Skip to main content
Glama
dockndevai

mcp-clickhouse

by dockndevai

mcp-clickhouse

CI License: MIT

これは、ClickHouse 用の Model Context Protocol サーバーです。MCP 対応クライアント(Claude Desktop、Claude Code など)が、スキーマの探索、分析クエリの実行、データベースの管理をできるようにします。すべての動作はフラグによって制御されます。

セキュリティモデルはステートメント認識型です。すべてのSQLステートメントは読み取り・書き込み・破壊的のいずれかに分類され、現在のアクセスモードに基づいて制御されます。読み取り専用モードでは、さらに ClickHouse 自身の readonly=1 設定の下でクエリを実行します。

機能

  • 探索とモニタリング — データベース、テーブル、カラム、SHOW CREATE、テーブル統計(パーツ/行数/バイト)、実行中クエリ、サーバーメトリクス、クラスタートポロジー。

  • 読み取りクエリ — 読み取りステートメントのみを受け付ける query ツールで、CLICKHOUSE_MAX_ROWS によって上限が設定されます。

  • 管理 — INSERT/CREATE/ALTER(読み書き)と DROP/TRUNCATE/DELETE(管理)用の execute ツール。それぞれ分類によって制御されます。

  • アクセスモードread-onlyread-writeadmin の段階で、各モードはそれ以上のレベルのステートメントを公開しません。

  • セキュリティフラグ — データベースの許可リスト、保護データベース、破壊的ステートメントの制御、行数上限、ドライラン、JSON 監査ログ(下記参照)。

Related MCP server: clickhouse-mcp-server

セキュリティモデル

項目

フラグ

デフォルト

効果

サーバーは何ができるか?

CLICKHOUSE_MODE

read-only

read-only は読み取りツールのみを公開します(query 内では非 SELECT を拒否)。read-write は書き込み用の execute を追加し、admin は破壊的ステートメントを許可します。

対象となるデータベースは?

CLICKHOUSE_DATABASE_ALLOWLIST

(すべて)

設定している場合、他のデータベースに対する操作は拒否されます。

恒久的に読み取り専用のデータベースは?

CLICKHOUSE_PROTECTED_DATABASES

system,information_schema

読み取りは可能ですが、変更はできません。

破壊的 SQL を実行できるか?

CLICKHOUSE_ALLOW_DELETE

false

DROP/TRUNCATE/DELETE/… にはこれ かつ admin モードが必要です。

結果サイズの上限

CLICKHOUSE_MAX_ROWS

1000

モデルに返す行数のハードリミットです。

実行せずにプレビュー

CLICKHOUSE_DRY_RUN

false

書き込み・破壊的ステートメントを検証し、意図を記録した後に、返します。

監査証跡

CLICKHOUSE_AUDIT_LOG

true

保護された操作ごとに JSON 行を stderr に出力します。

ステートメントの分類は src/sql.ts にあり、フェイルセーフです。ALTER … DELETE/UPDATE は破壊的として扱われ、解析できないものも破壊的として扱われます。

ツール

読み取り (read-only 以上): list_databaseslist_tablesdescribe_tableshow_create_tabletable_statsrunning_queriesserver_metricscluster_infoquery

書き込み/管理 (read-write 以上): execute — ステートメントを分類したうえで、単一のステートメントを実行します。書き込みには read-write モード、破壊的ステートメントには admin モードと CLICKHOUSE_ALLOW_DELETE が必要です。

MCP クライアントで利用する

Claude Code、Claude Desktop、Cursor、OpenAI Codex CLI、Windsurf、VS Code (Copilot)、その他の MCP クライアントで動作します。クライアントごとの設定は docs/CLIENTS.md を参照してください。

インストール

npm install
npm run build

Claude Desktop / Claude Code での実行

{
  "mcpServers": {
    "clickhouse": {
      "command": "node",
      "args": ["/absolute/path/to/mcp-clickhouse/dist/index.js"],
      "env": {
        "CLICKHOUSE_URL": "http://clickhouse:8123",
        "CLICKHOUSE_USER": "readonly",
        "CLICKHOUSE_PASSWORD": "…",
        "CLICKHOUSE_MODE": "read-only",
        "CLICKHOUSE_DATABASE_ALLOWLIST": "analytics"
      }
    }
  }
}

プロンプト例

  • "analytics データベースで最も大きなテーブルは何ですか?"

  • "events のスキーマを表示して、今週の日次カウントを取得するクエリを実行してください。"

  • "現在どのクエリが実行中で、最もメモリを使用していますか?"

開発

npm run dev
npm test          # SQL classification + security policy (30 tests)
npm run typecheck

公開

このサーバーには、公式 MCP レジストリ用の server.json と、npm 所有権検証用の mcpName が同梱されています。npm への公開、MCP レジストリ、Smithery、Glama、Cursor、PulseMCP への掲載については PUBLISHING.md を参照してください。

ライセンス

MIT

Install Server
A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    F
    maintenance
    An MCP server implementation that enables Claude AI to interact with Clickhouse databases. Features include secure database connections, query execution, read-only mode support, and multi-query capabilities.
    2
    2
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables interaction with ClickHouse databases via MCP, providing tools to list databases and tables and execute safe SELECT, SHOW, and DESCRIBE queries.
    32
    MIT
  • F
    license
    Not graded
    quality
    C
    maintenance
    MCP server for executing SQL queries on PostgreSQL and ClickHouse with per-connection allow/deny policies by statement group.

View all related MCP servers

Related MCP Connectors

  • Read-only MCP access to sessions, funnels, campaigns, errors, live visitors, and anomalies.

  • MCP server for managing Prisma Postgres.

  • Read-only Yandex Metrika MCP. Query visits, sources, geo, devices and more in plain language.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-clickhouse'

If you have feedback or need assistance with the MCP directory API, please join our Discord server