RIB iTWO 4.0 MCP Server
RIB iTWO 4.0 MCP Server
Read-only MCP-Server fuer den Zugriff auf die SQL-Server-Datenbank einer RIB iTWO 4.0 Instanz.
Tools
list_schemas– alle Schemas auflistenlist_tables(schema)– Tabellen/Views eines Schemassearch_tables(keyword)– Tabellen ueber alle Schemas nach Namen durchsuchendescribe_table(schema, table)– Spalten, Typen, Nullabilityrun_query(sql)– beliebiges SELECT-Statement (read-only erzwungen)
Related MCP server: mcp-sqlserver-readonly
Setup
ODBC-Treiber installieren: Microsoft ODBC Driver 18 for SQL Server fuer Windows installieren.
DB-User anlegen: Auf dem SQL Server einen Login mit
db_datareader-Rolle (nur lesend) fuer die iTWO-Datenbank anlegen. Server-seitige Rechte sind die eigentliche Absicherung – die Query-Filterung im Server ist nur eine zusaetzliche Schutzschicht.Abhaengigkeiten installieren:
cd "C:\Users\schol\Desktop\MCP Datenbank" python -m venv .venv .venv\Scripts\Activate.ps1 pip install -e .Konfiguration:
.env.examplenach.envkopieren und Zugangsdaten eintragen.Copy-Item .env.example .envLokal testen:
python -m rib_itwo_mcp.server
Deployment auf Coolify
Der Server laeuft als HTTP-Service (Transport streamable-http), damit Claude sich remote verbinden kann. Der ODBC-Treiber steckt im Dockerfile, ein DB-Client muss auf dem Coolify-Host selbst nicht installiert werden.
Repo zu Git pushen (GitHub/GitLab etc.).
In Coolify eine neue Application aus diesem Repo anlegen, Build-Pack: Dockerfile.
Umgebungsvariablen in Coolify setzen (aus
.env.example):DB_SERVER,DB_NAME,DB_USER,DB_PASSWORDDB_DRIVER=ODBC Driver 18 for SQL ServerDB_TRUST_SERVER_CERTIFICATE=yes(oderno, falls valides Zertifikat)DB_ALLOWED_SCHEMAS,DB_MAX_ROWSoptionalMCP_AUTH_TOKEN— Pflicht, langes zufaelliges Secret (openssl rand -hex 32), da der Endpoint sonst offen im Netz erreichbar ist
Port
8000freigeben bzw. Coolify-Proxy/Domain darauf mappen. Der Healthcheck-Pfad ist/health.Deployen. Der SQL-Server muss vom Coolify-Host aus per Netzwerk erreichbar sein (Firewall/Security-Group ggf. anpassen, Port 1433).
Als Connector in Claude hinzufuegen (remote/HTTP)
Sobald die App unter z.B. https://rib-itwo-mcp.deine-domain.de erreichbar ist:
claude mcp add --transport http rib-itwo https://rib-itwo-mcp.deine-domain.de/mcp --header "Authorization: Bearer <dein-MCP_AUTH_TOKEN>"(In der Claude Desktop/Web-Oberflaeche entsprechend als "Custom Connector" mit URL + Bearer-Token eintragen.)
Alternative: Login-Flow statt Bearer-Token
Wenn MCP_LOGIN_USER, MCP_LOGIN_PASSWORD und MCP_PUBLIC_URL gesetzt sind, bietet der
Server stattdessen einen OAuth-2.1-Login-Flow (Authorization Code + PKCE, Dynamic Client
Registration) an. Beim Hinzufuegen als "Custom Connector" in Claude reicht dann die
URL https://rib-itwo-mcp.deine-domain.de/mcp allein — Claude oeffnet automatisch eine
vom Server gehostete Login-Seite (Benutzername/Passwort), statt dass ein Bearer-Token
manuell eingetragen werden muss. Es handelt sich dabei nicht um ein "Login mit dem
Claude.ai-Account" (das bietet Anthropic fuer fremde Server nicht an), sondern um einen
vom Server selbst betriebenen Login, der lediglich denselben Effekt hat: kein
Copy-Paste eines Tokens mehr noetig.
Der statische MCP_AUTH_TOKEN bleibt parallel gueltig, damit z.B. der n8n
MCP-Client-Node (der keinen OAuth-Flow beherrscht) weiterhin per Bearer-Header
funktioniert.
Lokal als stdio-Connector (Alternative ohne Coolify)
Fuer rein lokale Nutzung ohne HTTP kann MCP_TRANSPORT=stdio gesetzt werden:
claude mcp add rib-itwo -e MCP_TRANSPORT=stdio -- "C:\Users\schol\Desktop\MCP Datenbank\.venv\Scripts\python.exe" -m rib_itwo_mcp.serverSicherheit
run_queryerlaubt ausschliesslich einzelneSELECT/WITH-Statements, blockt Mehrfach-Statements sowie schreibende/administrative Keywords.Zusaetzlich sollte der DB-User selbst nur Leserechte besitzen (
db_datareader), damit die Absicherung nicht allein von der Query-Filterung abhaengt.Optional laesst sich der Zugriff per
DB_ALLOWED_SCHEMASauf bestimmte Schemas einschraenken.DB_MAX_ROWSbegrenzt die Ergebnismenge pro Abfrage.Bei HTTP-Deployment (Coolify) ist
MCP_AUTH_TOKENdie einzige Zugriffssperre vor dem Endpoint — ohne gesetztes Token ist der Server fuer jeden mit Netzwerkzugriff offen. Zusaetzlich TLS ueber den Coolify-Proxy/eine Domain sicherstellen, damit das Token nicht im Klartext uebertragen wird.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Read-only PostgreSQL, MySQL, SQL Server access via MCP — 24 dialect-aware hosted tools.
Paid remote MCP for governed database query review, SQL simulation, approvals, and audits.
Query your org's data in natural language — read-only MCP access to SQL, NoSQL, files & warehouses.
2,000+ MCP servers read at source level. Know what one does before you connect. Free, no key.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceEnables SQL query execution and database structure browsing via MCP tools and resources.MIT
- AlicenseNot gradedqualityCmaintenanceRead-only SQL Server MCP server enabling safe database queries, table listing, and schema inspection with built-in security protections.MIT
- AlicenseNot gradedqualityBmaintenanceEnables querying multiple SQL Server, Azure SQL, or Synapse databases through a single MCP interface, with support for read-only targets and various authentication methods.MIT
- FlicenseNot gradedqualityDmaintenanceEnables read-only SQL querying and schema inspection across MSSQL, PostgreSQL, and MySQL databases via MCP tools.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/5dSimon/rib-itwo-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server