Aiven

chính thức

Điều hướng các dự án Aiven của bạn và tương tác với các dịch vụ PostgreSQL®, Apache Kafka®, ClickHouse® và OpenSearch®

Bạn có thể làm gì với Aiven MCP?

  • Quản lý dịch vụ Aiven — Yêu cầu trợ lý của bạn liệt kê, tạo, cập nhật hoặc xóa dịch vụ thông qua aiven_service_create, aiven_service_updateaiven_service_list.
  • Làm việc với các chủ đề Kafka — Nhờ trợ lý của bạn tạo, đọc hoặc gửi tin nhắn đến các chủ đề bằng aiven_kafka_topic_createaiven_kafka_topic_message_produce.
  • Chạy truy vấn PostgreSQL — Cho phép trợ lý của bạn thực thi các câu lệnh SQL chỉ đọc hoặc ghi bằng aiven_pg_readaiven_pg_write, hoặc tối ưu hóa truy vấn qua aiven_pg_optimize_query.
  • Quản lý bộ kết nối Kafka — Yêu cầu trợ lý của bạn tạo, tạm dừng, tiếp tục hoặc xóa bộ kết nối bằng aiven_kafka_connect_create_connector và các công cụ liên quan.
  • Triển khai ứng dụng — Nhờ trợ lý của bạn tạo hoặc triển khai lại ứng dụng từ kho lưu trữ bằng aiven_application_createaiven_application_redeploy.
  • Tìm kiếm tài liệu Aiven — Yêu cầu trợ lý của bạn tìm câu trả lời trong tài liệu chính thức bằng aiven_docs_search (chỉ dành cho máy chủ lưu trữ).

Tài liệu

Máy chủ MCP Aiven

Máy chủ Giao thức Ngữ cảnh Mô hình (MCP) dành cho nền tảng dữ liệu đám mây Aiven.

Quản lý PostgreSQL, Apache Kafka, ứng dụng và các dịch vụ Aiven khác trực tiếp từ các trợ lý AI như Claude, Cursor và VS Code Copilot.

[!CẢNH BÁO] Sử dụng một cách thận trọng. Máy chủ MCP này có thể tạo, sửa đổi và xóa các dịch vụ và dữ liệu Aiven thay cho bạn. Các tác nhân AI có thể thực hiện các hành động phá hủy (xóa cơ sở dữ liệu, xóa dịch vụ, tạo tin nhắn) dựa trên cách chúng diễn giải lời nhắc của bạn. Bạn hoàn toàn chịu trách nhiệm về các hành động được thực hiện thông qua công cụ này.

Quyền hạn: Quyền truy cập được kiểm soát bởi các quyền người dùng Aiven liên kết với tài khoản đã xác thực. Máy chủ MCP chỉ có thể thực hiện các hành động mà người dùng Aiven của bạn được phép thực hiện.

Bảo mật tác nhân AI: Các tác nhân AI có thể cần thông tin xác thực truy cập (chuỗi kết nối cơ sở dữ liệu, mã thông báo phát trực tuyến) để hành động thay cho bạn. Hãy xem xét những gì tác nhân của bạn đang làm, đặc biệt là trong môi trường sản xuất. Tuân theo các chính sách bảo mật của tổ chức bạn và thực hiện đánh giá rủi ro trước khi cấp cho tác nhân AI quyền truy cập vào các tài nguyên nhạy cảm.

Bắt đầu nhanh

Tùy chọn 1: Từ xa (do Aiven lưu trữ)

Máy chủ MCP được lưu trữ tại https://mcp.aiven.live/mcp. Máy khách MCP của bạn sẽ nhắc bạn ủy quyền trên Aiven.

