Aiven
官方瀏覽您的 Aiven 專案,並與 PostgreSQL®、Apache Kafka®、ClickHouse® 及 OpenSearch® 服務互動
你可以用 Aiven MCP 做什麼?
- 列出與檢視 Aiven 專案 — 使用
aiven_project_list和aiven_project_get瀏覽專案並檢視其詳細資訊。 - 管理 Aiven 服務 — 透過
aiven_service_create、aiven_service_update和aiven_service_get建立、更新或擷取服務。 - 操作 Kafka 主題與連接器 — 列出、建立、更新、刪除主題,生產/消費訊息,以及管理 Kafka Connect 連接器。
- 在 PostgreSQL 服務上執行 SQL — 使用
aiven_pg_read執行唯讀查詢,或使用aiven_pg_write執行寫入陳述式。 - 部署與重新部署應用程式 — 使用
aiven_application_deploy和aiven_application_redeploy管理 Aiven 上的 Docker 化應用程式。 - 搜尋 Aiven 文件 — 透過
aiven_docs_search(僅限託管伺服器)以自然語言查詢官方文件。
文件
Aiven MCP 伺服器
一個用於 Aiven 雲端資料平台的 模型上下文協定 (MCP) 伺服器。
直接從 Claude、Cursor 和 VS Code Copilot 等 AI 助理管理 PostgreSQL、Apache Kafka、應用程式和其他 Aiven 服務。
[!WARNING] 謹慎使用。 此 MCP 伺服器可以代表您建立、修改和刪除 Aiven 服務與資料。AI 代理可能會根據其對您提示的解讀,執行破壞性動作(例如刪除資料庫、刪除服務、產生訊息)。您需對透過此工具執行的動作負全部責任。
權限: 存取權限取決於與已驗證帳戶關聯的 Aiven 使用者權限。MCP 伺服器只能執行您的 Aiven 使用者被允許執行的動作。
AI 代理安全性: AI 代理可能需要存取憑證(資料庫連線字串、串流權杖)才能代表您執行動作。請檢視您的代理正在執行的操作,尤其是在生產環境中。在授予 AI 代理存取敏感資源的權限之前,請遵循您組織的安全性政策並進行風險評估。
快速入門
選項 1:遠端(由 Aiven 託管)
MCP 伺服器託管於 https://mcp.aiven.live/mcp。您的 MCP 用戶端會提示您在 Aiven 上進行授權。
Claude Code
claude mcp add --scope user --transport http aiven-mcp "https://mcp.aiven.live/mcp"
Cursor
或手動新增至 Cursor MCP 設定:
{
"mcpServers": {
"aiven-mcp": {
"url": "https://mcp.aiven.live/mcp"
}
}
}
VS Code / Copilot
在您的工作區中新增至 .vscode/mcp.json:
{
"servers": {
"aiven-mcp": {
"type": "http",
"url": "https://mcp.aiven.live/mcp"
}
}
}
唯讀模式(遠端)
透過在網址中新增 ?read_only=true 來啟用唯讀模式。所有寫入操作將從 MCP 中排除:
{
"mcpServers": {
"aiven-mcp": {
"url": "https://mcp.aiven.live/mcp?read_only=true"
}
}
}
限定範圍工具(遠端)
透過在網址中新增 ?services_scope= 來減少暴露給 AI 代理的工具範圍。當您只使用一部分 Aiven 服務,並希望保持代理的上下文聚焦時,這非常有用。使用逗號合併多個值。core(專案/服務探索)始終會隱含包含在內。
有效範圍:all、core、pg、kafka、application、integrations。使用 all 來明確載入所有工具(與省略此參數相同)。all 無法與其他範圍合併使用。
{
"mcpServers": {
"aiven-mcp": {
"url": "https://mcp.aiven.live/mcp?services_scope=kafka"
}
}
}
您也可以與 read_only 合併使用:
https://mcp.aiven.live/mcp?services_scope=pg&read_only=true
唯讀模式下的寫入例外(遠端)
當 read_only=true 時,新增 ?write_allowlist= 來重新啟用特定的寫入工具,同時保持其他所有項目為唯讀。當您希望大部分為讀取存取權限,但仍需要允許一個寫入動作(例如建立 Kafka 主題)時,這非常有用。使用逗號合併多個工具名稱。當 read_only 未啟用時,此設定將被忽略。
https://mcp.aiven.live/mcp?read_only=true&write_allowlist=aiven_kafka_topic_create
Marketplace 客戶(遠端)
如果您是透過雲端 marketplace 訂閱 Aiven,請將您的 marketplace 新增為路徑區段,以便登入時使用正確的主控台:
| Marketplace | 路徑區段 |
|---|---|
| AWS Marketplace | https://mcp.aiven.live/mcp/aws |
| Azure Marketplace | https://mcp.aiven.live/mcp/azure |
| Google Cloud Marketplace | https://mcp.aiven.live/mcp/gcp |
{
"mcpServers": {
"aiven-mcp": {
"url": "https://mcp.aiven.live/mcp/<marketplace>"
