← 返回目录
最多同时对比 4 个 SERVER

MCP Server 选型对比

把评分、权限、风险和适用场景放在同一张表里,快速判断哪个更适合你。

对比维度Snowflake MCP Server (OSS, Deprecated)[已废弃] 面向 Snowflake Cortex AI 与 SQL 编排的社区 MCP 服务器MCP ClickHouse将 ClickHouse 连接到您的 AI 助手MCP Toolbox for DatabasesGoogle 官方数据库 MCP 工具箱,用配置文件定义 AI 可用的数据库工具
FMRS48 / 100 · D79 / 100 · B74 / 100 · B
可靠性7 / 2012 / 2013 / 20
安全与权限10 / 2018 / 2013 / 20
维护活跃度2 / 2017 / 2017 / 20
文档质量16 / 2017 / 2016 / 20
安装易用性13 / 2015 / 2015 / 20
适合谁
  • 已经使用 Snowflake 且需要在旧版本/历史配置下临时接入 MCP 客户端做兼容性测试的团队
  • 需要研究该项目架构以迁移到官方 Snowflake MCP Server 的开发者
  • 已经使用 ClickHouse 并希望通过 MCP 让 AI 助手直接访问数据的团队。
  • 需要快速、只读的数据查询和数据库探索场景。
  • 希望精确控制 AI 能执行哪些数据库操作、而非开放任意 SQL 执行权限的团队
  • 需要跨多种数据库类型统一 MCP 接入方案的场景
不适合谁
  • 任何新项目或生产环境(官方已声明弃用,不再修复漏洞或添加功能)
  • 不熟悉 Snowflake 角色权限(RBAC)和 SQL 语句白名单机制、无法自行审计权限配置的用户
  • 需要数据库写入权限且未显式开启写访问的场景。
  • 对安全性要求极高,不希望使用默认权限配置的生产环境。
  • 只是想临时跑几条 SQL、不想维护 tools.yaml 配置文件的轻量场景(可考虑更简单的单一数据库 MCP)
所需权限
  • 需要有效的 Snowflake 账户凭据(用户名密码、PAT、密钥对、OAuth 或 SSO 之一)
  • 服务器行为完全遵循连接所用角色的 RBAC 权限,需要对目标数据库/模式/仓库/Cortex 服务具有相应授权
  • 若启用 SQL 执行或对象管理工具,需要在配置文件中显式声明允许的 SQL 语句类型(Create、Drop、Update 等)
  • 需要 ClickHouse 数据库的只读访问权限(默认)。
  • 可选:通过 CLICKHOUSE_ALLOW_WRITE_ACCESS 启用写入权限。
  • 可选:通过 CLICKHOUSE_ALLOW_DROP 启用破坏性操作权限。
  • 数据库连接凭据(用户名/密码/连接串)通过环境变量或配置提供
  • 工具的实际权限取决于 tools.yaml 里定义的 SQL 语句本身——设计上支持最小权限,但配置不当仍可能暴露过大权限
风险与副作用
  • 该项目已被官方标记为废弃(deprecated)且不再维护,可能存在未修复的安全或功能缺陷,不建议用于新部署
  • 若配置文件中的 sql_statement_permissions 或 Unknown 语句类型设置不当,可能允许执行超出预期范围的破坏性 SQL(如 DROP、DELETE、UPDATE)
  • 私钥、密码等敏感凭据通过环境变量或 CLI 参数传递,需妥善保护部署环境,避免泄露
  • PAT(Programmatic Access Token)不评估次要角色,需为其绑定拥有全部所需权限的单一角色,权限粒度控制较粗
  • 如果启用写入权限,AI 可能执行意外修改。
  • 如果启用 DROP 权限,可能误删数据。
  • 凭据可能通过环境变量暴露。
  • 如果 tools.yaml 中的 SQL 语句允许写入或删除且未加约束,可能造成数据被 AI 误操作修改
  • 预置工具集(--prebuilt)为求便捷可能包含比业务实际需要更广的查询能力,生产环境建议改用自定义 tools.yaml
支持客户端Claude Desktop, Cursor, fast-agent, Codex, Visual Studio Code (GitHub Copilot)Claude DesktopClaude Code, Gemini CLI, Zed, Antigravity
工具能力640