Skip to main content
Glama
jryski

Supabase User MCP

by jryski

Supabase User MCP

Project status: M0 active Documentation CI License: Apache 2.0

모든 인간과 에이전트에게 고유한 데이터베이스 아이덴티티 경계를 부여합니다.

Supabase User MCP는 Supabase 기반 애플리케이션을 위한 독립적이고 보안 우선의 데이터 플레인 MCP 서버입니다. AI 클라이언트가 특정 사용자 또는 에이전트로서 애플리케이션 데이터를 작업할 수 있도록 설계되었으며, PostgreSQL Row Level Security(RLS)는 최종 권한 부여 권한으로 남아 있습니다.

[!WARNING] 이 저장소는 활발한 M0 개발 단계에 있습니다. 배포 가능한 사용자 데이터 서버가 아닌 제로 권한 프로토콜 프로브만 포함하며, 프로덕션 데이터에 연결해서는 안 됩니다.

존재 이유

Supabase의 호스팅 MCP 서버는 개발자 제어 플레인 도구입니다. 프로젝트, 스키마, 마이그레이션, 함수 및 운영 리소스를 개발자의 권한 하에 관리합니다. Supabase는 고객이나 프로덕션 데이터에 노출하지 않고 개발 및 테스트에 해당 서버를 사용할 것을 명시적으로 권장합니다.

Supabase User MCP는 보완적인 데이터 플레인 문제를 탐구합니다:

Supabase 호스팅 MCP

Supabase User MCP

주요 사용자

개발자

애플리케이션 사용자 또는 경계가 있는 에이전트

플레인

프로젝트 제어 플레인

애플리케이션 데이터 플레인

일반적인 작업

스키마, 마이그레이션, 프로젝트 작업

도메인별 읽기 및 쓰기

권한 부여

개발자 계정 및 프로젝트 범위

사용자, 클라이언트, 테넌트, 기능 및 행

데이터베이스 경계

관리 도구

RLS는 효과적으로 유지되어야 함

의도된 환경

개발 및 테스트

보안 게이트를 통과한 후에만 프로덕션

목표는 프롬프트 인젝션을 불가능하게 만드는 것이 아닙니다. 목표는 손상된 모델이 부여된 아이덴티티와 기능의 권한을 초과할 수 없도록 하는 것입니다.

Related MCP server: agent-sudo-mcp

보안 명제

MCP client
    │ authenticated request
    ▼
Supabase User MCP
    ├── validates identity and request context
    ├── exposes a small, allowlisted tool surface
    ├── enforces limits, approval states, and audit metadata
    ▼
Supabase Data API / PostgREST
    ▼
PostgreSQL + RLS
    ├── caller and OAuth-client policy
    ├── tenant and capability policy
    └── row and operation policy

프로젝트는 여섯 가지 불가침 원칙을 따릅니다:

  1. MCP 요청 경로에 마스터 키 없음. 공개 도구 핸들러는 사용자 작업을 수행하기 위해 service_role 또는 비밀 키를 절대 사용해서는 안 됩니다.

  2. 데이터베이스가 최종 결정을 내립니다. 애플리케이션 검사는 사용성을 개선합니다. RLS 및 데이터베이스 제약 조건이 권한 부여를 시행합니다.

  3. 도구는 기능이지 일반 REST 콘솔이 아닙니다. 초기 서버는 임의의 SQL, 테이블, 스키마, RPC 이름, URL 또는 HTTP 메서드를 노출하지 않습니다.

  4. 읽기와 쓰기는 서로 다른 권한입니다. 정식 또는 되돌릴 수 없는 변경은 데이터베이스에서 시행하는 제안 및 승인 워크플로를 사용합니다.

  5. 신뢰할 수 없는 콘텐츠는 데이터로 유지됩니다. 도구 결과는 경계가 지정되고 신뢰할 수 없는 것으로 표시됩니다. 프롬프트 인젝션은 격리 문제로 테스트됩니다.

  6. 주장에는 증거가 필요합니다. 마일스톤은 긍정, 부정, 교차 아이덴티티 및 적대적 테스트를 모두 통과한 경우에만 완료됩니다.

계획된 제품 표면

첫 번째 유용한 릴리스는 의도적으로 좁습니다:

  • memory_search — 권한이 부여된 레코드에 대한 경계가 있는 전체 텍스트 또는 의미 검색

  • memory_get — 불투명 식별자로 권한이 부여된 하나의 메모리 레코드 검색

  • memory_list_recent — 하드 페이지 제한이 있는 권한이 부여된 최근 레코드 나열

  • memory_append_observation — 멱등적으로 비정식 정보 추가

  • memory_propose_change — 인간 검토를 위해 정식 변경 스테이징

  • memory_get_proposal — 변경을 적용하지 않고 승인 상태 검사

이름은 참조 주권 메모리 구현을 설명합니다. 어댑터는 나중에 동일한 기능 모델을 다른 Supabase 애플리케이션 스키마에 매핑할 수 있습니다. 전체 기능 카탈로그를 참조하십시오.

