Aiven

ทางการ

นำทางโปรเจกต์ Aiven ของคุณและโต้ตอบกับบริการ PostgreSQL®, Apache Kafka®, ClickHouse® และ OpenSearch®

คุณทำอะไรได้บ้างด้วย Aiven MCP?

  • แสดงรายการและตรวจสอบโปรเจกต์ Aiven — ใช้ aiven_project_list และ aiven_project_get เพื่อเรียกดูโปรเจกต์และดูรายละเอียด
  • จัดการบริการ Aiven — สร้าง อัปเดต หรือดึงข้อมูลบริการด้วย aiven_service_create, aiven_service_update และ aiven_service_get
  • ทำงานกับหัวข้อและตัวเชื่อมต่อ Kafka — แสดงรายการ สร้าง อัปเดต ลบหัวข้อ ผลิต/บริโภคข้อความ และจัดการตัวเชื่อมต่อ Kafka Connect
  • รัน SQL บนบริการ PostgreSQL — ดำเนินการค้นหาแบบอ่านอย่างเดียวด้วย aiven_pg_read หรือคำสั่งเขียนด้วย aiven_pg_write
  • ปรับใช้และปรับใช้แอปพลิเคชันอีกครั้ง — ใช้ aiven_application_deploy และ aiven_application_redeploy เพื่อจัดการแอป Dockerized บน Aiven
  • ค้นหาเอกสาร Aiven — ค้นหาเอกสารทางการด้วยภาษาธรรมชาติผ่าน aiven_docs_search (เฉพาะเซิร์ฟเวอร์ที่โฮสต์)

เอกสาร

Aiven MCP Server

เซิร์ฟเวอร์ Model Context Protocol (MCP) สำหรับแพลตฟอร์มข้อมูลคลาวด์ Aiven

จัดการ PostgreSQL, Apache Kafka, แอปพลิเคชัน และบริการอื่นๆ ของ Aiven ได้โดยตรงจากผู้ช่วย AI อย่าง Claude, Cursor และ VS Code Copilot

[!WARNING] ใช้ด้วยความระมัดระวัง เซิร์ฟเวอร์ MCP นี้สามารถสร้าง แก้ไข และลบบริการและข้อมูลของ Aiven ในนามของคุณได้ เอเจนต์ AI อาจดำเนินการที่ทำลายล้าง (เช่น ลบฐานข้อมูล ลบบริการ สร้างข้อความ) ตามการตีความพร้อมท์ของคุณ คุณต้องรับผิดชอบอย่างเต็มที่ต่อการกระทำที่เกิดขึ้นผ่านเครื่องมือนี้

สิทธิ์: การเข้าถึงถูกควบคุมโดยสิทธิ์ผู้ใช้ Aiven ที่เชื่อมโยงกับบัญชีที่ได้รับการรับรองความถูกต้อง เซิร์ฟเวอร์ MCP สามารถดำเนินการได้เฉพาะสิ่งที่ผู้ใช้ Aiven ของคุณได้รับอนุญาตให้ทำเท่านั้น

ความปลอดภัยของเอเจนต์ AI: เอเจนต์ AI อาจจำเป็นต้องใช้ข้อมูลรับรองการเข้าถึง (สตริงการเชื่อมต่อฐานข้อมูล โทเค็นสตรีมมิ่ง) เพื่อดำเนินการในนามของคุณ ตรวจสอบสิ่งที่เอเจนต์ของคุณกำลังทำ โดยเฉพาะในสภาพแวดล้อมการใช้งานจริง ปฏิบัติตามนโยบายความปลอดภัยขององค์กรของคุณและประเมินความเสี่ยงก่อนให้เอเจนต์ AI เข้าถึงทรัพยากรที่ละเอียดอ่อน

เริ่มต้นอย่างรวดเร็ว

ตัวเลือกที่ 1: ระยะไกล (โฮสต์โดย Aiven)

เซิร์ฟเวอร์ MCP โฮสต์อยู่ที่ https://mcp.aiven.live/mcp ไคลเอนต์ MCP ของคุณจะแจ้งให้คุณอนุญาตบน Aiven

Claude Code

claude mcp add --scope user --transport http aiven-mcp "https://mcp.aiven.live/mcp"

Cursor

Install MCP Server

หรือเพิ่มด้วยตนเองในการตั้งค่า Cursor MCP:

{
  "mcpServers": {
    "aiven-mcp": {
      "url": "https://mcp.aiven.live/mcp"
    }
  }
}

