mcp-clickhouse
mcp-clickhouse
Ein Model Context Protocol-Server für ClickHouse. Er ermöglicht einem MCP-fähigen Client (Claude Desktop, Claude Code usw.), Schemas zu erkunden, analytische Abfragen auszuführen und die Datenbank zu verwalten – wobei das Verhalten vollständig über Flags gesteuert wird.
Das Sicherheitsmodell ist anweisungsbewusst: Jede SQL-Anweisung wird als lesend, schreibend oder destruktiv klassifiziert und anhand des aktuellen Zugriffsmodus freigeschaltet. Im Nur-Lese-Modus werden Abfragen zusätzlich mit der eigenen readonly=1-Einstellung von ClickHouse ausgeführt.
Funktionen
Erkundung und Überwachung – Datenbanken, Tabellen, Spalten,
SHOW CREATE, Tabellenstatistiken (Teile/Zeilen/Bytes), laufende Abfragen, Servermetriken, Cluster-Topologie.Leseabfragen – ein
query-Tool, das nur Leseanweisungen akzeptiert und aufCLICKHOUSE_MAX_ROWSbegrenzt ist.Verwaltung – ein
execute-Tool für INSERT/CREATE/ALTER (Lesen/Schreiben) und DROP/TRUNCATE/DELETE (Admin), jeweils durch die Klassifizierung freigeschaltet.Zugriffsmodi –
read-only→read-write→admin, abgestuft, sodass ein Modus nie Anweisungen oberhalb seiner Stufe freigibt.Sicherheitsflags – Datenbank-Allowlist, geschützte Datenbanken, Freigabesteuerung für destruktive Anweisungen, Zeilenlimit, Dry-Run und JSON-Audit-Log (siehe unten).
Related MCP server: clickhouse-mcp-server
Sicherheitsmodell
Frage | Flag | Standard | Wirkung |
Was kann der Server tun? |
|
|
|
Welche Datenbanken sind abgedeckt? |
| (alle) | Wenn gesetzt, werden Operationen auf anderen Datenbanken verweigert. |
Welche Datenbanken sind dauerhaft schreibgeschützt? |
|
| Lesbar, aber niemals veränderbar. |
Können destruktive SQL-Anweisungen ausgeführt werden? |
|
| DROP/TRUNCATE/DELETE/… benötigen dies und den Admin-Modus. |
Begrenzung der Ergebnisgröße |
|
| Harte Obergrenze für die an das Modell zurückgegebenen Zeilen. |
Vorschau ohne Ausführung |
|
| Schreibende/destruktive Anweisungen werden validiert und ihre Absicht wird protokolliert; anschließend wird ohne Ausführung zurückgegeben. |
Audit‑Pfad |
|
| Gibt pro überwachter Operation eine JSON-Zeile an |
Die Anweisungsklassifizierung liegt in src/sql.ts und ist ausfallsicher: ALTER … DELETE/UPDATE zählt als destruktiv, und alles, was nicht geparst werden kann, wird als destruktiv behandelt.
Tools
Lesen (read-only+): list_databases, list_tables, describe_table, show_create_table, table_stats, running_queries, server_metrics, cluster_info, query
Schreiben/Admin (read-write+): execute – führt eine einzelne Anweisung nach der Klassifizierung aus; Schreibzugriffe benötigen den Modus read-write, destruktive Anweisungen den Admin-Modus + CLICKHOUSE_ALLOW_DELETE.
Verwendung mit Ihrem MCP-Client
Funktioniert mit Claude Code, Claude Desktop, Cursor, OpenAI Codex CLI, Windsurf, VS Code (Copilot) und jedem anderen MCP-Client – die Einrichtung pro Client finden Sie in docs/CLIENTS.md.
Installation
npm install
npm run buildAusführen mit Claude Desktop / Claude Code
{
"mcpServers": {
"clickhouse": {
"command": "node",
"args": ["/absolute/path/to/mcp-clickhouse/dist/index.js"],
"env": {
"CLICKHOUSE_URL": "http://clickhouse:8123",
"CLICKHOUSE_USER": "readonly",
"CLICKHOUSE_PASSWORD": "…",
"CLICKHOUSE_MODE": "read-only",
"CLICKHOUSE_DATABASE_ALLOWLIST": "analytics"
}
}
}
}Beispiel-Prompts
„Welche sind die größten Tabellen in der Datenbank
analytics?“„Zeig mir das Schema für
eventsund führe für diese Woche eine Abfrage mit den täglichen Zählwerten aus.“„Welche Abfragen laufen gerade und verbrauchen am meisten Speicher?“
Entwickeln
npm run dev
npm test # SQL classification + security policy (30 tests)
npm run typecheckVeröffentlichung
Dieser Server enthält eine server.json für die offizielle MCP-Registry und einen mcpName zur Validierung der npm-Inhaberschaft. Siehe PUBLISHING.md für die Veröffentlichung auf npm und die Auflistung in der MCP-Registry, bei Smithery, Glama, Cursor und PulseMCP.
Lizenz
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityFmaintenanceAn MCP server implementation that enables Claude AI to interact with Clickhouse databases. Features include secure database connections, query execution, read-only mode support, and multi-query capabilities.22MIT
- AlicenseNot gradedqualityCmaintenanceEnables interaction with ClickHouse databases via MCP, providing tools to list databases and tables and execute safe SELECT, SHOW, and DESCRIBE queries.32MIT
- FlicenseAqualityCmaintenanceRead-only MCP server for ClickHouse that allows listing databases and tables, describing schemas, and running SELECT queries.4
Related MCP Connectors
Read-only MCP access to sessions, funnels, campaigns, errors, live visitors, and anomalies.
MCP server for managing Prisma Postgres.
Read-only Yandex Metrika MCP. Query visits, sources, geo, devices and more in plain language.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-clickhouse'
If you have feedback or need assistance with the MCP directory API, please join our Discord server