Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Chat2DB Community v5.3 從 Apache 2.0 改為修改版 Apache,35 個資料庫適配器、BYO 模型 AI 與單機安全模型一起重新對齊。本文以原始碼與官方文件整理桌面版、Docker 自架、AI 接法與 DBeaver 比較。
用 AI 摘要這篇文章:
Chat2DB 在 2026 年 7 月 17 日推出 v5.3.0,把社群版名稱、版本號與授權條款一次重新對齊。它仍是一套打開就能用的桌面資料庫客戶端,但早已不是當年那個純 Apache 2.0 的開源專案。本文以 Chat2DB Community 5.3.1 的 GitHub 原始碼與官方文件為準,整理下載桌面版、Docker 自架、AI 模型接法和授權邊界。
翻開 LICENSE 檔第一段,Chat2DB Community 從 v5.3.0 起改用「修改版 Apache 2.0」,並把「Chat2DB」定義為愛獺科技(杭州)有限公司(杭州 Aita 科技)。換句話說,原始碼依舊公開可讀,但從 OSI 開源定義的角度看,它已經移動到 source-available(原始碼可取得)那一側,而不是真正的開源軟體。
授權條款允許的範圍寫得相當細:個人自用、教育學術研究、非營利組織、營利組織的內部使用都屬於第 1 條允許範圍;你可以下載桌面版、跑 Docker、改原始碼、把改過的原始碼以同一份授權再散佈。但第 3 條把禁止行為也寫得很死:不能在未取得商業授權的情況下,對外提供「External Product or Service」、不能替獨立第三方做 Managed Delivery、不能做嵌入式產品使用、不能做白牌或 OEM、不能移除 Chat2DB 的標誌與版權聲明。
這條授權邊界最直接的影響是:把 Chat2DB Community 裝在自己電腦或公司內部連自己的資料庫沒問題;但如果你想把它包進自己對外販售的 SaaS、或代客戶架設讓他們操作資料庫,就需要另外取得商業授權。需要商業情境的團隊,建議直接看官方的 Local 永久授權、Pro 雲端訂閱或 Enterprise 方案,而不是把 Community 推上線。
授權演進的時間序也值得記下:v0.3.7(2025 年 1 月)與更早的歷史標籤仍然是當時的 Apache License 2.0,社群版可以放心用當年的條款;2026 年 7 月的 v5.3.0 與 v5.3.1 才適用新的修改版 Apache。在同一份 LICENSE 裡 Chat2DB 團隊也保留了一條安全閥:早期版本不會被新條款回溯套用。
把視角拉到公司層級,能解釋為什麼授權會往這個方向移。Chat2DB 的 GitHub 組織是總部登記在新加坡的 OtterMind,同一份 LICENSE 條文裡把「Chat2DB」定義為愛獺科技(杭州)有限公司,這是相當典型的新加坡母公司加上中國實體營運的雙層結構。OtterMind 旗下還有 Nubase、youclaw 等產品,Chat2DB 是明星專案,截至 2026 年 7 月 27 日累積 27,401 顆 star、2,952 個 fork、97 個開放議題。理解這個背景,能解釋兩件事:一是 Chat2DB 為什麼長尾支援大量中國國產資料庫,二是為什麼社群版授權會選擇「允許內部使用、禁止對外商業」這種相對保守的路線,因為它背後要養的其實是 Pro 與 Enterprise 兩條商業產品線。
Chat2DB Community 提供兩條安裝路徑。第一條是從 GitHub Releases 下載 macOS、Windows、Linux 安裝包,點兩下裝好就能用,過程不需要註冊帳號。第二條是 Docker 自架,適合不想裝桌面應用、想把客戶端釘在某台機器上當作個人 SQL 工作站的人。
Docker 路徑的最小指令長這樣(直接取自倉庫根目錄的 README):
git clone https://github.com/OtterMind/Chat2DB.git && cd Chat2DB
./script/security/init-community-encryption-key.sh