VS Code / Copilot

เพิ่มไปยัง .vscode/mcp.json ในพื้นที่ทำงานของคุณ:

{
  "servers": {
    "aiven-mcp": {
      "type": "http",
      "url": "https://mcp.aiven.live/mcp"
    }
  }
}

โหมดอ่านอย่างเดียว (ระยะไกล)

เปิดใช้งานโหมดอ่านอย่างเดียวโดยเพิ่ม ?read_only=true ลงใน URL การดำเนินการเขียนทั้งหมดจะถูกแยกออกจาก MCP:

{
  "mcpServers": {
    "aiven-mcp": {
      "url": "https://mcp.aiven.live/mcp?read_only=true"
    }
  }
}

เครื่องมือที่กำหนดขอบเขต (ระยะไกล)

ลดพื้นผิวเครื่องมือที่เปิดเผยต่อเอเจนต์ AI ของคุณโดยเพิ่ม ?services_scope= ลงใน URL มีประโยชน์เมื่อคุณทำงานกับชุดย่อยของบริการ Aiven และต้องการให้บริบทของเอเจนต์โฟกัส รวมค่าด้วยเครื่องหมายจุลภาค core (การค้นพบโปรเจกต์/บริการ) จะถูกรวมโดยปริยายเสมอ

ขอบเขตที่ถูกต้อง: all, core, pg, kafka, application, integrations ใช้ all เพื่อโหลดทุกเครื่องมืออย่างชัดเจน (เหมือนกับการละเว้นพารามิเตอร์) all ไม่สามารถรวมกับขอบเขตอื่นได้

{
  "mcpServers": {
    "aiven-mcp": {
      "url": "https://mcp.aiven.live/mcp?services_scope=kafka"
    }
  }
}

คุณยังสามารถรวมกับ read_only ได้:

https://mcp.aiven.live/mcp?services_scope=pg&read_only=true

ข้อยกเว้นการเขียนในโหมดอ่านอย่างเดียว (ระยะไกล)

เมื่อ read_only=true ให้เพิ่ม ?write_allowlist= เพื่อเปิดใช้งานเครื่องมือเขียนเฉพาะอีกครั้งในขณะที่ ส่วนอื่นๆ ยังคงเป็นอ่านอย่างเดียว มีประโยชน์เมื่อคุณต้องการการเข้าถึงแบบอ่านเป็นส่วนใหญ่แต่ยังต้องอนุญาต การดำเนินการเขียนหนึ่งอย่าง เช่น การสร้างหัวข้อ Kafka รวมชื่อเครื่องมือหลายรายการด้วยเครื่องหมายจุลภาค จะถูกละเว้น เมื่อไม่ได้เปิดใช้งาน read_only

https://mcp.aiven.live/mcp?read_only=true&write_allowlist=aiven_kafka_topic_create

ลูกค้า Marketplace (ระยะไกล)

หากคุณสมัครใช้บริการ Aiven ผ่านคลาวด์มาร์เก็ตเพลส ให้เพิ่มมาร์เก็ตเพลสของคุณเป็นส่วนของพาธเพื่อให้การลงชื่อเข้าใช้ใช้คอนโซลที่ถูกต้อง:

Marketplaceส่วนของพาธ
AWS Marketplacehttps://mcp.aiven.live/mcp/aws
Azure Marketplacehttps://mcp.aiven.live/mcp/azure
Google Cloud Marketplacehttps://mcp.aiven.live/mcp/gcp
{
  "mcpServers": {
    "aiven-mcp": {
      "url": "https://mcp.aiven.live/mcp/<marketplace>"
    }
  }
}

ส่วนของพาธรวมกับพารามิเตอร์คิวรีด้านบน ตัวอย่างเช่น https://mcp.aiven.live/mcp/gcp?services_scope=pg&read_only=true

ตัวเลือกที่ 2: stdio (ภายในเครื่อง)

รันเซิร์ฟเวอร์ภายในเครื่องเป็นกระบวนการลูกของไคลเอนต์ MCP ของคุณ ต้องใช้ Node.js 18+

คุณต้องระบุโทเค็น API ของ Aiven ผ่านตัวแปรสภาพแวดล้อม AIVEN_TOKEN สร้างโทเค็นที่นี่

Claude Code

claude mcp add --scope user aiven-mcp -e AIVEN_TOKEN=your-token-here -- npx -y mcp-aiven

Cursor, VS Code -- เพิ่มในการกำหนดค่าไคลเอนต์ MCP ของคุณ:

