← 返回目录
Q

Query MCP

社区
通过聊天安全管理 Supabase。
GitHub 源仓库 ↗
★ 830 Stars 分类 · 数据库 非常热门
50FMRS · D
可靠性
8/20
安全与权限
12/20
维护活跃度
5/20
文档质量
14/20
安装易用性
11/20

这是一个功能覆盖较广、带统一安全控制的 Supabase 数据库 MCP 服务器,支持 SQL、迁移、Management API、Auth Admin 和日志访问。其主要限制是仅支持 Supabase.com 托管项目和本地开发,不支持自托管或自定义连接字符串;同时项目已停止积极维护。

查看 FMRS 评分方法 →

Query MCP 是一个开源 Supabase MCP 服务器,可通过 stdio 让支持 MCP 的客户端执行 SQL、管理数据库架构、调用 Supabase Management API、使用 Auth Admin SDK,以及访问日志和分析数据。项目 README 表明该服务器已不再积极维护,因为 Supabase 已发布官方 MCP 服务器。

工具能力

get_schemas
列出数据库架构及其大小和表数量。
get_tables
列出表、外部表和视图,并提供元数据。
get_table_schema
获取表的列、键和关系等详细结构。
execute_postgresql
执行 PostgreSQL 语句,并进行风险评估。
confirm_destructive_operation
在明确确认后执行高风险数据库操作。
retrieve_migrations
按筛选条件和分页选项获取迁移记录。
live_dangerously
在安全模式和不安全模式之间切换。
send_management_api_request
向 Supabase Management API 发送请求,并自动注入项目引用。
get_management_api_spec
获取包含安全信息、参数要求和响应格式的 Management API 规范。
get_management_api_safety_rules
获取安全规则及其人类可读说明。
get_auth_admin_methods_spec
获取可用 Supabase Auth Admin 方法的文档。
call_auth_admin_method
调用 Supabase Auth Admin 方法并处理参数。
retrieve_logs
访问 Supabase 各服务的日志和分析数据。

安装接入

需要 Python 3.12+。可使用 pipx install supabase-mcp-server 或 uv pip install supabase-mcp-server 安装,也可从仓库根目录以可编辑模式安装。配置 QUERY_API_KEY、SUPABASE_PROJECT_REF 和 SUPABASE_DB_PASSWORD;远程项目还应配置正确的 SUPABASE_REGION。Management API 需要 SUPABASE_ACCESS_TOKEN,Auth Admin SDK 需要 SUPABASE_SERVICE_ROLE_KEY。然后在 MCP 客户端中配置服务器命令;Claude Desktop、Cline 和类似客户端通常需要可执行文件的绝对路径。

claude_desktop_config.json
{"mcpServers":{"supabase":{"command":"/full/path/to/supabase-mcp-server","env":{"QUERY_API_KEY":"your-api-key","SUPABASE_PROJECT_REF":"your-project-ref","SUPABASE_DB_PASSWORD":"your-db-password","SUPABASE_REGION":"us-east-1","SUPABASE_ACCESS_TOKEN":"your-access-token","SUPABASE_SERVICE_ROLE_KEY":"your-service-role-key"}}}}

选型与风险

适合谁

  • 使用 Cursor、Windsurf、Cline 或 Claude Desktop 的 Supabase 开发者。
  • 需要 SQL、项目管理、认证管理和日志访问统一入口的团队。
  • 接受本地 Supabase 或 Supabase.com 托管项目限制的开发环境。

不适合谁

  • 需要自托管 Supabase 支持的用户。
  • 需要自定义数据库连接字符串或 Session Pooling 的用户。
  • 需要持续维护、官方支持或最新功能的生产团队。
  • 仅使用本地 Supabase 却需要 Management API 或 Auth Admin 功能的用户。

所需权限

  • 需要数据库项目引用和数据库密码。
  • 所有操作都需要 thequery.dev 提供的 QUERY_API_KEY。
  • Management API 操作需要 Supabase 个人访问令牌。
  • Auth Admin 操作需要 Supabase service role key。
  • 数据库连接使用事务池;远程项目必须提供正确的 Supabase 区域。

风险与副作用

  • 安全模式默认只允许低风险只读操作。
  • 写操作需要启用不安全模式;高风险操作还需要明确确认。
  • 极高风险操作(例如删除项目)会被阻止。
  • 数据库修改会自动生成迁移脚本,但错误的 SQL 或高权限凭据仍可能造成数据损失。
  • service role key 和数据库密码具有较高权限,应妥善保护。
  • 项目已不再积极维护,README 建议关注 Supabase 官方 MCP 服务器。

常见排障

  1. 直接运行 supabase-mcp-server,检查安装和配置是否正常。
  2. 如果出现找不到工具或 spawn ENOENT,改用可执行文件的完整绝对路径。
  3. 检查环境变量或全局配置文件是否包含正确的项目引用、数据库密码和 API key。
  4. 远程项目出现 Tenant or user not found 时,核对 SUPABASE_REGION。
  5. 查看 macOS/Linux 的 ~/.local/share/supabase-mcp/mcp_server.log,或 Windows 对应用户目录下的日志文件。
  6. 确认远程项目使用事务池连接,而不是 Session Pooling。

使用场景

通过自然语言查询和修改 Supabase PostgreSQL 数据库。
查看数据库架构、表结构和自动生成的迁移记录。
管理远程 Supabase 项目并访问 Supabase 服务日志。
创建、列出、更新或删除测试用户,以及生成认证链接。

支持客户端

Cursor完整支持
Windsurf完整支持
Cline完整支持
Claude Desktop完整支持