}
}
}
路徑區段會與上述查詢參數合併,例如 https://mcp.aiven.live/mcp/gcp?services_scope=pg&read_only=true。
選項 2:stdio(本機)
將伺服器作為 MCP 用戶端的子程序在本機執行。需要 Node.js 18+。
您必須透過 AIVEN_TOKEN 環境變數提供您的 Aiven API 權杖。在此建立權杖。
Claude Code
claude mcp add --scope user aiven-mcp -e AIVEN_TOKEN=your-token-here -- npx -y mcp-aiven
Cursor、VS Code -- 新增至您的 MCP 用戶端設定:
{
"mcpServers": {
"aiven-mcp": {
"command": "npx",
"args": ["-y", "mcp-aiven"],
"env": {
"AIVEN_TOKEN": "your-token-here"
}
}
}
}
設定檔位置:
- Cursor:Cursor 設定 > MCP 伺服器
- VS Code:您工作區中的
.vscode/mcp.json
選項 3:本機開發
執行伺服器的本機建置(適用於開發和測試):
pnpm install && pnpm generate:api-types && pnpm generate && pnpm build && AIVEN_TOKEN="<YOUR_TOKEN>" MCP_TRANSPORT="http" PORT=3000 node dist/index.js
伺服器預設監聽埠 3000。將您的 MCP 用戶端連線至 http://localhost:3000/mcp。
若要將遠端部署指向自訂主機(例如您的本機建置),請設定 MCP_HOST:
MCP_HOST=http://localhost:3000 node dist/index.js
環境變數
| 變數 | 必要 | 預設值 | 說明 |
|---|---|---|---|
AIVEN_TOKEN | 僅限 stdio | -- | Aiven API 權杖(在此建立一個) |
AIVEN_READ_ONLY | 否 | false | 設定為 true 以僅公開唯讀工具 |
AIVEN_SERVICES_SCOPE | 否 | -- | 要公開的範圍,以逗號分隔(例如 kafka、pg,kafka 或 all)。有效值:all、core、pg、kafka、application、integrations。core 始終包含在內。省略此變數或設定為 all 會載入所有工具。 |
AIVEN_ALLOW_SECRETS | 否 | false | 設定為 true 以公開 aiven_service_connection_info 工具,該工具會將即時憑證(密碼、連線 URI、憑證)回傳到對話中。在 AIVEN_READ_ONLY=true 時停用。 |
AIVEN_WRITE_ALLOWLIST | 否 | -- | 在 AIVEN_READ_ONLY=true 時要重新啟用的工具名稱,以逗號分隔(例如 aiven_kafka_topic_create)。當唯讀模式未啟用時,此設定將被忽略。 |
MCP_HOST | 否 | https://mcp.aiven.live | 覆寫 OAuth 受保護資源主機 |
MCP_TRANSPORT | 否 | stdio | 設定為 http 以啟動 HTTP 伺服器,而非 stdio |
MCP_HTTP_RATE_LIMIT_MAX | 否 | 1000 | 在 POST /mcp(HTTP 傳輸)上,每個 Bearer 權杖在每個視窗內的最大請求數。用戶端 IP 速率限制預計在 Cloudflare 層級執行。 |
MCP_HTTP_RATE_LIMIT_WINDOW_MS | 否 | 60000 | MCP_HTTP_RATE_LIMIT_MAX 的視窗長度(毫秒)。 |
EXTRA_PROTECTION | 否 | false | 在 HTTP 部署上設定為 true,以要求每個請求(GET /health 除外)都必須包含有效的 X-Edge-Auth 標頭。請參閱下方的邊緣保護推出。 |
MCP_EDGE_AUTH_SECRET | 當 EXTRA_PROTECTION=true 時 | -- | 共用密鑰;必須與 Cloudflare 透過轉換規則注入的 X-Edge-Auth 值相符。 |
在遠端(HTTP)模式下,不需要 AIVEN_TOKEN。您的 MCP 用戶端會將您的權杖作為 Bearer 權杖與每個請求一起傳送。
生產環境的 HTTP 流量有兩層速率限制:Cloudflare 強制執行每個用戶端 IP 的限制(在 Cloudflare 儀表板中設定),而此伺服器則在 POST /mcp 上對每個 Bearer 權杖強制執行 MCP_HTTP_RATE_LIMIT_*。
邊緣保護推出
當 EXTRA_PROTECTION=true 時,MCP_EDGE_AUTH_SECRET 與 Cloudflare 注入的 X-Edge-Auth 值之間的任何不匹配,都會導致每個請求都回傳 403(GET /health 除外)。這兩個值分別是線路兩端的環境/設定,因此唯一的復原路徑是修正密鑰並重新部署或更新 Cloudflare。
依此順序啟用:
- Cloudflare 轉換規則 — 新增一個規則,在流向 MCP 來源的流量上設定
X-Edge-Auth(以及,如果用於 PG 工具,則設定X-Client-IP)。記下您設定的密鑰值。 MCP_EDGE_AUTH_SECRET— 部署伺服器時,將此環境變數設定為與轉換規則相同的密鑰。暫時將EXTRA_PROTECTION保持未設定或設為false;驗證來源仍接受流量。EXTRA_PROTECTION=true— 僅在步驟 1-2 已上線且匹配後才啟用。確認正常的 MCP 請求成功,且沒有X-Edge-Auth的直接來源存取被拒絕。- 密鑰輪替 — 同時更新 Cloudflare 和
