← 返回目录
M

MCP Toolbox for Databases

官方
Google 官方数据库 MCP 工具箱,用配置文件定义 AI 可用的数据库工具
GitHub 源仓库 ↗
★ 16.0k Stars 分类 · 数据库 非常热门
74FMRS · B
来源与配置已复核
可靠性
13/20
安全与权限
13/20
维护活跃度
17/20
文档质量
16/20
安装易用性
15/20

Google 官方维护,配置驱动的设计让权限控制比固定工具列表的数据库 MCP 更精细,但也意味着安全性高度依赖使用者如何编写 tools.yaml。工具列表因配置而异,未列出固定 tools 字段。评分基于源码与文档静态核验,未实际连接测试。

查看评分与验证方法 →
Google 官方维护的开源 MCP Server,让 AI 助手连接数据库。与固定工具列表的数据库 MCP 不同,MCP Toolbox 是一个配置驱动的框架:通过 `tools.yaml` 文件定义具体暴露哪些 SQL 查询作为工具(工具名、参数、SQL 语句),并可以用 toolset 分组管理,也提供开箱即用的 `--prebuilt=<database>` 预置工具集(如 postgres/mysql)快速上手,无需手写配置。

工具能力

暂未整理工具清单。

安装接入

1)快速上手:`npx -y @toolbox-sdk/server --prebuilt=postgres --stdio`,配合对应数据库的连接环境变量即可获得一组预置工具。 2)自定义:编写 `tools.yaml` 定义具体的 SQL 工具和 toolset,用 Docker 镜像 `us-central1-docker.pkg.dev/database-toolbox/toolbox/toolbox` 以 Streamable HTTP 方式运行,挂载配置文件即可。
claude_desktop_config.json
{
  "mcpServers": {
    "toolbox-postgres": {
      "command": "npx",
      "args": ["-y", "@toolbox-sdk/server", "--prebuilt=postgres", "--stdio"]
    }
  }
}

选型与风险

适合谁

  • 希望精确控制 AI 能执行哪些数据库操作、而非开放任意 SQL 执行权限的团队
  • 需要跨多种数据库类型统一 MCP 接入方案的场景

不适合谁

  • 只是想临时跑几条 SQL、不想维护 tools.yaml 配置文件的轻量场景(可考虑更简单的单一数据库 MCP)

所需权限

  • 数据库连接凭据(用户名/密码/连接串)通过环境变量或配置提供
  • 工具的实际权限取决于 tools.yaml 里定义的 SQL 语句本身——设计上支持最小权限,但配置不当仍可能暴露过大权限

风险与副作用

  • 如果 tools.yaml 中的 SQL 语句允许写入或删除且未加约束,可能造成数据被 AI 误操作修改
  • 预置工具集(--prebuilt)为求便捷可能包含比业务实际需要更广的查询能力,生产环境建议改用自定义 tools.yaml

常见排障

  1. 预置工具集连接失败:检查对应数据库类型的环境变量(如连接串)是否正确设置
  2. 自定义配置不生效:确认 --config 或 --config-folder 指向的路径在容器内可访问
  3. Streamable HTTP 模式连接超时:检查端口映射与防火墙设置

使用场景

让 AI 助手执行预先审核过的只读查询,而非直接执行任意 SQL
为不同 Agent/应用定义不同权限范围的工具集(toolset)
统一管理多个数据库(Postgres、MySQL、SQLite 等)的 AI 访问入口

支持客户端

Claude Code完整支持
Gemini CLI完整支持
Zed完整支持
Antigravity完整支持