← Blog’a dön

← Back to blog

MCP DB Gateway nedir? LLM ile veritabanı arasında KVKK katmanı

,

MCP rehberi · DB Gateway

MCP DB Gateway nedir? LLM ile veritabanı arasında KVKK katmanı
@guardbee/mcp-db-gateway

@guardbee/mcp-db-gateway, Claude veya başka bir LLM’in veritabanınıza doğrudan erişmesi yerine araya giren KVKK/GDPR uyumlu güvenlik katmanıdır. Hassas alanlar maskelenir, tablo erişimi role göre kısıtlanır, her sorgu audit log’a yazılır.

Ne işe yarar?

LLM ajanlarının ürün, sipariş veya müşteri verisine ihtiyaç duyduğu uygulamalarda ‘güvenli sorgu kapısı’dır. Claude konuşmasından SQL benzeri erişim isterken TC kimlik, IBAN, e-posta gibi PII alanları otomatik redakte edilir.

Kimler için?

  • Prisma kullanan Node.js / TypeScript ürün ekipleri
  • Claude Desktop veya Cursor ile iç operasyon asistanı kuran ekipler
  • KVKK kapsamında LLM’e ham müşteri verisi vermek istemeyen şirketler
  • Demo DB üzerinden AI özelliklerini güvenli gösteren SaaS ekipleri

Ne değildir?

  • Doğrudan production DB’ye sınırsız yazma/silme izni vermek
  • Yasal uyumluluk sertifikası veya VERBIS beyanı üretmek
  • Network firewall yerine geçmek

Özellikler

ÖzellikAçıklama
PII maskelemeTC kimlik, IBAN, e-posta, telefon, şifre hash vb. otomatik maskelenir
RBACRol bazlı tablo beyaz/kara listesi ve alan kuralları
Rate limitingGlobal ve tablo bazlı istek penceresi
Audit logConsole, dosya veya HTTP webhook
Prisma adaptörüMevcut PrismaClient’ı doğrudan bağlama

MCP araçları

AraçAçıklama
Sorgu / okuma araçlarıTanımlı roller içinde güvenli veri okuma
Audit / durumGeçen isteklerin izlenebilir kaydı

npm ile kurulum

Global kurulum (Claude Desktop / Cursor için pratik):

bash
npm install -g @guardbee/mcp-db-gateway

veya npx ile (config içinde -y önerilir):

bash
npx -y @guardbee/mcp-db-gateway

npm: @guardbee/mcp-db-gateway · Smithery: guardbee/mcp-db-gateway

Prisma projelerinde paket bağımlılık olarak da kurulur: npm install @guardbee/mcp-db-gateway — ardından createServer + createPrismaAdapter ile gömersiniz.

Claude Desktop yapılandırması

Config dosya yolları:

  • macOS~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows%APPDATA%\Claude\claude_desktop_config.json
  • Linux~/.config/Claude/claude_desktop_config.json

Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:

claude_desktop_config.json
{
  "mcpServers": {
    "guardbee-db-gateway": {
      "command": "guardbee-gateway",
      "env": {
        "DATABASE_URL": "postgresql://user:pass@localhost:5432/mydb"
      }
    }
  }
}

Cursor / diğer MCP istemcileri

Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.

Claude’da örnek kullanım

  1. “Ürün tablosundan stokta olan ilk 10 kaydı listele — e-posta alanlarını gizle”
  2. “ai-agent rolüyle yalnızca products tablosuna bakarak özet çıkar”
  3. “Son audit log özetini göster”

İlgili linkler

Guardbee ile yüzey riskini görün

MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.

Ücretsiz başlayın MCP sunucuları

Sık sorulan sorular

Smithery ile kurabilir miyim?

Evet. DB Gateway Smithery’de yayınlanır; Claude Desktop’a tek tıkla eklenebilir.

Production’da güvenli mi?

RBAC, maskeleme ve rate limit ile risk azaltır; yine de en az yetki ilkesini uygulayın, yazma izinlerini kısıtlayın.

Hangi veritabanları?

Prisma adaptörü ile Prisma’nın desteklediği kaynaklara bağlanabilirsiniz; Claude config’te DATABASE_URL kullanılır.

Paylaş

Share

Sitenizin risk skorunu görün — 14 gün ücretsiz deneme.

See your site’s risk score — 14-day free trial.