Aiven

chính thức

Điều hướng các dự án Aiven của bạn và tương tác với các dịch vụ PostgreSQL®, Apache Kafka®, ClickHouse® và OpenSearch®

Bạn có thể làm gì với Aiven MCP?

  • Liệt kê và kiểm tra các dự án Aiven — Sử dụng aiven_project_listaiven_project_get để duyệt các dự án và xem chi tiết của chúng.
  • Quản lý các dịch vụ Aiven — Tạo, cập nhật hoặc truy xuất dịch vụ bằng aiven_service_create, aiven_service_updateaiven_service_get.
  • Làm việc với các chủ đề và connector Kafka — Liệt kê, tạo, cập nhật, xóa chủ đề, sản xuất/tiêu thụ tin nhắn và quản lý các connector Kafka Connect.
  • Chạy SQL trên các dịch vụ PostgreSQL — Thực thi các truy vấn chỉ đọc bằng aiven_pg_read hoặc các câu lệnh ghi bằng aiven_pg_write.
  • Triển khai và triển khai lại ứng dụng — Sử dụng aiven_application_deployaiven_application_redeploy để quản lý các ứng dụng Dockerized trên Aiven.
  • Tìm kiếm tài liệu Aiven — Truy vấn tài liệu chính thức bằng ngôn ngữ tự nhiên qua aiven_docs_search (chỉ dành cho máy chủ được lưu trữ).

Tài liệu

Máy chủ Aiven MCP

Máy chủ Giao thức ngữ cảnh mô hình (MCP) dành cho nền tảng dữ liệu đám mây Aiven.

Quản lý PostgreSQL, Apache Kafka, ứng dụng và các dịch vụ Aiven khác trực tiếp từ các trợ lý AI như Claude, Cursor và VS Code Copilot.

[!CẢNH BÁO] Sử dụng cẩn thận. Máy chủ MCP này có thể tạo, sửa đổi và xóa các dịch vụ và dữ liệu Aiven thay mặt bạn. Các tác nhân AI có thể thực hiện các hành động phá hoại (xóa cơ sở dữ liệu, xóa dịch vụ, tạo thông điệp) dựa trên cách diễn giải lời nhắc của bạn. Bạn hoàn toàn chịu trách nhiệm về các hành động được thực hiện thông qua công cụ này.

Quyền hạn: Quyền truy cập được quản lý bởi các quyền của người dùng Aiven liên kết với tài khoản đã xác thực. Máy chủ MCP chỉ có thể thực hiện các hành động mà người dùng Aiven của bạn được phép làm.

Bảo mật tác nhân AI: Các tác nhân AI có thể cần thông tin xác thực truy cập (chuỗi kết nối cơ sở dữ liệu, mã thông báo truyền phát) để hành động thay mặt bạn. Hãy xem xét những gì tác nhân của bạn đang làm, đặc biệt là trong môi trường sản xuất. Tuân thủ chính sách bảo mật của tổ chức bạn và thực hiện đánh giá rủi ro trước khi cấp cho tác nhân AI quyền truy cập vào các tài nguyên nhạy cảm.

Bắt đầu nhanh

Tùy chọn 1: Từ xa (do Aiven lưu trữ)

Máy chủ MCP được lưu trữ tại https://mcp.aiven.live/mcp. Ứng dụng khách MCP của bạn sẽ nhắc bạn ủy quyền trên Aiven.

Claude Code

claude mcp add --scope user --transport http aiven-mcp "https://mcp.aiven.live/mcp"

Cursor

Install MCP Server

Hoặc thêm thủ công vào cài đặt Cursor MCP:

{
  "mcpServers": {
    "aiven-mcp": {
      "url": "https://mcp.aiven.live/mcp"
    }
  }
}

VS Code / Copilot

Thêm vào .vscode/mcp.json trong không gian làm việc của bạn:

{
  "servers": {
    "aiven-mcp": {
      "type": "http",
      "url": "https://mcp.aiven.live/mcp"
    }
  }
}

Chế độ chỉ đọc (Từ xa)

Bật chế độ chỉ đọc bằng cách thêm ?read_only=true vào URL. Tất cả các thao tác ghi sẽ bị loại trừ khỏi MCP:

{
  "mcpServers": {
    "aiven-mcp": {
      "url": "https://mcp.aiven.live/mcp?read_only=true"
    }
  }
}

Công cụ giới hạn phạm vi (Từ xa)

Giảm bề mặt công cụ tiếp xúc với tác nhân AI của bạn bằng cách thêm ?services_scope= vào URL. Hữu ích khi bạn chỉ làm việc với một tập hợp con các dịch vụ Aiven và muốn giữ cho ngữ cảnh của tác nhân tập trung. Kết hợp các giá trị bằng dấu phẩy. core (khám phá dự án/dịch vụ) luôn được bao gồm ngầm định.

