mcp-clickhouse
mcp-clickhouse
Сервер Model Context Protocol для ClickHouse. Он позволяет MCP-клиенту (Claude Desktop, Claude Code и т.п.) исследовать схемы, выполнять аналитические запросы и управлять базой данных — а поведение полностью контролируется флагами.
Модель безопасности базируется на осведомлённости о типе оператора: каждый SQL-оператор классифицируется как чтение, запись или деструктивный и проверяется в соответствии с текущим режимом доступа. Режим read-only дополнительно выполняет запросы под readonly=1 самого ClickHouse.
Возможности
Обзор и мониторинг — базы данных, таблицы, колонки,
SHOW CREATE, статистика таблиц (parts/rows/bytes), выполняющиеся запросы, метрики сервера, топология кластераЧтение запросов — инструмент
query, который принимает только операторы чтения и ограничен параметромCLICKHOUSE_MAX_ROWSУправление — инструмент
executeдля INSERT/CREATE/ALTER (read-write) и DROP/TRUNCATE/DELETE (admin), каждое действие классифицируетсяРежимы доступа —
read-only→read-write→admin, они выстроены уровнями, чтобы режим никогда не открывал операторы, превышающие его уровеньФлаги безопасности — разрешённые базы данных, защищённые базы данных, блокировка деструктивных операций, лимит строк, dry-run и JSON-журнал аудита (см. ниже)
Related MCP server: clickhouse-mcp-server
Модель безопасности
Аспект | Флаг | По умолчанию | Эффект |
Что может делать сервер? |
|
|
|
Какие базы данных входят в область видимости? |
| (все) | Если задано, операция отказано для других баз данных. |
Какие базы данных никогда не изменяются? |
|
| Читаемые, но никогда не изменяемые. |
Можно ли выполнять деструктивный SQL? |
|
| DROP/TRUNCATE/DELETE/… требуют этого и режима |
Ограничение размера результата |
|
| Жёсткая граница количества строк, возвращаемых модели. |
Предпросмотр без выполнения |
|
| Операторы записи и деструктивные операторы проверяются, записывают намерение и затем возвращаются. |
Журнал аудита |
|
| Для каждой контролируемой операции выводел JSON-строку в stderr. |
Классификация операторов находится в src/sql.ts и построена по принципу fail-safe: ALTER … DELETE/UPDATE считается деструктивным, и всё, что не удаётся разобрать, также деструктивно.
Инструменты
Чтение (read-only+): list_databases, list_tables, describe_table, show_create_table, table_stats, running_queries, server_metrics, cluster_info, query.
Запись/Администрирование (read-write+): execute — запускает одну команду после классификации; для записи требуется режим read-write, для деструктивных — admin + CLICKHOUSE_ALLOW_DELETE.
Использование с вашим MCP-клиентом
Работает с Claude Code, Claude Desktop, Cursor, OpenAI Codex CLI, Windsurf, VS Code (Copilot) и любым другим MCP-клиентом — см. docs/CLIENTS.md для настройки под каждого клиента.
Установка
npm install
npm run buildЗапуск с Claude Desktop / Claude Code
{
"mcpServers": {
"clickhouse": {
"command": "node",
"args": ["/absolute/path/to/mcp-clickhouse/dist/index.js"],
"env": {
"CLICKHOUSE_URL": "http://clickhouse:8123",
"CLICKHOUSE_USER": "readonly",
"CLICKHOUSE_PASSWORD": "…",
"CLICKHOUSE_MODE": "read-only",
"CLICKHOUSE_DATABASE_ALLOWLIST": "analytics"
}
}
}
}Примеры запросов
"Какие таблицы самые большие в базе данных
analytics?""Покажи схему для
eventsи выполни запрос по ежедневным количествам за эту неделю.""Какие запросы сейчас выполняются и потребляют больше всего памяти?"
Разработка
npm run dev
npm test # SQL classification + security policy (30 tests)
npm run typecheckПубликация
Сервер поставляется с server.json для официального реестра MCP и содержит поле mcpName для проверки владельца npm. См. PUBLISHING.md для публикации на npm и в реестре MCP, Smithery, Glama, Cursor и PulseMCP.
Лицензия-бесплатно
MIT-ия.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityFmaintenanceAn MCP server implementation that enables Claude AI to interact with Clickhouse databases. Features include secure database connections, query execution, read-only mode support, and multi-query capabilities.22MIT
- AlicenseNot gradedqualityCmaintenanceEnables interaction with ClickHouse databases via MCP, providing tools to list databases and tables and execute safe SELECT, SHOW, and DESCRIBE queries.32MIT
- FlicenseAqualityCmaintenanceRead-only MCP server for ClickHouse that allows listing databases and tables, describing schemas, and running SELECT queries.4
Related MCP Connectors
Read-only MCP access to sessions, funnels, campaigns, errors, live visitors, and anomalies.
MCP server for managing Prisma Postgres.
Read-only Yandex Metrika MCP. Query visits, sources, geo, devices and more in plain language.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-clickhouse'
If you have feedback or need assistance with the MCP directory API, please join our Discord server