Aiven
chính thứcĐiều hướng các dự án Aiven của bạn và tương tác với các dịch vụ PostgreSQL®, Apache Kafka®, ClickHouse® và OpenSearch®
Bạn có thể làm gì với Aiven MCP?
- Quản lý dịch vụ Aiven — Yêu cầu trợ lý của bạn liệt kê, tạo, cập nhật hoặc xóa dịch vụ thông qua
aiven_service_create,aiven_service_updatevàaiven_service_list. - Làm việc với các chủ đề Kafka — Nhờ trợ lý của bạn tạo, đọc hoặc gửi tin nhắn đến các chủ đề bằng
aiven_kafka_topic_createvàaiven_kafka_topic_message_produce. - Chạy truy vấn PostgreSQL — Cho phép trợ lý của bạn thực thi các câu lệnh SQL chỉ đọc hoặc ghi bằng
aiven_pg_readvàaiven_pg_write, hoặc tối ưu hóa truy vấn quaaiven_pg_optimize_query. - Quản lý bộ kết nối Kafka — Yêu cầu trợ lý của bạn tạo, tạm dừng, tiếp tục hoặc xóa bộ kết nối bằng
aiven_kafka_connect_create_connectorvà các công cụ liên quan. - Triển khai ứng dụng — Nhờ trợ lý của bạn tạo hoặc triển khai lại ứng dụng từ kho lưu trữ bằng
aiven_application_createvàaiven_application_redeploy. - Tìm kiếm tài liệu Aiven — Yêu cầu trợ lý của bạn tìm câu trả lời trong tài liệu chính thức bằng
aiven_docs_search(chỉ dành cho máy chủ lưu trữ).
Tài liệu
Máy chủ MCP Aiven
Máy chủ Giao thức Ngữ cảnh Mô hình (MCP) dành cho nền tảng dữ liệu đám mây Aiven.
Quản lý PostgreSQL, Apache Kafka, ứng dụng và các dịch vụ Aiven khác trực tiếp từ các trợ lý AI như Claude, Cursor và VS Code Copilot.
[!CẢNH BÁO] Sử dụng một cách thận trọng. Máy chủ MCP này có thể tạo, sửa đổi và xóa các dịch vụ và dữ liệu Aiven thay cho bạn. Các tác nhân AI có thể thực hiện các hành động phá hủy (xóa cơ sở dữ liệu, xóa dịch vụ, tạo tin nhắn) dựa trên cách chúng diễn giải lời nhắc của bạn. Bạn hoàn toàn chịu trách nhiệm về các hành động được thực hiện thông qua công cụ này.
Quyền hạn: Quyền truy cập được kiểm soát bởi các quyền người dùng Aiven liên kết với tài khoản đã xác thực. Máy chủ MCP chỉ có thể thực hiện các hành động mà người dùng Aiven của bạn được phép thực hiện.
Bảo mật tác nhân AI: Các tác nhân AI có thể cần thông tin xác thực truy cập (chuỗi kết nối cơ sở dữ liệu, mã thông báo phát trực tuyến) để hành động thay cho bạn. Hãy xem xét những gì tác nhân của bạn đang làm, đặc biệt là trong môi trường sản xuất. Tuân theo các chính sách bảo mật của tổ chức bạn và thực hiện đánh giá rủi ro trước khi cấp cho tác nhân AI quyền truy cập vào các tài nguyên nhạy cảm.
Bắt đầu nhanh
Tùy chọn 1: Từ xa (do Aiven lưu trữ)
Máy chủ MCP được lưu trữ tại https://mcp.aiven.live/mcp. Máy khách MCP của bạn sẽ nhắc bạn ủy quyền trên Aiven.
