Aiven
resmiNavigasi proyek Aiven Anda dan berinteraksi dengan layanan PostgreSQL®, Apache Kafka®, ClickHouse®, dan OpenSearch®
Apa yang bisa Anda lakukan dengan Aiven MCP?
- Mendaftar dan memeriksa proyek Aiven — Gunakan
aiven_project_listdanaiven_project_getuntuk menelusuri proyek dan melihat detailnya. - Mengelola layanan Aiven — Buat, perbarui, atau ambil layanan dengan
aiven_service_create,aiven_service_update, danaiven_service_get. - Bekerja dengan topik dan konektor Kafka — Daftar, buat, perbarui, hapus topik, hasilkan/konsumsi pesan, dan kelola konektor Kafka Connect.
- Menjalankan SQL pada layanan PostgreSQL — Jalankan kueri hanya-baca dengan
aiven_pg_readatau pernyataan tulis denganaiven_pg_write. - Menyebarkan dan menyebarkan ulang aplikasi — Gunakan
aiven_application_deploydanaiven_application_redeployuntuk mengelola aplikasi Docker di Aiven. - Mencari dokumentasi Aiven — Tanyakan dokumen resmi dalam bahasa alami melalui
aiven_docs_search(hanya server yang dihosting).
Dokumentasi
Server MCP Aiven
Server Model Context Protocol (MCP) untuk platform data cloud Aiven.
Kelola PostgreSQL, Apache Kafka, aplikasi, dan layanan Aiven lainnya langsung dari asisten AI seperti Claude, Cursor, dan VS Code Copilot.
[!WARNING] Gunakan dengan hati-hati. Server MCP ini dapat membuat, mengubah, dan menghapus layanan serta data Aiven atas nama Anda. Agen AI dapat menjalankan tindakan destruktif (menghapus basis data, menghapus layanan, memproduksi pesan) berdasarkan interpretasi mereka terhadap perintah Anda. Anda bertanggung jawab penuh atas tindakan yang diambil melalui alat ini.
Izin: Akses diatur oleh izin pengguna Aiven yang terkait dengan akun terautentikasi. Server MCP hanya dapat melakukan tindakan yang diizinkan untuk dilakukan oleh pengguna Aiven Anda.
Keamanan Agen AI: Agen AI mungkin memerlukan kredensial akses (string koneksi basis data, token streaming) untuk bertindak atas nama Anda. Tinjau apa yang dilakukan agen Anda, terutama di lingkungan produksi. Ikuti kebijakan keamanan organisasi Anda dan lakukan penilaian risiko sebelum memberikan akses agen AI ke sumber daya sensitif.
Mulai Cepat
Opsi 1: Jarak Jauh (dihosting oleh Aiven)
Server MCP dihosting di https://mcp.aiven.live/mcp. Klien MCP Anda akan meminta Anda untuk mengotorisasi di Aiven.
Claude Code
claude mcp add --scope user --transport http aiven-mcp "https://mcp.aiven.live/mcp"
Cursor
Atau tambahkan secara manual ke pengaturan MCP Cursor:
{
"mcpServers": {
"aiven-mcp": {
"url": "https://mcp.aiven.live/mcp"
}
}
}
VS Code / Copilot
Tambahkan ke .vscode/mcp.json di ruang kerja Anda:
{
"servers": {
"aiven-mcp": {
"type": "http",
"url": "https://mcp.aiven.live/mcp"
}
}
}
Mode Hanya-Baca (Jarak Jauh)
Aktifkan mode hanya-baca dengan menambahkan ?read_only=true ke URL. Semua operasi tulis akan dikecualikan dari MCP:
{
"mcpServers": {
"aiven-mcp": {
"url": "https://mcp.aiven.live/mcp?read_only=true"
}
}
}
Alat dengan Cakupan (Jarak Jauh)
Kurangi permukaan alat yang diekspos ke agen AI Anda dengan menambahkan ?services_scope= ke URL. Berguna saat Anda hanya bekerja dengan subset layanan Aiven dan ingin menjaga konteks agen tetap fokus. Gabungkan nilai dengan koma. core (penemuan proyek/layanan) selalu disertakan secara implisit.