Phạm vi hợp lệ: all, core, pg, kafka, application, integrations. Sử dụng all để tải rõ ràng mọi công cụ (tương tự như bỏ qua tham số). all không thể kết hợp với các phạm vi khác.

{
  "mcpServers": {
    "aiven-mcp": {
      "url": "https://mcp.aiven.live/mcp?services_scope=kafka"
    }
  }
}

Bạn cũng có thể kết hợp với read_only:

https://mcp.aiven.live/mcp?services_scope=pg&read_only=true

Ngoại lệ ghi trong chế độ chỉ đọc (Từ xa)

Khi read_only=true, thêm ?write_allowlist= để kích hoạt lại các công cụ ghi cụ thể trong khi giữ mọi thứ khác ở chế độ chỉ đọc. Hữu ích khi bạn muốn truy cập chủ yếu là đọc nhưng vẫn cần cho phép một hành động ghi, ví dụ như tạo chủ đề Kafka. Kết hợp nhiều tên công cụ bằng dấu phẩy. Bị bỏ qua khi read_only không được bật.

https://mcp.aiven.live/mcp?read_only=true&write_allowlist=aiven_kafka_topic_create

Khách hàng Marketplace (Từ xa)

Nếu bạn đăng ký Aiven thông qua một marketplace đám mây, hãy thêm marketplace của bạn làm phân đoạn đường dẫn để đăng nhập sử dụng bảng điều khiển chính xác:

MarketplacePhân đoạn đường dẫn
AWS Marketplacehttps://mcp.aiven.live/mcp/aws
Azure Marketplacehttps://mcp.aiven.live/mcp/azure
Google Cloud Marketplacehttps://mcp.aiven.live/mcp/gcp
{
  "mcpServers": {
    "aiven-mcp": {
      "url": "https://mcp.aiven.live/mcp/<marketplace>"
    }
  }
}

Phân đoạn đường dẫn kết hợp với các tham số truy vấn ở trên, ví dụ https://mcp.aiven.live/mcp/gcp?services_scope=pg&read_only=true.

Tùy chọn 2: stdio (cục bộ)

Chạy máy chủ cục bộ như một tiến trình con của ứng dụng khách MCP của bạn. Yêu cầu Node.js 18+.

Bạn phải cung cấp mã thông báo API Aiven của mình thông qua biến môi trường AIVEN_TOKEN. Tạo mã thông báo tại đây.

Claude Code

claude mcp add --scope user aiven-mcp -e AIVEN_TOKEN=your-token-here -- npx -y mcp-aiven

Cursor, VS Code -- thêm vào cấu hình ứng dụng khách MCP của bạn:

{
  "mcpServers": {
    "aiven-mcp": {
      "command": "npx",
      "args": ["-y", "mcp-aiven"],
      "env": {
        "AIVEN_TOKEN": "your-token-here"
      }
    }
  }
}

Vị trí tệp cấu hình:

  • Cursor: Cài đặt Cursor > Máy chủ MCP
  • VS Code: .vscode/mcp.json trong không gian làm việc của bạn

Tùy chọn 3: Phát triển cục bộ

Chạy bản dựng cục bộ của máy chủ (hữu ích cho phát triển và kiểm thử):

pnpm install && pnpm generate:api-types && pnpm generate && pnpm build && AIVEN_TOKEN="<YOUR_TOKEN>" MCP_TRANSPORT="http" PORT=3000 node dist/index.js

Máy chủ lắng nghe trên cổng 3000 theo mặc định. Kết nối ứng dụng khách MCP của bạn tới http://localhost:3000/mcp.

Để trỏ một triển khai từ xa tới một máy chủ tùy chỉnh (ví dụ: bản dựng cục bộ của bạn), đặt MCP_HOST:

