Excel/CSV MCP Server

Lee, analiza y manipula datos en archivos Excel (XLSX, XLS) y CSV con filtrado avanzado y analíticas.

Documentación

Servidor MCP de Excel

Servidor MCP que le da a Claude poder completo de lectura, escritura y análisis sobre archivos Excel y CSV. 37 herramientas, desde lecturas básicas de celdas hasta modelado financiero.

Instalación

Opción 1: npm (Recomendada)

npm install -g excel-csv-mcp-server

Luego agrégalo a tu cliente MCP:

Claude Code:

claude mcp remove excel-csv  # if previously added
claude mcp add excel-csv --transport stdio excel-csv-mcp-server

Claude Desktop / Cursor — agrégalo a tu configuración de MCP (claude_desktop_config.json o el mcp.json de Cursor):

{
  "mcpServers": {
    "excel-csv": {
      "command": "excel-csv-mcp-server"
    }
  }
}

Opción 2: npx (Sin instalación)

No se necesita instalación global — se ejecuta directamente:

Claude Code:

claude mcp add excel-csv stdio npx -- excel-csv-mcp-server

Claude Desktop / Cursor:

{
  "mcpServers": {
    "excel-csv": {
      "command": "npx",
      "args": ["-y", "excel-csv-mcp-server"]
    }
  }
}

Opción 3: Desde el código fuente

git clone https://github.com/ishayoyo/excel-mcp.git
cd excel-mcp
npm install
npm run build

Claude Code:

claude mcp add excel-csv stdio node /path/to/excel-mcp/dist/index.js

Claude Desktop / Cursor:

{
  "mcpServers": {
    "excel-csv": {
      "command": "node",
      "args": ["/path/to/excel-mcp/dist/index.js"]
    }
  }
}

Qué puede hacer

CategoríaHerramientasEjemplos
Leer y navegarread_file, get_cell, get_range, get_headers, search, filter_rows, aggregateLeer archivos, buscar valores, filtrar filas, sumar columnas
Archivos grandesread_file_chunked, get_file_infoTransmitir archivos de más de 100 MB en fragmentos
Escribir y formatearwrite_file, add_sheet, write_multi_sheet, export_analysis, format_cells, auto_fit_columnsCrear Excel/CSV, múltiples hojas con fórmulas, estilizar celdas
Analíticastatistical_analysis, correlation_analysis, data_profile, pivot_tableEstadísticas, correlaciones, perfiles, tablas dinámicas
Financierodcf_analysis, budget_variance_analysis, ratio_analysis, scenario_modeling, trend_analysisValoración DCF, presupuesto vs. real, ratios financieros, escenarios hipotéticos
Limpieza de datosfind_duplicates, data_cleaner, vlookup_helperEliminar duplicados, corregir fechas/teléfonos/nombres, búsquedas entre archivos
Operaciones masivasbulk_aggregate_multi_files, bulk_filter_multi_filesAgregar/filtrar entre múltiples archivos
Validaciónvalidate_data_consistencyComprobaciones de integridad referencial entre archivos
Impulsado por IAevaluate_formula, parse_natural_language, explain_formula, smart_data_analysis, ai_provider_statusEvaluar fórmulas, lenguaje natural a fórmula, análisis con IA

Proveedores de IA (Opcional)

Para herramientas impulsadas por IA (parse_natural_language, explain_formula, smart_data_analysis), crea un archivo .env:

cp .env.example .env
ANTHROPIC_API_KEY=your-key
OPENAI_API_KEY=your-key
DEEPSEEK_API_KEY=your-key
GEMINI_API_KEY=your-key

Cualquier proveedor individual es suficiente. Un respaldo local funciona sin ninguna clave.

Los datos salen de tu máquina cuando se establece una clave de proveedor. Las herramientas de IA envían el contenido de la hoja de cálculo que están analizando al proveedor que hayas configurado (Anthropic, OpenAI, DeepSeek o Gemini). Deja las claves sin establecer para mantener cada operación local — el proveedor de respaldo integrado no realiza llamadas de red.

Seguridad

El servidor solo lee y escribe archivos .csv, .xlsx y .xls, y se ejecuta mediante stdio como un proceso local con los permisos de tu propio usuario.

Restringir el acceso a archivos

Por defecto, cualquier ruta que nombres está permitida, porque abrir una hoja de cálculo en cualquier lugar de tu disco es el propósito de la herramienta. Si expones el servidor a llamadores en los que no confías plenamente — o quieres una salvaguarda contra una hoja de cálculo maliciosa que convenza al modelo de escribir en algún lugar inesperado — confínalo a un directorio:

EXCEL_MCP_WORKSPACE_ROOT=/path/to/your/data

Cada lectura y escritura se resuelve entonces dentro de ese directorio, y cualquier cosa que intente escapar es rechazada. Desactiva la variable para restaurar el comportamiento predeterminado.

Ten en cuenta que la contención se comprueba después de que la ruta se resuelve, por lo que la travesía .. está manejada, pero los enlaces simbólicos no se siguen: un enlace simbólico dentro de la raíz que apunte fuera de ella aún se resolverá. Evita colocar enlaces simbólicos no confiables en el espacio de trabajo.

Inyección de fórmulas en CSV

Las aplicaciones de hojas de cálculo evalúan una celda que comienza con =, +, -, @, tabulación, o retorno de carro como una fórmula. Al escribir CSV, este servidor prefija tales valores con una comilla simple para que permanezcan como texto literal (CWE-1236). Números simples como -5 y +1.5 se reconocen y se dejan intactos, por lo que los datos numéricos se conservan sin cambios.

Esta protección está activada por defecto. Para emitir valores sin procesar en su lugar:

EXCEL_MCP_CSV_FORMULA_GUARD=off

La salida de Excel no se ve afectada — las celdas .xlsx se escriben como cadenas tipadas, que nunca se evalúan como fórmulas.

Licencia

MIT