Aiven

resmi

Navigasi proyek Aiven Anda dan berinteraksi dengan layanan PostgreSQL®, Apache Kafka®, ClickHouse®, dan OpenSearch®

Apa yang bisa Anda lakukan dengan Aiven MCP?

  • Mendaftar dan memeriksa proyek Aiven — Gunakan aiven_project_list dan aiven_project_get untuk menelusuri proyek dan melihat detailnya.
  • Mengelola layanan Aiven — Buat, perbarui, atau ambil layanan dengan aiven_service_create, aiven_service_update, dan aiven_service_get.
  • Bekerja dengan topik dan konektor Kafka — Daftar, buat, perbarui, hapus topik, hasilkan/konsumsi pesan, dan kelola konektor Kafka Connect.
  • Menjalankan SQL pada layanan PostgreSQL — Jalankan kueri hanya-baca dengan aiven_pg_read atau pernyataan tulis dengan aiven_pg_write.
  • Menyebarkan dan menyebarkan ulang aplikasi — Gunakan aiven_application_deploy dan aiven_application_redeploy untuk mengelola aplikasi Docker di Aiven.
  • Mencari dokumentasi Aiven — Tanyakan dokumen resmi dalam bahasa alami melalui aiven_docs_search (hanya server yang dihosting).

Dokumentasi

Server MCP Aiven

Server Model Context Protocol (MCP) untuk platform data cloud Aiven.

Kelola PostgreSQL, Apache Kafka, aplikasi, dan layanan Aiven lainnya langsung dari asisten AI seperti Claude, Cursor, dan VS Code Copilot.

[!WARNING] Gunakan dengan hati-hati. Server MCP ini dapat membuat, mengubah, dan menghapus layanan serta data Aiven atas nama Anda. Agen AI dapat menjalankan tindakan destruktif (menghapus basis data, menghapus layanan, memproduksi pesan) berdasarkan interpretasi mereka terhadap perintah Anda. Anda bertanggung jawab penuh atas tindakan yang diambil melalui alat ini.

Izin: Akses diatur oleh izin pengguna Aiven yang terkait dengan akun terautentikasi. Server MCP hanya dapat melakukan tindakan yang diizinkan untuk dilakukan oleh pengguna Aiven Anda.

Keamanan Agen AI: Agen AI mungkin memerlukan kredensial akses (string koneksi basis data, token streaming) untuk bertindak atas nama Anda. Tinjau apa yang dilakukan agen Anda, terutama di lingkungan produksi. Ikuti kebijakan keamanan organisasi Anda dan lakukan penilaian risiko sebelum memberikan akses agen AI ke sumber daya sensitif.

Mulai Cepat

Opsi 1: Jarak Jauh (dihosting oleh Aiven)

Server MCP dihosting di https://mcp.aiven.live/mcp. Klien MCP Anda akan meminta Anda untuk mengotorisasi di Aiven.

Claude Code

claude mcp add --scope user --transport http aiven-mcp "https://mcp.aiven.live/mcp"

Cursor

Install MCP Server

Atau tambahkan secara manual ke pengaturan MCP Cursor:

{
  "mcpServers": {
    "aiven-mcp": {
      "url": "https://mcp.aiven.live/mcp"
    }
  }
}

VS Code / Copilot

Tambahkan ke .vscode/mcp.json di ruang kerja Anda:

{
  "servers": {
    "aiven-mcp": {
      "type": "http",
      "url": "https://mcp.aiven.live/mcp"
    }
  }
}

Mode Hanya-Baca (Jarak Jauh)

Aktifkan mode hanya-baca dengan menambahkan ?read_only=true ke URL. Semua operasi tulis akan dikecualikan dari MCP:

{
  "mcpServers": {
    "aiven-mcp": {
      "url": "https://mcp.aiven.live/mcp?read_only=true"
    }
  }
}

Alat dengan Cakupan (Jarak Jauh)

Kurangi permukaan alat yang diekspos ke agen AI Anda dengan menambahkan ?services_scope= ke URL. Berguna saat Anda hanya bekerja dengan subset layanan Aiven dan ingin menjaga konteks agen tetap fokus. Gabungkan nilai dengan koma. core (penemuan proyek/layanan) selalu disertakan secara implisit.