docker run --detach --name chat2db-community --restart unless-stopped \
--publish 127.0.0.1:10825:10825 \
--env CHAT2DB_COMMUNITY_ENCRYPTION_KEY_FILE=/run/secrets/chat2db-community-encryption.key \
--volume "$HOME/.config/chat2db-community/encryption.key:/run/secrets/chat2db-community-encryption.key:ro" \
chat2db/chat2db:latest
這段指令的重點不在於它跑得起來,而在於它預設就把端口綁在 127.0.0.1:10825。這不是巧合:Chat2DB Community 的安全模型明文規定,HTTP 服務只能綁本機迴圈網卡,跨主機共用、LAN 暴露、對外開放都不在支援範圍內。如果你的使用情境需要團隊共用同一個 Chat2DB 實例,那已經踩到 Community 的邊界,請改用 Pro 或 Enterprise。
另外兩個 Docker 細節容易被忽略。第一,官方 docker-compose.yml 把資料放在 chat2db-community-data 這個 named volume,但 docker run 範例改放在 $HOME/.chat2db-community-docker,兩邊資料不會自動互通,選了一邊就要記得一致性。第二,v5.3.0 用的目錄是 /root/.chat2db-community,不會自動搬移早期映像檔留下的 /root/.chat2db 資料,所以從舊版升級前要先備份再遷移。官方也在 v5.3.0 發布說明裡警告:社群版不支援從 v0.3.7 直接就地升級。

chat2db.ai 官網把「AI SQL Generator」當主視覺在賣,但 Community 版實際的 AI 設計是「你自己帶模型」。翻開 AiProviderEnum.java,原始碼裡只有三個供應商:OPENAI、CLAUDE、GEMINI。對應的預設模型預設清單寫在 AiModelConfigServiceImpl.java 第 455 行附近:OpenAI 預設 gpt-5.2、Claude 預設 claude-sonnet-4-5-20250929 與 claude-haiku-4-5-20251001、Gemini 預設 gemini-2.5-pro 與 gemini-2.5-flash。
這份預設清單只是 UI 上的下拉選項,不是贈送額度。實際使用必須在設定頁填入 API Key 與 Base URL,原始碼也會把 OPENAI_API_KEY、OPENAI_BASE_URL、ANTHROPIC_API_KEY、ANTHROPIC_BASE_URL 等環境變數當作 fallback。想用 OpenAI 相容的本地端模型(例如 FreeLLMAPI 這類閘道)就改 Base URL 指過去即可,社群版本身不會幫你付任何帳單。
這個設計帶來的隱私邊界要講清楚:當你送出「幫我統計上個月消費前 10 名使用者」這類自然語言請求,內含的 schema、表名、欄位名、以及你想執行的查詢,會根據你填的 Base URL 往那家 AI 供應商送。Chat2DB Community 本身不會自己架 AI 服務,但它也不會幫你把 AI 請求攔下來,因此使用 OpenAI、Anthropic、Google 等雲端模型時,等於是你自己把 schema 與查詢語境外送給這幾家公司。如果這條邊界不能踩,請改接自架的 OpenAI 相容端點。
實際把 AI 用起來,最常見的入口是 SQL 編輯器旁的聊天面板。輸入「幫我列出最近 7 天訂單金額超過 1 萬元的客戶」,模型會根據目前連線的 schema 生成 SQL;接到報錯時把錯誤訊息丟回去,模型會給修正建議;面對一段看不懂的繼承專案 SQL,也可以請它解釋執行邏輯與索引使用。生成結果是否準確,仍取決於你選的模型與 prompt 條件,涉及 DELETE、UPDATE 或結構變更時,請先在測試環境驗證並備份資料,不要把 AI 寫的 SQL 直接交付到正式環境。
