Versión 7.2.5 - Server Chat y conexión con la cuenta de ChatGPT

Published: 2026-08-13 | Stela Augustínová

Nos complace anunciar DbGate versión 7.2.5. Esta versión amplía las capacidades de IA de DbGate con Server Chat y la conexión directa con la cuenta de ChatGPT en la aplicación de escritorio. También corrige dos regresiones notificadas y añade varias capas de refuerzo de seguridad en torno a los archivos, las descargas remotas, los plugins y los scripts generados.

Haz preguntas sobre todo un servidor de bases de datos

Server Chat es una nueva función Premium para consultas asistidas por IA a nivel de conexión. Mientras que Database Chat funciona con una única base de datos seleccionada, Server Chat puede detectar las bases de datos disponibles a través de una conexión, inspeccionar los esquemas relevantes y ayudar a responder preguntas que abarcan más de una base de datos.

Esto resulta útil en servidores que separan los datos por cliente, región, entorno o aplicación. En lugar de abrir cada base de datos y construir una consulta manualmente, puedes describir el resultado que necesitas en lenguaje natural. Server Chat puede identificar las bases de datos y tablas relevantes, generar el SQL adecuado y presentarlo para su confirmación antes de ejecutarlo.

La función es compatible con PostgreSQL, MySQL, MariaDB y las ediciones compatibles de SQL Server. Puede ejecutar una consulta a nivel de servidor cuando el motor de base de datos lo permite, o dirigirse a una base de datos específica cuando ese es el ámbito más seguro o más apropiado. Las consultas generadas con ámbito de base de datos también se pueden abrir en un editor SQL normal para revisarlas y refinarlas.

Conecta tu cuenta de ChatGPT a DbGate Desktop

Los usuarios Premium ya pueden conectar una cuenta de ChatGPT directamente desde la configuración de IA en la aplicación de escritorio de DbGate. Una vez conectada, OpenAI Codex queda disponible como proveedor de IA para los flujos de trabajo de consulta asistida de DbGate.

La conexión utiliza un flujo de inicio de sesión basado en el navegador, por lo que no necesitas copiar una clave de API en DbGate. La aplicación de escritorio almacena de forma segura las credenciales resultantes, renueva la conexión cuando es necesario y te permite desconectar la cuenta desde la misma pantalla de configuración.

Tras iniciar sesión, puedes elegir entre los modelos Codex disponibles en DbGate, incluidos modelos más avanzados como Sol, que normalmente no están disponibles a través de las integraciones estándar de proveedores de IA de DbGate. Puedes usar estos modelos con respuestas en streaming y exploración de bases de datos asistida por herramientas dentro del chat, lo que ofrece a los usuarios de escritorio otra forma sencilla de incorporar asistencia de IA avanzada a su flujo de trabajo con bases de datos.

Valores bigint exactos en SQLite y LibSQL

Los valores enteros de SQLite y LibSQL mayores que el rango de enteros seguros de JavaScript ahora se conservan sin redondeo. Anteriormente, un valor como 1254071346418286654 podía mostrarse como 1254071346418286600, perdiendo información antes de llegar a la cuadrícula de datos.

Además de mostrar un valor incorrecto, esa conversión podía hacer que los filtros fallaran, porque el número redondeado ya no coincidía con el valor almacenado en la base de datos. DbGate ahora mantiene los enteros grandes en una representación que preserva la precisión, y sigue tratando los enteros más pequeños como números normales.

Corrección de la instalación por NPM para la compatibilidad con PostgreSQL

La versión 7.2.4 podía fallar al instalar dbgate-serve desde NPM porque el plugin de PostgreSQL hacía referencia a dbgate-pg-dumper@7.2.4, una versión de paquete que no existe. El proceso de versionado de las publicaciones ahora mantiene dbgate-pg-dumper en su propia versión válida en lugar de reescribirla para que coincida con la versión principal de DbGate.

Esto restaura el flujo de instalación por NPM esperado para las implementaciones que usan el plugin de PostgreSQL.

Refuerzo de la seguridad para implementaciones en servidor

DbGate 7.2.5 incluye un conjunto de mejoras de defensa en profundidad para las operaciones que interactúan con entradas externas o con el sistema de archivos del servidor:

  • Los archivos de exportación y las vistas previas generadas están restringidos a los directorios de datos gestionados por DbGate. Las comprobaciones de rutas también tienen en cuenta los enlaces simbólicos, de modo que una ruta de exportación aparentemente válida no pueda salir de su ubicación permitida.
  • Las descargas remotas de texto y JSON Lines solo aceptan tipos de origen aprobados y validan los destinos de red, lo que impide las solicitudes a servicios locales o privados y bloquea la lectura de archivos locales.
  • Los nombres de los paquetes de plugins se validan antes de cargarlos, mientras que el envío de comandos de plugins ahora requiere el permiso correspondiente y solo acepta manejadores de funciones definidos explícitamente.
  • Los comentarios y las directivas de programación controlados por el usuario se sanean cuando DbGate genera JavaScript, garantizando que los terminadores de línea no puedan salir de un comentario e inyectar código ejecutable.

Estos cambios son especialmente importantes para las instalaciones de DbGate compartidas y basadas en web, donde varias personas pueden usar las conexiones, importaciones, exportaciones y la automatización.

Registro de cambios completo

7.2.5

  • AÑADIDO: Server Chat para consultas asistidas por IA en PostgreSQL, MySQL, MariaDB y las ediciones compatibles de SQL Server (Premium)
  • AÑADIDO: Conexión con la cuenta de ChatGPT para usar modelos Codex en la aplicación de escritorio (Premium)
  • CORREGIDO: Los valores bigint de SQLite y LibSQL ahora conservan su precisión
  • CORREGIDO: Fallo de instalación por NPM causado por una discrepancia de versión de dbgate-pg-dumper
  • CORREGIDO: Restringida la escritura de archivos de exportación a directorios gestionados e impedidas las fugas de ruta mediante enlaces simbólicos
  • CORREGIDO: Impedidos los ataques SSRF y la lectura de archivos locales en las descargas remotas de texto y JSON Lines
  • CORREGIDO: Validados los nombres de paquetes de plugins y el envío de comandos para evitar operaciones inseguras de plugins
  • CORREGIDO: Saneados los comentarios y directivas de los scripts generados para evitar la inyección de código