Skip to main content
Glama
dockndevai

mcp-clickhouse

by dockndevai

mcp-clickhouse

CI License: MIT

Сервер Model Context Protocol для ClickHouse. Он позволяет MCP-клиенту (Claude Desktop, Claude Code и т.п.) исследовать схемы, выполнять аналитические запросы и управлять базой данных — а поведение полностью контролируется флагами.

Модель безопасности базируется на осведомлённости о типе оператора: каждый SQL-оператор классифицируется как чтение, запись или деструктивный и проверяется в соответствии с текущим режимом доступа. Режим read-only дополнительно выполняет запросы под readonly=1 самого ClickHouse.

Возможности

  • Обзор и мониторинг — базы данных, таблицы, колонки, SHOW CREATE, статистика таблиц (parts/rows/bytes), выполняющиеся запросы, метрики сервера, топология кластера

  • Чтение запросов — инструмент query, который принимает только операторы чтения и ограничен параметром CLICKHOUSE_MAX_ROWS

  • Управление — инструмент execute для INSERT/CREATE/ALTER (read-write) и DROP/TRUNCATE/DELETE (admin), каждое действие классифицируется

  • Режимы доступаread-onlyread-writeadmin, они выстроены уровнями, чтобы режим никогда не открывал операторы, превышающие его уровень

  • Флаги безопасности — разрешённые базы данных, защищённые базы данных, блокировка деструктивных операций, лимит строк, dry-run и JSON-журнал аудита (см. ниже)

Related MCP server: clickhouse-mcp-server

Модель безопасности

Аспект

Флаг

По умолчанию

Эффект

Что может делать сервер?

CLICKHOUSE_MODE

read-only

read-only открывает только инструменты чтения (и отклоняет не-SELECT в query); read-write добавляет execute для записей; admin разрешает деструктивные операторы.

Какие базы данных входят в область видимости?

CLICKHOUSE_DATABASE_ALLOWLIST

(все)

Если задано, операция отказано для других баз данных.

Какие базы данных никогда не изменяются?

CLICKHOUSE_PROTECTED_DATABASES

system,information_schema

Читаемые, но никогда не изменяемые.

Можно ли выполнять деструктивный SQL?

CLICKHOUSE_ALLOW_DELETE

false

DROP/TRUNCATE/DELETE/… требуют этого и режима admin.

Ограничение размера результата

CLICKHOUSE_MAX_ROWS

1000

Жёсткая граница количества строк, возвращаемых модели.

Предпросмотр без выполнения

CLICKHOUSE_DRY_RUN

false

Операторы записи и деструктивные операторы проверяются, записывают намерение и затем возвращаются.

Журнал аудита

CLICKHOUSE_AUDIT_LOG

true

Для каждой контролируемой операции выводел JSON-строку в stderr.

Классификация операторов находится в src/sql.ts и построена по принципу fail-safe: ALTER … DELETE/UPDATE считается деструктивным, и всё, что не удаётся разобрать, также деструктивно.

Инструменты

Чтение (read-only+): list_databases, list_tables, describe_table, show_create_table, table_stats, running_queries, server_metrics, cluster_info, query.

Запись/Администрирование (read-write+): execute — запускает одну команду после классификации; для записи требуется режим read-write, для деструктивных — admin + CLICKHOUSE_ALLOW_DELETE.

Использование с вашим MCP-клиентом

Работает с Claude Code, Claude Desktop, Cursor, OpenAI Codex CLI, Windsurf, VS Code (Copilot) и любым другим MCP-клиентом — см. docs/CLIENTS.md для настройки под каждого клиента.

Установка

npm install
npm run build

Запуск с Claude Desktop / Claude Code

{
  "mcpServers": {
    "clickhouse": {
      "command": "node",
      "args": ["/absolute/path/to/mcp-clickhouse/dist/index.js"],
      "env": {
        "CLICKHOUSE_URL": "http://clickhouse:8123",
        "CLICKHOUSE_USER": "readonly",
        "CLICKHOUSE_PASSWORD": "…",
        "CLICKHOUSE_MODE": "read-only",
        "CLICKHOUSE_DATABASE_ALLOWLIST": "analytics"
      }
    }
  }
}

Примеры запросов

  • "Какие таблицы самые большие в базе данных analytics?"

  • "Покажи схему для events и выполни запрос по ежедневным количествам за эту неделю."

  • "Какие запросы сейчас выполняются и потребляют больше всего памяти?"

Разработка

npm run dev
npm test          # SQL classification + security policy (30 tests)
npm run typecheck

Публикация

Сервер поставляется с server.json для официального реестра MCP и содержит поле mcpName для проверки владельца npm. См. PUBLISHING.md для публикации на npm и в реестре MCP, Smithery, Glama, Cursor и PulseMCP.

Лицензия-бесплатно

MIT-ия.

Install Server
A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    F
    maintenance
    An MCP server implementation that enables Claude AI to interact with Clickhouse databases. Features include secure database connections, query execution, read-only mode support, and multi-query capabilities.
    2
    2
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables interaction with ClickHouse databases via MCP, providing tools to list databases and tables and execute safe SELECT, SHOW, and DESCRIBE queries.
    32
    MIT
  • F
    license
    Not graded
    quality
    C
    maintenance
    MCP server for executing SQL queries on PostgreSQL and ClickHouse with per-connection allow/deny policies by statement group.

View all related MCP servers

Related MCP Connectors

  • Read-only MCP access to sessions, funnels, campaigns, errors, live visitors, and anomalies.

  • MCP server for managing Prisma Postgres.

  • Read-only Yandex Metrika MCP. Query visits, sources, geo, devices and more in plain language.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-clickhouse'

If you have feedback or need assistance with the MCP directory API, please join our Discord server