Cakupan yang valid: all, core, pg, kafka, application, integrations. Gunakan all untuk memuat setiap alat secara eksplisit (sama seperti menghilangkan param). all tidak dapat digabungkan dengan cakupan lain.

{
  "mcpServers": {
    "aiven-mcp": {
      "url": "https://mcp.aiven.live/mcp?services_scope=kafka"
    }
  }
}

Anda juga dapat menggabungkan dengan read_only:

https://mcp.aiven.live/mcp?services_scope=pg&read_only=true

Pengecualian Tulis dalam Mode Hanya-Baca (Jarak Jauh)

Saat read_only=true, tambahkan ?write_allowlist= untuk mengaktifkan kembali alat tulis tertentu sambil menjaga yang lainnya tetap hanya-baca. Berguna saat Anda menginginkan akses sebagian besar baca tetapi masih perlu mengizinkan satu tindakan tulis, misalnya membuat topik Kafka. Gabungkan beberapa nama alat dengan koma. Diabaikan saat read_only tidak diaktifkan.

https://mcp.aiven.live/mcp?read_only=true&write_allowlist=aiven_kafka_topic_create

Pelanggan Marketplace (Jarak Jauh)

Jika Anda berlangganan Aiven melalui marketplace cloud, tambahkan marketplace Anda sebagai segmen jalur sehingga proses masuk menggunakan konsol yang benar:

MarketplaceSegmen Jalur
AWS Marketplacehttps://mcp.aiven.live/mcp/aws
Azure Marketplacehttps://mcp.aiven.live/mcp/azure
Google Cloud Marketplacehttps://mcp.aiven.live/mcp/gcp
{
  "mcpServers": {
    "aiven-mcp": {
      "url": "https://mcp.aiven.live/mcp/<marketplace>"
    }
  }
}

Segmen jalur digabungkan dengan parameter kueri di atas, misalnya https://mcp.aiven.live/mcp/gcp?services_scope=pg&read_only=true.

Opsi 2: stdio (lokal)

Jalankan server secara lokal sebagai proses anak dari klien MCP Anda. Membutuhkan Node.js 18+.

Anda harus memberikan token API Aiven Anda melalui variabel lingkungan AIVEN_TOKEN. Buat token di sini.

Claude Code

claude mcp add --scope user aiven-mcp -e AIVEN_TOKEN=your-token-here -- npx -y mcp-aiven

Cursor, VS Code -- tambahkan ke konfigurasi klien MCP Anda:

{
  "mcpServers": {
    "aiven-mcp": {
      "command": "npx",
      "args": ["-y", "mcp-aiven"],
      "env": {
        "AIVEN_TOKEN": "your-token-here"
      }
    }
  }
}

Lokasi file konfigurasi:

  • Cursor: Pengaturan Cursor > Server MCP
  • VS Code: .vscode/mcp.json di ruang kerja Anda

Opsi 3: Pengembangan lokal

Jalankan build lokal server (berguna untuk pengembangan dan pengujian):

pnpm install && pnpm generate:api-types && pnpm generate && pnpm build && AIVEN_TOKEN="<YOUR_TOKEN>" MCP_TRANSPORT="http" PORT=3000 node dist/index.js

Server mendengarkan pada port 3000 secara default. Hubungkan klien MCP Anda ke http://localhost:3000/mcp.

Untuk mengarahkan deployment jarak jauh ke host kustom (mis. build lokal Anda), atur MCP_HOST:

