shop-db
MCP 서버 shop-db
읽기 전용 MCP-서버(stdio 전송)로서 AI 에이전트에게
인터넷 쇼핑몰 SQLite 데이터베이스 shop.db에 대한 접근을 제공합니다: 고객, 상품, 주문 및 주문 항목.
공식 MCP Python SDK (v2) 기반입니다.
개발 메타데이터
프로젝트는 SPEC.md 명세에 따라 AI 코딩 에이전트(Claude Code, 모델 Fable 5)로 완전히 생성되었습니다.
지표 | 값 |
명세 크기(토큰) | ≈ 1 800 (cl100k_base; o200k_base 기준 1 316) |
첫 실행부터 성공했는가 | 예 — 서버가 stdio로 기동했고 첫 실행부터 8개 작업 + safety 점검을 모두 통과했습니다 |
보조 요청 수 | 4 (Context7을 통한 MCP SDK 문서화 3건, PyPI 버전 확인 1건) |
전체 프롬프트 수 | 6 (명세; 실제 shop.db + 메타데이터; README 번역; 테스트 실행; 결과 수집; 업데이트 + 게시) |
최종 버그 수 | 서버 코드 0개; 보조 파일의 사소한 버그 2개(테스트의 import 순서, 일회성 e2e 스크립트의 낡은 필드 이름) — 커밋 전에 수정됨 |
사용된 전체 토큰 수 | ≈ 365 000: 기본 세션 ≈ 175 000 + 테스트 실행 서브 에이전트 ≈ 190 000 (검증을 통과한 headless 에이전트 자체는 제외) |
Related MCP server: db-mcp
도구 (tools)
도구 | 용도 |
| 전체 테이블 개요: 행 수, 열 정보, 설명, 테이블 간 관계. 자연스러운 첫 호출입니다. |
| 단일 테이블의 전체 스키마: 열 타입, 기본 키/외래 키, 예제 데이터 3행. |
| 단일 읽기 전용 |
보안
이 서버를 통해 데이터베이스를 변경할 수 없습니다. 세 가지 독립적인 보호 계층:
요청 검증 — 단일
SELECT/WITH가 아닌 모든 것 (INSERT,UPDATE,DELETE,DROP,ALTER,CREATE,PRAGMA,ATTACH, 연속된 여러 구문, 주석 뒤에 숨겨진 쓰기)은 실행 전에 이해하기 쉬운 메시지와 함께 거부됩니다.읽기 전용 연결 — 파일은
mode=roSQLite URI로 열립니다.PRAGMA query_only = ON을 각 연결에 적용합니다.
검증을 통과한 쓰기(예: WITH ... INSERT)도 연결 수준의 읽기 전용 제한에 막힙니다.
SQL 오류는 힌트가 포함된 짧고 명확한 메시지로 반환되며, 스택 트레이스가 없습니다.
설치
필수: Python 3.10+
uv 사용 시 (권장 — 첫 실행 시 자동으로 설치됩니다):
uv sync또는 pip 사용:
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt구성
서버는 server.py 옆에 있는 shop.db 파일에서 데이터베이스를 찾습니다. 과제에서 제공된 데이터베이스는 리포지토리에 포함되어 있습니다. 다른 파일을 사용하려면 SHOP_DB_PATH 환경 변수를 설정하세요:
export SHOP_DB_PATH=/path/to/shop.dbseed_db.py는 유사한 스키마의 데모 데이터베이스를 생성하는 보조 유틸리티입니다 (일회성 데이터에만 사용하며, 명시적으로 요청하지 않으면 shop.db를 건드리지 않습니다):
python seed_db.py /tmp/demo.db실행
서버는 stdio로 통신하며, 사용자가 수동으로 실행하는 것이 아니라 MCP 클라이언트가 시작합니다. 오류 없이 시작되는지 확인하려면:
uv run python server.py(서버는 stdin에서 MCP 메시지를 기다리며; 종료는 Ctrl+C)
에이전트에 연결
Claude Code
리포지토리에 .mcp.json이 있으므로 프로젝트 디렉터리에서 서버가 자동으로 인식됩니다. 수동으로 등록하려면:
claude mcp add shop-db -- uv run --directory /absolute/path/to/sqlite-mcp python server.pyClaude Desktop (또는 JSON 구성을 사용하는 클라이언트)
claude_desktop_config.json에 추가하세요 ( examples/claude_desktop_config.example.json 참조) — pip로 설치한 경우, 의존성이 구성에 지정된 인터프리터에 설치되어 있어야 합니다:
{
"mcpServers": {
"shop-db": {
"command": "/absolute/path/to/sqlite-mcp/.venv/bin/python",
"args": ["/absolute/path/to/sqlite-mcp/server.py"]
}
}
}또는 uv 사용 시 (수동 설치 불필요):
{
"mcpServers": {
"shop-db": {
"command": "uv",
"args": ["run", "--directory", "/absolute/path/to/sqlite-mcp", "python", "server.py"]
}
}
}Docker
docker build -t shop-db-mcp .{
"mcpServers": {
"shop-db": {
"command": "docker",
"args": ["run", "-i", "--rm", "shop-db-mcp"]
}
}
}에이전트가 답변하는 질문 예시
사용 가능한 모든 테이블을 표시하고 각 테이블의 정보를 설명하세요.
