Aiven
chính thứcĐiều hướng các dự án Aiven của bạn và tương tác với các dịch vụ PostgreSQL®, Apache Kafka®, ClickHouse® và OpenSearch®
Bạn có thể làm gì với Aiven MCP?
- Liệt kê và kiểm tra các dự án Aiven — Sử dụng
aiven_project_listvàaiven_project_getđể duyệt các dự án và xem chi tiết của chúng. - Quản lý các dịch vụ Aiven — Tạo, cập nhật hoặc truy xuất dịch vụ bằng
aiven_service_create,aiven_service_updatevàaiven_service_get. - Làm việc với các chủ đề và connector Kafka — Liệt kê, tạo, cập nhật, xóa chủ đề, sản xuất/tiêu thụ tin nhắn và quản lý các connector Kafka Connect.
- Chạy SQL trên các dịch vụ PostgreSQL — Thực thi các truy vấn chỉ đọc bằng
aiven_pg_readhoặc các câu lệnh ghi bằngaiven_pg_write. - Triển khai và triển khai lại ứng dụng — Sử dụng
aiven_application_deployvàaiven_application_redeployđể quản lý các ứng dụng Dockerized trên Aiven. - Tìm kiếm tài liệu Aiven — Truy vấn tài liệu chính thức bằng ngôn ngữ tự nhiên qua
aiven_docs_search(chỉ dành cho máy chủ được lưu trữ).
Tài liệu
Máy chủ Aiven MCP
Máy chủ Giao thức ngữ cảnh mô hình (MCP) dành cho nền tảng dữ liệu đám mây Aiven.
Quản lý PostgreSQL, Apache Kafka, ứng dụng và các dịch vụ Aiven khác trực tiếp từ các trợ lý AI như Claude, Cursor và VS Code Copilot.
[!CẢNH BÁO] Sử dụng cẩn thận. Máy chủ MCP này có thể tạo, sửa đổi và xóa các dịch vụ và dữ liệu Aiven thay mặt bạn. Các tác nhân AI có thể thực hiện các hành động phá hoại (xóa cơ sở dữ liệu, xóa dịch vụ, tạo thông điệp) dựa trên cách diễn giải lời nhắc của bạn. Bạn hoàn toàn chịu trách nhiệm về các hành động được thực hiện thông qua công cụ này.
Quyền hạn: Quyền truy cập được quản lý bởi các quyền của người dùng Aiven liên kết với tài khoản đã xác thực. Máy chủ MCP chỉ có thể thực hiện các hành động mà người dùng Aiven của bạn được phép làm.
Bảo mật tác nhân AI: Các tác nhân AI có thể cần thông tin xác thực truy cập (chuỗi kết nối cơ sở dữ liệu, mã thông báo truyền phát) để hành động thay mặt bạn. Hãy xem xét những gì tác nhân của bạn đang làm, đặc biệt là trong môi trường sản xuất. Tuân thủ chính sách bảo mật của tổ chức bạn và thực hiện đánh giá rủi ro trước khi cấp cho tác nhân AI quyền truy cập vào các tài nguyên nhạy cảm.
Bắt đầu nhanh
Tùy chọn 1: Từ xa (do Aiven lưu trữ)
Máy chủ MCP được lưu trữ tại https://mcp.aiven.live/mcp. Ứng dụng khách MCP của bạn sẽ nhắc bạn ủy quyền trên Aiven.
Claude Code
claude mcp add --scope user --transport http aiven-mcp "https://mcp.aiven.live/mcp"
Cursor
Hoặc thêm thủ công vào cài đặt Cursor MCP:
{
"mcpServers": {
"aiven-mcp": {
"url": "https://mcp.aiven.live/mcp"
}
}
}
VS Code / Copilot
Thêm vào .vscode/mcp.json trong không gian làm việc của bạn:
{
"servers": {
"aiven-mcp": {
"type": "http",
"url": "https://mcp.aiven.live/mcp"
}
}
}
Chế độ chỉ đọc (Từ xa)
Bật chế độ chỉ đọc bằng cách thêm ?read_only=true vào URL. Tất cả các thao tác ghi sẽ bị loại trừ khỏi MCP:
{
"mcpServers": {
"aiven-mcp": {
"url": "https://mcp.aiven.live/mcp?read_only=true"
}
}
}
Công cụ giới hạn phạm vi (Từ xa)
Giảm bề mặt công cụ tiếp xúc với tác nhân AI của bạn bằng cách thêm ?services_scope= vào URL. Hữu ích khi bạn chỉ làm việc với một tập hợp con các dịch vụ Aiven và muốn giữ cho ngữ cảnh của tác nhân tập trung. Kết hợp các giá trị bằng dấu phẩy. core (khám phá dự án/dịch vụ) luôn được bao gồm ngầm định.
