Descrizione
Legge da un database Postgres ESTERNO attraverso un tunnel SSH sicuro (come DBeaver). SOLO LETTURA (SELECT/EXPLAIN; mutazioni e multi-statement rifiutate). Host-key PINNING obbligatorio (anti-MITM), SSRF + anti DNS-rebinding sull'host SSH, credenziali dal vault per-tenant (mai in chiaro nel workflow). Output: { rows, rowCount, durationMs }. Use case: leggere un gestionale legacy/Postgres del cliente raggiungibile solo via bastion SSH.