Claude Code
claude mcp add --scope user --transport http aiven-mcp "https://mcp.aiven.live/mcp"
Cursor
Hoặc thêm thủ công vào cài đặt MCP của Cursor:
{
"mcpServers": {
"aiven-mcp": {
"url": "https://mcp.aiven.live/mcp"
}
}
}
VS Code / Copilot
Thêm vào .vscode/mcp.json trong không gian làm việc của bạn:
{
"servers": {
"aiven-mcp": {
"type": "http",
"url": "https://mcp.aiven.live/mcp"
}
}
}
Chế độ chỉ đọc (Từ xa)
Bật chế độ chỉ đọc bằng cách thêm ?read_only=true vào URL. Tất cả các thao tác ghi sẽ bị loại trừ khỏi MCP:
{
"mcpServers": {
"aiven-mcp": {
"url": "https://mcp.aiven.live/mcp?read_only=true"
}
}
}
Công cụ có phạm vi (Từ xa)
Giảm bề mặt công cụ hiển thị cho tác nhân AI của bạn bằng cách thêm ?services_scope= vào URL. Hữu ích khi bạn chỉ làm việc với một tập hợp con các dịch vụ Aiven và muốn giữ ngữ cảnh của tác nhân tập trung. Kết hợp các giá trị bằng dấu phẩy. core (khám phá dự án/dịch vụ) luôn được bao gồm ngầm.
Các phạm vi hợp lệ: all, core, pg, kafka, application, integrations. Sử dụng all để tải tường minh mọi công cụ (giống như bỏ qua tham số). all không thể kết hợp với các phạm vi khác.
{
"mcpServers": {
"aiven-mcp": {
"url": "https://mcp.aiven.live/mcp?services_scope=kafka"
}
}
}
Bạn cũng có thể kết hợp với read_only:
https://mcp.aiven.live/mcp?services_scope=pg&read_only=true
Ngoại lệ ghi trong chế độ chỉ đọc (Từ xa)
Khi read_only=true, thêm ?write_allowlist= để kích hoạt lại các công cụ ghi cụ thể trong khi vẫn giữ
mọi thứ khác ở chế độ chỉ đọc. Hữu ích khi bạn muốn truy cập chủ yếu là đọc nhưng vẫn cần cho phép một
hành động ghi, ví dụ như tạo chủ đề Kafka. Kết hợp nhiều tên công cụ bằng dấu phẩy. Bị bỏ qua
khi read_only không được bật.
https://mcp.aiven.live/mcp?read_only=true&write_allowlist=aiven_kafka_topic_create
Khách hàng Marketplace (Từ xa)
Nếu bạn đăng ký Aiven thông qua một marketplace đám mây, hãy thêm marketplace của bạn dưới dạng một phân đoạn đường dẫn để đăng nhập sử dụng đúng bảng điều khiển:
| Marketplace | Phân đoạn đường dẫn |
|---|---|
| AWS Marketplace | https://mcp.aiven.live/mcp/aws |
| Azure Marketplace | https://mcp.aiven.live/mcp/azure |
| Google Cloud Marketplace | https://mcp.aiven.live/mcp/gcp |
{
"mcpServers": {
"aiven-mcp": {
"url": "https://mcp.aiven.live/mcp/<marketplace>"
}
}
}
Phân đoạn đường dẫn kết hợp với các tham số truy vấn ở trên, ví dụ https://mcp.aiven.live/mcp/gcp?services_scope=pg&read_only=true.
Tùy chọn 2: stdio (cục bộ)
Chạy máy chủ cục bộ dưới dạng một tiến trình con của máy khách MCP của bạn. Yêu cầu Node.js 18+.
Bạn phải cung cấp mã thông báo API Aiven của mình qua biến môi trường AIVEN_TOKEN. Tạo mã thông báo tại đây.