MCP_HOST=http://localhost:3000 node dist/index.js

Biến môi trường

BiếnBắt buộcMặc địnhMô tả
AIVEN_TOKENchỉ stdio--Mã thông báo API Aiven (tạo một cái tại đây)
AIVEN_READ_ONLYKhôngfalseĐặt thành true để chỉ hiển thị các công cụ chỉ đọc
AIVEN_SERVICES_SCOPEKhông--Các phạm vi phân tách bằng dấu phẩy để hiển thị (ví dụ: kafka, pg,kafka, hoặc all). Hợp lệ: all, core, pg, kafka, application, integrations. core luôn được bao gồm. Bỏ qua biến hoặc đặt all sẽ tải mọi công cụ.
AIVEN_ALLOW_SECRETSKhôngfalseĐặt thành true để hiển thị công cụ aiven_service_connection_info, trả về thông tin xác thực trực tiếp (mật khẩu, URI kết nối, chứng chỉ) vào cuộc trò chuyện. Bị vô hiệu hóa khi AIVEN_READ_ONLY=true.
AIVEN_WRITE_ALLOWLISTKhông--Tên công cụ phân tách bằng dấu phẩy để kích hoạt lại khi AIVEN_READ_ONLY=true (ví dụ: aiven_kafka_topic_create). Bị bỏ qua khi chế độ chỉ đọc không được bật.
MCP_HOSTKhônghttps://mcp.aiven.liveGhi đè máy chủ tài nguyên được bảo vệ OAuth
MCP_TRANSPORTKhôngstdioĐặt thành http để khởi động máy chủ HTTP thay vì stdio
MCP_HTTP_RATE_LIMIT_MAXKhông1000Yêu cầu tối đa mỗi cửa sổ trên POST /mcp (vận chuyển HTTP), trên mỗi mã thông báo bearer. Giới hạn tốc độ IP máy khách được mong đợi ở Cloudflare.
MCP_HTTP_RATE_LIMIT_WINDOW_MSKhông60000Độ dài cửa sổ tính bằng mili giây cho MCP_HTTP_RATE_LIMIT_MAX.
EXTRA_PROTECTIONKhôngfalseĐặt thành true trên các triển khai HTTP để yêu cầu tiêu đề X-Edge-Auth hợp lệ trên mọi yêu cầu ngoại trừ GET /health. Xem Triển khai bảo vệ biên bên dưới.
MCP_EDGE_AUTH_SECRETKhi EXTRA_PROTECTION=true--Bí mật chia sẻ; phải khớp với giá trị Cloudflare chèn vào dưới dạng X-Edge-Auth thông qua Quy tắc biến đổi.

Trong chế độ từ xa (HTTP), AIVEN_TOKEN không cần thiết. Ứng dụng khách MCP của bạn gửi mã thông báo của bạn dưới dạng mã thông báo Bearer với mỗi yêu cầu.

Lưu lượng HTTP sản xuất được giới hạn tốc độ ở hai lớp: Cloudflare thực thi giới hạn trên mỗi IP máy khách (được cấu hình trong bảng điều khiển Cloudflare), và máy chủ này thực thi MCP_HTTP_RATE_LIMIT_* trên mỗi mã thông báo bearer trên POST /mcp.

Triển khai bảo vệ biên

Khi EXTRA_PROTECTION=true, bất kỳ sự không khớp nào giữa MCP_EDGE_AUTH_SECRET và giá trị Cloudflare chèn vào dưới dạng X-Edge-Auth khiến mọi yêu cầu trả về 403 (ngoại trừ GET /health). Cả hai giá trị đều là môi trường/cấu hình ở hai phía đối diện của đường truyền, vì vậy cách khôi phục duy nhất là sửa bí mật và triển khai lại hoặc cập nhật Cloudflare.

Bật theo thứ tự này:

  1. Quy tắc biến đổi Cloudflare — Thêm quy tắc đặt X-Edge-Auth (và, nếu được sử dụng cho các công cụ PG, X-Client-IP) trên lưu lượng đến nguồn gốc MCP. Ghi lại giá trị bí mật bạn cấu hình.
  2. MCP_EDGE_AUTH_SECRET — Triển khai máy chủ với biến môi trường này được đặt thành bí mật giống hệt như Quy tắc biến đổi. Để EXTRA_PROTECTION chưa được đặt hoặc false ngay bây giờ; xác minh nguồn gốc vẫn chấp nhận lưu lượng.
  3. EXTRA_PROTECTION=true — Chỉ bật sau khi các bước 1–2 đã hoạt động và khớp. Xác nhận một yêu cầu MCP bình thường thành công và truy cập nguồn gốc trực tiếp mà không có X-Edge-Auth bị từ chối.
  4. Xoay vòng bí mật — Cập nhật Cloudflare và MCP_EDGE_AUTH_SECRET cùng nhau (hoặc đặt ngắn gọn EXTRA_PROTECTION=false), triển khai lại, sau đó bật lại. Không bao giờ xoay vòng một bên một mình trong khi cờ đang bật.

Nếu EXTRA_PROTECTION=true khi khởi động và MCP_EDGE_AUTH_SECRET bị thiếu, tiến trình thoát ngay lập tức với lỗi.

