← 返回目录
最多同时对比 4 个 SERVER

MCP Server 选型对比

把评分、权限、风险和适用场景放在同一张表里,快速判断哪个更适合你。

对比维度Query MCP通过聊天安全管理 Supabase。MCP Toolbox for DatabasesGoogle 官方数据库 MCP 工具箱,用配置文件定义 AI 可用的数据库工具DBHubBytebase 官方维护,极简双工具数据库 MCP Server
FMRS50 / 100 · D74 / 100 · B74 / 100 · B
可靠性8 / 2013 / 2013 / 20
安全与权限12 / 2013 / 2013 / 20
维护活跃度5 / 2017 / 2016 / 20
文档质量14 / 2016 / 2015 / 20
安装易用性11 / 2015 / 2017 / 20
适合谁
  • 使用 Cursor、Windsurf、Cline 或 Claude Desktop 的 Supabase 开发者。
  • 需要 SQL、项目管理、认证管理和日志访问统一入口的团队。
  • 接受本地 Supabase 或 Supabase.com 托管项目限制的开发环境。
  • 希望精确控制 AI 能执行哪些数据库操作、而非开放任意 SQL 执行权限的团队
  • 需要跨多种数据库类型统一 MCP 接入方案的场景
  • 希望用最少工具数量、最省上下文窗口的方式接入数据库的场景
  • 需要给非技术团队成员开放安全只读数据库访问权限的场景
不适合谁
  • 需要自托管 Supabase 支持的用户。
  • 需要自定义数据库连接字符串或 Session Pooling 的用户。
  • 需要持续维护、官方支持或最新功能的生产团队。
  • 仅使用本地 Supabase 却需要 Management API 或 Auth Admin 功能的用户。
  • 只是想临时跑几条 SQL、不想维护 tools.yaml 配置文件的轻量场景(可考虑更简单的单一数据库 MCP)
  • 需要执行数据库管理类操作(建索引、改 schema)而不只是查询的场景(DBHub 定位是查询而非 DBA 管理工具)
所需权限
  • 需要数据库项目引用和数据库密码。
  • 所有操作都需要 thequery.dev 提供的 QUERY_API_KEY。
  • Management API 操作需要 Supabase 个人访问令牌。
  • Auth Admin 操作需要 Supabase service role key。
  • 数据库连接使用事务池;远程项目必须提供正确的 Supabase 区域。
  • 数据库连接凭据(用户名/密码/连接串)通过环境变量或配置提供
  • 工具的实际权限取决于 tools.yaml 里定义的 SQL 语句本身——设计上支持最小权限,但配置不当仍可能暴露过大权限
  • 需要数据库连接字符串(DSN),可能包含用户名密码等敏感信息
  • execute_sql 默认可执行任意 SQL(含写操作),需要通过只读模式或数据库账户权限主动限制
风险与副作用
  • 安全模式默认只允许低风险只读操作。
  • 写操作需要启用不安全模式;高风险操作还需要明确确认。
  • 极高风险操作(例如删除项目)会被阻止。
  • 数据库修改会自动生成迁移脚本,但错误的 SQL 或高权限凭据仍可能造成数据损失。
  • service role key 和数据库密码具有较高权限,应妥善保护。
  • 项目已不再积极维护,README 建议关注 Supabase 官方 MCP 服务器。
  • 如果 tools.yaml 中的 SQL 语句允许写入或删除且未加约束,可能造成数据被 AI 误操作修改
  • 预置工具集(--prebuilt)为求便捷可能包含比业务实际需要更广的查询能力,生产环境建议改用自定义 tools.yaml
  • 默认配置下 execute_sql 若连接的数据库账户拥有写权限,AI 助手可能执行意外的写入或删除操作,生产环境建议搭配只读数据库账户
  • DSN 中包含明文密码,需注意配置文件的访问权限
支持客户端Cursor, Windsurf, Cline, Claude DesktopClaude Code, Gemini CLI, Zed, AntigravityClaude Desktop, Claude Code, VS Code, Cursor, Zed
工具能力1302