Skip to main content
Glama
Vanity-1

edu-db-readonly-mcp

by Vanity-1

Edu DB Readonly MCP — 教育・教务向け読み取り専用データベースゲートウェイ

Python 3.10+ MCP FastMCP

教育・教务業務データベース向けの安全な読み取り専用クエリゲートウェイ MCP。公式 FastMCP SDK を使用して「教务データベース(学生 / コース / 成績 / 履修)」を一連の MCP ツールとして公開し、 LLM Agent が業務データを安全にクエリできるようにしつつ、プロトコル層からデータベース層まで一切の書き込み操作を禁止します。

ChatGPT のラッパー、汎用 MCP Server、純粋な RAG デモとは異なり、本プロジェクトは **「業務データベースを Agent に安全に読み取り開放する」**というエンジニアリングチェーンに特化しており、 データセキュリティ + MCP 実装の本格的なケースです。


コアセールスポイント(面接で話せる内容)

セキュリティ観点

実装方法

書き込み保護

SQL 字句静的検証:SELECT/WITH のみ許可し、INSERT/UPDATE/DELETE/DROP/PRAGMA をブロック。セミコロンによる複数文インジェクションを禁止

読み取り専用フォールバック

SQLite を mode=ro で開くため、SQL の判定漏れがあってもデータベース層で書き込み不可

データベース過負荷防止

LIMIT 未指定時は自動で上限(デフォルト 100 行)を強制追加し、Agent による全テーブル取得を防止

インジェクション防止

ゲートウェイ層はすべてパラメータバインドを使用し、業務ツールは固定クエリのホワイトリスト関数を使用するため、文字列連結によるインジェクションに本質的に免疫

タイムアウト保護

スロークエリがしきい値(デフォルト 3 秒)を超えると自動終了し、Agent のハングアップを防止

認証

オプションの READONLY_GATEWAY_TOKEN。トークン不一致の場合は直接拒否

監査

毎回のクエリを audit.log(時刻/ツール/SQL/行数/所要時間)に記録し、呼び出しを追跡可能


Related MCP server: sql-safety-executor

ツール一覧(MCP)

ツール

説明

list_tables

すべての業務テーブルと行数を一覧表示

describe_table

指定テーブルのフィールド / 型 / 主キーを返す

query

生の読み取り専用 SQL ゲートウェイ(セキュリティ検証 + LIMIT + タイムアウト)

get_student_profile

学生プロフィール(基本情報 + 平均点 + 履修成績の明細)

get_course_stats

コース人数 / 平均点 / 最高・最低 / 合格率

get_enrollment_summary

履修成績の集計レポート。年 / 学期でフィルタ可能

query は「生の SQL ゲートウェイ」機能を示し、その他は教务向けの業界特化型セキュリティラッパー関数 (固定パラメータ化クエリで、素の SQL より安全かつ業務に適合)です。


クイックスタート

# 1. 安装依赖
pip install -r requirements.txt

# 2. 初始化教务演示库
python scripts/init_db.py

# 3. 运行命令行演示(连 stdio MCP,展示 6 个工具 + 写操作被拦截)
python scripts/demo_client.py

# 4. 启动为 MCP Server(供 Claude / Cursor / 任意 MCP 客户端接入)
python -m src.server
# 开启鉴权:
#   READONLY_GATEWAY_TOKEN=your_secret python -m src.server

サンプルクエリ:学生プロフィール、CS205 コース統計、学期別集計……


テスト

pytest tests/            # 22 个用例:写防护/注入/多语句/截断/工具行为/审计

ディレクトリ構成

edu-db-readonly-mcp/
├── README.md
├── pyproject.toml
├── requirements.txt
├── data/edu.db                 # 生成的教务演示库(只读打开)
├── scripts/
│   ├── init_db.py              # 建表 + 造种子数据(10学生/10课/32选课)
│   └── demo_client.py          # 命令行 MCP 演示
├── src/
│   ├── server.py               # FastMCP 入口,注册 6 个工具
│   ├── gateway/
│   │   ├── readonly_gateway.py # 核心:SQL 只读校验 + LIMIT + 超时
│   │   ├── auth.py             # token 鉴权
│   │   └── audit.py            # 审计日志
│   ├── db/connection.py        # mode=ro 连接 + 元数据读取
│   └── tools/
│       ├── query_tool.py       # 原始 SQL 网关
│       ├── schema_tools.py     # list_tables / describe_table
│       └── edu_workflows.py    # 教务业务封装工具
└── tests/
    ├── test_gateway_security.py   # 安全用例
    └── test_tools.py              # 工具行为用例

設計ドキュメント → docs/DESIGN.md


履歴書用の説明(貼り付け可能)

教育・教务向け読み取り専用データベースゲートウェイ MCP(FastMCP) 教育・教务データベース向けの安全な読み取り専用 MCP Server を独自開発。軽量 SQL 読み取り専用ゲートウェイを設計:SELECT/WITH のみ許可する静的検証で DML/DDL と セミコロン複数文インジェクションをブロック、LIMIT 未指定時は自動で行数を制限、 パラメータ化クエリでインジェクション防止、スレッドタイムアウト保護、 SQLite mode=ro による読み取り専用フォールバック。テーブル内省と教务業務ラッパーツールを 提供し、トークン認証と audit.log 監査をサポート。22 のユニットテストで書き込み保護、インジェクション、 複数文、切り詰めなどのセキュリティシナリオをカバーし、エンドツーエンドのデモで書き込み操作がプロトコル層でブロックされることを検証。

F
license - not found
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    A
    maintenance
    Provides a read-only PostgreSQL SQL surface for LLM agents via MCP, with defense-in-depth security layers for safe database queries.
    3
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables LLMs to safely execute database queries via MCP tools, with security features including query restrictions, truncation, and timeout.
    6
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Provides read-only access to databases for MCP-compatible AI tools, allowing schema exploration and SELECT queries without exposing credentials or risking data changes.
    92
    3
    MIT

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Vanity-1/edu-db-readonly-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server