Claude Code
claude mcp add --scope user aiven-mcp -e AIVEN_TOKEN=your-token-here -- npx -y mcp-aiven
Cursor, VS Code -- thêm vào cấu hình máy khách MCP của bạn:
{
"mcpServers": {
"aiven-mcp": {
"command": "npx",
"args": ["-y", "mcp-aiven"],
"env": {
"AIVEN_TOKEN": "your-token-here"
}
}
}
}
Vị trí tệp cấu hình:
- Cursor: Cài đặt Cursor > Máy chủ MCP
- VS Code:
.vscode/mcp.jsontrong không gian làm việc của bạn
Tùy chọn 3: Phát triển cục bộ
Chạy một bản dựng cục bộ của máy chủ (hữu ích cho phát triển và thử nghiệm):
pnpm install && pnpm generate:api-types && pnpm generate && pnpm build && AIVEN_TOKEN="<YOUR_TOKEN>" MCP_TRANSPORT="http" PORT=3000 node dist/index.js
Máy chủ lắng nghe trên cổng 3000 theo mặc định. Kết nối máy khách MCP của bạn với http://localhost:3000/mcp.
Để trỏ một triển khai từ xa tới một máy chủ tùy chỉnh (ví dụ: bản dựng cục bộ của bạn), hãy đặt MCP_HOST:
MCP_HOST=http://localhost:3000 node dist/index.js
Biến môi trường
| Biến | Bắt buộc | Mặc định | Mô tả |
|---|---|---|---|
AIVEN_TOKEN | chỉ stdio | -- | Mã thông báo API Aiven (tạo một mã tại đây) |
AIVEN_READ_ONLY | Không | false | Đặt thành true để chỉ hiển thị các công cụ chỉ đọc |
AIVEN_SERVICES_SCOPE | Không | -- | Các phạm vi phân tách bằng dấu phẩy để hiển thị (ví dụ: kafka, pg,kafka, hoặc all). Hợp lệ: all, core, pg, kafka, application, integrations. core luôn được bao gồm. Bỏ qua biến hoặc đặt all sẽ tải mọi công cụ. |
AIVEN_ALLOW_SECRETS | Không | false | Đặt thành true để hiển thị công cụ aiven_service_connection_info, công cụ này trả về thông tin xác thực trực tiếp (mật khẩu, URI kết nối, chứng chỉ) vào cuộc trò chuyện. Bị vô hiệu hóa trong khi AIVEN_READ_ONLY=true. |
AIVEN_WRITE_ALLOWLIST | Không | -- | Tên công cụ phân tách bằng dấu phẩy để kích hoạt lại trong khi AIVEN_READ_ONLY=true (ví dụ: aiven_kafka_topic_create). Bị bỏ qua khi chế độ chỉ đọc không được bật. |
MCP_HOST | Không | https://mcp.aiven.live | Ghi đè máy chủ tài nguyên được bảo vệ OAuth |
MCP_TRANSPORT | Không | stdio | Đặt thành http để khởi động máy chủ HTTP thay vì stdio |
MCP_HTTP_RATE_LIMIT_MAX | Không | 1000 | Số yêu cầu tối đa mỗi cửa sổ trên POST /mcp (truyền tải HTTP), cho mỗi mã thông báo bearer. Giới hạn tốc độ theo IP máy khách được mong đợi tại Cloudflare. |
MCP_HTTP_RATE_LIMIT_WINDOW_MS | Không | 60000 | Độ dài cửa sổ tính bằng mili giây cho MCP_HTTP_RATE_LIMIT_MAX. |
EXTRA_PROTECTION | Không | false | Đặt thành true trên các triển khai HTTP để yêu cầu một tiêu đề X-Edge-Auth hợp lệ trên mọi yêu cầu ngoại trừ GET /health. Xem Triển khai bảo vệ biên bên dưới. |
MCP_EDGE_AUTH_SECRET | Khi EXTRA_PROTECTION=true | -- | Bí mật dùng chung; phải khớp với giá trị Cloudflare chèn vào dưới dạng X-Edge-Auth qua Quy tắc chuyển đổi. |
Trong chế độ từ xa (HTTP), AIVEN_TOKEN không cần thiết. Máy khách MCP của bạn gửi mã thông báo của bạn dưới dạng mã thông báo Bearer với mỗi yêu cầu.