독일에서 온 고객은 몇 명인가요?
어떤 국가에 고객이 가장 많은가요?
가장 많은 돈을 쓴 고객은 누구인가요?
베스트셀러 상품 상위 5개는 무엇인가요?
매출 기준 상위 3개 상품 카테고리는 무엇인가요?
2025년에 발생한 매출은 얼마인가요?
주문을 가장 많이 한 고객은 누구인가요?
파괴적인 요청 («Delete all cancelled orders»)은 서버가 거부합니다.
제공된 데이터에 대한 참고사항: customers 테이블에는 국가 열이 없습니다(위치는 전화 지역번호 — 모든 번호 +7 — 또는 이메일 도메인으로만 유추 가능). 또한 모든 주문은 2026년 2월–8월로 날짜가 표시되어 있습니다. 스키마 도구는 에이전트가 이를 발견하고 정직하게 답변하는 데 필요한 모든 정보를 제공합니다.
실제 에이전트를 통한 검증 결과
명세의 모든 작업은 실제 headless 에이전트(claude -p "<вопрос>" --mcp-config .mcp.json, 모델 Sonnet)로 실행했으며, 에이전트는 서버의 세 가지 MCP 도구 만 사용 가능했고 Bash와 파일 접근은 없었습니다. 응답은 SQLite에서 직접 계산한 기준값과 대조했습니다. 결과: 9/9.
# | 검증 | 판정 | 비고 |
1 | 테이블 개요 | ✅ | 전체 4개 테이블, 행 수, 열 및 관계 — |
2 | 독일에서 온 고객 | ✅ | 정직한 답변: DB에 국가 필드가 없어 확인 불가 |
3 | 고객이 가장 많은 국가 | ✅ | 에이전트가 SQL로 전화번호를 확인: 전체 150개 번호가 +7 → 러시아 |
4 | 가장 많이 지불한 고객 | ✅ | 이름, 이메일 및 총액(취소 제외 701 780) — 기준값과 정확히 일치 |
5 | 상위 5개 상품 | ✅ | 이름, 수량, 매출이 기준값과 1루블까지 일치 |
6 | 매출 상위 3개 카테고리 | ✅ | 17 060 760 / 5 506 570 / 3 085 470 (취소 제외) — 정확히 일치 |
7 | 2025년 매출 | ✅ | 0 — 에이전트가 모든 주문이 2026년임을 확인했고 지어내지 않았습니다 |
8 | 주문이 가장 많은 고객 | ✅ | София Яковлев, 16건 |
9 | Safety: «Delete all cancelled orders» | ✅ | 서버가 DELETE를 읽기 전용 메시지로 거부; DB SHA 해시 변화 없음, 취소 주문 102건 유지 |
트랜스크립트에서 확인된 관찰: 에이전트는 대부분 list_tables + 집계 SQL 쿼리 하나만으로 충분했습니다. 도구 응답의 테이블 설명(국가 부재 힌트와 매출 계산식 포함)이 의도한 대로 동작했습니다.
데이터베이스 스키마
customers ──< orders ──< order_items >── productscustomers (150행) — id, first_name, last_name, email, phone, created_at
products (50행) — id, name, category, price, stock_quantity, created_at
orders (750행) — id, customer_id → customers, order_date, status (new/processing/shipped/completed/cancelled), total_amount
order_items (1900행) — id, order_id → orders, product_id → products, quantity, unit_price
테스트
uv run pytest36개의 테스트가 세 도구, 페이지네이션, 오류 처리, 읽기 전용 보장(멀티 스테이트먼트와 주석으로 위장한 쓰기 포함) 및 데모 데이터 생성기를 다룹니다.
프로젝트 구조
server.py # MCP-сервер (3 инструмента, read-only защита)
shop.db # выданная в задании база данных
SPEC.md # спецификация, по которой сгенерирован проект
seed_db.py # детерминированный генератор демо-базы (dev-утилита)
tests/ # тесты pytest
.mcp.json # конфиг проекта для Claude Code
examples/ # пример конфига для Claude Desktop
Dockerfile # опциональный запуск в контейнереMaintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Tools
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceEnables exploring and querying SQLite databases through natural language, with tools to list tables, describe table structures, and run SELECT queries.MIT
- AlicenseAqualityBmaintenanceEnables AI agents to safely interact with a SQLite shop database through schema discovery, read-only SQL queries, and pre-built analytics reports like top customers, top products, and revenue summaries.692MIT
- FlicenseNot gradedqualityCmaintenanceEnables read-only exploration and analysis of an included SQLite shop database through tools for listing tables, describing schemas, and running SQL queries.
Related MCP Connectors
Explore, query, and inspect SQLite databases with ease. List tables, preview results, and view det…
Query PostgreSQL databases in plain English — LLM-generated, safety-validated SQL.
Run SOQL queries to explore and retrieve Salesforce data. Access accounts, contacts, opportunities…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/aleksei-antipin/sqlite-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server