Trong khi các từ chối tiếp tục, máy chủ ghi lại cảnh báo cấu hình sai tối đa một lần mỗi 15 phút (đặt lại sau một yêu cầu với X-Edge-Auth hợp lệ), vì vậy sự không khớp bí mật có thể nhìn thấy trong nhật ký mà không có một dòng cho mỗi yêu cầu bị từ chối.

Công cụ

Cốt lõi

Công cụMô tả
aiven_project_listLiệt kê dự án
aiven_project_getLấy chi tiết dự án
aiven_list_project_cloudsLiệt kê nền tảng đám mây cho một dự án
aiven_project_vpc_listLiệt kê VPC cho một dự án
aiven_service_listLiệt kê dịch vụ
aiven_service_type_plansLiệt kê gói với tính khả dụng trên đám mây
aiven_service_plan_pricingLấy giá cho một gói trong một đám mây cụ thể
aiven_service_createTạo dịch vụ
aiven_service_getLấy thông tin dịch vụ
aiven_service_updateCập nhật dịch vụ (gói, cấu hình, trạng thái nguồn)
aiven_service_metrics_fetchLấy số liệu cho dịch vụ dữ liệu được quản lý
aiven_service_application_metrics_getLấy số liệu cho dịch vụ ứng dụng
aiven_project_get_service_logsLấy mục nhật ký dịch vụ
aiven_service_query_activityLấy truy vấn hiện tại cho một dịch vụ
aiven_project_get_event_logsLấy mục nhật ký sự kiện dự án

Kafka

Công cụMô tả
aiven_kafka_topic_listLiệt kê chủ đề Kafka
aiven_kafka_topic_createTạo chủ đề Kafka
aiven_kafka_topic_getLấy thông tin chủ đề Kafka
aiven_kafka_topic_updateCập nhật chủ đề Kafka
aiven_kafka_topic_deleteXóa chủ đề Kafka
aiven_kafka_topic_message_listĐọc thông điệp từ chủ đề Kafka
aiven_kafka_topic_message_produceTạo thông điệp vào chủ đề Kafka
aiven_kafka_connect_available_connectorsLiệt kê loại kết nối khả dụng
aiven_kafka_connect_listLiệt kê kết nối đang chạy
aiven_kafka_connect_create_connectorTạo kết nối
aiven_kafka_connect_edit_connectorChỉnh sửa kết nối
aiven_kafka_connect_get_connector_statusLấy trạng thái kết nối
aiven_kafka_connect_pause_connectorTạm dừng kết nối
aiven_kafka_connect_resume_connectorTiếp tục kết nối
aiven_kafka_connect_restart_connectorKhởi động lại kết nối
aiven_kafka_connect_delete_connectorXóa kết nối
aiven_kafka_schema_registry_subjectsLiệt kê chủ đề Schema Registry
aiven_kafka_schema_registry_subject_version_getLấy phiên bản chủ đề Schema Registry

PostgreSQL

Công cụMô tả
aiven_pg_service_available_extensionsLiệt kê tiện ích mở rộng khả dụng
aiven_pg_service_query_statisticsLấy thống kê truy vấn
aiven_pg_bouncer_createTạo nhóm kết nối PgBouncer
aiven_pg_bouncer_updateCập nhật nhóm kết nối PgBouncer
aiven_pg_bouncer_deleteXóa nhóm kết nối PgBouncer
aiven_pg_readChạy truy vấn SQL chỉ đọc
aiven_pg_writeChạy câu lệnh SQL ghi (INSERT, UPDATE, DELETE, CREATE TABLE, v.v.)
aiven_pg_optimize_queryTối ưu hóa truy vấn bằng AI (EverSQL)

Ứng dụng

Công cụMô tả
aiven_application_deployTriển khai ứng dụng Dockerized lên Aiven
aiven_application_redeployXây dựng lại và triển khai lại ứng dụng hiện có
aiven_vcs_integration_listLiệt kê tài khoản VCS (GitHub) đã kết nối
aiven_vcs_integration_repository_listLiệt kê kho lưu trữ cho tích hợp VCS

Tài liệu

Công cụMô tả
aiven_docs_searchTìm kiếm tài liệu chính thức của Aiven bằng ngôn ngữ tự nhiên. Chỉ khả dụng trên máy chủ được lưu trữ (https://mcp.aiven.live/mcp) — không hiển thị trong các triển khai tự lưu trữ.

Đóng góp

Xem CONTRIBUTING.md để biết thiết lập phát triển, chạy cục bộ và thêm công cụ mới.

Giấy phép

Apache-2.0