Cakupan yang valid: all, core, pg, kafka, application, integrations. Gunakan all untuk memuat setiap alat secara eksplisit (sama seperti menghilangkan param). all tidak dapat digabungkan dengan cakupan lain.
{
"mcpServers": {
"aiven-mcp": {
"url": "https://mcp.aiven.live/mcp?services_scope=kafka"
}
}
}
Anda juga dapat menggabungkan dengan read_only:
https://mcp.aiven.live/mcp?services_scope=pg&read_only=true
Pengecualian Tulis dalam Mode Hanya-Baca (Jarak Jauh)
Saat read_only=true, tambahkan ?write_allowlist= untuk mengaktifkan kembali alat tulis tertentu sambil menjaga
yang lainnya tetap hanya-baca. Berguna saat Anda menginginkan akses sebagian besar baca tetapi masih perlu mengizinkan satu
tindakan tulis, misalnya membuat topik Kafka. Gabungkan beberapa nama alat dengan koma. Diabaikan
saat read_only tidak diaktifkan.
https://mcp.aiven.live/mcp?read_only=true&write_allowlist=aiven_kafka_topic_create
Pelanggan Marketplace (Jarak Jauh)
Jika Anda berlangganan Aiven melalui marketplace cloud, tambahkan marketplace Anda sebagai segmen jalur sehingga proses masuk menggunakan konsol yang benar:
| Marketplace | Segmen Jalur |
|---|---|
| AWS Marketplace | https://mcp.aiven.live/mcp/aws |
| Azure Marketplace | https://mcp.aiven.live/mcp/azure |
| Google Cloud Marketplace | https://mcp.aiven.live/mcp/gcp |
{
"mcpServers": {
"aiven-mcp": {
"url": "https://mcp.aiven.live/mcp/<marketplace>"
}
}
}
Segmen jalur digabungkan dengan parameter kueri di atas, misalnya https://mcp.aiven.live/mcp/gcp?services_scope=pg&read_only=true.
Opsi 2: stdio (lokal)
Jalankan server secara lokal sebagai proses anak dari klien MCP Anda. Membutuhkan Node.js 18+.
Anda harus memberikan token API Aiven Anda melalui variabel lingkungan AIVEN_TOKEN. Buat token di sini.
Claude Code
claude mcp add --scope user aiven-mcp -e AIVEN_TOKEN=your-token-here -- npx -y mcp-aiven
Cursor, VS Code -- tambahkan ke konfigurasi klien MCP Anda:
{
"mcpServers": {
"aiven-mcp": {
"command": "npx",
"args": ["-y", "mcp-aiven"],
"env": {
"AIVEN_TOKEN": "your-token-here"
}
}
}
}
Lokasi file konfigurasi:
- Cursor: Pengaturan Cursor > Server MCP
- VS Code:
.vscode/mcp.jsondi ruang kerja Anda
Opsi 3: Pengembangan lokal
Jalankan build lokal server (berguna untuk pengembangan dan pengujian):
pnpm install && pnpm generate:api-types && pnpm generate && pnpm build && AIVEN_TOKEN="<YOUR_TOKEN>" MCP_TRANSPORT="http" PORT=3000 node dist/index.js
Server mendengarkan pada port 3000 secara default. Hubungkan klien MCP Anda ke http://localhost:3000/mcp.
