MCP rehberi · DB Gateway

@guardbee/mcp-db-gateway, Claude veya başka bir LLM’in veritabanınıza doğrudan erişmesi yerine araya giren KVKK/GDPR uyumlu güvenlik katmanıdır. Hassas alanlar maskelenir, tablo erişimi role göre kısıtlanır, her sorgu audit log’a yazılır.
Ne işe yarar?
LLM ajanlarının ürün, sipariş veya müşteri verisine ihtiyaç duyduğu uygulamalarda ‘güvenli sorgu kapısı’dır. Claude konuşmasından SQL benzeri erişim isterken TC kimlik, IBAN, e-posta gibi PII alanları otomatik redakte edilir.
Kimler için?
- Prisma kullanan Node.js / TypeScript ürün ekipleri
- Claude Desktop veya Cursor ile iç operasyon asistanı kuran ekipler
- KVKK kapsamında LLM’e ham müşteri verisi vermek istemeyen şirketler
- Demo DB üzerinden AI özelliklerini güvenli gösteren SaaS ekipleri
Ne değildir?
- Doğrudan production DB’ye sınırsız yazma/silme izni vermek
- Yasal uyumluluk sertifikası veya VERBIS beyanı üretmek
- Network firewall yerine geçmek
Özellikler
| Özellik | Açıklama |
|---|---|
| PII maskeleme | TC kimlik, IBAN, e-posta, telefon, şifre hash vb. otomatik maskelenir |
| RBAC | Rol bazlı tablo beyaz/kara listesi ve alan kuralları |
| Rate limiting | Global ve tablo bazlı istek penceresi |
| Audit log | Console, dosya veya HTTP webhook |
| Prisma adaptörü | Mevcut PrismaClient’ı doğrudan bağlama |
MCP araçları
| Araç | Açıklama |
|---|---|
Sorgu / okuma araçları | Tanımlı roller içinde güvenli veri okuma |
Audit / durum | Geçen isteklerin izlenebilir kaydı |
npm ile kurulum
Global kurulum (Claude Desktop / Cursor için pratik):
npm install -g @guardbee/mcp-db-gatewayveya npx ile (config içinde -y önerilir):
npx -y @guardbee/mcp-db-gatewayPrisma projelerinde paket bağımlılık olarak da kurulur: npm install @guardbee/mcp-db-gateway — ardından createServer + createPrismaAdapter ile gömersiniz.
Claude Desktop yapılandırması
Config dosya yolları:
- macOS
~/Library/Application Support/Claude/claude_desktop_config.json - Windows
%APPDATA%\Claude\claude_desktop_config.json - Linux
~/.config/Claude/claude_desktop_config.json
Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:
{
"mcpServers": {
"guardbee-db-gateway": {
"command": "guardbee-gateway",
"env": {
"DATABASE_URL": "postgresql://user:pass@localhost:5432/mydb"
}
}
}
}Cursor / diğer MCP istemcileri
Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.
Claude’da örnek kullanım
- “Ürün tablosundan stokta olan ilk 10 kaydı listele — e-posta alanlarını gizle”
- “ai-agent rolüyle yalnızca products tablosuna bakarak özet çıkar”
- “Son audit log özetini göster”
İlgili linkler
Guardbee ile yüzey riskini görün
MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.
Sık sorulan sorular
Smithery ile kurabilir miyim?
Evet. DB Gateway Smithery’de yayınlanır; Claude Desktop’a tek tıkla eklenebilir.
Production’da güvenli mi?
RBAC, maskeleme ve rate limit ile risk azaltır; yine de en az yetki ilkesini uygulayın, yazma izinlerini kısıtlayın.
Hangi veritabanları?
Prisma adaptörü ile Prisma’nın desteklediği kaynaklara bağlanabilirsiniz; Claude config’te DATABASE_URL kullanılır.