Phạm vi hợp lệ: all, core, pg, kafka, application, integrations. Sử dụng all để tải rõ ràng mọi công cụ (tương tự như bỏ qua tham số). all không thể kết hợp với các phạm vi khác.
{
"mcpServers": {
"aiven-mcp": {
"url": "https://mcp.aiven.live/mcp?services_scope=kafka"
}
}
}
Bạn cũng có thể kết hợp với read_only:
https://mcp.aiven.live/mcp?services_scope=pg&read_only=true
Ngoại lệ ghi trong chế độ chỉ đọc (Từ xa)
Khi read_only=true, thêm ?write_allowlist= để kích hoạt lại các công cụ ghi cụ thể trong khi giữ
mọi thứ khác ở chế độ chỉ đọc. Hữu ích khi bạn muốn truy cập chủ yếu là đọc nhưng vẫn cần cho phép một
hành động ghi, ví dụ như tạo chủ đề Kafka. Kết hợp nhiều tên công cụ bằng dấu phẩy. Bị bỏ qua
khi read_only không được bật.
https://mcp.aiven.live/mcp?read_only=true&write_allowlist=aiven_kafka_topic_create
Khách hàng Marketplace (Từ xa)
Nếu bạn đăng ký Aiven thông qua một marketplace đám mây, hãy thêm marketplace của bạn làm phân đoạn đường dẫn để đăng nhập sử dụng bảng điều khiển chính xác:
| Marketplace | Phân đoạn đường dẫn |
|---|---|
| AWS Marketplace | https://mcp.aiven.live/mcp/aws |
| Azure Marketplace | https://mcp.aiven.live/mcp/azure |
| Google Cloud Marketplace | https://mcp.aiven.live/mcp/gcp |
{
"mcpServers": {
"aiven-mcp": {
"url": "https://mcp.aiven.live/mcp/<marketplace>"
}
}
}
Phân đoạn đường dẫn kết hợp với các tham số truy vấn ở trên, ví dụ https://mcp.aiven.live/mcp/gcp?services_scope=pg&read_only=true.
Tùy chọn 2: stdio (cục bộ)
Chạy máy chủ cục bộ như một tiến trình con của ứng dụng khách MCP của bạn. Yêu cầu Node.js 18+.
Bạn phải cung cấp mã thông báo API Aiven của mình thông qua biến môi trường AIVEN_TOKEN. Tạo mã thông báo tại đây.
Claude Code
claude mcp add --scope user aiven-mcp -e AIVEN_TOKEN=your-token-here -- npx -y mcp-aiven
Cursor, VS Code -- thêm vào cấu hình ứng dụng khách MCP của bạn:
{
"mcpServers": {
"aiven-mcp": {
"command": "npx",
"args": ["-y", "mcp-aiven"],
"env": {
"AIVEN_TOKEN": "your-token-here"
}
}
}
}
Vị trí tệp cấu hình:
- Cursor: Cài đặt Cursor > Máy chủ MCP
- VS Code:
.vscode/mcp.jsontrong không gian làm việc của bạn
Tùy chọn 3: Phát triển cục bộ
Chạy bản dựng cục bộ của máy chủ (hữu ích cho phát triển và kiểm thử):
pnpm install && pnpm generate:api-types && pnpm generate && pnpm build && AIVEN_TOKEN="<YOUR_TOKEN>" MCP_TRANSPORT="http" PORT=3000 node dist/index.js
Máy chủ lắng nghe trên cổng 3000 theo mặc định. Kết nối ứng dụng khách MCP của bạn tới http://localhost:3000/mcp.
