Versione 7.2.5 - Server Chat e connessione dell'account ChatGPT
Published: 2026-08-13 | Stela Augustínová
Siamo lieti di annunciare DbGate versione 7.2.5. Questa release amplia le capacità di IA di DbGate con Server Chat e la connessione diretta dell’account ChatGPT nell’applicazione desktop. Corregge inoltre due regressioni segnalate e aggiunge diversi livelli di rafforzamento della sicurezza relativi a file, download remoti, plugin e script generati.
Poni domande su un intero server di database
Server Chat è una nuova funzionalità Premium per l’interrogazione assistita dall’IA a livello di connessione. Mentre Database Chat lavora con un singolo database selezionato, Server Chat può individuare i database disponibili tramite una connessione, ispezionare gli schemi pertinenti e aiutare a rispondere a domande che coinvolgono più di un database.
Questo è utile per i server che separano i dati per cliente, area geografica, ambiente o applicazione. Invece di aprire ogni database e costruire manualmente una query, è possibile descrivere il risultato desiderato in linguaggio naturale. Server Chat può identificare i database e le tabelle pertinenti, generare l’SQL appropriato e presentarlo per conferma prima dell’esecuzione.
La funzionalità supporta PostgreSQL, MySQL, MariaDB e le edizioni supportate di SQL Server. Può eseguire una query a livello di server dove il motore di database lo consente, oppure agire su un database specifico quando questo rappresenta l’ambito più sicuro o più appropriato. Le query generate a livello di database possono anche essere aperte in un normale editor SQL per ulteriori analisi e perfezionamenti.
Collega il tuo account ChatGPT a DbGate Desktop
Gli utenti Premium possono ora collegare un account ChatGPT direttamente dalle impostazioni IA nell’applicazione desktop di DbGate. Una volta collegato, OpenAI Codex diventa disponibile come provider di IA per i flussi di lavoro di interrogazione assistita di DbGate.
La connessione utilizza un flusso di accesso basato sul browser, quindi non è necessario copiare una chiave API in DbGate. L’applicazione desktop memorizza in modo sicuro le credenziali ottenute, aggiorna la connessione quando necessario e consente di scollegare l’account dalla stessa schermata delle impostazioni.
Dopo l’accesso è possibile scegliere tra i modelli Codex disponibili in DbGate, inclusi modelli più avanzati come Sol che normalmente non sono disponibili tramite le integrazioni standard dei provider di IA di DbGate. È possibile utilizzare questi modelli con risposte in streaming ed esplorazione del database assistita da strumenti all’interno della chat, offrendo agli utenti desktop un altro modo semplice per portare un’assistenza IA avanzata nel proprio flusso di lavoro sui database.
Valori bigint esatti in SQLite e LibSQL
I valori interi di SQLite e LibSQL più grandi dell’intervallo di interi sicuri di JavaScript vengono ora preservati senza arrotondamenti. In precedenza, un valore come 1254071346418286654 poteva essere visualizzato come 1254071346418286600, perdendo informazioni prima di raggiungere la griglia dei dati.
Oltre a mostrare il valore errato, quella conversione poteva far fallire i filtri, perché il numero arrotondato non corrispondeva più al valore memorizzato nel database. DbGate mantiene ora gli interi di grandi dimensioni in una rappresentazione che ne preserva la precisione, continuando a gestire gli interi più piccoli come numeri normali.
Correzione dell’installazione NPM per il supporto PostgreSQL
La versione 7.2.4 poteva fallire durante l’installazione di dbgate-serve da NPM perché il plugin PostgreSQL faceva riferimento a dbgate-pg-dumper@7.2.4, una versione del pacchetto che non esiste. Il processo di versionamento delle release mantiene ora dbgate-pg-dumper sulla propria versione valida, invece di riscriverla per farla corrispondere alla release principale di DbGate.
Questo ripristina il normale flusso di installazione NPM per i deployment che utilizzano il plugin PostgreSQL.
Rafforzamento della sicurezza per i deployment su server
DbGate 7.2.5 include una serie di miglioramenti di difesa in profondità per le operazioni che interagiscono con input esterni o con il file system del server:
- I file di esportazione e le anteprime generate sono limitati alle directory dei dati gestite da DbGate. I controlli sui percorsi tengono conto anche dei collegamenti simbolici, in modo che un percorso di esportazione apparentemente valido non possa uscire dalla posizione consentita.
- I download remoti di testo e JSON Lines accettano solo tipi di origine approvati e convalidano le destinazioni di rete, impedendo richieste a servizi locali o privati e bloccando la lettura di file locali.
- I nomi dei pacchetti dei plugin vengono convalidati prima del caricamento, mentre l’invio dei comandi ai plugin richiede ora il permesso appropriato e accetta solo gestori di funzioni definiti in modo esplicito.
- I commenti e le direttive di pianificazione controllati dall’utente vengono sanificati quando DbGate genera JavaScript, garantendo che i terminatori di riga non possano uscire da un commento e iniettare codice eseguibile.
Queste modifiche sono particolarmente importanti per le installazioni di DbGate condivise e basate sul web, dove connessioni, importazioni, esportazioni e automazioni possono essere utilizzate da più persone.
Changelog completo
7.2.5
- ADDED: Server Chat per l’interrogazione assistita dall’IA su PostgreSQL, MySQL, MariaDB e le edizioni supportate di SQL Server (Premium)
- ADDED: Connessione dell’account ChatGPT per l’utilizzo dei modelli Codex nell’applicazione desktop (Premium)
- FIXED: I valori bigint di SQLite e LibSQL ora preservano la loro precisione
- FIXED: Errore di installazione NPM causato da una mancata corrispondenza della versione di dbgate-pg-dumper
- FIXED: Limitata la scrittura dei file di esportazione alle directory gestite e impediti gli attacchi di path escape basati su symlink
- FIXED: Impediti SSRF e letture di file locali nei download remoti di testo e JSON Lines
- FIXED: Convalidati i nomi dei pacchetti dei plugin e l’invio dei comandi per prevenire operazioni non sicure dei plugin
- FIXED: Sanificati i commenti e le direttive negli script generati per prevenire l’iniezione di codice