Código aberto

Segurança para operar bancos de dados de produção.

deitafix

Go · PostgreSQL · MySQL · Docker · Kubernetes · MCP · Apache 2.0

Serviço self-hosted para executar escritas ocasionais em bancos de produção. Substitui o acesso direto com credenciais por um único ponto controlado: primeiro se visualiza o impacto e depois se confirma exatamente o que foi visualizado.

Em muitas equipes, um UPDATE ou DELETE pontual em produção significa conectar com credenciais completas e escrever SQL à mão. Um DELETE sem WHERE, um token vazado ou alguém com pressa de madrugada bastam para um incidente. O problema não é executar SQL: é quem pode executar o quê, com quais limites e vendo o impacto antes de confirmar.

Ver o código no GitHub

-- 1. preview: parser real do banco + transação com rollback
UPDATE orders SET status = 'cancelled' WHERE id = 4812;
→ 1 linha afetada · token de uso único, expira em 120 s

-- 2. confirm: só aceita o token, nunca SQL novo
→ executado

DELETE FROM customers;
→ rejeitado: DELETE sem WHERE
  1. 1

    Preview

    A instrução é analisada com o parser real do banco, validada contra as proteções e executada dentro de uma transação com rollback para medir quantas linhas afeta. Devolve um token de uso único com validade.

  2. 2

    Confirm

    Só aceita o token, nunca SQL novo. Executa exatamente o que foi visualizado.

Contenção no banco

Um usuário de banco de dados dedicado e restrito: só tabelas habilitadas, só dados, sem DDL, DROP nem TRUNCATE. Se todo o resto falhar, o banco limita o dano.

Preview obrigatório

Nenhuma operação é executada sem antes ver seu impacto real.

Proteções na instrução

Parser real, não expressões regulares: rejeita UPDATE e DELETE sem WHERE, aplica um teto de linhas afetadas e valida tabela e operação.

IA com aprovação humana

Uma camada de IA que propõe e nunca executa.

Toda sugestão da IA passa pelas mesmas proteções e pelo mesmo preview. Executar é sempre decisão de uma pessoa.

Servidor MCP
Um agente de IA pode propor escritas; a confirmação só solicita aprovação humana.
Linguagem natural para SQL
Você descreve a intenção e a IA propõe uma instrução candidata, que depois passa pelo preview.
Explicação do impacto
Traduz as linhas afetadas para linguagem clara e indica o nível de risco.
Revisor
Aponta padrões suspeitos, como um WHERE amplo demais ou colunas sensíveis.

Pronto para operar

  • PostgreSQL e MySQL / MariaDB, com o parser próprio de cada banco.
  • Interface web mobile-first embutida no binário, para emergências pelo celular.
  • Imagem Docker e manifestos de Kubernetes: usuário não root, sistema de arquivos somente leitura e health checks.
  • Sem chave de IA, todo o resto funciona igual.

← Voltar ao início