Untuk mengarahkan deployment jarak jauh ke host kustom (mis. build lokal Anda), atur MCP_HOST:
MCP_HOST=http://localhost:3000 node dist/index.js
Variabel Lingkungan
| Variabel | Diperlukan | Default | Deskripsi |
|---|---|---|---|
AIVEN_TOKEN | hanya stdio | -- | Token API Aiven (buat di sini) |
AIVEN_READ_ONLY | Tidak | false | Atur ke true untuk mengekspos hanya alat hanya-baca |
AIVEN_SERVICES_SCOPE | Tidak | -- | Cakupan yang dipisahkan koma untuk diekspos (mis. kafka, pg,kafka, atau all). Valid: all, core, pg, kafka, application, integrations. core selalu disertakan. Menghilangkan var atau mengatur all memuat setiap alat. |
AIVEN_ALLOW_SECRETS | Tidak | false | Atur ke true untuk mengekspos alat aiven_service_connection_info, yang mengembalikan kredensial langsung (kata sandi, URI koneksi, sertifikat) ke dalam percakapan. Dinonaktifkan saat AIVEN_READ_ONLY=true. |
AIVEN_WRITE_ALLOWLIST | Tidak | -- | Nama alat yang dipisahkan koma untuk diaktifkan kembali saat AIVEN_READ_ONLY=true (mis. aiven_kafka_topic_create). Diabaikan saat mode hanya-baca tidak diaktifkan. |
MCP_HOST | Tidak | https://mcp.aiven.live | Timpa host sumber daya yang dilindungi OAuth |
MCP_TRANSPORT | Tidak | stdio | Atur ke http untuk memulai server HTTP alih-alih stdio |
MCP_HTTP_RATE_LIMIT_MAX | Tidak | 1000 | Permintaan maks per jendela pada POST /mcp (transport HTTP), per token pembawa. Pembatasan laju IP klien diharapkan di Cloudflare. |
MCP_HTTP_RATE_LIMIT_WINDOW_MS | Tidak | 60000 | Panjang jendela dalam milidetik untuk MCP_HTTP_RATE_LIMIT_MAX. |
EXTRA_PROTECTION | Tidak | false | Atur ke true pada deployment HTTP untuk memerlukan header X-Edge-Auth yang valid pada setiap permintaan kecuali GET /health. Lihat Peluncuran perlindungan Edge di bawah. |
MCP_EDGE_AUTH_SECRET | Saat EXTRA_PROTECTION=true | -- | Rahasia bersama; harus cocok dengan nilai yang disuntikkan Cloudflare sebagai X-Edge-Auth melalui Aturan Transformasi. |
Dalam mode jarak jauh (HTTP), AIVEN_TOKEN tidak diperlukan. Klien MCP Anda mengirimkan token Anda sebagai token Pembawa dengan setiap permintaan.
Lalu lintas HTTP produksi dibatasi lajunya dalam dua lapisan: Cloudflare memberlakukan batas per-IP-klien (dikonfigurasi di dasbor Cloudflare), dan server ini memberlakukan MCP_HTTP_RATE_LIMIT_* per token pembawa pada POST /mcp.
Peluncuran perlindungan Edge
Saat EXTRA_PROTECTION=true, setiap ketidakcocokan antara MCP_EDGE_AUTH_SECRET dan nilai yang disuntikkan Cloudflare sebagai X-Edge-Auth menyebabkan setiap permintaan mengembalikan 403 (kecuali GET /health). Kedua nilai adalah lingkungan/konfigurasi di sisi berlawanan dari koneksi, jadi satu-satunya jalur pemulihan adalah memperbaiki rahasia dan menyebarkan ulang atau memperbarui Cloudflare.
Aktifkan dalam urutan ini:
- Aturan Transformasi Cloudflare — Tambahkan aturan yang menetapkan
X-Edge-Auth(dan, jika digunakan untuk alat PG,X-Client-IP) pada lalu lintas ke asal MCP. Catat nilai rahasia yang Anda konfigurasi. MCP_EDGE_AUTH_SECRET— Sebarkan server dengan var env ini diatur ke rahasia yang sama dengan Aturan Transformasi. BiarkanEXTRA_PROTECTIONtidak diatur ataufalseuntuk saat ini; verifikasi asal masih menerima lalu lintas.EXTRA_PROTECTION=true— Aktifkan hanya setelah langkah 1–2 aktif dan cocok. Konfirmasi permintaan MCP normal berhasil dan akses asal langsung tanpaX-Edge-Authditolak.- Rotasi rahasia — Perbarui Cloudflare dan
MCP_EDGE_AUTH_SECRETbersama-sama (atau atur sebentarEXTRA_PROTECTION=false), sebarkan ulang, lalu aktifkan kembali. Jangan pernah merotasi satu sisi saja saat flag aktif.
Jika EXTRA_PROTECTION=true saat startup dan MCP_EDGE_AUTH_SECRET hilang, proses langsung keluar dengan kesalahan.
Sementara penolakan berlanjut, server mencatat peringatan kesalahan konfigurasi paling banyak sekali setiap 15 menit (diatur ulang setelah permintaan dengan X-Edge-Auth yang valid), sehingga ketidakcocokan rahasia terlihat di log tanpa satu baris pun per permintaan yang ditolak.