Claude Code

claude mcp add --scope user --transport http aiven-mcp "https://mcp.aiven.live/mcp"

Cursor

Install MCP Server

Hoặc thêm thủ công vào cài đặt MCP của Cursor:

{
  "mcpServers": {
    "aiven-mcp": {
      "url": "https://mcp.aiven.live/mcp"
    }
  }
}

VS Code / Copilot

Thêm vào .vscode/mcp.json trong không gian làm việc của bạn:

{
  "servers": {
    "aiven-mcp": {
      "type": "http",
      "url": "https://mcp.aiven.live/mcp"
    }
  }
}

Chế độ chỉ đọc (Từ xa)

Bật chế độ chỉ đọc bằng cách thêm ?read_only=true vào URL. Tất cả các thao tác ghi sẽ bị loại trừ khỏi MCP:

{
  "mcpServers": {
    "aiven-mcp": {
      "url": "https://mcp.aiven.live/mcp?read_only=true"
    }
  }
}

Công cụ có phạm vi (Từ xa)

Giảm bề mặt công cụ hiển thị cho tác nhân AI của bạn bằng cách thêm ?services_scope= vào URL. Hữu ích khi bạn chỉ làm việc với một tập hợp con các dịch vụ Aiven và muốn giữ ngữ cảnh của tác nhân tập trung. Kết hợp các giá trị bằng dấu phẩy. core (khám phá dự án/dịch vụ) luôn được bao gồm ngầm.

Các phạm vi hợp lệ: all, core, pg, kafka, application, integrations. Sử dụng all để tải tường minh mọi công cụ (giống như bỏ qua tham số). all không thể kết hợp với các phạm vi khác.

{
  "mcpServers": {
    "aiven-mcp": {
      "url": "https://mcp.aiven.live/mcp?services_scope=kafka"
    }
  }
}

Bạn cũng có thể kết hợp với read_only:

https://mcp.aiven.live/mcp?services_scope=pg&read_only=true

Ngoại lệ ghi trong chế độ chỉ đọc (Từ xa)

Khi read_only=true, thêm ?write_allowlist= để kích hoạt lại các công cụ ghi cụ thể trong khi vẫn giữ mọi thứ khác ở chế độ chỉ đọc. Hữu ích khi bạn muốn truy cập chủ yếu là đọc nhưng vẫn cần cho phép một hành động ghi, ví dụ như tạo chủ đề Kafka. Kết hợp nhiều tên công cụ bằng dấu phẩy. Bị bỏ qua khi read_only không được bật.

https://mcp.aiven.live/mcp?read_only=true&write_allowlist=aiven_kafka_topic_create

Khách hàng Marketplace (Từ xa)

Nếu bạn đăng ký Aiven thông qua một marketplace đám mây, hãy thêm marketplace của bạn dưới dạng một phân đoạn đường dẫn để đăng nhập sử dụng đúng bảng điều khiển:

MarketplacePhân đoạn đường dẫn
AWS Marketplacehttps://mcp.aiven.live/mcp/aws
Azure Marketplacehttps://mcp.aiven.live/mcp/azure
Google Cloud Marketplacehttps://mcp.aiven.live/mcp/gcp
{
  "mcpServers": {
    "aiven-mcp": {
      "url": "https://mcp.aiven.live/mcp/<marketplace>"
    }
  }
}

Phân đoạn đường dẫn kết hợp với các tham số truy vấn ở trên, ví dụ https://mcp.aiven.live/mcp/gcp?services_scope=pg&read_only=true.

Tùy chọn 2: stdio (cục bộ)

Chạy máy chủ cục bộ dưới dạng một tiến trình con của máy khách MCP của bạn. Yêu cầu Node.js 18+.

Bạn phải cung cấp mã thông báo API Aiven của mình qua biến môi trường AIVEN_TOKEN. Tạo mã thông báo tại đây.