MCP_HOST=http://localhost:3000 node dist/index.js

Variabel Lingkungan

VariabelDiperlukanDefaultDeskripsi
AIVEN_TOKENhanya stdio--Token API Aiven (buat di sini)
AIVEN_READ_ONLYTidakfalseAtur ke true untuk mengekspos hanya alat hanya-baca
AIVEN_SERVICES_SCOPETidak--Cakupan yang dipisahkan koma untuk diekspos (mis. kafka, pg,kafka, atau all). Valid: all, core, pg, kafka, application, integrations. core selalu disertakan. Menghilangkan var atau mengatur all memuat setiap alat.
AIVEN_ALLOW_SECRETSTidakfalseAtur ke true untuk mengekspos alat aiven_service_connection_info, yang mengembalikan kredensial langsung (kata sandi, URI koneksi, sertifikat) ke dalam percakapan. Dinonaktifkan saat AIVEN_READ_ONLY=true.
AIVEN_WRITE_ALLOWLISTTidak--Nama alat yang dipisahkan koma untuk diaktifkan kembali saat AIVEN_READ_ONLY=true (mis. aiven_kafka_topic_create). Diabaikan saat mode hanya-baca tidak diaktifkan.
MCP_HOSTTidakhttps://mcp.aiven.liveTimpa host sumber daya yang dilindungi OAuth
MCP_TRANSPORTTidakstdioAtur ke http untuk memulai server HTTP alih-alih stdio
MCP_HTTP_RATE_LIMIT_MAXTidak1000Permintaan maks per jendela pada POST /mcp (transport HTTP), per token pembawa. Pembatasan laju IP klien diharapkan di Cloudflare.
MCP_HTTP_RATE_LIMIT_WINDOW_MSTidak60000Panjang jendela dalam milidetik untuk MCP_HTTP_RATE_LIMIT_MAX.
EXTRA_PROTECTIONTidakfalseAtur ke true pada deployment HTTP untuk memerlukan header X-Edge-Auth yang valid pada setiap permintaan kecuali GET /health. Lihat Peluncuran perlindungan Edge di bawah.
MCP_EDGE_AUTH_SECRETSaat EXTRA_PROTECTION=true--Rahasia bersama; harus cocok dengan nilai yang disuntikkan Cloudflare sebagai X-Edge-Auth melalui Aturan Transformasi.

Dalam mode jarak jauh (HTTP), AIVEN_TOKEN tidak diperlukan. Klien MCP Anda mengirimkan token Anda sebagai token Pembawa dengan setiap permintaan.

Lalu lintas HTTP produksi dibatasi lajunya dalam dua lapisan: Cloudflare memberlakukan batas per-IP-klien (dikonfigurasi di dasbor Cloudflare), dan server ini memberlakukan MCP_HTTP_RATE_LIMIT_* per token pembawa pada POST /mcp.

Peluncuran perlindungan Edge

Saat EXTRA_PROTECTION=true, setiap ketidakcocokan antara MCP_EDGE_AUTH_SECRET dan nilai yang disuntikkan Cloudflare sebagai X-Edge-Auth menyebabkan setiap permintaan mengembalikan 403 (kecuali GET /health). Kedua nilai adalah lingkungan/konfigurasi di sisi berlawanan dari koneksi, jadi satu-satunya jalur pemulihan adalah memperbaiki rahasia dan menyebarkan ulang atau memperbarui Cloudflare.

Aktifkan dalam urutan ini:

  1. Aturan Transformasi Cloudflare — Tambahkan aturan yang menetapkan X-Edge-Auth (dan, jika digunakan untuk alat PG, X-Client-IP) pada lalu lintas ke asal MCP. Catat nilai rahasia yang Anda konfigurasi.
  2. MCP_EDGE_AUTH_SECRET — Sebarkan server dengan var env ini diatur ke rahasia yang sama dengan Aturan Transformasi. Biarkan EXTRA_PROTECTION tidak diatur atau false untuk saat ini; verifikasi asal masih menerima lalu lintas.
  3. EXTRA_PROTECTION=true — Aktifkan hanya setelah langkah 1–2 aktif dan cocok. Konfirmasi permintaan MCP normal berhasil dan akses asal langsung tanpa X-Edge-Auth ditolak.
  4. Rotasi rahasia — Perbarui Cloudflare dan MCP_EDGE_AUTH_SECRET bersama-sama (atau atur sebentar EXTRA_PROTECTION=false), sebarkan ulang, lalu aktifkan kembali. Jangan pernah merotasi satu sisi saja saat flag aktif.

Jika EXTRA_PROTECTION=true saat startup dan MCP_EDGE_AUTH_SECRET hilang, proses langsung keluar dengan kesalahan.