{
  "mcpServers": {
    "aiven-mcp": {
      "command": "npx",
      "args": ["-y", "mcp-aiven"],
      "env": {
        "AIVEN_TOKEN": "your-token-here"
      }
    }
  }
}

ตำแหน่งไฟล์กำหนดค่า:

  • Cursor: การตั้งค่า Cursor > เซิร์ฟเวอร์ MCP
  • VS Code: .vscode/mcp.json ในพื้นที่ทำงานของคุณ

ตัวเลือกที่ 3: การพัฒนาภายในเครื่อง

รันบิลด์ภายในเครื่องของเซิร์ฟเวอร์ (มีประโยชน์สำหรับการพัฒนาและการทดสอบ):

pnpm install && pnpm generate:api-types && pnpm generate && pnpm build && AIVEN_TOKEN="<YOUR_TOKEN>" MCP_TRANSPORT="http" PORT=3000 node dist/index.js

เซิร์ฟเวอร์รับฟังที่พอร์ต 3000 โดยค่าเริ่มต้น เชื่อมต่อไคลเอนต์ MCP ของคุณไปยัง http://localhost:3000/mcp

เพื่อชี้การปรับใช้ระยะไกลไปยังโฮสต์ที่กำหนดเอง (เช่น บิลด์ภายในเครื่องของคุณ) ให้ตั้งค่า MCP_HOST:

MCP_HOST=http://localhost:3000 node dist/index.js

ตัวแปรสภาพแวดล้อม

ตัวแปรจำเป็นค่าเริ่มต้นคำอธิบาย
AIVEN_TOKENเฉพาะ stdio--โทเค็น API ของ Aiven (สร้างที่นี่)
AIVEN_READ_ONLYไม่falseตั้งเป็น true เพื่อเปิดเผยเฉพาะเครื่องมืออ่านอย่างเดียว
AIVEN_SERVICES_SCOPEไม่--ขอบเขตที่คั่นด้วยเครื่องหมายจุลภาคที่จะเปิดเผย (เช่น kafka, pg,kafka หรือ all) ค่าที่ถูกต้อง: all, core, pg, kafka, application, integrations core จะถูกรวมเสมอ การละเว้นตัวแปรหรือตั้งค่า all จะโหลดทุกเครื่องมือ
AIVEN_ALLOW_SECRETSไม่falseตั้งเป็น true เพื่อเปิดเผยเครื่องมือ aiven_service_connection_info ซึ่งส่งคืนข้อมูลรับรองสด (รหัสผ่าน, URI การเชื่อมต่อ, ใบรับรอง) ลงในการสนทนา ปิดใช้งานขณะ AIVEN_READ_ONLY=true
AIVEN_WRITE_ALLOWLISTไม่--ชื่อเครื่องมือที่คั่นด้วยเครื่องหมายจุลภาคเพื่อเปิดใช้งานอีกครั้งขณะ AIVEN_READ_ONLY=true (เช่น aiven_kafka_topic_create) จะถูกละเว้นเมื่อไม่ได้เปิดใช้งานโหมดอ่านอย่างเดียว
MCP_HOSTไม่https://mcp.aiven.liveแทนที่โฮสต์ทรัพยากรที่ได้รับการป้องกัน OAuth
MCP_TRANSPORTไม่stdioตั้งเป็น http เพื่อเริ่มเซิร์ฟเวอร์ HTTP แทน stdio
MCP_HTTP_RATE_LIMIT_MAXไม่1000คำขอสูงสุดต่อหน้าต่างบน POST /mcp (การขนส่ง HTTP) ต่อโทเค็นผู้ถือ การจำกัดอัตราตาม IP ของไคลเอนต์คาดว่าจะอยู่ที่ Cloudflare
MCP_HTTP_RATE_LIMIT_WINDOW_MSไม่60000ความยาวหน้าต่างเป็นมิลลิวินาทีสำหรับ MCP_HTTP_RATE_LIMIT_MAX
EXTRA_PROTECTIONไม่falseตั้งเป็น true ในการปรับใช้ HTTP เพื่อต้องการส่วนหัว X-Edge-Auth ที่ถูกต้องในทุกคำขอยกเว้น GET /health ดู การเปิดตัวการป้องกัน Edge ด้านล่าง
MCP_EDGE_AUTH_SECRETเมื่อ EXTRA_PROTECTION=true--ความลับที่ใช้ร่วมกัน ต้องตรงกับค่าที่ Cloudflare แทรกเป็น X-Edge-Auth ผ่านกฎการแปลง