MCP_EDGE_AUTH_SECRET(或短暫設定EXTRA_PROTECTION=false),重新部署,然後重新啟用。切勿在旗標開啟時單獨輪替其中一方。
如果在啟動時 EXTRA_PROTECTION=true 且缺少 MCP_EDGE_AUTH_SECRET,程序會立即結束並顯示錯誤。
在持續拒絕的情況下,伺服器最多每 15 分鐘記錄一次設定錯誤警告(在收到具有有效 X-Edge-Auth 的請求後重設),以便在記錄中顯示密鑰不匹配,而不會為每個被拒絕的請求產生一行記錄。
工具
核心
| 工具 | 說明 |
|---|---|
aiven_project_list | 列出專案 |
aiven_project_get | 取得專案詳細資料 |
aiven_list_project_clouds | 列出專案的雲端平台 |
aiven_project_vpc_list | 列出專案的 VPC |
aiven_service_list | 列出服務 |
aiven_service_type_plans | 列出方案及其雲端可用性 |
aiven_service_plan_pricing | 取得特定雲端中方案的定價 |
aiven_service_create | 建立服務 |
aiven_service_get | 取得服務資訊 |
aiven_service_update | 更新服務(方案、設定、電源狀態) |
aiven_service_metrics_fetch | 擷取託管資料服務的指標 |
aiven_service_application_metrics_get | 擷取應用程式服務的指標 |
aiven_project_get_service_logs | 取得服務記錄項目 |
aiven_service_query_activity | 擷取服務的目前查詢 |
aiven_project_get_event_logs | 取得專案事件記錄項目 |
Kafka
| 工具 | 說明 |
|---|---|
aiven_kafka_topic_list | 列出 Kafka 主題 |
aiven_kafka_topic_create | 建立 Kafka 主題 |
aiven_kafka_topic_get | 取得 Kafka 主題資訊 |
aiven_kafka_topic_update | 更新 Kafka 主題 |
aiven_kafka_topic_delete | 刪除 Kafka 主題 |
aiven_kafka_topic_message_list | 從 Kafka 主題讀取訊息 |
aiven_kafka_topic_message_produce | 將訊息產生到 Kafka 主題 |
aiven_kafka_connect_available_connectors | 列出可用的連接器類型 |
aiven_kafka_connect_list | 列出執行中的連接器 |
aiven_kafka_connect_create_connector | 建立連接器 |
aiven_kafka_connect_edit_connector | 編輯連接器 |
aiven_kafka_connect_get_connector_status | 取得連接器狀態 |
aiven_kafka_connect_pause_connector | 暫停連接器 |
aiven_kafka_connect_resume_connector | 恢復連接器 |
aiven_kafka_connect_restart_connector | 重新啟動連接器 |
aiven_kafka_connect_delete_connector | 刪除連接器 |
aiven_kafka_schema_registry_subjects | 列出 Schema Registry 主題 |
aiven_kafka_schema_registry_subject_version_get | 取得 Schema Registry 主題版本 |
PostgreSQL
| 工具 | 說明 |
|---|---|
aiven_pg_service_available_extensions | 列出可用的擴充功能 |
aiven_pg_service_query_statistics | 擷取查詢統計資料 |
aiven_pg_bouncer_create | 建立 PgBouncer 連線池 |
aiven_pg_bouncer_update | 更新 PgBouncer 連線池 |
aiven_pg_bouncer_delete | 刪除 PgBouncer 連線池 |
aiven_pg_read | 執行唯讀 SQL 查詢 |
aiven_pg_write | 執行寫入 SQL 陳述式(INSERT、UPDATE、DELETE、CREATE TABLE 等) |
aiven_pg_optimize_query | AI 驅動的查詢最佳化(EverSQL) |
應用程式
| 工具 | 說明 |
|---|---|
aiven_application_deploy | 將 Docker 化的應用程式部署到 Aiven |
aiven_application_redeploy | 重建並重新部署現有應用程式 |
aiven_vcs_integration_list | 列出已連線的 VCS(GitHub)帳戶 |
aiven_vcs_integration_repository_list | 列出 VCS 整合的儲存庫 |
文件
| 工具 | 說明 |
|---|---|
aiven_docs_search | 以自然語言搜尋 Aiven 官方文件。僅在託管伺服器(https://mcp.aiven.live/mcp)上可用 — 不會在自行託管的部署中公開。 |
貢獻
有關開發設定、在本機執行以及新增工具的資訊,請參閱 CONTRIBUTING.md。