Onprest v1.2.3 を公開しました
リリース
Onprest v1.2.3 をリリースしました。
Onprest は、オンプレミス環境のレガシーデータベースを REST API / MCP から安全に利用するための OSS です。データベースそのものや SQL を外部公開するのではなく、オンプレ側で定義した capability だけを gateway 経由で呼び出せる構成にしています。
v1.2.3 は、agent の設定を事前に検証するコマンドの追加を中心としたリリースです。
- 設定検証コマンド
onprest-agent validate --config PATHを追加。設定 YAML と capability の policy を検証したうえで、データベースへの接続確認とドライバごとのEXPLAINチェックまで実行 - validate は gateway に接続せず、capability の SQL も実行しない。text / JSON の出力形式と終了コード(0 / 1 / 2)に対応し、CI や運用手順に組み込み可能
- 検証の詳細ログは agent 側にローカル保存とし、ファイル名の長さ・パス・パーミッション・シンボリックリンクの保護を実施
- 更新系 capability のタイムアウト、制約違反、ロールバック、結果が確定しない場合の扱いを安定化
- agent / gateway のキャンセル処理、エラーメッセージのマスキング、接続状態、出力仕様を強化
- 各データベース / TLS / Docker / Docker Compose / Linux・macOS・Windows でのサービス運用まわりのテストを拡充
- 必要な Go ツールチェーンと Docker ビルダーイメージを Go 1.26.6 に更新
更新系 capability は policy.readonly: false を明示した場合にのみ有効という前提や、agent をデータベースとの信頼境界とし gateway に SQL・データベース認証情報を渡さない設計に変更はありません。今回のリリースにより、capability や接続設定を変更したあと、agent を再起動する前に設定の妥当性とデータベース側の実行可否を確認できるようになりました。
GitHub: https://github.com/viewlegacy/onprest
Documentation: https://docs.onprest.viewlegacy.com/