ในโหมดระยะไกล (HTTP) ไม่จำเป็นต้องใช้ AIVEN_TOKEN ไคลเอนต์ MCP ของคุณส่งโทเค็นของคุณเป็นโทเค็นผู้ถือในแต่ละคำขอ

ปริมาณการใช้งาน HTTP ในการใช้งานจริงถูกจำกัดอัตราในสองชั้น: Cloudflare บังคับใช้ขีดจำกัดต่อ IP ของไคลเอนต์ (กำหนดค่าในแดชบอร์ด Cloudflare) และเซิร์ฟเวอร์นี้บังคับใช้ MCP_HTTP_RATE_LIMIT_* ต่อโทเค็นผู้ถือบน POST /mcp

การเปิดตัวการป้องกัน Edge

เมื่อ EXTRA_PROTECTION=true ความไม่ตรงกันใดๆ ระหว่าง MCP_EDGE_AUTH_SECRET และค่าที่ Cloudflare แทรกเป็น X-Edge-Auth ทำให้ ทุกคำขอส่งคืน 403 (ยกเว้น GET /health) ทั้งสองค่าเป็นสภาพแวดล้อม/การกำหนดค่าที่อยู่ฝั่งตรงข้ามของสาย ดังนั้นเส้นทางการกู้คืนเพียงอย่างเดียวคือการแก้ไขความลับและปรับใช้ใหม่หรืออัปเดต Cloudflare

เปิดใช้งานตามลำดับนี้:

  1. กฎการแปลง Cloudflare — เพิ่มกฎที่ตั้งค่า X-Edge-Auth (และหากใช้สำหรับเครื่องมือ PG, X-Client-IP) ในการรับส่งข้อมูลไปยังต้นทาง MCP จดบันทึกค่าความลับที่คุณกำหนดค่า
  2. MCP_EDGE_AUTH_SECRET — ปรับใช้เซิร์ฟเวอร์ด้วยตัวแปรสภาพแวดล้อมนี้ที่ตั้งค่าเป็นความลับ เดียวกัน กับกฎการแปลง ปล่อย EXTRA_PROTECTION ไว้ไม่ตั้งค่าหรือ false ในตอนนี้ ตรวจสอบว่าต้นทางยังคงยอมรับการรับส่งข้อมูล
  3. EXTRA_PROTECTION=true — เปิดใช้งานหลังจากขั้นตอนที่ 1–2 ใช้งานได้จริงและตรงกันเท่านั้น ยืนยันว่าคำขอ MCP ปกติสำเร็จและการเข้าถึงต้นทางโดยตรงโดยไม่มี X-Edge-Auth ถูกปฏิเสธ
  4. การหมุนเวียนความลับ — อัปเดต Cloudflare และ MCP_EDGE_AUTH_SECRET พร้อมกัน (หรือตั้งค่า EXTRA_PROTECTION=false ชั่วคราว) ปรับใช้ใหม่ แล้วเปิดใช้งานอีกครั้ง อย่าหมุนเวียนเพียงด้านเดียวในขณะที่แฟล็กเปิดอยู่

หาก EXTRA_PROTECTION=true เมื่อเริ่มต้นและ MCP_EDGE_AUTH_SECRET หายไป กระบวนการจะออกทันทีพร้อมข้อผิดพลาด

ในขณะที่การปฏิเสธยังคงดำเนินต่อไป เซิร์ฟเวอร์จะบันทึกคำเตือนการกำหนดค่าผิดพลาดอย่างมากที่สุดหนึ่งครั้งทุก 15 นาที (รีเซ็ตหลังจากคำขอที่มี X-Edge-Auth ที่ถูกต้อง) ดังนั้นความไม่ตรงกันของความลับจึงปรากฏในบันทึกโดยไม่มีหนึ่งบรรทัดต่อคำขอที่ถูกปฏิเสธ

เครื่องมือ

หลัก

เครื่องมือคำอธิบาย
aiven_project_listแสดงรายการโปรเจกต์
aiven_project_getรับรายละเอียดโปรเจกต์
aiven_list_project_cloudsแสดงรายการแพลตฟอร์มคลาวด์สำหรับโปรเจกต์
aiven_project_vpc_listแสดงรายการ VPC สำหรับโปรเจกต์
aiven_service_listแสดงรายการบริการ
aiven_service_type_plansแสดงรายการแผนพร้อมความพร้อมใช้งานของคลาวด์
aiven_service_plan_pricingรับราคาสำหรับแผนในคลาวด์เฉพาะ
aiven_service_createสร้างบริการ
aiven_service_getรับข้อมูลบริการ
aiven_service_updateอัปเดตบริการ (แผน, การกำหนดค่า, สถานะพลังงาน)
aiven_service_metrics_fetchดึงข้อมูลเมตริกสำหรับบริการข้อมูลที่มีการจัดการ
aiven_service_application_metrics_getดึงข้อมูลเมตริกสำหรับบริการแอปพลิเคชัน
aiven_project_get_service_logsรับรายการบันทึกของบริการ
aiven_service_query_activityดึงข้อมูลคิวรีปัจจุบันสำหรับบริการ
aiven_project_get_event_logsรับรายการบันทึกเหตุการณ์ของโปรเจกต์

