Skip to main content
Glama
gwdmnn

db-mcp-server

by gwdmnn

db-mcp-server

ローカル MCPサーバー で、AIコーディングアシスタント(例: Claude Code)に PostgreSQL データベースへの 認証情報分離 アクセスを提供します。アシスタントは SQL のみを送信し、行のみを受け取ります。データベースのユーザー名、パスワード、SSH キーがモデルのコンテキストや会話のトランスクリプトに入ることはありません。

なぜ

AI アシスタントをデータベースに接続する場合、通常は接続文字列やパスワードをモデル(およびそのトランスクリプト)が読み取れる場所に置く必要があります。このサーバーはその境界を維持します。暗号化された認証情報と SSH トンネルを所有し、SQL のみの小さなツールサーフェスを公開し、デフォルトで読み取り専用です。

Related MCP server: Postgres Scout MCP

仕組み

  • カタログ (registry.yaml) — 非秘密のルーティング。customers → environments → services として構成され、各サービスはデータベース名と secret_ref(ボールトへのポインタ。決して認証情報そのものではない)にマッピングされます。

  • ボールト (vault.enc) — scrypt から導出されたキーを使用した AES-256-GCM。データベース認証情報を保持し、起動時にパスフレーズを使用してメモリ内に一度だけ復号化されます。

  • トンネルプールsshtunnel を介した (customer, environment) ごとの SSH トンネル。一時的な 127.0.0.1 ポートにバインドされます。

  • エグゼキュータpsycopgrun_query は Postgres の READ ONLY トランザクションで実行されます(エンジンは書き込みを拒否します)。run_write_queryconfirm=true を必要とします。

インストール

python -m venv .venv
# Windows PowerShell: .venv\Scripts\Activate.ps1   (bash: source .venv/Scripts/activate)
pip install -e ".[dev]"

設定

設定は環境変数から取得されます。デフォルトはプロジェクトルートからの相対パスで解決されます。

変数

目的

デフォルト

DB_MCP_PASSPHRASE

ボールトのパスフレーズ(サーバー実行に必須)

DB_MCP_REGISTRY

registry.yaml へのパス

./registry.yaml

DB_MCP_VAULT

vault.enc へのパス

./vault.enc

DB_MCP_KEYS_DIR

SSH PEM キーを保持するディレクトリ

./keys

DB_MCP_BOOTSTRAP

bootstrap.yaml へのパス

./bootstrap.yaml

プロビジョニング(初回セットアップ)

  1. テンプレートをコピーして実際の値を入力します:

    cp bootstrap.example.yaml bootstrap.yaml
  2. SSH 秘密鍵を keys/ に配置します(ファイル名はカタログの pem_key フィールドと一致する必要があります)。

  3. 非秘密のカタログと暗号化されたボールトを生成します(サーバー実行時に再利用するパスフレーズを求められます):

    python -m db_mcp_server.bootstrap --dry-run   # preview, writes nothing
    python -m db_mcp_server.bootstrap             # writes registry.yaml + vault.enc
    python -m db_mcp_server.vault_admin verify     # expect {"ok": true}

bootstrap.yaml平文 の認証情報を保持します。これは git で無視されます。ボールトが存在するようになったら、削除するかオフラインで保管してください。

コマンドラインツール

コマンド

目的

db-mcp-server

MCP サーバー(stdio)。MCP クライアントによって起動されます。手動では起動しません。

db-vault

ボールト内の認証情報を管理: set / rm / list / verify

db-bootstrap

bootstrap.yamlregistry.yaml + vault.enc に分割します。

(コンソールコマンドは pip install -e . 後に存在します。python -m db_mcp_server.<module> 形式は常に機能します。)

アシスタントに公開されるツール

  • list_databases() — カタログ(customers → environments → services)。秘密情報は含まれません。

  • run_query(customer, environment, service, sql, max_rows?) — 読み取り専用。

  • run_write_query(customer, environment, service, sql, confirm) — ゲート付き書き込み。

ドメイン障害は例外ではなく構造化された {error_code, message} として返されるため、アシスタントは対応できます。

MCP クライアントへの登録

.mcp.json の例(パスを調整してください)。${DB_MCP_PASSPHRASE} を使用して、パスフレーズをファイルに書き込む代わりにシェルから読み取ります:

{
  "mcpServers": {
    "db": {
      "command": "/absolute/path/to/db-mcp-server/.venv/Scripts/python.exe",
      "args": ["-m", "db_mcp_server.server"],
      "env": {
        "DB_MCP_PASSPHRASE": "${DB_MCP_PASSPHRASE}"
      }
    }
  }
}

セキュリティに関する注意

  • vault.enckeys/bootstrap.yaml*.env*.pem は git で無視されます。決してコミットしないでください。

  • ボールトのパスフレーズは DB_MCP_PASSPHRASE(またはプロンプト)を介して提供されます。registry.yaml、argv、ログには決して保存されません。

  • db-vault は DB パスワードを非表示プロンプト(getpass)で読み取ります。argv では読み取りません。

  • run_query は Postgres エンジンレベルで読み取り専用です。書き込みには confirm=true が必要です。

テスト

pip install -e ".[dev]" && python -m pytest -q

DB 統合テストは、DB_MCP_TEST_DSN が到達可能な PostgreSQL を指している場合にのみ実行されます。

ロードマップ(このビルドには含まれません)

永続的な監査証跡、マルチユーザー操作、外部シークレットマネージャーのバックエンド、スキーマイントロスペクションツール、および認証情報の分離をハードバウンダリにするための権限拒否リスト。

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    A
    quality
    D
    maintenance
    Enables AI assistants to interact with PostgreSQL databases using natural language queries, providing secure read-only access to database schemas and SQL translation capabilities.
    6
    7
  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables AI assistants to safely explore, analyze, and maintain PostgreSQL databases with read-only mode by default, SQL injection prevention, query performance analysis, and optional write operations.
    90
    Apache 2.0
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI assistants to interact with PostgreSQL databases through MCP, supporting multi-database and schema access with security controls like read-only mode and SQL auditing.
    MIT
  • F
    license
    Not graded
    quality
    C
    maintenance
    Enables AI assistants to query SQL databases safely with read-only access, allowing schema discovery and SELECT queries while blocking writes and DDL operations.

View all related MCP servers

Related MCP Connectors

  • Query PostgreSQL databases in plain English — LLM-generated, safety-validated SQL.

  • Generate realistic, FK-consistent synthetic test data for your databases from your AI assistant.

  • Comprehensive PostgreSQL documentation and best practices, including ecosystem tools

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/gwdmnn/keyward-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server