homemade-mcp-oracle-database-10g-claude
homemade-mcp-oracle-database-10g-claude
Utilidad de solo lectura para consultar una base de datos Oracle Database
10g desde un servidor MCP y/o directamente desde la terminal via una skill
de Claude Code. Ver el requerimiento original en
requeriments.txt.
Por que existe esto
Oracle 10g quedo fuera de soporte extendido hace mas de una decada. Los
drivers modernos de Oracle (python-oracledb, node-oracledb) usan por
defecto un modo "thin" que solo habla el protocolo de red de Oracle 12c en
adelante. Para hablar con un 10g hace falta forzar el modo "thick",
apoyandose en un Oracle Instant Client instalado localmente. La mayoria de
los MCP de Oracle genericos no exponen esa opcion, de ahi esta utilidad a
medida.
Confirmado en este proyecto: un Oracle Instant Client 19.x en modo thick si logra conectar contra un Oracle Database 10g Release 10.2.0.3.0 (no hizo falta bajar a Instant Client 11.2 como se anticipaba).
Related MCP server: MCP Oracle Server
Arquitectura
src/
config.py Carga y valida .env (conexion, Instant Client, politica)
db.py Conexion Oracle en modo thick (oracledb.init_oracle_client)
sql_guard.py Guard de solo-lectura: solo permite SELECT / WITH
audit_log.py Logging de auditoria (logs/query_audit.log)
query_runner.py Ejecuta SQL con limite de filas (MAX_ROWS), timeout y auditoria
schema_inspector.py Consultas de catalogo (list_tables / describe_table), SQL 10g-safe
mcp_server.py Servidor MCP (tools: run_query_tool, list_tables, describe_table)
scripts/
test_connection.py Prueba minima de conectividad (Fase 0)
query.py CLI de consultas (Fase 1) usado tambien por la skill
.claude/skills/oracle10g-query/SKILL.md Skill de Claude Code (usa scripts/query.py)Tanto el CLI como el servidor MCP reutilizan el mismo nucleo
(config -> db -> sql_guard/query_runner), asi que la politica de
seguridad y los limites se aplican una sola vez, en un solo lugar.
Modelo de seguridad (defensa en profundidad)
A nivel de base de datos: el usuario Oracle configurado ya tiene permisos de solo lectura otorgados por el DBA. Esta es la barrera principal y real.
A nivel de software (
src/sql_guard.py): antes de mandar cualquier SQL "libre" (el que llega porrun_query/run_query_tool) se valida que sea una unica sentenciaSELECToWITH ... SELECT. Se rechaza cualquierINSERT/UPDATE/DELETE/MERGE, DDL,GRANT/REVOKE, PL/SQL (BEGIN,EXEC, ...) o sentencias apiladas con;. Las consultas de catalogo (list_tables/describe_table) no pasan por este guard porque su SQL es fijo y escrito por esta misma utilidad; solo sus parametros (schema/table_name) van como bind variables.Limites de ejecucion:
MAX_ROWSlimita filas devueltas (viafetchmany, el resultado indicatruncated: truesi aplico) yQUERY_TIMEOUT_SECONDScorta la consulta si se cuelga (cursor.callTimeout).Auditoria: toda ejecucion (exitosa, con error de Oracle, o rechazada por el guard) queda registrada en
logs/query_audit.logcon usuario, SQL y resultado.
Instalacion
python -m venv .venv
.venv\Scripts\python -m pip install -r requirements.txt
copy .env.example .envEdita .env con tus datos reales (ver comentarios en .env.example):
host/puerto/service_name o SID, usuario y password del usuario de solo
lectura, y la ruta de tu Oracle Instant Client
(ORACLE_INSTANT_CLIENT_DIR). Nunca subas .env a un repositorio.
Uso
1. Probar conectividad
.venv\Scripts\python scripts\test_connection.py2. CLI de consultas
.venv\Scripts\python scripts\query.py "SELECT * FROM alguna_tabla WHERE ROWNUM <= 10" --format json
.venv\Scripts\python scripts\query.py --file consulta.sql --format table3. Servidor MCP
Correrlo manualmente (stdio), invocando el archivo directamente (no con
-m, ver nota abajo):
.venv\Scripts\python src\mcp_server.pyPara registrarlo en Claude Code:
claude mcp add oracle10g -s user -- "<ruta>\.venv\Scripts\python.exe" "<ruta>\src\mcp_server.py"o para otro cliente MCP (Claude Desktop, etc.), ver
mcp-config.example.json — ajusta las rutas a tu
maquina y agrega ese bloque a la config de mcpServers del cliente.
Nota: el comando usa la ruta absoluta a src\mcp_server.py en vez de
python -m src.mcp_server. Un cliente MCP lanza este proceso con un cwd
que no controlas (y el formato estandar de mcpServers no soporta una
clave cwd), asi que -m src.mcp_server puede fallar con
ModuleNotFoundError: No module named 'src' si ese cwd no es la raiz del
repo. mcp_server.py se agrega a si mismo al sys.path usando su propia
ubicacion (__file__, siempre absoluta) antes de importar el resto del
paquete, igual que hacen scripts/*.py, para no depender del cwd.
Tools expuestos:
run_query_tool(sql)— ejecuta un SELECT (guard de solo-lectura aplica).list_tables(schema?)— lista tablas del catalogo (all_tables).describe_table(table_name, schema?)— columnas de una tabla (all_tab_columns).
4. Skill de Claude Code
Ver .claude/skills/oracle10g-query/SKILL.md.
Se activa cuando le pides a Claude Code consultar o verificar datos de esta
base; internamente usa el mismo scripts/query.py.
Particularidad de Oracle 10g a tener en cuenta
Oracle 10g no soporta FETCH FIRST n ROWS ONLY / OFFSET (sintaxis 12c+).
Para limitar filas en una consulta usa ROWNUM:
SELECT * FROM (
SELECT col1, col2 FROM tabla ORDER BY col1
) WHERE ROWNUM <= 20Tool Schema Changelog
Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.
No tool schema history has been recorded yet.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Query your org's data in natural language — read-only MCP access to SQL, NoSQL, files & warehouses.
Query 40 databases from Claude, ChatGPT, or Cursor — on any device. Read-only, encrypted, audited.
Query your warehouse or a CSV with Claude/ChatGPT over MCP, governed by table-level ACL + audit.
Safe, read-only Postgres and MySQL access for AI agents. Audit log + column-level controls.
Related MCP Servers
- AlicenseAqualityAmaintenanceEnables GitHub Copilot and other LLMs to execute read-only SQL queries against Oracle databases with secure connection pooling and schema introspection capabilities.21615AGPL 3.0
- AlicenseBqualityDmaintenanceEnables interaction with Oracle databases through MCP by executing SELECT queries, describing table structures, and listing available tables with secure, read-only access.3112MIT
- FlicenseNot gradedqualityCmaintenanceA read-only MCP server for Oracle databases that enables SQL queries, schema inspection, and data sampling without requiring OCI client libraries. It supports both TNS alias and direct connection modes with robust security guardrails.-
- FlicenseNot gradedqualityDmaintenanceEnables read-only SQL querying and schema inspection across MSSQL, PostgreSQL, and MySQL databases via MCP tools.-
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Leonides2/homemade-mcp-oracle-database-10g-claude'
If you have feedback or need assistance with the MCP directory API, please join our Discord server