Để trỏ một triển khai từ xa tới một máy chủ tùy chỉnh (ví dụ: bản dựng cục bộ của bạn), đặt MCP_HOST:
MCP_HOST=http://localhost:3000 node dist/index.js
Biến môi trường
| Biến | Bắt buộc | Mặc định | Mô tả |
|---|---|---|---|
AIVEN_TOKEN | chỉ stdio | -- | Mã thông báo API Aiven (tạo một cái tại đây) |
AIVEN_READ_ONLY | Không | false | Đặt thành true để chỉ hiển thị các công cụ chỉ đọc |
AIVEN_SERVICES_SCOPE | Không | -- | Các phạm vi phân tách bằng dấu phẩy để hiển thị (ví dụ: kafka, pg,kafka, hoặc all). Hợp lệ: all, core, pg, kafka, application, integrations. core luôn được bao gồm. Bỏ qua biến hoặc đặt all sẽ tải mọi công cụ. |
AIVEN_ALLOW_SECRETS | Không | false | Đặt thành true để hiển thị công cụ aiven_service_connection_info, trả về thông tin xác thực trực tiếp (mật khẩu, URI kết nối, chứng chỉ) vào cuộc trò chuyện. Bị vô hiệu hóa khi AIVEN_READ_ONLY=true. |
AIVEN_WRITE_ALLOWLIST | Không | -- | Tên công cụ phân tách bằng dấu phẩy để kích hoạt lại khi AIVEN_READ_ONLY=true (ví dụ: aiven_kafka_topic_create). Bị bỏ qua khi chế độ chỉ đọc không được bật. |
MCP_HOST | Không | https://mcp.aiven.live | Ghi đè máy chủ tài nguyên được bảo vệ OAuth |
MCP_TRANSPORT | Không | stdio | Đặt thành http để khởi động máy chủ HTTP thay vì stdio |
MCP_HTTP_RATE_LIMIT_MAX | Không | 1000 | Yêu cầu tối đa mỗi cửa sổ trên POST /mcp (vận chuyển HTTP), trên mỗi mã thông báo bearer. Giới hạn tốc độ IP máy khách được mong đợi ở Cloudflare. |
MCP_HTTP_RATE_LIMIT_WINDOW_MS | Không | 60000 | Độ dài cửa sổ tính bằng mili giây cho MCP_HTTP_RATE_LIMIT_MAX. |
EXTRA_PROTECTION | Không | false | Đặt thành true trên các triển khai HTTP để yêu cầu tiêu đề X-Edge-Auth hợp lệ trên mọi yêu cầu ngoại trừ GET /health. Xem Triển khai bảo vệ biên bên dưới. |
MCP_EDGE_AUTH_SECRET | Khi EXTRA_PROTECTION=true | -- | Bí mật chia sẻ; phải khớp với giá trị Cloudflare chèn vào dưới dạng X-Edge-Auth thông qua Quy tắc biến đổi. |
Trong chế độ từ xa (HTTP), AIVEN_TOKEN không cần thiết. Ứng dụng khách MCP của bạn gửi mã thông báo của bạn dưới dạng mã thông báo Bearer với mỗi yêu cầu.
Lưu lượng HTTP sản xuất được giới hạn tốc độ ở hai lớp: Cloudflare thực thi giới hạn trên mỗi IP máy khách (được cấu hình trong bảng điều khiển Cloudflare), và máy chủ này thực thi MCP_HTTP_RATE_LIMIT_* trên mỗi mã thông báo bearer trên POST /mcp.
Triển khai bảo vệ biên
Khi EXTRA_PROTECTION=true, bất kỳ sự không khớp nào giữa MCP_EDGE_AUTH_SECRET và giá trị Cloudflare chèn vào dưới dạng X-Edge-Auth khiến mọi yêu cầu trả về 403 (ngoại trừ GET /health). Cả hai giá trị đều là môi trường/cấu hình ở hai phía đối diện của đường truyền, vì vậy cách khôi phục duy nhất là sửa bí mật và triển khai lại hoặc cập nhật Cloudflare.
Bật theo thứ tự này:
- Quy tắc biến đổi Cloudflare — Thêm quy tắc đặt
X-Edge-Auth(và, nếu được sử dụng cho các công cụ PG,X-Client-IP) trên lưu lượng đến nguồn gốc MCP. Ghi lại giá trị bí mật bạn cấu hình. MCP_EDGE_AUTH_SECRET— Triển khai máy chủ với biến môi trường này được đặt thành bí mật giống hệt như Quy tắc biến đổi. ĐểEXTRA_PROTECTIONchưa được đặt hoặcfalsengay bây giờ; xác minh nguồn gốc vẫn chấp nhận lưu lượng.EXTRA_PROTECTION=true— Chỉ bật sau khi các bước 1–2 đã hoạt động và khớp. Xác nhận một yêu cầu MCP bình thường thành công và truy cập nguồn gốc trực tiếp mà không cóX-Edge-Authbị từ chối.- Xoay vòng bí mật — Cập nhật Cloudflare và
MCP_EDGE_AUTH_SECRETcùng nhau (hoặc đặt ngắn gọnEXTRA_PROTECTION=false), triển khai lại, sau đó bật lại. Không bao giờ xoay vòng một bên một mình trong khi cờ đang bật.
Nếu EXTRA_PROTECTION=true khi khởi động và MCP_EDGE_AUTH_SECRET bị thiếu, tiến trình thoát ngay lập tức với lỗi.
Trong khi các từ chối tiếp tục, máy chủ ghi lại cảnh báo cấu hình sai tối đa một lần mỗi 15 phút (đặt lại sau một yêu cầu với X-Edge-Auth hợp lệ), vì vậy sự không khớp bí mật có thể nhìn thấy trong nhật ký mà không có một dòng cho mỗi yêu cầu bị từ chối.
