# QueryProxy

> Self-hosted veritabanı erişim denetimi ve sorgu onay sistemi: geliştirici SQL gönderir, DBA onaylar, sonuç maskelenmiş ve kayda geçmiş olarak döner.

- Durum: Self-hosted · Docker ya da PHP 8.3+
- Lisans: AGPL-3.0
- Ev: queryproxy.com
- Güncellendi: 2026-09-15
- Kaynak: https://tignex.com/tr/projeler/queryproxy/
- Dil: tr-TR
- Yazar: Muhammet Şafak

---

Production verisine erişim, production kimlik bilgisi olmadan.

## Problem

Geliştiricilerin production verisine ihtiyacı var ve buna ulaşma yollarının hepsi kötü: paylaşılan bir parola, kimsenin verdiğini hatırlamadığı kadar yetkili kişisel bir hesap, ya da tek bir olay için açılıp hiç kapatılmamış bir tünel. Kimlik bilgisi, verilme sebebinden daha uzun yaşıyor ve sonradan hangi sorgunun gerçekten çalıştığını kimse söyleyemiyor.

## Yaklaşım

QueryProxy, kimlik bilgisinin olduğu yere bir iş akışı koyuyor. Geliştirici korumalı bir editörde SQL yazar; bir AST parser, kimse bakmadan önce ifadeyi inceler; DBA web arayüzünden ya da doğrudan Slack veya Teams üzerinden onaylar veya reddeder; onaylanan sorgu asenkron çalışır ve sonuç maskelenmiş ve kayda geçmiş olarak döner.

Kendi altyapınızda çalışır — Docker ya da PHP 8.3+ sunucu — PostgreSQL, MySQL, MariaDB, SQL Server veya SQLite önünde. Veritabanı kimlik bilgilerini kendinde tutar; insanlar işlerini yapmaya devam eder.

## Ne değildir

Bir bastion host değil, VPN'in yerine de geçmiyor. Onlar veritabanına kimin ulaşabileceğini denetler; QueryProxy sorgunun kendisini okur — erişimin güvenli olup olmadığına karar veren kısım orası.

## Bağlantılar

- [Projeyi aç](https://queryproxy.com)
- [Depo](https://github.com/QueryProxy/QueryProxy)
- [Dokümantasyon](https://queryproxy.com/docs/)
