Aiven

官方

瀏覽您的 Aiven 專案,並與 PostgreSQL®、Apache Kafka®、ClickHouse® 及 OpenSearch® 服務互動

你可以用 Aiven MCP 做什麼?

  • 列出與檢視 Aiven 專案 — 使用 aiven_project_listaiven_project_get 瀏覽專案並檢視其詳細資訊。
  • 管理 Aiven 服務 — 透過 aiven_service_createaiven_service_updateaiven_service_get 建立、更新或擷取服務。
  • 操作 Kafka 主題與連接器 — 列出、建立、更新、刪除主題,生產/消費訊息,以及管理 Kafka Connect 連接器。
  • 在 PostgreSQL 服務上執行 SQL — 使用 aiven_pg_read 執行唯讀查詢,或使用 aiven_pg_write 執行寫入陳述式。
  • 部署與重新部署應用程式 — 使用 aiven_application_deployaiven_application_redeploy 管理 Aiven 上的 Docker 化應用程式。
  • 搜尋 Aiven 文件 — 透過 aiven_docs_search(僅限託管伺服器)以自然語言查詢官方文件。

文件

Aiven MCP 伺服器

一個用於 Aiven 雲端資料平台的 模型上下文協定 (MCP) 伺服器。

直接從 Claude、Cursor 和 VS Code Copilot 等 AI 助理管理 PostgreSQL、Apache Kafka、應用程式和其他 Aiven 服務。

[!WARNING] 謹慎使用。 此 MCP 伺服器可以代表您建立、修改和刪除 Aiven 服務與資料。AI 代理可能會根據其對您提示的解讀,執行破壞性動作(例如刪除資料庫、刪除服務、產生訊息)。您需對透過此工具執行的動作負全部責任。

權限: 存取權限取決於與已驗證帳戶關聯的 Aiven 使用者權限。MCP 伺服器只能執行您的 Aiven 使用者被允許執行的動作。

AI 代理安全性: AI 代理可能需要存取憑證(資料庫連線字串、串流權杖)才能代表您執行動作。請檢視您的代理正在執行的操作,尤其是在生產環境中。在授予 AI 代理存取敏感資源的權限之前,請遵循您組織的安全性政策並進行風險評估。

快速入門

選項 1:遠端(由 Aiven 託管)

MCP 伺服器託管於 https://mcp.aiven.live/mcp。您的 MCP 用戶端會提示您在 Aiven 上進行授權。

Claude Code

claude mcp add --scope user --transport http aiven-mcp "https://mcp.aiven.live/mcp"

Cursor

Install MCP Server

或手動新增至 Cursor MCP 設定:

{
  "mcpServers": {
    "aiven-mcp": {
      "url": "https://mcp.aiven.live/mcp"
    }
  }
}

VS Code / Copilot

在您的工作區中新增至 .vscode/mcp.json

{
  "servers": {
    "aiven-mcp": {
      "type": "http",
      "url": "https://mcp.aiven.live/mcp"
    }
  }
}

唯讀模式(遠端)

透過在網址中新增 ?read_only=true 來啟用唯讀模式。所有寫入操作將從 MCP 中排除:

{
  "mcpServers": {
    "aiven-mcp": {
      "url": "https://mcp.aiven.live/mcp?read_only=true"
    }
  }
}

限定範圍工具(遠端)

透過在網址中新增 ?services_scope= 來減少暴露給 AI 代理的工具範圍。當您只使用一部分 Aiven 服務,並希望保持代理的上下文聚焦時,這非常有用。使用逗號合併多個值。core(專案/服務探索)始終會隱含包含在內。

有效範圍:allcorepgkafkaapplicationintegrations。使用 all 來明確載入所有工具(與省略此參數相同)。all 無法與其他範圍合併使用。

{
  "mcpServers": {
    "aiven-mcp": {
      "url": "https://mcp.aiven.live/mcp?services_scope=kafka"
    }
  }
}

您也可以與 read_only 合併使用:

https://mcp.aiven.live/mcp?services_scope=pg&read_only=true

唯讀模式下的寫入例外(遠端)

read_only=true 時,新增 ?write_allowlist= 來重新啟用特定的寫入工具,同時保持其他所有項目為唯讀。當您希望大部分為讀取存取權限,但仍需要允許一個寫入動作(例如建立 Kafka 主題)時,這非常有用。使用逗號合併多個工具名稱。當 read_only 未啟用時,此設定將被忽略。

https://mcp.aiven.live/mcp?read_only=true&write_allowlist=aiven_kafka_topic_create

Marketplace 客戶(遠端)

如果您是透過雲端 marketplace 訂閱 Aiven,請將您的 marketplace 新增為路徑區段,以便登入時使用正確的主控台:

