Version 7.2.5 - Server Chat et connexion à un compte ChatGPT

Published: 2026-08-13 | Stela Augustínová

Nous sommes heureux d’annoncer la version 7.2.5 de DbGate. Cette version étend les capacités d’IA de DbGate avec Server Chat et la connexion directe à un compte ChatGPT dans l’application desktop. Elle corrige également deux régressions signalées et ajoute plusieurs niveaux de renforcement de la sécurité concernant les fichiers, les téléchargements distants, les plugins et les scripts générés.

Poser des questions sur l’ensemble d’un serveur de bases de données

Server Chat est une nouvelle fonctionnalité Premium d’interrogation assistée par IA au niveau de la connexion. Alors que Database Chat fonctionne avec une seule base de données sélectionnée, Server Chat peut découvrir les bases de données accessibles via une connexion, inspecter les schémas pertinents et aider à répondre à des questions portant sur plusieurs bases de données.

C’est utile pour les serveurs qui séparent les données par client, par région, par environnement ou par application. Au lieu d’ouvrir chaque base de données et de construire une requête manuellement, vous pouvez décrire le résultat souhaité en langage naturel. Server Chat peut identifier les bases de données et les tables pertinentes, générer le SQL approprié et le présenter pour confirmation avant exécution.

La fonctionnalité prend en charge PostgreSQL, MySQL, MariaDB et les éditions SQL Server prises en charge. Elle peut exécuter une requête au niveau du serveur lorsque le moteur de base de données le permet, ou cibler une base de données spécifique lorsque cette portée est plus sûre ou plus adaptée. Les requêtes générées à l’échelle d’une base de données peuvent également être ouvertes dans un éditeur SQL classique pour être examinées et affinées.

Connecter votre compte ChatGPT à DbGate Desktop

Les utilisateurs Premium peuvent désormais connecter un compte ChatGPT directement depuis les paramètres d’IA de l’application desktop DbGate. Une fois connecté, OpenAI Codex devient disponible comme fournisseur d’IA pour les flux de travail d’interrogation assistée de DbGate.

La connexion utilise un processus d’authentification via le navigateur, vous n’avez donc pas besoin de copier une clé API dans DbGate. L’application desktop stocke les identifiants obtenus de manière sécurisée, actualise la connexion lorsque c’est nécessaire et vous permet de déconnecter le compte depuis le même écran de paramètres.

Après la connexion, vous pouvez choisir parmi les modèles Codex disponibles dans DbGate, y compris des modèles plus avancés comme Sol, qui ne sont normalement pas accessibles via les intégrations standard de fournisseurs d’IA de DbGate. Vous pouvez utiliser ces modèles avec des réponses en streaming et une exploration de base de données assistée par outils au sein du chat, offrant ainsi aux utilisateurs desktop un autre moyen simple d’intégrer une assistance IA avancée à leur travail sur les bases de données.

Valeurs bigint exactes dans SQLite et LibSQL

Les valeurs entières de SQLite et LibSQL dépassant la plage des entiers sûrs de JavaScript sont désormais préservées sans arrondi. Auparavant, une valeur telle que 1254071346418286654 pouvait être affichée comme 1254071346418286600, perdant de l’information avant même d’atteindre la grille de données.

Outre l’affichage d’une valeur erronée, cette conversion pouvait faire échouer les filtres, car le nombre arrondi ne correspondait plus à la valeur stockée dans la base de données. DbGate conserve désormais les grands entiers dans une représentation préservant la précision, tout en continuant à traiter les entiers plus petits comme des nombres ordinaires.

Correction de l’installation NPM pour la prise en charge de PostgreSQL

La version 7.2.4 pouvait échouer lors de l’installation de dbgate-serve depuis NPM, car le plugin PostgreSQL référençait dbgate-pg-dumper@7.2.4, une version de package qui n’existe pas. Le processus de versionnage des releases conserve désormais dbgate-pg-dumper sur sa propre version valide au lieu de la réécrire pour correspondre à la version principale de DbGate.

Cela rétablit le déroulement attendu de l’installation NPM pour les déploiements utilisant le plugin PostgreSQL.

Renforcement de la sécurité pour les déploiements serveur

DbGate 7.2.5 inclut un ensemble d’améliorations de défense en profondeur pour les opérations qui interagissent avec des entrées externes ou avec le système de fichiers du serveur :

  • Les fichiers d’export et les aperçus générés sont limités aux répertoires de données gérés par DbGate. Les vérifications de chemin prennent également en compte les liens symboliques, afin qu’un chemin d’export apparemment valide ne puisse pas sortir de son emplacement autorisé.
  • Les téléchargements distants de texte et de JSON Lines n’acceptent que des types de sources approuvés et valident les destinations réseau, empêchant les requêtes vers des services locaux ou privés et bloquant la lecture de fichiers locaux.
  • Les noms de packages de plugins sont validés avant leur chargement, tandis que la répartition des commandes de plugins exige désormais la permission appropriée et n’accepte que des gestionnaires de fonctions explicitement définis.
  • Les commentaires et les directives de planification contrôlés par l’utilisateur sont assainis lorsque DbGate génère du JavaScript, garantissant que des fins de ligne ne puissent pas sortir d’un commentaire et injecter du code exécutable.

Ces changements sont particulièrement importants pour les installations DbGate partagées et web, où les connexions, les imports, les exports et l’automatisation peuvent être utilisés par plusieurs personnes.

Journal des modifications complet

7.2.5

  • AJOUT : Server Chat pour l’interrogation assistée par IA sur PostgreSQL, MySQL, MariaDB et les éditions SQL Server prises en charge (Premium)
  • AJOUT : Connexion à un compte ChatGPT pour utiliser les modèles Codex dans l’application desktop (Premium)
  • CORRIGÉ : Les valeurs bigint de SQLite et LibSQL conservent désormais leur précision
  • CORRIGÉ : Échec d’installation NPM causé par une incompatibilité de version de dbgate-pg-dumper
  • CORRIGÉ : Écritures des fichiers d’export limitées aux répertoires gérés et blocage des évasions de chemin via liens symboliques
  • CORRIGÉ : Prévention des attaques SSRF et des lectures de fichiers locaux dans les téléchargements distants de texte et de JSON Lines
  • CORRIGÉ : Validation des noms de packages de plugins et de la répartition des commandes pour empêcher les opérations de plugins non sécurisées
  • CORRIGÉ : Assainissement des commentaires et directives des scripts générés pour empêcher l’injection de code