Lưu lượng HTTP sản xuất bị giới hạn tốc độ ở hai lớp: Cloudflare thực thi giới hạn theo IP máy khách (được cấu hình trong bảng điều khiển Cloudflare) và máy chủ này thực thi MCP_HTTP_RATE_LIMIT_* cho mỗi mã thông báo bearer trên POST /mcp.
Triển khai bảo vệ biên
Khi EXTRA_PROTECTION=true, bất kỳ sự không khớp nào giữa MCP_EDGE_AUTH_SECRET và giá trị Cloudflare chèn vào dưới dạng X-Edge-Auth khiến mọi yêu cầu trả về 403 (ngoại trừ GET /health). Cả hai giá trị đều là môi trường/cấu hình ở hai phía đối diện của đường truyền, vì vậy con đường khôi phục duy nhất là sửa bí mật và triển khai lại hoặc cập nhật Cloudflare.
Bật theo thứ tự này:
- Quy tắc chuyển đổi Cloudflare — Thêm một quy tắc đặt
X-Edge-Auth(và, nếu được sử dụng cho các công cụ PG,X-Client-IP) trên lưu lượng đến nguồn MCP. Ghi chú giá trị bí mật bạn cấu hình. MCP_EDGE_AUTH_SECRET— Triển khai máy chủ với biến môi trường này được đặt thành cùng bí mật với Quy tắc chuyển đổi. ĐểEXTRA_PROTECTIONkhông được đặt hoặcfalsengay bây giờ; xác minh nguồn vẫn chấp nhận lưu lượng.EXTRA_PROTECTION=true— Chỉ bật sau khi các bước 1–2 đang hoạt động và khớp. Xác nhận một yêu cầu MCP bình thường thành công và truy cập trực tiếp vào nguồn mà không cóX-Edge-Authbị từ chối.- Xoay vòng bí mật — Cập nhật Cloudflare và
MCP_EDGE_AUTH_SECRETcùng nhau (hoặc đặt ngắn gọnEXTRA_PROTECTION=false), triển khai lại, sau đó bật lại. Không bao giờ xoay vòng một phía một mình trong khi cờ đang bật.
Nếu EXTRA_PROTECTION=true khi khởi động và MCP_EDGE_AUTH_SECRET bị thiếu, tiến trình sẽ thoát ngay lập tức với một lỗi.
Trong khi các lần từ chối tiếp tục, máy chủ ghi nhật ký cảnh báo cấu hình sai tối đa một lần mỗi 15 phút (đặt lại sau một yêu cầu với X-Edge-Auth hợp lệ), vì vậy sự không khớp bí mật hiển thị trong nhật ký mà không có một dòng cho mỗi yêu cầu bị từ chối.
Công cụ
Cốt lõi
| Công cụ | Mô tả |
|---|---|
aiven_project_list | Liệt kê các dự án |
aiven_project_get | Lấy chi tiết dự án |
aiven_list_project_clouds | Liệt kê các nền tảng đám mây cho một dự án |
aiven_project_vpc_list | Liệt kê các VPC cho một dự án |
aiven_service_list | Liệt kê các dịch vụ |
aiven_service_type_plans | Liệt kê các gói với khả năng khả dụng trên đám mây |
aiven_service_plan_pricing | Lấy giá cho một gói trong một đám mây cụ thể |
aiven_service_create | Tạo một dịch vụ |
aiven_service_get | Lấy thông tin dịch vụ |
aiven_service_update | Cập nhật một dịch vụ (gói, cấu hình, trạng thái nguồn) |
aiven_service_metrics_fetch | Tìm nạp số liệu cho các dịch vụ dữ liệu được quản lý |
aiven_service_application_metrics_get | Tìm nạp số liệu cho các dịch vụ ứng dụng |
aiven_project_get_service_logs | Lấy các mục nhật ký dịch vụ |
aiven_service_query_activity | Tìm nạp các truy vấn hiện tại cho một dịch vụ |
aiven_project_get_event_logs | Lấy các mục nhật ký sự kiện dự án |
Kafka
| Công cụ | Mô tả |
|---|---|
aiven_kafka_topic_list | Liệt kê các chủ đề Kafka |