Claude Code

claude mcp add --scope user aiven-mcp -e AIVEN_TOKEN=your-token-here -- npx -y mcp-aiven

Cursor, VS Code -- thêm vào cấu hình máy khách MCP của bạn:

{
  "mcpServers": {
    "aiven-mcp": {
      "command": "npx",
      "args": ["-y", "mcp-aiven"],
      "env": {
        "AIVEN_TOKEN": "your-token-here"
      }
    }
  }
}

Vị trí tệp cấu hình:

  • Cursor: Cài đặt Cursor > Máy chủ MCP
  • VS Code: .vscode/mcp.json trong không gian làm việc của bạn

Tùy chọn 3: Phát triển cục bộ

Chạy một bản dựng cục bộ của máy chủ (hữu ích cho phát triển và thử nghiệm):

pnpm install && pnpm generate:api-types && pnpm generate && pnpm build && AIVEN_TOKEN="<YOUR_TOKEN>" MCP_TRANSPORT="http" PORT=3000 node dist/index.js

Máy chủ lắng nghe trên cổng 3000 theo mặc định. Kết nối máy khách MCP của bạn với http://localhost:3000/mcp.

Để trỏ một triển khai từ xa tới một máy chủ tùy chỉnh (ví dụ: bản dựng cục bộ của bạn), hãy đặt MCP_HOST:

MCP_HOST=http://localhost:3000 node dist/index.js

Biến môi trường

BiếnBắt buộcMặc địnhMô tả
AIVEN_TOKENchỉ stdio--Mã thông báo API Aiven (tạo một mã tại đây)
AIVEN_READ_ONLYKhôngfalseĐặt thành true để chỉ hiển thị các công cụ chỉ đọc
AIVEN_SERVICES_SCOPEKhông--Các phạm vi phân tách bằng dấu phẩy để hiển thị (ví dụ: kafka, pg,kafka, hoặc all). Hợp lệ: all, core, pg, kafka, application, integrations. core luôn được bao gồm. Bỏ qua biến hoặc đặt all sẽ tải mọi công cụ.
AIVEN_ALLOW_SECRETSKhôngfalseĐặt thành true để hiển thị công cụ aiven_service_connection_info, công cụ này trả về thông tin xác thực trực tiếp (mật khẩu, URI kết nối, chứng chỉ) vào cuộc trò chuyện. Bị vô hiệu hóa trong khi AIVEN_READ_ONLY=true.
AIVEN_WRITE_ALLOWLISTKhông--Tên công cụ phân tách bằng dấu phẩy để kích hoạt lại trong khi AIVEN_READ_ONLY=true (ví dụ: aiven_kafka_topic_create). Bị bỏ qua khi chế độ chỉ đọc không được bật.
MCP_HOSTKhônghttps://mcp.aiven.liveGhi đè máy chủ tài nguyên được bảo vệ OAuth
MCP_TRANSPORTKhôngstdioĐặt thành http để khởi động máy chủ HTTP thay vì stdio
MCP_HTTP_RATE_LIMIT_MAXKhông1000Số yêu cầu tối đa mỗi cửa sổ trên POST /mcp (truyền tải HTTP), cho mỗi mã thông báo bearer. Giới hạn tốc độ theo IP máy khách được mong đợi tại Cloudflare.
MCP_HTTP_RATE_LIMIT_WINDOW_MSKhông60000Độ dài cửa sổ tính bằng mili giây cho MCP_HTTP_RATE_LIMIT_MAX.
EXTRA_PROTECTIONKhôngfalseĐặt thành true trên các triển khai HTTP để yêu cầu một tiêu đề X-Edge-Auth hợp lệ trên mọi yêu cầu ngoại trừ GET /health. Xem Triển khai bảo vệ biên bên dưới.
MCP_EDGE_AUTH_SECRETKhi EXTRA_PROTECTION=true--Bí mật dùng chung; phải khớp với giá trị Cloudflare chèn vào dưới dạng X-Edge-Auth qua Quy tắc chuyển đổi.

Trong chế độ từ xa (HTTP), AIVEN_TOKEN không cần thiết. Máy khách MCP của bạn gửi mã thông báo của bạn dưới dạng mã thông báo Bearer với mỗi yêu cầu.

