Versão 7.2.5 - Server Chat e Conexão com Conta ChatGPT

Published: 2026-08-13 | Stela Augustínová

Temos o prazer de anunciar a versão 7.2.5 do DbGate. Esta versão amplia os recursos de IA do DbGate com o Server Chat e a conexão direta com a conta ChatGPT no aplicativo desktop. Ela também corrige duas regressões relatadas e adiciona várias camadas de reforço de segurança relacionadas a arquivos, downloads remotos, plugins e scripts gerados.

Faça Perguntas em Todo um Servidor de Banco de Dados

O Server Chat é um novo recurso Premium para consultas assistidas por IA no nível da conexão. Enquanto o Database Chat funciona com um único banco de dados selecionado, o Server Chat consegue descobrir os bancos de dados disponíveis por meio de uma conexão, inspecionar os esquemas relevantes e ajudar a responder perguntas que abrangem mais de um banco de dados.

Isso é útil para servidores que separam os dados por cliente, região, ambiente ou aplicação. Em vez de abrir cada banco de dados e montar uma consulta manualmente, você pode descrever em linguagem natural o resultado desejado. O Server Chat consegue identificar os bancos de dados e as tabelas relevantes, gerar o SQL apropriado e apresentá-lo para confirmação antes da execução.

O recurso oferece suporte a PostgreSQL, MySQL, MariaDB e às edições compatíveis do SQL Server. Ele pode executar uma consulta no nível do servidor quando o mecanismo de banco de dados permitir, ou direcioná-la a um banco de dados específico quando esse for o escopo mais seguro ou mais adequado. As consultas geradas com escopo de banco de dados também podem ser abertas em um editor SQL comum para inspeção e refinamento adicionais.

Conecte Sua Conta ChatGPT ao DbGate Desktop

Os usuários Premium agora podem conectar uma conta ChatGPT diretamente nas configurações de IA do aplicativo desktop do DbGate. Uma vez conectado, o OpenAI Codex passa a estar disponível como provedor de IA para os fluxos de trabalho de consulta assistida do DbGate.

A conexão utiliza um fluxo de login baseado em navegador, portanto você não precisa copiar uma chave de API para o DbGate. O aplicativo desktop armazena as credenciais resultantes com segurança, atualiza a conexão quando necessário e permite desconectar a conta na mesma tela de configurações.

Após fazer login, você pode escolher entre os modelos Codex disponíveis no DbGate, incluindo modelos mais avançados como o Sol, que normalmente não estão disponíveis por meio das integrações padrão de provedores de IA do DbGate. Você pode usar esses modelos com respostas em streaming e exploração de banco de dados assistida por ferramentas dentro do chat, oferecendo aos usuários desktop mais uma maneira simples de trazer assistência avançada de IA para seu fluxo de trabalho com bancos de dados.

Valores Bigint Exatos no SQLite e no LibSQL

Os valores inteiros do SQLite e do LibSQL maiores que o intervalo seguro de inteiros do JavaScript agora são preservados sem arredondamento. Anteriormente, um valor como 1254071346418286654 podia ser exibido como 1254071346418286600, perdendo informação antes de chegar à grade de dados.

Além de exibir o valor errado, essa conversão podia fazer os filtros falharem, porque o número arredondado não correspondia mais ao valor armazenado no banco de dados. Agora o DbGate mantém os inteiros grandes em uma representação com precisão garantida, continuando a tratar os inteiros menores como números comuns.

Correção da Instalação via NPM para Suporte ao PostgreSQL

A versão 7.2.4 podia falhar ao instalar o dbgate-serve a partir do NPM porque o plugin do PostgreSQL referenciava o dbgate-pg-dumper@7.2.4, uma versão de pacote que não existe. O processo de versionamento de release agora mantém o dbgate-pg-dumper em sua própria versão válida, em vez de reescrevê-la para corresponder à versão principal do DbGate.

Isso restaura o fluxo esperado de instalação via NPM para implantações que usam o plugin do PostgreSQL.

Reforço de Segurança para Implantações em Servidor

O DbGate 7.2.5 inclui um conjunto de melhorias de defesa em profundidade para operações que interagem com entradas externas ou com o sistema de arquivos do servidor:

  • Os arquivos de exportação e as prévias geradas ficam restritos aos diretórios de dados gerenciados pelo DbGate. As verificações de caminho também consideram links simbólicos, de modo que um caminho de exportação aparentemente válido não possa escapar do local permitido.
  • Os downloads remotos de texto e JSON Lines aceitam apenas tipos de origem aprovados e validam os destinos de rede, impedindo requisições a serviços locais ou privados e bloqueando leituras de arquivos locais.
  • Os nomes dos pacotes de plugins são validados antes do carregamento, enquanto o despacho de comandos de plugins agora exige a permissão apropriada e aceita apenas manipuladores de função explicitamente definidos.
  • Os comentários e as diretivas de agendamento controlados pelo usuário são sanitizados quando o DbGate gera JavaScript, garantindo que terminadores de linha não possam sair de um comentário e injetar código executável.

Essas alterações são especialmente importantes para instalações compartilhadas e baseadas na web do DbGate, nas quais conexões, importações, exportações e automações podem ser usadas por várias pessoas.

Changelog Completo

7.2.5

  • ADDED: Server Chat para consultas assistidas por IA em PostgreSQL, MySQL, MariaDB e edições compatíveis do SQL Server (Premium)
  • ADDED: Conexão com conta ChatGPT para usar modelos Codex no aplicativo desktop (Premium)
  • FIXED: Os valores bigint do SQLite e do LibSQL agora preservam sua precisão
  • FIXED: Falha na instalação via NPM causada por incompatibilidade de versão do dbgate-pg-dumper
  • FIXED: Gravação de arquivos de exportação restrita a diretórios gerenciados e prevenção de escapes de caminho baseados em links simbólicos
  • FIXED: Prevenção de SSRF e de leituras de arquivos locais em downloads remotos de texto e JSON Lines
  • FIXED: Validação de nomes de pacotes de plugins e do despacho de comandos para impedir operações inseguras de plugins
  • FIXED: Sanitização de comentários e diretivas em scripts gerados para impedir injeção de código