Marketplace路徑區段
AWS Marketplacehttps://mcp.aiven.live/mcp/aws
Azure Marketplacehttps://mcp.aiven.live/mcp/azure
Google Cloud Marketplacehttps://mcp.aiven.live/mcp/gcp
{
  "mcpServers": {
    "aiven-mcp": {
      "url": "https://mcp.aiven.live/mcp/<marketplace>"
    }
  }
}

路徑區段會與上述查詢參數合併,例如 https://mcp.aiven.live/mcp/gcp?services_scope=pg&read_only=true

選項 2:stdio(本機)

將伺服器作為 MCP 用戶端的子程序在本機執行。需要 Node.js 18+。

您必須透過 AIVEN_TOKEN 環境變數提供您的 Aiven API 權杖。在此建立權杖

Claude Code

claude mcp add --scope user aiven-mcp -e AIVEN_TOKEN=your-token-here -- npx -y mcp-aiven

Cursor、VS Code -- 新增至您的 MCP 用戶端設定:

{
  "mcpServers": {
    "aiven-mcp": {
      "command": "npx",
      "args": ["-y", "mcp-aiven"],
      "env": {
        "AIVEN_TOKEN": "your-token-here"
      }
    }
  }
}

設定檔位置:

  • Cursor:Cursor 設定 > MCP 伺服器
  • VS Code:您工作區中的 .vscode/mcp.json

選項 3:本機開發

執行伺服器的本機建置(適用於開發和測試):

pnpm install && pnpm generate:api-types && pnpm generate && pnpm build && AIVEN_TOKEN="<YOUR_TOKEN>" MCP_TRANSPORT="http" PORT=3000 node dist/index.js

伺服器預設監聽埠 3000。將您的 MCP 用戶端連線至 http://localhost:3000/mcp

若要將遠端部署指向自訂主機(例如您的本機建置),請設定 MCP_HOST

MCP_HOST=http://localhost:3000 node dist/index.js

環境變數

變數必要預設值說明
AIVEN_TOKEN僅限 stdio--Aiven API 權杖(在此建立一個
AIVEN_READ_ONLYfalse設定為 true 以僅公開唯讀工具
AIVEN_SERVICES_SCOPE--要公開的範圍,以逗號分隔(例如 kafkapg,kafkaall)。有效值:allcorepgkafkaapplicationintegrationscore 始終包含在內。省略此變數或設定為 all 會載入所有工具。
AIVEN_ALLOW_SECRETSfalse設定為 true 以公開 aiven_service_connection_info 工具,該工具會將即時憑證(密碼、連線 URI、憑證)回傳到對話中。在 AIVEN_READ_ONLY=true 時停用。
AIVEN_WRITE_ALLOWLIST--AIVEN_READ_ONLY=true 時要重新啟用的工具名稱,以逗號分隔(例如 aiven_kafka_topic_create)。當唯讀模式未啟用時,此設定將被忽略。
MCP_HOSThttps://mcp.aiven.live覆寫 OAuth 受保護資源主機
MCP_TRANSPORTstdio設定為 http 以啟動 HTTP 伺服器,而非 stdio
MCP_HTTP_RATE_LIMIT_MAX1000POST /mcp(HTTP 傳輸)上,每個 Bearer 權杖在每個視窗內的最大請求數。用戶端 IP 速率限制預計在 Cloudflare 層級執行。
MCP_HTTP_RATE_LIMIT_WINDOW_MS60000MCP_HTTP_RATE_LIMIT_MAX 的視窗長度(毫秒)。
EXTRA_PROTECTIONfalse在 HTTP 部署上設定為 true,以要求每個請求(GET /health 除外)都必須包含有效的 X-Edge-Auth 標頭。請參閱下方的邊緣保護推出
MCP_EDGE_AUTH_SECRETEXTRA_PROTECTION=true--共用密鑰;必須與 Cloudflare 透過轉換規則注入的 X-Edge-Auth 值相符。

在遠端(HTTP)模式下,不需要 AIVEN_TOKEN。您的 MCP 用戶端會將您的權杖作為 Bearer 權杖與每個請求一起傳送。

生產環境的 HTTP 流量有兩層速率限制:Cloudflare 強制執行每個用戶端 IP 的限制(在 Cloudflare 儀表板中設定),而此伺服器則在 POST /mcp 上對每個 Bearer 權杖強制執行 MCP_HTTP_RATE_LIMIT_*

邊緣保護推出

EXTRA_PROTECTION=true 時,MCP_EDGE_AUTH_SECRET 與 Cloudflare 注入的 X-Edge-Auth 值之間的任何不匹配,都會導致每個請求都回傳 403GET /health 除外)。這兩個值分別是線路兩端的環境/設定,因此唯一的復原路徑是修正密鑰並重新部署或更新 Cloudflare。

