Calame

Generador visual sin código que convierte cualquier base de datos en múltiples servidores MCP con alcance definido — uno por grupo de acceso, con enmascaramiento de PII y alcance de consultas con cierre por fallo incorporado.

Documentación

Calame

Calame

Convierte cualquier base de datos en un servidor MCP — visualmente.

Inicio rápido · Características · Cómo funciona · Licencia


Calame es una aplicación web autoalojada que se conecta a tu base de datos PostgreSQL, MySQL o SQLite, te permite configurar perfiles de acceso — permisos por tabla, enmascaramiento de PII, alcance a nivel de fila — y los sirve como servidores MCP (Model Context Protocol) con autenticación de grano fino.

Conecta tu perfil a cualquier cliente MCP (LLM, Claude Desktop, Cursor, VS Code, ChatGPT Desktop…) o usa el chat integrado para consultar tus datos en lenguaje natural. Sin generación de código, sin bloqueo — Calame es el plano de control.

Inicio rápido

git clone https://github.com/Calame-Tech/calame.git
cd calame
pnpm install
pnpm dev

Abre http://localhost:4567 — crea la cuenta de administrador, conecta una base de datos, crea un perfil y ya estás en marcha.

O con Docker:

docker compose up

En la primera ejecución, Calame genera automáticamente un CALAME_SECRET_KEY que se usa para cifrar tokens y cadenas de conexión, y lo persiste junto a tu base de datos (.calame-secret). Si despliegas con Docker, monta un volumen persistente en /data para que ese archivo sobreviva a los reinicios — de lo contrario, cada reinicio invalida tus tokens guardados. También puedes establecer CALAME_SECRET_KEY tú mismo mediante el entorno para reutilizar un secreto existente.

Guía de inicio rápido detallada — recorrido completo desde la instalación hasta tu primera consulta desde un cliente MCP (~15 min).

Características

Conectores de base de datos

  • PostgreSQL · MySQL · SQLite — introspección de esquema, relaciones, datos de muestra
  • Solo lectura por diseño (SET TRANSACTION READ ONLY), solo consultas parametrizadas
  • Túnel SSH opcional para bases de datos remotas

Perfiles de acceso

  • Elige tablas y columnas para exponer por perfil
  • Detección y enmascaramiento de PII (reglas automáticas + personalizadas, globales o por columna)
  • Alcance de datos a nivel de fila (p. ej. restringir un perfil a client_email = X)
  • Cola de escritura con flujo de aprobación para consultas de mutación

Autenticación — por perfil

  • Abierta, token Bearer, contraseña, OIDC SSO, OAuth 2.1 (Google, Microsoft, GitHub…), o URL de validación externa
  • Tokens por usuario con revocación
  • Registro dinámico de clientes MCP OAuth 2.1 (Claude Desktop / Cursor / VS Code con descubrimiento automático)
  • Registro de auditoría completo con exportación

Chat integrado

  • Consulta tus datos en lenguaje natural desde la interfaz — sin necesidad de un cliente externo
  • Proveedores de LLM conectables:
    • Anthropic (Claude directo)
    • OpenRouter (Claude, GPT, Gemini, Llama, …)
    • Compatible con OpenAI personalizadoOllama autoalojado, vLLM, LM Studio

Operaciones

  • Invitaciones por correo (SMTP), gestión de usuarios, panel de métricas
  • Integración con HashiCorp Vault para secretos
  • Plantillas de Docker + proxy inverso (Caddy, nginx) incluidas

Cómo funciona

┌────────────┐   ┌─────────────┐   ┌───────────────────────────────┐
│  Your DB   │──▶│   Calame    │──▶│  MCP client (Claude Desktop, │
│ (Pg/My/Lt) │   │ (profiles,  │   │  Cursor, VS Code, ChatGPT,    │
│            │   │  auth, PII) │   │  built-in chat, LLM…)         │
└────────────┘   └─────────────┘   └───────────────────────────────┘
  1. Conecta una base de datos (Calame inspecciona el esquema).
  2. Crea un perfil — elige tablas, enmascara columnas PII, elige el modo de autenticación.
  3. Inicia el perfil. Su endpoint MCP es http://localhost:4567/mcp/<profile>.
  4. Apunta tu cliente MCP hacia él, o abre el chat integrado.

Comentarios

¿Algo roto? ¿Tienes un caso de uso que no cubrimos? Abre un issue o inicia una discusión.

Licencia

Calame tiene doble licencia:

  • Apache 2.0 — raíz, packages/*, scripts/ y todo lo demás fuera de ee/. Consulta LICENSE.
  • Business Source License 1.1 (BUSL-1.1) — todo el directorio ee/ (actualmente ee/sso, la implementación de SSO/OIDC). Consulta ee/LICENSE.BUSL y ee/README.md.

En resumen: puedes autoalojar, bifurcar y modificar Calame libremente; la BUSL sobre ee/* solo restringe reempaquetarlo como un producto competidor de pago. Cada versión con licencia BUSL se convierte automáticamente a Apache 2.0 cuatro años después de su publicación.