Kafka

เครื่องมือคำอธิบาย
aiven_kafka_topic_listแสดงรายการหัวข้อ Kafka
aiven_kafka_topic_createสร้างหัวข้อ Kafka
aiven_kafka_topic_getรับข้อมูลหัวข้อ Kafka
aiven_kafka_topic_updateอัปเดตหัวข้อ Kafka
aiven_kafka_topic_deleteลบหัวข้อ Kafka
aiven_kafka_topic_message_listอ่านข้อความจากหัวข้อ Kafka
aiven_kafka_topic_message_produceสร้างข้อความลงในหัวข้อ Kafka
aiven_kafka_connect_available_connectorsแสดงรายการประเภทคอนเนกเตอร์ที่พร้อมใช้งาน
aiven_kafka_connect_listแสดงรายการคอนเนกเตอร์ที่กำลังทำงาน
aiven_kafka_connect_create_connectorสร้างคอนเนกเตอร์
aiven_kafka_connect_edit_connectorแก้ไขคอนเนกเตอร์
aiven_kafka_connect_get_connector_statusรับสถานะคอนเนกเตอร์
aiven_kafka_connect_pause_connectorหยุดคอนเนกเตอร์ชั่วคราว
aiven_kafka_connect_resume_connectorดำเนินการคอนเนกเตอร์ต่อ
aiven_kafka_connect_restart_connectorเริ่มคอนเนกเตอร์ใหม่
aiven_kafka_connect_delete_connectorลบคอนเนกเตอร์
aiven_kafka_schema_registry_subjectsแสดงรายการ subject ของ Schema Registry
aiven_kafka_schema_registry_subject_version_getรับเวอร์ชัน subject ของ Schema Registry

PostgreSQL

เครื่องมือคำอธิบาย
aiven_pg_service_available_extensionsแสดงรายการส่วนขยายที่พร้อมใช้งาน
aiven_pg_service_query_statisticsดึงข้อมูลสถิติคิวรี
aiven_pg_bouncer_createสร้างพูลการเชื่อมต่อ PgBouncer
aiven_pg_bouncer_updateอัปเดตพูลการเชื่อมต่อ PgBouncer
aiven_pg_bouncer_deleteลบพูลการเชื่อมต่อ PgBouncer
aiven_pg_readรันคิวรี SQL แบบอ่านอย่างเดียว
aiven_pg_writeรันคำสั่ง SQL เขียน (INSERT, UPDATE, DELETE, CREATE TABLE ฯลฯ)
aiven_pg_optimize_queryการเพิ่มประสิทธิภาพคิวรีที่ขับเคลื่อนด้วย AI (EverSQL)

แอปพลิเคชัน

เครื่องมือคำอธิบาย
aiven_application_deployปรับใช้แอปพลิเคชันที่ทำเป็น Docker ไปยัง Aiven
aiven_application_redeployสร้างใหม่และปรับใช้แอปพลิเคชันที่มีอยู่อีกครั้ง
aiven_vcs_integration_listแสดงรายการบัญชี VCS (GitHub) ที่เชื่อมต่อ
aiven_vcs_integration_repository_listแสดงรายการที่เก็บสำหรับการผสานรวม VCS

เอกสารประกอบ

เครื่องมือคำอธิบาย
aiven_docs_searchค้นหาเอกสารประกอบอย่างเป็นทางการของ Aiven ด้วยภาษาธรรมชาติ มีให้ใช้งานบนเซิร์ฟเวอร์ที่โฮสต์เท่านั้น (https://mcp.aiven.live/mcp) — ไม่เปิดเผยในการปรับใช้แบบโฮสต์เอง

การมีส่วนร่วม

ดู CONTRIBUTING.md สำหรับการตั้งค่าการพัฒนา การรันภายในเครื่อง และการเพิ่มเครื่องมือใหม่

ใบอนุญาต

Apache-2.0