Pgbot gir agenter Postgres-funn uten skrivetilgang til databasen
Leser Postgres' egne statistikkvisninger skrivebeskyttet fra én binærfil og leverer funnene som versjonert JSON til agenter og MCP-klienter.
«Jeg bygde pgbot fordi jeg ofte trengte en rask forklaring på hva som skjedde inne i en database, uten først å måtte sette opp et dashbord, en collector, en telemetristack eller en egen database.» — Alex, utvikleren bak pgbot, på Hacker News
Verktøyet er skrevet i Go, lisensiert under Apache 2.0 og ble lagt ut på GitHub 11. august. GitHub-siden viser nå 728 stjerner, og siste utgivelse v0.5.1 kom 24. august. Utvikleren beskriver selv binærfilen som 5,9 MB. Kommandoen pgbot inspect kobler seg på med en vanlig tilkoblingsstreng og skriver ut en helsescore fra 0 til 100, med funn sortert i CRITICAL, WARNING og NOTE, pluss en GOOD-liste som navngir delsystemene den faktisk sjekket.
Skrivebeskyttelsen er det som skiller pgbot fra en agent med rå SQL-tilgang. Garantien ligger i en innloggingsrolle med pg_monitor uten skriverettigheter, ikke i et flagg verktøyet setter på seg selv. På toppen kommer sesjonslåsing med default_transaction_read_only, statement_timeout på 15 sekunder og lock_timeout på 2 sekunder, samt BEGIN READ ONLY. Alle funn beregnes deterministisk i Go fra SQL.
«Det valgfrie KI-laget forklarer funn, det genererer dem aldri.» — pgbots dokumentasjon
For agenter er --json kontrakten som teller. Formatet er versjonert, står i 1.2.0, har publisert JSON Schema, og brudd på det behandles som brudd på selve verktøyet. Kommandoen pgbot mcp eksponerer de samme funnene over Model Context Protocol, og prosjektet leverer i tillegg en skill og en Claude Code-plugin. Fra tredje kjøring sammenligner verktøyet mot en lokal baseline og forteller hva som har endret seg: en spørring som ble tregere, en tabell som begynte å sekvensskanne, en indeks som sluttet å bli brukt.
Bakgrunn
Mottakelsen på Hacker News var delt. Én kommentator advarte mot at verktøyet kunne sende telemetri ut av databasen, og fikk til svar at kildekoden er åpen og kan leses. En annen mente at dagens modeller kjenner Postgres godt nok til å spørre direkte, og at et mellomlag koster ekstra tokens og steg. Prosjektet er merket beta, og dokumentasjonen slår fast at den lesbare rapporten ikke er et stabilt grensesnitt. Utviklerne bak pganalyze, Percona PMM og pgwatch får beholde overvåkingsjobben: pgbot er en punktdiagnose du kjører, ikke en plattform du drifter.
Kravene er nøkterne. PostgreSQL 14 til 18 støttes, der 16 til 18 er fullt støttet og 14 til 15 er best effort. pg_stat_statements trengs for spørringsseksjonen, og advise krever i tillegg hypopg og PostgreSQL 16 eller nyere. Binærfilen finnes for Linux, macOS og Windows på både amd64 og arm64. Det valgfrie ask- og explain-laget trenger en nøkkel til OpenAI eller Gemini, mens alt annet kjører uten nøkkel og uten at noe forlater maskinen.
Hva bør du gjøre?
- Opprett en egen
pgbot_ro-rolle medpg_monitorfør du kjører noe. Garantien ligger i rollen, ikke i koden. - Kjør
pgbot inspectminst tre ganger på databasen du kjenner best. Først da begynner baseline-sammenligningen å gi deg informasjon du ikke hadde. - Koble
pgbot mcptil agenten din og la den lese--json, i stedet for å gi den rå SQL-tilgang mot produksjon.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.