依此順序啟用:

  1. Cloudflare 轉換規則 — 新增一個規則,在流向 MCP 來源的流量上設定 X-Edge-Auth(以及,如果用於 PG 工具,則設定 X-Client-IP)。記下您設定的密鑰值。
  2. MCP_EDGE_AUTH_SECRET — 部署伺服器時,將此環境變數設定為與轉換規則相同的密鑰。暫時將 EXTRA_PROTECTION 保持未設定或設為 false;驗證來源仍接受流量。
  3. EXTRA_PROTECTION=true — 僅在步驟 1-2 已上線且匹配後才啟用。確認正常的 MCP 請求成功,且沒有 X-Edge-Auth 的直接來源存取被拒絕。
  4. 密鑰輪替 — 同時更新 Cloudflare 和 MCP_EDGE_AUTH_SECRET(或短暫設定 EXTRA_PROTECTION=false),重新部署,然後重新啟用。切勿在旗標開啟時單獨輪替其中一方。

如果在啟動時 EXTRA_PROTECTION=true 且缺少 MCP_EDGE_AUTH_SECRET,程序會立即結束並顯示錯誤。

在持續拒絕的情況下,伺服器最多每 15 分鐘記錄一次設定錯誤警告(在收到具有有效 X-Edge-Auth 的請求後重設),以便在記錄中顯示密鑰不匹配,而不會為每個被拒絕的請求產生一行記錄。

工具

核心

工具說明
aiven_project_list列出專案
aiven_project_get取得專案詳細資料
aiven_list_project_clouds列出專案的雲端平台
aiven_project_vpc_list列出專案的 VPC
aiven_service_list列出服務
aiven_service_type_plans列出方案及其雲端可用性
aiven_service_plan_pricing取得特定雲端中方案的定價
aiven_service_create建立服務
aiven_service_get取得服務資訊
aiven_service_update更新服務(方案、設定、電源狀態)
aiven_service_metrics_fetch擷取託管資料服務的指標
aiven_service_application_metrics_get擷取應用程式服務的指標
aiven_project_get_service_logs取得服務記錄項目
aiven_service_query_activity擷取服務的目前查詢
aiven_project_get_event_logs取得專案事件記錄項目

Kafka

工具說明
aiven_kafka_topic_list列出 Kafka 主題
aiven_kafka_topic_create建立 Kafka 主題
aiven_kafka_topic_get取得 Kafka 主題資訊
aiven_kafka_topic_update更新 Kafka 主題
aiven_kafka_topic_delete刪除 Kafka 主題
aiven_kafka_topic_message_list從 Kafka 主題讀取訊息
aiven_kafka_topic_message_produce將訊息產生到 Kafka 主題
aiven_kafka_connect_available_connectors列出可用的連接器類型
aiven_kafka_connect_list列出執行中的連接器
aiven_kafka_connect_create_connector建立連接器
aiven_kafka_connect_edit_connector編輯連接器
aiven_kafka_connect_get_connector_status取得連接器狀態
aiven_kafka_connect_pause_connector暫停連接器
aiven_kafka_connect_resume_connector恢復連接器
aiven_kafka_connect_restart_connector重新啟動連接器
aiven_kafka_connect_delete_connector刪除連接器
aiven_kafka_schema_registry_subjects列出 Schema Registry 主題
aiven_kafka_schema_registry_subject_version_get取得 Schema Registry 主題版本

PostgreSQL

工具說明
aiven_pg_service_available_extensions列出可用的擴充功能
aiven_pg_service_query_statistics擷取查詢統計資料
aiven_pg_bouncer_create建立 PgBouncer 連線池
aiven_pg_bouncer_update更新 PgBouncer 連線池
aiven_pg_bouncer_delete刪除 PgBouncer 連線池
aiven_pg_read執行唯讀 SQL 查詢
aiven_pg_write執行寫入 SQL 陳述式(INSERT、UPDATE、DELETE、CREATE TABLE 等)
aiven_pg_optimize_queryAI 驅動的查詢最佳化(EverSQL)

應用程式

工具說明
aiven_application_deploy將 Docker 化的應用程式部署到 Aiven
aiven_application_redeploy重建並重新部署現有應用程式
aiven_vcs_integration_list列出已連線的 VCS(GitHub)帳戶
aiven_vcs_integration_repository_list列出 VCS 整合的儲存庫

文件

工具說明
aiven_docs_search以自然語言搜尋 Aiven 官方文件。僅在託管伺服器(https://mcp.aiven.live/mcp)上可用 — 不會在自行託管的部署中公開。

貢獻

有關開發設定、在本機執行以及新增工具的資訊,請參閱 CONTRIBUTING.md

授權

Apache-2.0