Chat2DB 官網和 README 都用「30+ databases」當宣傳數字,這個數字是保守的。實際把 chat2db-community-plugins 目錄打開來數,看得到的資料庫適配器模組(扣掉作為樣板的 chat2db-community-generic)共有 35 個。對應的 DatabaseTypeEnum.java 列舉值同樣是 35 個資料庫加上一個 DEFAULT 樣板。
主流資料庫支援完整:MySQL、PostgreSQL、Oracle、SQL Server、MariaDB、SQLite、DB2、Informix、H2 屬於關聯式核心;ClickHouse、Doris、StarRocks、Presto、Hive 處理分析型與數倉場景;Redis 與 MongoDB 對應 NoSQL;Elasticsearch 處理搜尋引擎;Snowflake、BigQuery、Redshift 涵蓋雲端數倉;DuckDB、TiDB、CockroachDB 處理新型態嵌入式與分散式。
長尾那一串則明顯是中國大陸國產資料庫:達夢 DM、人大金倉 Kingbase、神通 Oscar、虛谷 Xugu、翰高 SunDB、華為 GaussDB 與 openGauss、阿里 OceanBase 與 OceanBase Oracle 模式、Apache Doris、Kylin、濤思 TDengine、GBase8s。這個適配器清單透露出 Chat2DB 的真實目標市場:需要在同一個客戶端裡同時操作主流資料庫與中國國產資料庫的開發者與 DBA。在本地常見的 MySQL、PostgreSQL、MSSQL、Oracle、Redis、MongoDB,主流那段已經夠用;長尾那串大概只在跨境合作或特定行業才有意義。

如果你要的是「把自然語言查詢做成產品功能、不打算自己管 UI」,那 Data-Analysis-Agent 這類 NL→SQL 後端會比一套完整資料庫客戶端更合用;Chat2DB 著眼的還是「人坐在客戶端前寫 SQL」這件事。
Chat2DB Community 的 SECURITY.md 把自己的定位寫得相當節制:單使用者、本機優先、不提供使用者帳號或租戶隔離。作業系統裡啟動 Chat2DB 的那個帳號就是受信任的操作者,沒有所謂的「使用者之間權限邊界」。這個模型決定了它能做什麼、不能做什麼。
憑證儲存是這套安全模型裡最值得花力氣理解的一段。原始碼 AesGcmUtil.java 證實,資料庫密碼與 AI 模型 API Key 都用 AES-256-GCM 加密(32 byte 金鑰、12 byte nonce、16 byte tag),而且使用兩組不同的 AAD context:chat2db-community-datasource-password 給資料庫密碼、chat2db-community-ai-model-api-key 給 AI 模型金鑰,兩者的密文不能互相解開。金鑰檔放在 ~/.config/chat2db-community/encryption.key,第一次跑 init-community-encryption-key.sh 才會產生,Web 模式遇到金鑰不存在會直接拒絕啟動,桌面模式則會自動建立。
這個設計的兩面要一起講。好處是資料庫密碼不會以明文落在磁碟上,被偷走本機設定檔也解不開;代價是你必須自己把這把金鑰另行備份,而且要讓它跟著版本升級與容器重建一起搬。官方在 README 警告:弄丟金鑰會讓先前儲存的資料庫密碼與 AI API Key 變成不可讀。對習慣把整台機器或整個 home 目錄丟進備份的人,這個風險可控;但如果你只在容器 volume 裡備份資料、忘了備份金鑰檔,重建後就會面臨所有連線都要重打的窘境。
另外兩條 Security 警示讀者也要知道:自訂 JDBC 驅動在本質上就是可執行的 Java 程式碼,安裝前要確認來源可信;而匯入的設定檔、SQL 檔、資料庫內容、AI 回應這些雖然是本機處理,但屬於不可信資料,不該被當作跟 Chat2DB 本身同一層信任。
挑資料庫客戶端時,定錨點通常是 DBeaver、DataGrip 與 Navicat 這三個名字。三者定位差距大,跟 Chat2DB 比起來各自適合不同的人。
