Excel/CSV MCP Server

Leia, analise e manipule dados em arquivos Excel (XLSX, XLS) e CSV com filtragem avançada e análises.

Documentação

Servidor MCP Excel

Servidor MCP que dá ao Claude poder total de leitura/escrita/análise sobre arquivos Excel e CSV. 37 ferramentas — desde leituras básicas de células até modelagem financeira.

Instalação

Opção 1: npm (Recomendado)

npm install -g excel-csv-mcp-server

Em seguida, adicione ao seu cliente MCP:

Claude Code:

claude mcp remove excel-csv  # if previously added
claude mcp add excel-csv --transport stdio excel-csv-mcp-server

Claude Desktop / Cursor — adicione à sua configuração MCP (claude_desktop_config.json ou mcp.json do Cursor):

{
  "mcpServers": {
    "excel-csv": {
      "command": "excel-csv-mcp-server"
    }
  }
}

Opção 2: npx (Sem instalação)

Não é necessária instalação global — executa diretamente:

Claude Code:

claude mcp add excel-csv stdio npx -- excel-csv-mcp-server

Claude Desktop / Cursor:

{
  "mcpServers": {
    "excel-csv": {
      "command": "npx",
      "args": ["-y", "excel-csv-mcp-server"]
    }
  }
}

Opção 3: A partir do código-fonte

git clone https://github.com/ishayoyo/excel-mcp.git
cd excel-mcp
npm install
npm run build

Claude Code:

claude mcp add excel-csv stdio node /path/to/excel-mcp/dist/index.js

Claude Desktop / Cursor:

{
  "mcpServers": {
    "excel-csv": {
      "command": "node",
      "args": ["/path/to/excel-mcp/dist/index.js"]
    }
  }
}

O que ele pode fazer

CategoriaFerramentasExemplos
Ler e Navegarread_file, get_cell, get_range, get_headers, search, filter_rows, aggregateLer arquivos, pesquisar valores, filtrar linhas, somar colunas
Arquivos Grandesread_file_chunked, get_file_infoTransmitir arquivos de 100MB+ em blocos
Escrever e Formatarwrite_file, add_sheet, write_multi_sheet, export_analysis, format_cells, auto_fit_columnsCriar Excel/CSV, múltiplas planilhas com fórmulas, estilizar células
Análisesstatistical_analysis, correlation_analysis, data_profile, pivot_tableEstatísticas, correlações, perfilamento, tabelas dinâmicas
Financeirodcf_analysis, budget_variance_analysis, ratio_analysis, scenario_modeling, trend_analysisAvaliação DCF, orçamento vs. real, índices financeiros, cenários hipotéticos
Limpeza de Dadosfind_duplicates, data_cleaner, vlookup_helperRemover duplicatas, corrigir datas/telefones/nomes, consultas entre arquivos
Operações em Lotebulk_aggregate_multi_files, bulk_filter_multi_filesAgregar/filtrar em vários arquivos
Validaçãovalidate_data_consistencyVerificações de integridade referencial entre arquivos
Com IAevaluate_formula, parse_natural_language, explain_formula, smart_data_analysis, ai_provider_statusAvaliar fórmulas, linguagem natural para fórmula, análise com IA

Provedores de IA (Opcional)

Para ferramentas com IA (parse_natural_language, explain_formula, smart_data_analysis), crie um arquivo .env:

cp .env.example .env
ANTHROPIC_API_KEY=your-key
OPENAI_API_KEY=your-key
DEEPSEEK_API_KEY=your-key
GEMINI_API_KEY=your-key

Qualquer provedor único é suficiente. Um fallback local funciona sem nenhuma chave.

Os dados saem da sua máquina quando uma chave de provedor é definida. As ferramentas de IA enviam o conteúdo da planilha que estão analisando para o provedor que você configurou (Anthropic, OpenAI, DeepSeek ou Gemini). Deixe as chaves não definidas para manter cada operação local — o provedor de fallback integrado não faz chamadas de rede.

Segurança

O servidor lê e escreve apenas arquivos .csv, .xlsx e .xls, e executa via stdio como um processo local com as permissões do seu próprio usuário.

Restringindo o acesso a arquivos

Por padrão, qualquer caminho que você nomear é permitido, porque abrir uma planilha em qualquer lugar do seu disco é o objetivo da ferramenta. Se você expor o servidor a chamadores em que não confia totalmente — ou quiser uma proteção contra uma planilha maliciosa convencendo o modelo a escrever em algum lugar inesperado — restrinja-o a um diretório:

EXCEL_MCP_WORKSPACE_ROOT=/path/to/your/data

Cada leitura e escrita é então resolvida dentro desse diretório, e qualquer coisa que tente escapar dele é rejeitada. Desative a variável para restaurar o comportamento padrão.

Observe que a contenção é verificada após o caminho ser resolvido, então a travessia .. é tratada, mas symlinks não são seguidos: um symlink dentro da raiz que aponte para fora dela ainda será resolvido. Evite colocar symlinks não confiáveis no espaço de trabalho.

Injeção de fórmula em CSV

Aplicativos de planilha avaliam uma célula que começa com =, +, -, @, tab ou retorno de carro como uma fórmula. Ao escrever CSV, este servidor prefixa tais valores com uma aspa simples para que permaneçam como texto literal (CWE-1236). Números simples como -5 e +1.5 são reconhecidos e deixados como estão, para que dados numéricos façam o round-trip inalterados.

Essa proteção está ativada por padrão. Para emitir valores brutos em vez disso:

EXCEL_MCP_CSV_FORMULA_GUARD=off

A saída do Excel não é afetada — células .xlsx são escritas como strings digitadas, que nunca são avaliadas como fórmulas.

Licença

MIT