25 MB và hơn 100 database là con số gây chú ý. Permission model mới là thứ quyết định có nên cho agent chạm vào dữ liệu thật.
𝗗𝗕𝗫 chạy bằng Tauri với backend Rust, không bundle Chromium, Java JRE hay Python runtime. Cùng app chạy trên macOS, Windows và Linux có thể làm việc với PostgreSQL, MySQL, Redis, MongoDB, DuckDB, Milvus, message queue và middleware.
Phần đáng xem nằm ở MCP. Codex, Claude Code hay Cursor dùng lại connection đã cấu hình, nhưng chỉ thấy connection trong allowlist. Quyền được chia thành `read_only`, `safe_write` và `high_risk_write`, thay vì một công tắc cho phép ghi chung. AI-generated SQL cũng đi qua safety check; thao tác phá hủy có confirmation dialog.
Thiết kế này không biến mọi query thành an toàn, nhưng đặt quyền truy cập ở nơi người vận hành nhìn thấy và đổi được. Đó là ranh giới cần có trước khi đưa database production cho agent.
Hai điểm cần chuẩn bị. MCP server là executable riêng, không cài cùng desktop app. Với Web hoặc Docker, file dữ liệu và encryption key phải được backup cùng nhau; production nên đưa key vào Docker/Kubernetes Secret hoặc secret manager.

𝗗𝗕𝗫 chạy bằng Tauri với backend Rust, không bundle Chromium, Java JRE hay Python runtime. Cùng app chạy trên macOS, Windows và Linux có thể làm việc với PostgreSQL, MySQL, Redis, MongoDB, DuckDB, Milvus, message queue và middleware.
Phần đáng xem nằm ở MCP. Codex, Claude Code hay Cursor dùng lại connection đã cấu hình, nhưng chỉ thấy connection trong allowlist. Quyền được chia thành `read_only`, `safe_write` và `high_risk_write`, thay vì một công tắc cho phép ghi chung. AI-generated SQL cũng đi qua safety check; thao tác phá hủy có confirmation dialog.
Thiết kế này không biến mọi query thành an toàn, nhưng đặt quyền truy cập ở nơi người vận hành nhìn thấy và đổi được. Đó là ranh giới cần có trước khi đưa database production cho agent.
Hai điểm cần chuẩn bị. MCP server là executable riêng, không cài cùng desktop app. Với Web hoặc Docker, file dữ liệu và encryption key phải được backup cùng nhau; production nên đưa key vào Docker/Kubernetes Secret hoặc secret manager.