把焦點放回 Chat2DB 與 DBeaver 的對比,因為兩者都被稱為「跨資料庫客戶端」,但走的是不同路線。DBeaver Community 走的是純開源 + 外掛生態,AI 不是核心,外掛要自己找、自己接;Chat2DB 從一開始就把 AI 放在主流程上,AI 寫 SQL、解釋 SQL、生成報表都收進 UI,但代價是 Community 不再是 OSI 開源。喜歡 DBeaver 那種「把工具當平台、自己組合外掛」的人,未必會想搬到 Chat2DB;但希望打開就有 AI 助手、不想自己組 NL2SQL pipeline 的人,Chat2DB 的設計更貼近工作流程。
跟 Navicat 比,Chat2DB 缺的不是基本功能,而是 Navicat 多年累積的資料庫工具鏈(排程備份、結構同步、資料移轉、報表)成熟度。Chat2DB 把這些事都做了基本版,但在重度 DBA 場景裡是否能完全取代 Navicat,要看具體工作流程,不能只看功能表。
Community 版最明顯的甜區是:你是一個人或小團隊的開發者、分析師或獨立站長,每天要在 MySQL、PostgreSQL、MSSQL、Redis、MongoDB 之間切來切去,希望同一個視窗寫 SQL、看 ER 圖、跑 Dashboard,並且願意自己帶 OpenAI/Claude/Gemini 的 API Key 換取 AI 輔助。對這群人來說,Community 桌面版裝完即用、不用註冊、不用訂閱,是合理的起點。
不適合的情境也明確。需要跨裝置同步與團隊協作的人,Community 沒有帳號系統也沒有多人權限,請直接看 Pro。要把資料庫客戶端當作對外服務提供給客戶、或替第三方託管 Chat2DB 實例的人,碰到的不是功能限制而是授權限制,要走商業授權或 Enterprise。需要中國國產資料庫之外的長尾場景(例如高度依賴 Informix、CockroachDB 的特殊行業),先翻一下對應 plugin 模組的議題與 commit 活躍度再決定。重度 DBA 場景(高度自動化排程、嚴格權限控管)目前仍偏向 Navicat 或 DBeaver PRO。
把 Chat2DB 擺回 TechMoon 已經介紹過的工具脈絡裡:追求 macOS 原生體驗的人可以對照 TablePro 那種 Swift 原生 Mac 客戶端,兩者都打 AI SQL 牌但 Desktop 體驗差距大;想跑 Docker 自架、把整個資料工作流釘在自己伺服器的人,可以參考 QuantDinger 的 Docker 自架模式或 OpenSandbox 的沙箱化思路。Chat2DB 在這個光譜上偏「單機桌面 + 可選 Docker」的中間帶。
Chat2DB Community 是免費的嗎? 是。桌面版、Docker 映像檔、原始碼都可以免費取得,但免費不等於任意授權,使用場景要落在修改版 Apache 2.0 的允許範圍內(個人自用、教育學術、非營利、營利組織內部使用),對外提供服務或代他人架設需另取商業授權。
它能完全取代 DBeaver 嗎? 對「希望打開就有 AI 助手」的人,Community 的整合度比 DBeaver Community 好;但對「需要 DBeaver 外掛生態、SQL Editor 進階功能、嚴格意義 OSI 開源」的人,DBeaver 仍是首選。兩者的授權類別已經不同。
AI 用起來需要付費嗎? Chat2DB 本身不收 AI 費用,但你帶入的 OpenAI、Anthropic、Google 模型會依照各家定價從你自己的 API Key 扣款。想完全免費可以接自架的 OpenAI 相容端點。
資料庫密碼存在哪裡? 用 AES-256-GCM 加密後存在本機,金鑰檔是 ~/.config/chat2db-community/encryption.key。金鑰遺失會讓密碼無法復原,請務必另行備份。
Pro 跟 Community 主要差在哪? Pro 是雲端訂閱,多了跨裝置同步、團隊協作、權限管理、AI 預先整合(不用自己接 API Key)。Community 設計上是單機、單人、本機優先,沒有帳號系統。
支援哪些作業系統? macOS、Windows、Linux 都有桌面安裝包,Docker 映像檔支援 linux/amd64 與 linux/arm64。Apple Silicon 走 arm64 映像。