Lưu lượng HTTP sản xuất bị giới hạn tốc độ ở hai lớp: Cloudflare thực thi giới hạn theo IP máy khách (được cấu hình trong bảng điều khiển Cloudflare) và máy chủ này thực thi MCP_HTTP_RATE_LIMIT_* cho mỗi mã thông báo bearer trên POST /mcp.

Triển khai bảo vệ biên

Khi EXTRA_PROTECTION=true, bất kỳ sự không khớp nào giữa MCP_EDGE_AUTH_SECRET và giá trị Cloudflare chèn vào dưới dạng X-Edge-Auth khiến mọi yêu cầu trả về 403 (ngoại trừ GET /health). Cả hai giá trị đều là môi trường/cấu hình ở hai phía đối diện của đường truyền, vì vậy con đường khôi phục duy nhất là sửa bí mật và triển khai lại hoặc cập nhật Cloudflare.

Bật theo thứ tự này:

  1. Quy tắc chuyển đổi Cloudflare — Thêm một quy tắc đặt X-Edge-Auth (và, nếu được sử dụng cho các công cụ PG, X-Client-IP) trên lưu lượng đến nguồn MCP. Ghi chú giá trị bí mật bạn cấu hình.
  2. MCP_EDGE_AUTH_SECRET — Triển khai máy chủ với biến môi trường này được đặt thành cùng bí mật với Quy tắc chuyển đổi. Để EXTRA_PROTECTION không được đặt hoặc false ngay bây giờ; xác minh nguồn vẫn chấp nhận lưu lượng.
  3. EXTRA_PROTECTION=true — Chỉ bật sau khi các bước 1–2 đang hoạt động và khớp. Xác nhận một yêu cầu MCP bình thường thành công và truy cập trực tiếp vào nguồn mà không có X-Edge-Auth bị từ chối.
  4. Xoay vòng bí mật — Cập nhật Cloudflare và MCP_EDGE_AUTH_SECRET cùng nhau (hoặc đặt ngắn gọn EXTRA_PROTECTION=false), triển khai lại, sau đó bật lại. Không bao giờ xoay vòng một phía một mình trong khi cờ đang bật.

Nếu EXTRA_PROTECTION=true khi khởi động và MCP_EDGE_AUTH_SECRET bị thiếu, tiến trình sẽ thoát ngay lập tức với một lỗi.

Trong khi các lần từ chối tiếp tục, máy chủ ghi nhật ký cảnh báo cấu hình sai tối đa một lần mỗi 15 phút (đặt lại sau một yêu cầu với X-Edge-Auth hợp lệ), vì vậy sự không khớp bí mật hiển thị trong nhật ký mà không có một dòng cho mỗi yêu cầu bị từ chối.

Công cụ

Cốt lõi

Công cụMô tả
aiven_project_listLiệt kê các dự án
aiven_project_getLấy chi tiết dự án
aiven_list_project_cloudsLiệt kê các nền tảng đám mây cho một dự án
aiven_project_vpc_listLiệt kê các VPC cho một dự án
aiven_service_listLiệt kê các dịch vụ
aiven_service_type_plansLiệt kê các gói với khả năng khả dụng trên đám mây
aiven_service_plan_pricingLấy giá cho một gói trong một đám mây cụ thể
aiven_service_createTạo một dịch vụ
aiven_service_getLấy thông tin dịch vụ
aiven_service_updateCập nhật một dịch vụ (gói, cấu hình, trạng thái nguồn)
aiven_service_metrics_fetchTìm nạp số liệu cho các dịch vụ dữ liệu được quản lý
aiven_service_application_metrics_getTìm nạp số liệu cho các dịch vụ ứng dụng
aiven_project_get_service_logsLấy các mục nhật ký dịch vụ
aiven_service_query_activityTìm nạp các truy vấn hiện tại cho một dịch vụ
aiven_project_get_event_logsLấy các mục nhật ký sự kiện dự án