Alat
Inti
| Alat | Deskripsi |
|---|---|
aiven_project_list | Daftar proyek |
aiven_project_get | Dapatkan detail proyek |
aiven_list_project_clouds | Daftar platform cloud untuk proyek |
aiven_project_vpc_list | Daftar VPC untuk proyek |
aiven_service_list | Daftar layanan |
aiven_service_type_plans | Daftar paket dengan ketersediaan cloud |
aiven_service_plan_pricing | Dapatkan harga untuk paket di cloud tertentu |
aiven_service_create | Buat layanan |
aiven_service_get | Dapatkan informasi layanan |
aiven_service_update | Perbarui layanan (paket, konfigurasi, status daya) |
aiven_service_metrics_fetch | Ambil metrik untuk layanan data terkelola |
aiven_service_application_metrics_get | Ambil metrik untuk layanan aplikasi |
aiven_project_get_service_logs | Dapatkan entri log layanan |
aiven_service_query_activity | Ambil kueri saat ini untuk layanan |
aiven_project_get_event_logs | Dapatkan entri log peristiwa proyek |
Kafka
| Alat | Deskripsi |
|---|---|
aiven_kafka_topic_list | Daftar topik Kafka |
aiven_kafka_topic_create | Buat topik Kafka |
aiven_kafka_topic_get | Dapatkan info topik Kafka |
aiven_kafka_topic_update | Perbarui topik Kafka |
aiven_kafka_topic_delete | Hapus topik Kafka |
aiven_kafka_topic_message_list | Baca pesan dari topik Kafka |
aiven_kafka_topic_message_produce | Produksi pesan ke dalam topik Kafka |
aiven_kafka_connect_available_connectors | Daftar tipe konektor yang tersedia |
aiven_kafka_connect_list | Daftar konektor yang berjalan |
aiven_kafka_connect_create_connector | Buat konektor |
aiven_kafka_connect_edit_connector | Edit konektor |
aiven_kafka_connect_get_connector_status | Dapatkan status konektor |
aiven_kafka_connect_pause_connector | Jeda konektor |
aiven_kafka_connect_resume_connector | Lanjutkan konektor |
aiven_kafka_connect_restart_connector | Mulai ulang konektor |
aiven_kafka_connect_delete_connector | Hapus konektor |
aiven_kafka_schema_registry_subjects | Daftar subjek Schema Registry |
aiven_kafka_schema_registry_subject_version_get | Dapatkan versi subjek Schema Registry |
PostgreSQL
| Alat | Deskripsi |
|---|---|
aiven_pg_service_available_extensions | Daftar ekstensi yang tersedia |
aiven_pg_service_query_statistics | Ambil statistik kueri |
aiven_pg_bouncer_create | Buat kumpulan koneksi PgBouncer |
aiven_pg_bouncer_update | Perbarui kumpulan koneksi PgBouncer |
aiven_pg_bouncer_delete | Hapus kumpulan koneksi PgBouncer |
aiven_pg_read | Jalankan kueri SQL hanya-baca |
aiven_pg_write | Jalankan pernyataan SQL tulis (INSERT, UPDATE, DELETE, CREATE TABLE, dll.) |
aiven_pg_optimize_query | Optimasi kueri bertenaga AI (EverSQL) |
Aplikasi
| Alat | Deskripsi |
|---|---|
aiven_application_deploy | Sebarkan aplikasi yang di-Dockerisasi ke Aiven |
aiven_application_redeploy | Bangun ulang dan sebarkan ulang aplikasi yang ada |
aiven_vcs_integration_list | Daftar akun VCS (GitHub) yang terhubung |
aiven_vcs_integration_repository_list | Daftar repositori untuk integrasi VCS |
Dokumentasi
| Alat | Deskripsi |
|---|---|
aiven_docs_search | Cari dokumentasi resmi Aiven dalam bahasa alami. Hanya tersedia di server yang dihosting (https://mcp.aiven.live/mcp) — tidak diekspos dalam deployment yang dihosting sendiri. |
Berkontribusi
Lihat CONTRIBUTING.md untuk pengaturan pengembangan, menjalankan secara lokal, dan menambahkan alat baru.