Caso de uso común
Conecta de forma segura un agente de IA a una base de datos privada
Permite que un agente use una base de datos privada concreta sin perder el control de las credenciales ni de los permisos SQL.
Respuesta breve
Ejecuta un pase de wzctl supervisado junto al agente. Configura su cliente de base de datos o servidor MCP para usar el puerto resultante en 127.0.0.1.
El problema
Los agentes suelen necesitar esquemas o datos reales como contexto. Exponer la base o compartir acceso de red amplio amplía el perímetro de confianza mucho más de lo necesario.
Elige y limita el modelo de conexión
Crea un pase para una IP y un puerto concretos de la base de datos. wzctl presenta ese destino en local, mientras PostgreSQL o MySQL autentica la cuenta y autoriza las operaciones SQL.
- 1Despliega un publisher que pueda alcanzar la base de datos privada.
- 2Elige el ID del publisher, la IP exacta de la base y el puerto 5432 o 3306.
- 3Inicia wzctl con la URL del broker, API key, destino, TTL y puerto local bajo un supervisor de procesos.
- 4Configura la herramienta del agente para 127.0.0.1 y usa una cuenta de base de datos dedicada y con privilegios mínimos.
Flujo de acceso de ejemplo
Proceso
Agente de IA mediante un servidor MCP
Endpoint local
127.0.0.1:15432Destino del pase
10.0.2.30:5432 (/32)Límite de autorización
Un destino TCP; PostgreSQL controla esquemas y operaciones
Cuándo encaja este patrón
- Un agente de programación necesita esquemas o datos de una base de datos privada.
- Un servidor MCP acepta una conexión estándar de PostgreSQL o MySQL.
- El entorno del agente puede supervisar un proceso auxiliar de wzctl.
- La base de datos puede ofrecer un rol de solo lectura o específico para la tarea.
Límite de seguridad y consideraciones
- Usa una IP de destino exacta. wzctl añade /32 a una IP sin máscara y no resuelve hostnames privados para el pase.
- El pase solo transporta TCP. No proporciona DNS, UDP, ICMP, descubrimiento de subredes ni rutas privadas generales.
- Guarda la credencial fuera de prompts y repositorios. WireZTNA no limita filas, tablas ni sentencias SQL.
Preguntas frecuentes
¿Puede un agente llegar a PostgreSQL sin IP pública?+
Sí. Mantén PostgreSQL privado y configura la herramienta del agente para usar el puerto local de un proceso wzctl supervisado.
¿wzctl sustituye las credenciales de la base de datos?+
No. Aporta conectividad TCP. PostgreSQL o MySQL sigue autenticando la cuenta y aplicando sus privilegios SQL.
¿El modo daemon desacopla wzctl?+
No. La opción daemon registra un PID, pero no hace fork. Ejecuta wzctl con un gestor de servicios, supervisor de contenedores o runner.