aiven_kafka_topic_create | Tạo một chủ đề Kafka |
aiven_kafka_topic_get | Lấy thông tin chủ đề Kafka |
aiven_kafka_topic_update | Cập nhật một chủ đề Kafka |
aiven_kafka_topic_delete | Xóa một chủ đề Kafka |
aiven_kafka_topic_message_list | Đọc tin nhắn từ một chủ đề Kafka |
aiven_kafka_topic_message_produce | Tạo tin nhắn vào một chủ đề Kafka |
aiven_kafka_connect_available_connectors | Liệt kê các loại trình kết nối khả dụng |
aiven_kafka_connect_list | Liệt kê các trình kết nối đang chạy |
aiven_kafka_connect_create_connector | Tạo một trình kết nối |
aiven_kafka_connect_edit_connector | Chỉnh sửa một trình kết nối |
aiven_kafka_connect_get_connector_status | Lấy trạng thái trình kết nối |
aiven_kafka_connect_pause_connector | Tạm dừng một trình kết nối |
aiven_kafka_connect_resume_connector | Tiếp tục một trình kết nối |
aiven_kafka_connect_restart_connector | Khởi động lại một trình kết nối |
aiven_kafka_connect_delete_connector | Xóa một trình kết nối |
aiven_kafka_schema_registry_subjects | Liệt kê các chủ đề Schema Registry |
aiven_kafka_schema_registry_subject_version_get | Lấy phiên bản chủ đề Schema Registry |
PostgreSQL
| Công cụ | Mô tả |
|---|---|
aiven_pg_service_available_extensions | Liệt kê các tiện ích mở rộng khả dụng |
aiven_pg_service_query_statistics | Tìm nạp thống kê truy vấn |
aiven_pg_bouncer_create | Tạo một nhóm kết nối PgBouncer |
aiven_pg_bouncer_update | Cập nhật một nhóm kết nối PgBouncer |
aiven_pg_bouncer_delete | Xóa một nhóm kết nối PgBouncer |
aiven_pg_read | Chạy một truy vấn SQL chỉ đọc |
aiven_pg_write | Chạy một câu lệnh SQL ghi (INSERT, UPDATE, DELETE, CREATE TABLE, v.v.) |
aiven_pg_optimize_query | Tối ưu hóa truy vấn hỗ trợ AI (EverSQL) |
Ứng dụng
| Công cụ | Mô tả |
|---|---|
aiven_application_create | Tạo và triển khai ban đầu một ứng dụng Containerfile/Dockerfile; trả về 409 nếu dịch vụ đã tồn tại |
aiven_application_redeploy | Xây dựng lại một ứng dụng hiện có từ kho lưu trữ đã cấu hình của nó mà không thay đổi cấu hình dịch vụ |
aiven_vcs_integration_list | Liệt kê các tài khoản VCS (GitHub) đã kết nối |
aiven_vcs_integration_repository_list | Liệt kê các kho lưu trữ cho một tích hợp VCS |
aiven_vcs_integration_repository_branch_list | Liệt kê các nhánh kho lưu trữ và SHA cam kết hiện tại của chúng |
aiven_vcs_integration_repository_container_manifest_files_list | Tìm các tệp kê khai Containerfile, Dockerfile và Compose ứng viên |
aiven_vcs_integration_repository_scan_container_manifest | Suy ra các cấu hình dịch vụ Aiven ứng viên từ một Containerfile, Dockerfile hoặc các phần được hỗ trợ của tệp Compose |
Tài liệu
| Công cụ | Mô tả |
|---|---|
aiven_docs_search | Tìm kiếm tài liệu chính thức của Aiven bằng ngôn ngữ tự nhiên. Chỉ khả dụng trên máy chủ được lưu trữ (https://mcp.aiven.live/mcp) — không được hiển thị trong các triển khai tự lưu trữ. |
Đóng góp
Xem CONTRIBUTING.md để biết thiết lập phát triển, chạy cục bộ và thêm các công cụ mới.