Skip to main content
Glama
5dSimon

RIB iTWO 4.0 MCP Server

by 5dSimon

RIB iTWO 4.0 MCP Server

Read-only MCP-сервер для доступа к базе данных SQL Server инстанса RIB iTWO 4.0.

Инструменты

  • list_schemas – перечислить все схемы

  • list_tables(schema) – таблицы/представления схемы

  • search_tables(keyword) – искать таблицы по именам во всех схемах

  • describe_table(schema, table) – столбцы, типы, допустимость NULL

  • run_query(sql) – произвольный SELECT-запрос (принудительно только чтение)

Related MCP server: mcp-sqlserver-readonly

Установка

  1. Установите ODBC-драйвер: установите Microsoft ODBC Driver 18 for SQL Server для Windows.

  2. Создайте пользователя БД: на SQL Server создайте логин с ролью db_datareader (только чтение) для базы данных iTWO. Права на стороне сервера — это основная защита; фильтрация запросов на сервере — лишь дополнительный уровень.

  3. Установите зависимости:

    cd "C:\Users\schol\Desktop\MCP Datenbank"
    python -m venv .venv
    .venv\Scripts\Activate.ps1
    pip install -e .
  4. Настройка: скопируйте .env.example в .env и укажите учётные данные.

    Copy-Item .env.example .env
  5. Локальное тестирование:

    python -m rib_itwo_mcp.server

Развёртывание на Coolify

Сервер работает как HTTP-сервис (транспорт streamable-http), чтобы Claude мог подключаться удалённо. ODBC-драйвер находится в Dockerfile, устанавливать DB-клиент на самом хосте Coolify не нужно.

  1. Запушьте репозиторий в Git (GitHub/GitLab и т.д.).

  2. В Coolify создайте новое Application из этого репозитория, Build-Pack: Dockerfile.

  3. Задайте переменные окружения в Coolify (из .env.example):

    • DB_SERVER, DB_NAME, DB_USER, DB_PASSWORD

    • DB_DRIVER=ODBC Driver 18 for SQL Server

    • DB_TRUST_SERVER_CERTIFICATE=yes (или no, если действительный сертификат)

    • DB_ALLOWED_SCHEMAS, DB_MAX_ROWS необязательно

    • MCP_AUTH_TOKENобязательно, длинный случайный секрет (openssl rand -hex 32), иначе конечная точка будет открыта в сети.

  4. Откройте порт 8000 или сопоставьте с ним прокси/домен Coolify. Путь healthcheck — /health.

  5. Выполните деплой. SQL Server должен быть доступен по сети с хоста Coolify (при необходимости настройте брандмауэр/security group, порт 1433).

Добавление в качестве коннектора в Claude (удалённо/HTTP)

Как только приложение станет доступно, например, по адресу https://rib-itwo-mcp.deine-domain.de:

claude mcp add --transport http rib-itwo https://rib-itwo-mcp.deine-domain.de/mcp --header "Authorization: Bearer <dein-MCP_AUTH_TOKEN>"

(В интерфейсе Claude Desktop/Web укажите его как "Custom Connector" с URL + Bearer-токеном.)

Локально как stdio-коннектор (альтернатива без Coolify)

Для чисто локального использования без HTTP можно задать MCP_TRANSPORT=stdio:

claude mcp add rib-itwo -e MCP_TRANSPORT=stdio -- "C:\Users\schol\Desktop\MCP Datenbank\.venv\Scripts\python.exe" -m rib_itwo_mcp.server

Безопасность

  • run_query разрешает только одиночные SELECT/WITH-запросы, блокирует множественные операторы, а также записывающие/административные ключевые слова.

  • Кроме того, у самого пользователя БД должны быть только права на чтение (db_datareader), чтобы защита не зависела только от фильтрации запросов.

  • При необходимости доступ можно ограничить определёнными схемами с помощью DB_ALLOWED_SCHEMAS.

  • DB_MAX_ROWS ограничивает объём результатов на один запрос.

  • При HTTP-развёртывании (Coolify) MCP_AUTH_TOKEN — единственная преграда доступа к конечной точке: без заданного токена сервер открыт для любого, у кого есть сетевой доступ. Кроме того, обеспечьте TLS через прокси Coolify/домен, чтобы токен не передавался в открытом виде.

Maintenance

ActivityMaintained
ResponsivenessNo issues

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Read-only SQL Server MCP server enabling safe database queries, table listing, and schema inspection with built-in security protections.
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables querying multiple SQL Server, Azure SQL, or Synapse databases through a single MCP interface, with support for read-only targets and various authentication methods.
    MIT
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables read-only SQL querying and schema inspection across MSSQL, PostgreSQL, and MySQL databases via MCP tools.

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/5dSimon/rib-itwo-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server