Skip to main content
Glama
5dSimon

RIB iTWO 4.0 MCP Server

by 5dSimon

RIB iTWO 4.0 MCP Server

Servidor MCP de solo lectura para acceder a la base de datos SQL Server de una instancia de RIB iTWO 4.0.

Herramientas

  • list_schemas – listar todos los esquemas

  • list_tables(schema) – tablas/vistas de un esquema

  • search_tables(keyword) – buscar tablas por nombre en todos los esquemas

  • describe_table(schema, table) – columnas, tipos, nulabilidad

  • run_query(sql) – cualquier sentencia SELECT (solo lectura forzada)

Related MCP server: mcp-sqlserver-readonly

Preparación

  1. Instalar el controlador ODBC: instalar Microsoft ODBC Driver 18 for SQL Server para Windows.

  2. Crear el usuario de BD: crear un inicio de sesión en el SQL Server con el rol db_datareader (solo lectura) para la base de datos iTWO. Los permisos del lado del servidor son la protección real – el filtrado de consultas en el servidor es solo una capa adicional de protección.

  3. Instalar dependencias:

    cd "C:\Users\schol\Desktop\MCP Datenbank"
    python -m venv .venv
    .venv\Scripts\Activate.ps1
    pip install -e .
  4. Configuración: copiar .env.example a .env e introducir las credenciales.

    Copy-Item .env.example .env
  5. Probar localmente:

    python -m rib_itwo_mcp.server

Despliegue en Coolify

El servidor se ejecuta como servicio HTTP (transporte streamable-http) para que Claude pueda conectarse de forma remota. El controlador ODBC está incluido en el Dockerfile; un cliente de BD no necesita instalarse en el propio host de Coolify.

  1. Subir el repositorio a Git (GitHub/GitLab, etc.).

  2. Crear una nueva Application en Coolify a partir de este repositorio, Build-Pack: Dockerfile.

  3. Establecer las variables de entorno en Coolify (desde .env.example):

    • DB_SERVER, DB_NAME, DB_USER, DB_PASSWORD

    • DB_DRIVER=ODBC Driver 18 for SQL Server

    • DB_TRUST_SERVER_CERTIFICATE=yes (o no, si hay un certificado válido)

    • DB_ALLOWED_SCHEMAS, DB_MAX_ROWS opcional

    • MCP_AUTH_TOKENobligatorio, un secreto largo y aleatorio (openssl rand -hex 32), ya que de lo contrario el endpoint quedaría abierto y accesible en la red

  4. Abrir el puerto 8000 o mapear el proxy/dominio de Coolify a ese puerto. La ruta del healthcheck es /health.

  5. Desplegar. El SQL Server debe ser accesible desde el host de Coolify a través de la red (ajustar firewall/grupo de seguridad si es necesario, puerto 1433).

Añadir como conector en Claude (remoto/HTTP)

En cuanto la app sea accesible en, por ejemplo, https://rib-itwo-mcp.deine-domain.de:

claude mcp add --transport http rib-itwo https://rib-itwo-mcp.deine-domain.de/mcp --header "Authorization: Bearer <dein-MCP_AUTH_TOKEN>"

(En la interfaz de Claude Desktop/Web, añádalo como "Custom Connector" con URL + Bearer-Token.)

Local como conector stdio (alternativa sin Coolify)

Para uso puramente local sin HTTP, se puede establecer MCP_TRANSPORT=stdio:

claude mcp add rib-itwo -e MCP_TRANSPORT=stdio -- "C:\Users\schol\Desktop\MCP Datenbank\.venv\Scripts\python.exe" -m rib_itwo_mcp.server

Seguridad

  • run_query permite exclusivamente sentencias SELECT/WITH individuales; bloquea sentencias múltiples, así como palabras clave de escritura/administrativas.

  • Además, el propio usuario de BD debería tener solo permisos de lectura (db_datareader), de modo que la protección no dependa únicamente del filtrado de consultas.

  • Opcionalmente, se puede restringir el acceso a determinados esquemas mediante DB_ALLOWED_SCHEMAS.

  • DB_MAX_ROWS limita el tamaño del conjunto de resultados por consulta.

  • En el despliegue HTTP (Coolify), MCP_AUTH_TOKEN es la única barrera de acceso al endpoint — sin token establecido, el servidor está abierto para cualquiera con acceso a la red. Además, asegurar TLS mediante el proxy/dominio de Coolify para que el token no se transmita en texto plano.

Maintenance

ActivityMaintained
ResponsivenessNo issues

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Read-only SQL Server MCP server enabling safe database queries, table listing, and schema inspection with built-in security protections.
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables querying multiple SQL Server, Azure SQL, or Synapse databases through a single MCP interface, with support for read-only targets and various authentication methods.
    MIT
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables read-only SQL querying and schema inspection across MSSQL, PostgreSQL, and MySQL databases via MCP tools.

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/5dSimon/rib-itwo-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server