현재 단계

프로젝트는 M0: 프로토콜 및 정책 기반에 있습니다. 서버 코드가 실행 가능한 것으로 간주되기 전에 M0는 두 가지 아이덴티티 문제를 해결해야 합니다:

  • 원격 HTTP MCP 서버가 MCP 대상 바인딩 및 토큰 전송 요구 사항을 위반하지 않고 다운스트림 Supabase 토큰을 획득하는 방법.

  • Supabase의 OAuth 서버가 현재 client_credentials 권한 부여 대신 권한 부여 코드 및 갱신 토큰 권한 부여를 문서화하고 있다는 점을 감안할 때, 내구성 있는 비인간 주체가 프로비저닝되고 취소되는 방법.

이는 구현 세부 사항이 아닌 아키텍처 게이트입니다. 로컬 stdio 증명과 원격 HTTP 서비스는 원격 아이덴티티 체인이 종단 간 입증될 때까지 별도의 배포 프로필로 추적됩니다.

실행 가능한 M0 스파이크는 이제 엄격한 TypeScript 워크스페이스, MCP 2026-07-28 stdio 협상, 구조화된 입력/출력 검증 및 의도적으로 비권위적인 도구를 증명합니다. Supabase 클라이언트, 자격 증명, 네트워크 액세스 또는 데이터 작업이 없습니다. 호환성 증거를 참조하십시오.

M0 호환성 프로브 시도

전제 조건: Node.js 22.20.0 및 npm 11.19.0.

npm ci
npm run check
npm run build
npm start

npm start는 MCP 2026-07-28 클라이언트를 위한 JSON-RPC stdio 서버를 시작합니다. 대화형 터미널 애플리케이션이 아닙니다. 노출된 유일한 도구는 system_compatibility_probe이며, 네트워크 또는 데이터 작업을 수행하지 않습니다. 정확한 버전 및 확인 명령은 개발 가이드에 문서화되어 있습니다.

로드맵

마일스톤

결과

릴리스 게이트

M0

프로토콜, 아이덴티티, 정책 및 위협 모델 결정

아키텍처 검토 완료

M1

대표적인 주체 및 레코드를 사용한 로컬 정책 연구소

액세스 매트릭스 통과

M2

읽기 전용 stdio 참조 서버

RLS 격리가 종단 간 입증됨

M3

멱등적 쓰기 및 정식 승인 워크플로

직접 정식 변경이 불가능

M4

표준 준수 원격 HTTP 및 OAuth 프로필

대상 및 다운스트림 토큰 체인이 검토 통과

M5

플릿 운영, 관찰 가능성 및 적대적 강화

취소 및 격리 훈련 통과

M6

안정적인 v1 계약

독립적인 보안 검토 및 릴리스 체크리스트 통과

각 마일스톤에는 개발 로드맵에 제공된 결과물, 종속성, 제외 사항 및 측정 가능한 종료 기준이 있습니다.

문서

기여

현재 가장 가치 있는 기여는 적대적 검토, 선행 기술, 정책 테스트 사례 및 작은 문서 수정입니다. 풀 리퀘스트를 열기 전에 CONTRIBUTING.mdGOVERNANCE.md를 읽어주십시오. 보안 보고서는 공개 이슈가 아닌 SECURITY.md에 설명된 비공개 프로세스에 속합니다.

프로젝트 상태 및 독립성

Supabase User MCP는 독립적인 오픈 소스 프로젝트입니다. Supabase의 공식 제품이 아니며 Supabase, Inc.의 보증을 받지 않습니다. "Supabase"는 Supabase 플랫폼과의 호환성을 식별하는 데 사용됩니다.

Apache License 2.0에 따라 라이선스가 부여됩니다.

A
license - permissive license
-
quality - not tested
D
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    -
    quality
    D
    maintenance
    Enables AI agents to interact with PostgreSQL databases through schema intelligence, query execution, and DBA tooling including index analysis and health monitoring. Features configurable access levels and audit logging for secure database operations.
    539
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    Local zero-trust permission gateway for AI agents. Enforces policy-based tool authorization, human approvals, scoped permissions, and cryptographically verifiable audit logs.
    4
    5
    Apache 2.0
  • A
    license
    -
    quality
    C
    maintenance
    Enables AI agents to securely interact with multiple databases (MySQL, PostgreSQL) via natural language queries, with cross-database querying and enterprise-grade security.
    15
    MIT
  • A
    license
    -
    quality
    B
    maintenance
    Enables AI assistants to securely interact with PostgreSQL databases, offering 30+ tools, role-based access control, and security guardrails.
    1
    MIT

View all related MCP servers

Related MCP Connectors

  • Runtime permission, approval, and audit layer for AI agent tool execution.

  • Shared, permission-aware company context for AI agents, with provenance, approvals and audit.

  • See, price, and control every tool call your AI agents make: policy checks, cost, and audit tools.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/jryski/Supabase_user_MCP'

If you have feedback or need assistance with the MCP directory API, please join our Discord server