治理
给 AI 客户端一个连接,而不是你的数据库。
MCP 服务器为每个操作分类 — 元数据、读取、写入、破坏性、管理 — 并由策略引擎按角色和按连接做出决定。写入与破坏性调用可以置于人工审批之后。
Rust · GPUI · v0.7.7
一个可扩展、以键盘为核心的数据平台。十二个内置驱动、一个对驱动中立的内核,其余一切需求都可以通过 RPC 驱动协议接入。

$ curl -fsSL https://raw.githubusercontent.com/0xErwin1/dbflux/main/scripts/install.sh | sudo bash不想用 sudo?追加 -s -- --prefix ~/.local 即可安装到你的用户目录。
$ paru -S dbflux任何 AUR 助手都可以。yay -S dbflux 与之等价。
$ sudo dpkg -i dbflux-linux-amd64.deb在 ARM 机器上把 amd64 换成 arm64。.rpm 用 dnf 以同样的方式安装。
$ chmod +x dbflux-linux-amd64.AppImage && ./dbflux-linux-amd64.AppImage完全便携。不会在你的用户目录之外写入任何内容。
$ nix profile install github:0xErwin1/dbflux默认包是预编译二进制。要自行从源码构建请使用 #dbflux-source。
该构建未使用 Apple 开发者证书签名。跳过提示的方法:xattr -cr /Applications/DBFlux.app。需要 macOS 11 Big Sur 或更高版本。
可执行文件未使用 Windows 代码签名证书签名。需要 x86_64 上的 Windows 10 或更高版本;暂不支持 ARM64。
不安装任何内容,也不会在你解压的文件夹之外写入任何东西。
内置驱动
能力矩阵 →关系型、文档型、键值型、时序和对象存储共享同一个结果网格、同一个图表引擎和同一份审计日志。外部驱动通过 RPC 协议注册,无需 fork。
你能得到什么
补全、校验和危险语句检测来自驱动本身,而不是共同的猜测。不带 WHERE 的 DELETE 会在执行前被捕获。
当结果能干净地映射回单张表时可直接编辑单元格,按 keyset 翻阅数百万行,并把任何选区复制为原生查询。
把任何结果变成图表、保存它,并连同同一连接的实例指标一起固定到仪表盘上。
在连接与断开前后运行命令、脚本或进程内 Lua,实时输出显示在任务面板中,失败策略由你选择。
SSH 隧道、HTTP 代理和 AWS SSO 都是一等公民。密钥保存在操作系统密钥环里,绝不写入配置文件。
查询、Hook、脚本和 MCP 调用都写入同一份事件日志,脱敏与保留策略由你掌控。
治理
MCP 服务器为每个操作分类 — 元数据、读取、写入、破坏性、管理 — 并由策略引擎按角色和按连接做出决定。写入与破坏性调用可以置于人工审批之后。
审计
事件落入本地 SQLite 日志,带有类别、严重级别、执行者和结果。查询文本以指纹形式保存而非明文,敏感值会被脱敏,整份日志可导出为 JSON 或 CSV。
文档
全部指南 →