Sementara penolakan berlanjut, server mencatat peringatan kesalahan konfigurasi paling banyak sekali setiap 15 menit (diatur ulang setelah permintaan dengan X-Edge-Auth yang valid), sehingga ketidakcocokan rahasia terlihat di log tanpa satu baris pun per permintaan yang ditolak.

Alat

Inti

AlatDeskripsi
aiven_project_listDaftar proyek
aiven_project_getDapatkan detail proyek
aiven_list_project_cloudsDaftar platform cloud untuk proyek
aiven_project_vpc_listDaftar VPC untuk proyek
aiven_service_listDaftar layanan
aiven_service_type_plansDaftar paket dengan ketersediaan cloud
aiven_service_plan_pricingDapatkan harga untuk paket di cloud tertentu
aiven_service_createBuat layanan
aiven_service_getDapatkan informasi layanan
aiven_service_updatePerbarui layanan (paket, konfigurasi, status daya)
aiven_service_metrics_fetchAmbil metrik untuk layanan data terkelola
aiven_service_application_metrics_getAmbil metrik untuk layanan aplikasi
aiven_project_get_service_logsDapatkan entri log layanan
aiven_service_query_activityAmbil kueri saat ini untuk layanan
aiven_project_get_event_logsDapatkan entri log peristiwa proyek

Kafka

AlatDeskripsi
aiven_kafka_topic_listDaftar topik Kafka
aiven_kafka_topic_createBuat topik Kafka
aiven_kafka_topic_getDapatkan info topik Kafka
aiven_kafka_topic_updatePerbarui topik Kafka
aiven_kafka_topic_deleteHapus topik Kafka
aiven_kafka_topic_message_listBaca pesan dari topik Kafka
aiven_kafka_topic_message_produceProduksi pesan ke dalam topik Kafka
aiven_kafka_connect_available_connectorsDaftar tipe konektor yang tersedia
aiven_kafka_connect_listDaftar konektor yang berjalan
aiven_kafka_connect_create_connectorBuat konektor
aiven_kafka_connect_edit_connectorEdit konektor
aiven_kafka_connect_get_connector_statusDapatkan status konektor
aiven_kafka_connect_pause_connectorJeda konektor
aiven_kafka_connect_resume_connectorLanjutkan konektor
aiven_kafka_connect_restart_connectorMulai ulang konektor
aiven_kafka_connect_delete_connectorHapus konektor
aiven_kafka_schema_registry_subjectsDaftar subjek Schema Registry
aiven_kafka_schema_registry_subject_version_getDapatkan versi subjek Schema Registry

PostgreSQL

AlatDeskripsi
aiven_pg_service_available_extensionsDaftar ekstensi yang tersedia
aiven_pg_service_query_statisticsAmbil statistik kueri
aiven_pg_bouncer_createBuat kumpulan koneksi PgBouncer
aiven_pg_bouncer_updatePerbarui kumpulan koneksi PgBouncer
aiven_pg_bouncer_deleteHapus kumpulan koneksi PgBouncer
aiven_pg_readJalankan kueri SQL hanya-baca
aiven_pg_writeJalankan pernyataan SQL tulis (INSERT, UPDATE, DELETE, CREATE TABLE, dll.)
aiven_pg_optimize_queryOptimasi kueri bertenaga AI (EverSQL)

Aplikasi

AlatDeskripsi
aiven_application_deploySebarkan aplikasi yang di-Dockerisasi ke Aiven
aiven_application_redeployBangun ulang dan sebarkan ulang aplikasi yang ada
aiven_vcs_integration_listDaftar akun VCS (GitHub) yang terhubung
aiven_vcs_integration_repository_listDaftar repositori untuk integrasi VCS

Dokumentasi

AlatDeskripsi
aiven_docs_searchCari dokumentasi resmi Aiven dalam bahasa alami. Hanya tersedia di server yang dihosting (https://mcp.aiven.live/mcp) — tidak diekspos dalam deployment yang dihosting sendiri.

Berkontribusi

Lihat CONTRIBUTING.md untuk pengaturan pengembangan, menjalankan secara lokal, dan menambahkan alat baru.

Lisensi

Apache-2.0