← 返回目录
S

Supabase MCP Server

官方
将 Supabase 项目连接到 AI 助手
分类
数据库 第 3 / 58
Stars
★ 2.9k 非常热门
传输方式
stdio(本地进程) · Streamable HTTP
运行环境
远程托管(无需本地环境) · Node.js
凭据
需要 API Key / 凭据
许可证
Apache-2.0
最近提交
74FMRS · B

官方服务器,功能丰富,但需注意权限和风险管理。

最强项 · 维护活跃度 18/20 最弱项 · 可靠性 10/20

可靠性
10/20
安全与权限
15/20
维护活跃度
18/20
文档质量
17/20
安装易用性
14/20
查看各项评分依据
可靠性 10/20
从仓库结构和显示的工具列表看,服务器似乎有明确的功能划分和多个工具。但因为我们只做静态分析,没有执行任何代码或测试,无法确认工具的实际行为是否与声明一致。虽然存在CI和测试文件的可能性,但未提供具体证据。因此,根据静态校准规则,可靠性评分不超过12。考虑到该服务器由知名公司Supabase维护,代码库看起来组织良好,但缺乏可验证的执行证据,评分定为10。
安全与权限 15/20
仓库是Apache-2.0许可证,使用个人访问令牌(SUPABASE_ACCESS_TOKEN)进行认证,并支持只读模式。这些是良好的安全实践。但是,由于未检查代码,无法确认令牌处理是否正确、是否有副作用操作确认机制,以及数据流是否明确。未发现导致安全红线风险(如恶意软件、凭证窃取等)的证据。因此评分15,因为明显考虑了安全措施,但需要代码审计来验证。
维护活跃度 18/20
仓库有大量星标和频繁的提交记录,显然处于活跃维护状态。许可证明确为Apache-2.0。版本0.9.0表明定期发布。虽然无法确认问题响应速度和安全披露渠道,但总体维护迹象良好。因此评分18。
文档质量 17/20
README内容详尽,包含设置步骤、客户端配置示例、安全最佳实践链接、工具列表链接和使用AI SDK的示例。文档看起来覆盖了安装、认证、配置选项和故障排除。可能缺少限制和成本说明,但整体质量高。因此评分17。
安装易用性 14/20
README提供了清晰的设置步骤,包括配置MCP客户端和必要的环境变量。提供了JSON配置示例,支持远程HTTP和本地stdio两种传输方式。由于未执行安装,无法验证安装过程是否顺利,但基于文档和包存在,评分14。静态校准要求可验证的CI/测试证据,但未提供,因此略低于最高分。

静态评测 · 未实际运行收录于 2026-08-07

查看 FMRS 评分方法 →

选型与风险

能访问什么访问网络修改第三方账户数据连接数据库

适合谁

  • 使用 Supabase 的开发者和团队
  • 希望将 AI 集成到数据库工作流的用户

不适合谁

  • 不使用 Supabase 的用户
  • 需要完全本地且无云依赖的场景(CLI 环境功能有限)

所需权限

  • 需要 Supabase 访问令牌(SUPABASE_ACCESS_TOKEN)
  • 可能要求 OAuth 2.1 授权(远程)
  • 默认具有读写权限,可启用只读模式(--read-only)

风险与副作用

  • LLM 可能执行破坏性操作,如删除表或数据
  • 令牌泄露可能导致未授权访问
  • 远程服务器可能记录请求,存在隐私风险

安装接入

准备工作

运行环境:远程托管(无需本地环境) · Node.js

SUPABASE_ACCESS_TOKEN 必填密钥 Supabase 个人访问令牌(Personal Access Token),用于 API 认证,可在 Supabase 账户设置的 Access Tokens 页面生成;npm 包运行方式下必填。
  1. 阅读安全最佳实践。
  2. 在 MCP 客户端中配置服务器。对于远程服务器,使用 URL: https://mcp.supabase.com/mcp。对于本地 CLI,使用 http://localhost:54321/mcp。npm 包可通过 npx 运行,需要设置 SUPABASE_ACCESS_TOKEN 环境变量(个人访问令牌),并可选参数 --project-ref、--read-only 等。
claude_desktop_config.json
{
  "mcpServers": {
    "supabase": {
      "type": "http",
      "url": "https://mcp.supabase.com/mcp"
    }
  }
}

以 Claude Desktop 为例。其他客户端的配置文件位置或字段可能不同(如 VS Code 使用 servers 字段),可用下方配置生成器转换。

.vscode/mcp.json
{
  "servers": {
    "supabase": {
      "type": "http",
      "url": "https://mcp.supabase.com/mcp"
    }
  }
}

写入项目的 .vscode/mcp.json(VS Code 使用 servers 字段)。

Terminal
claude mcp add --transport http supabase https://mcp.supabase.com/mcp

在终端运行;先把 <…> 占位符换成你自己的值。

验证是否装好

在 MCP 客户端的工具列表中应出现 get_project_url 等 Supabase 工具;询问"我的 Supabase 项目 URL 是什么",返回真实项目 URL 即证明连接成功。

常见排障

  1. 检查访问令牌是否有效且未过期
  2. 确认项目引用 ID 正确
  3. 确保客户端支持 HTTP 传输
  4. 如果使用 CLI,检查本地服务器是否运行

试试这样问

连接成功后,可以直接对 AI 助手这样说:

  • 获取我的 Supabase 项目的 URL
  • 列出我的项目中的所有表
  • 查询 users 表中最近注册的 10 条记录
  • 查看当前项目的配置信息

使用场景

让 AI 助手管理 Supabase 表结构
通过自然语言查询数据库
获取项目配置和文档

支持客户端

Claude Desktop
Cursor
Windsurf

依据项目文档列出,未经本站实测。

详细介绍

Supabase MCP 服务器是一个官方 MCP 服务器,允许 AI 助手(如 Cursor、Claude、Windsurf)通过标准协议与 Supabase 平台交互。它提供了管理表、获取配置、查询数据等工具,支持远程托管和本地 CLI 环境。该服务器由 Supabase 维护,支持 OAuth 2.1(远程)和只读模式。

同类可选方案

源版本 8a2650891e2f 数据同步于 2026-10-11 查看 FMRS 评分方法