Công cụ
Cốt lõi
| Công cụ | Mô tả |
|---|---|
aiven_project_list | Liệt kê dự án |
aiven_project_get | Lấy chi tiết dự án |
aiven_list_project_clouds | Liệt kê nền tảng đám mây cho một dự án |
aiven_project_vpc_list | Liệt kê VPC cho một dự án |
aiven_service_list | Liệt kê dịch vụ |
aiven_service_type_plans | Liệt kê gói với tính khả dụng trên đám mây |
aiven_service_plan_pricing | Lấy giá cho một gói trong một đám mây cụ thể |
aiven_service_create | Tạo dịch vụ |
aiven_service_get | Lấy thông tin dịch vụ |
aiven_service_update | Cập nhật dịch vụ (gói, cấu hình, trạng thái nguồn) |
aiven_service_metrics_fetch | Lấy số liệu cho dịch vụ dữ liệu được quản lý |
aiven_service_application_metrics_get | Lấy số liệu cho dịch vụ ứng dụng |
aiven_project_get_service_logs | Lấy mục nhật ký dịch vụ |
aiven_service_query_activity | Lấy truy vấn hiện tại cho một dịch vụ |
aiven_project_get_event_logs | Lấy mục nhật ký sự kiện dự án |
Kafka
| Công cụ | Mô tả |
|---|---|
aiven_kafka_topic_list | Liệt kê chủ đề Kafka |
aiven_kafka_topic_create | Tạo chủ đề Kafka |
aiven_kafka_topic_get | Lấy thông tin chủ đề Kafka |
aiven_kafka_topic_update | Cập nhật chủ đề Kafka |
aiven_kafka_topic_delete | Xóa chủ đề Kafka |
aiven_kafka_topic_message_list | Đọc thông điệp từ chủ đề Kafka |
aiven_kafka_topic_message_produce | Tạo thông điệp vào chủ đề Kafka |
aiven_kafka_connect_available_connectors | Liệt kê loại kết nối khả dụng |
aiven_kafka_connect_list | Liệt kê kết nối đang chạy |
aiven_kafka_connect_create_connector | Tạo kết nối |
aiven_kafka_connect_edit_connector | Chỉnh sửa kết nối |
aiven_kafka_connect_get_connector_status | Lấy trạng thái kết nối |
aiven_kafka_connect_pause_connector | Tạm dừng kết nối |
aiven_kafka_connect_resume_connector | Tiếp tục kết nối |
aiven_kafka_connect_restart_connector | Khởi động lại kết nối |
aiven_kafka_connect_delete_connector | Xóa kết nối |
aiven_kafka_schema_registry_subjects | Liệt kê chủ đề Schema Registry |
aiven_kafka_schema_registry_subject_version_get | Lấy phiên bản chủ đề Schema Registry |
PostgreSQL
| Công cụ | Mô tả |
|---|---|
aiven_pg_service_available_extensions | Liệt kê tiện ích mở rộng khả dụng |
aiven_pg_service_query_statistics | Lấy thống kê truy vấn |
aiven_pg_bouncer_create | Tạo nhóm kết nối PgBouncer |
aiven_pg_bouncer_update | Cập nhật nhóm kết nối PgBouncer |
aiven_pg_bouncer_delete | Xóa nhóm kết nối PgBouncer |
aiven_pg_read | Chạy truy vấn SQL chỉ đọc |
aiven_pg_write | Chạy câu lệnh SQL ghi (INSERT, UPDATE, DELETE, CREATE TABLE, v.v.) |
aiven_pg_optimize_query | Tối ưu hóa truy vấn bằng AI (EverSQL) |
Ứng dụng
| Công cụ | Mô tả |
|---|---|
aiven_application_deploy | Triển khai ứng dụng Dockerized lên Aiven |
aiven_application_redeploy | Xây dựng lại và triển khai lại ứng dụng hiện có |
aiven_vcs_integration_list | Liệt kê tài khoản VCS (GitHub) đã kết nối |
aiven_vcs_integration_repository_list | Liệt kê kho lưu trữ cho tích hợp VCS |
Tài liệu
| Công cụ | Mô tả |
|---|---|
aiven_docs_search | Tìm kiếm tài liệu chính thức của Aiven bằng ngôn ngữ tự nhiên. Chỉ khả dụng trên máy chủ được lưu trữ (https://mcp.aiven.live/mcp) — không hiển thị trong các triển khai tự lưu trữ. |
Đóng góp
Xem CONTRIBUTING.md để biết thiết lập phát triển, chạy cục bộ và thêm công cụ mới.