ThinAir Data

Servidor MCP de solo lectura para PostgreSQL, MySQL y SQL Server con introspección de esquemas, ejecución de consultas SQL, EXPLAIN/optimización, detección de anomalías, escaneo de PII y detección de consultas N+1.

Documentación

Servidor MCP de ThinAir Data

El único servidor de base de datos MCP para PostgreSQL, MySQL y SQL Server en una sola sesión — 26 herramientas en 4 niveles — introspección de esquemas, comparación entre bases de datos, firewall de consultas, escaneo de PII, detección de N+1 y gestión de conexiones en tiempo de ejecución. Acceso a datos de solo lectura por diseño.

26 herramientas · PostgreSQL · MySQL · SQL Server · Acceso a datos de solo lectura, descubrimiento de esquemas, perfilado, seguridad SQL, detección de anomalías

npm version License: MIT smithery badge

> describe_schema("fleet")
✓ 42 tables discovered · 6 high-value entities
✓ no write permissions enabled
> ask("Which vehicles had the most idle time last week?")
✓ generated safe read-only SQL · returned 10 rows · flagged 3 exceptions

Parte de ThinAir

ThinAir Data es parte de la plataforma ThinAir para visibilidad de flotas, análisis, búsqueda operativa, informes y soporte de decisiones asistido por IA.

Producto alojado vs este repositorio

  • data.thinair.co es el producto alojado de ThinAir.
  • Este repositorio es el paquete/indicador público MCP ligero para desarrolladores y clientes de agentes de IA.
  • El uso en producción puede requerir una cuenta de ThinAir, clave API, conexión OAuth o espacio de trabajo alojado.

Qué hace

ThinAir Data es un servidor Model Context Protocol (MCP) que brinda a los agentes de IA acceso seguro y de solo lectura a tus bases de datos — sin necesidad de backend personalizado. Diseñado para acceso de solo lectura en producción cuando se configura correctamente. ThinAir Data aplica comportamiento de solo lectura mediante protecciones SQL, modo de solo lectura de sesión de base de datos donde sea compatible y reglas de firewall opcionales por conexión. Aun así, debes usar credenciales de base de datos con privilegios mínimos y evitar exponer tablas sensibles a menos que sea necesario.

  • Multibase de datos — PostgreSQL, MySQL, SQL Server en una sola sesión. Comparación entre bases de datos con una sola llamada de herramienta.
  • Solo lectura por diseño — protecciones SQL, modo de solo lectura de sesión de base de datos donde sea compatible y reglas de firewall opcionales por conexión.
  • Consciente del dialecto — cada herramienta entiende SELECT TOP 10 (mssql) vs LIMIT (otros) y enruta la sintaxis correctamente por conexión.
  • Capacidad por niveles — 26 herramientas en 4 niveles: introspección de esquemas, ejecución de consultas + historial, EXPLAIN/optimización, detección de anomalías, escaneo de PII, detección de N+1, firewall de consultas, comparación entre bases de datos y gestión de conexiones en tiempo de ejecución (agregar/eliminar).
  • Las conexiones se gestionan en tiempo de ejecución — se agregan por inquilino mediante la herramienta add_connection después de iniciar sesión. Nunca una variable de entorno ni configuración de instalación.

Enlaces del producto

Herramientas (selección — lista completa de 26 en documentación)

HerramientaNivelDescripción
list_connectionsdiscoverListar bases de datos conectadas con nombres y dialectos
describe_schemadiscoverObtener esquema, columnas, índices, claves foráneas en cualquier conexión
query_sqldiscoverEjecutar una consulta SQL parametrizada de solo lectura
query_historybuildConsultas recientes con tiempos, recuentos de filas, estado
data_profilebuildDistribuciones, tasas de nulos, cardinalidad en una tabla
cross_db_queryarchitectEjecutar la misma consulta en 2–4 conexiones (comparación regional/dialecto)
detect_anomaliesarchitectValores atípicos estadísticos en crecimiento de filas, latencia, distribuciones de valores
pii_scanarchitectEscanear una tabla en busca de patrones de PII (SSN, correo electrónico, teléfono, tarjeta de crédito)
find_n_plus_onearchitectIdentificar patrones de consulta N+1 en query_history
query_firewallarchitectReglas de bloqueo personalizadas por conexión (denegar tablas/consultas específicas)

add_connection, remove_connection, optimize_query, explain_query, suggest_queries, generate_migration, generate_seed_data, watch_table, saved_queries, impact_analysis, configure_allowlist y otras completan la superficie de 26 herramientas.

Inicio rápido

Claude Desktop, Cursor, Windsurf — OAuth (recomendado, sin clave)

Agrega a la configuración MCP de tu cliente (p. ej. ~/Library/Application Support/Claude/claude_desktop_config.json):

{
  "mcpServers": {
    "thinair-data": {
      "url": "https://data.thinair.co/mcp"
    }
  }
}

El flujo OAuth se completa en el primer uso — no se requiere configuración manual de tokens. Después de iniciar sesión, tu agente llama a add_connection para registrar una base de datos con su DSN — las conexiones están limitadas al inquilino y son reutilizables entre sesiones.

Clave API (para clientes sin OAuth)

{
  "mcpServers": {
    "thinair-data": {
      "url": "https://data.thinair.co/mcp",
      "headers": {
        "Authorization": "Bearer ta_live_..."
      }
    }
  }
}

Obtén una clave en https://data.thinair.co/connect.

npx (CLI / scripts)

npx -y @thinairtelematics/data

Imprime un bloque de configuración en stdout. Sin clave OAuth por defecto.

Bases de datos compatibles

Las conexiones de base de datos se agregan en tiempo de ejecución mediante la herramienta MCP add_connection — pasa el DSN una vez, la conexión se convierte en un recurso con nombre que el agente puede reutilizar entre sesiones. Tres dialectos compatibles:

Base de datosFormato de cadena de conexión
PostgreSQLpostgresql://user:pass@host:5432/db
MySQLmysql://user:pass@host:3306/db
SQL Serversqlserver://user:pass@host:1433/db

No pones un DSN en la configuración de tu cliente. La herramienta add_connection es cómo las conexiones entran a la sesión.

Ejemplo de uso

Una vez conectado, pregúntale a tu IA:

  • "Muéstrame todas las filas que no se han actualizado en las últimas 24 horas en staging y producción"
  • "¿Cuáles son las 10 consultas más lentas esta semana?"
  • "Escanea la tabla de clientes en busca de patrones de PII"
  • "¿Qué tablas tienen mayor exposición a consultas N+1?"

No para secretos

No confirmes DSN, contraseñas, tokens, claves privadas ni credenciales de producción. Usa OAuth, el flujo de conexión alojado o el almacenamiento de secretos de tu cliente MCP.

Paquete npm

npmjs.com/package/@thinairtelematics/data

Publicado anteriormente como thinair-data (ahora obsoleto en favor del paquete con ámbito).

Licencia

MIT © ThinAir Telematics