Kafka

Công cụMô tả
aiven_kafka_topic_listLiệt kê các chủ đề Kafka
aiven_kafka_topic_createTạo một chủ đề Kafka
aiven_kafka_topic_getLấy thông tin chủ đề Kafka
aiven_kafka_topic_updateCập nhật một chủ đề Kafka
aiven_kafka_topic_deleteXóa một chủ đề Kafka
aiven_kafka_topic_message_listĐọc tin nhắn từ một chủ đề Kafka
aiven_kafka_topic_message_produceTạo tin nhắn vào một chủ đề Kafka
aiven_kafka_connect_available_connectorsLiệt kê các loại trình kết nối khả dụng
aiven_kafka_connect_listLiệt kê các trình kết nối đang chạy
aiven_kafka_connect_create_connectorTạo một trình kết nối
aiven_kafka_connect_edit_connectorChỉnh sửa một trình kết nối
aiven_kafka_connect_get_connector_statusLấy trạng thái trình kết nối
aiven_kafka_connect_pause_connectorTạm dừng một trình kết nối
aiven_kafka_connect_resume_connectorTiếp tục một trình kết nối
aiven_kafka_connect_restart_connectorKhởi động lại một trình kết nối
aiven_kafka_connect_delete_connectorXóa một trình kết nối
aiven_kafka_schema_registry_subjectsLiệt kê các chủ đề Schema Registry
aiven_kafka_schema_registry_subject_version_getLấy phiên bản chủ đề Schema Registry

PostgreSQL

Công cụMô tả
aiven_pg_service_available_extensionsLiệt kê các tiện ích mở rộng khả dụng
aiven_pg_service_query_statisticsTìm nạp thống kê truy vấn
aiven_pg_bouncer_createTạo một nhóm kết nối PgBouncer
aiven_pg_bouncer_updateCập nhật một nhóm kết nối PgBouncer
aiven_pg_bouncer_deleteXóa một nhóm kết nối PgBouncer
aiven_pg_readChạy một truy vấn SQL chỉ đọc
aiven_pg_writeChạy một câu lệnh SQL ghi (INSERT, UPDATE, DELETE, CREATE TABLE, v.v.)
aiven_pg_optimize_queryTối ưu hóa truy vấn hỗ trợ AI (EverSQL)

Ứng dụng

Công cụMô tả
aiven_application_createTạo và triển khai ban đầu một ứng dụng Containerfile/Dockerfile; trả về 409 nếu dịch vụ đã tồn tại
aiven_application_redeployXây dựng lại một ứng dụng hiện có từ kho lưu trữ đã cấu hình của nó mà không thay đổi cấu hình dịch vụ
aiven_vcs_integration_listLiệt kê các tài khoản VCS (GitHub) đã kết nối
aiven_vcs_integration_repository_listLiệt kê các kho lưu trữ cho một tích hợp VCS
aiven_vcs_integration_repository_branch_listLiệt kê các nhánh kho lưu trữ và SHA cam kết hiện tại của chúng
aiven_vcs_integration_repository_container_manifest_files_listTìm các tệp kê khai Containerfile, Dockerfile và Compose ứng viên
aiven_vcs_integration_repository_scan_container_manifestSuy ra các cấu hình dịch vụ Aiven ứng viên từ một Containerfile, Dockerfile hoặc các phần được hỗ trợ của tệp Compose

Tài liệu

Công cụMô tả
aiven_docs_searchTìm kiếm tài liệu chính thức của Aiven bằng ngôn ngữ tự nhiên. Chỉ khả dụng trên máy chủ được lưu trữ (https://mcp.aiven.live/mcp) — không được hiển thị trong các triển khai tự lưu trữ.

Đóng góp

Xem CONTRIBUTING.md để biết thiết lập phát triển, chạy cục bộ và thêm các công cụ mới.

Giấy phép

Apache-2.0