Aiven MCP Server

Официальный MCP-сервер Aiven: управление PostgreSQL, Kafka, приложениями и сервисами облачной платформы из агента

MCP-серверВысокий риск

aiven-open/mcp-aiven

Установка

claude mcp add --scope user --transport http aiven-mcp "https://mcp.aiven.live/mcp"

Размещенный сервер, клиент попросит авторизоваться в Aiven.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер открывает агенту API платформы Aiven. Агент видит проекты и сервисы, создает и меняет сервисы, читает метрики и логи. Для Kafka есть работа с топиками, сообщениями, коннекторами и Schema Registry, для PostgreSQL выполнение SQL, статистика запросов и пулы PgBouncer. Можно включить режим только чтения и ограничить набор инструментов группами pg, kafka, application или integrations.

Для кого. Для команд, которые держат базы и очереди в Aiven и хотят обслуживать их через агента.

Подходит, если

  • Нужно посмотреть состояние сервисов, метрики и логи Aiven
  • Нужно создать топик Kafka или разобраться с коннектором
  • Нужно выполнить запрос к PostgreSQL в Aiven и найти медленные запросы

Не подходит, если

  • Базы работают не в Aiven
  • Агенту нельзя давать права на изменение боевой инфраструктуры

Пример запроса к агенту

Покажи сервисы в моем проекте Aiven и найди самые медленные запросы в базе orders

Ограничения

Нужен аккаунт Aiven. Удаленный сервер авторизуется через OAuth, локальный запуск требует токен AIVEN_TOKEN и Node.js 18+. Сервер может удалять сервисы и данные, поэтому для боевой среды разумно включать read_only. Поиск по документации доступен только на размещенном сервере. Доступность облака Aiven из России не проверена.

Как отключить. Удалите сервер командой claude mcp remove aiven-mcp или уберите блок aiven-mcp из конфигурации MCP. Токен отзовите в консоли Aiven.

MCP

Транспорт
stdio, http
Авторизация
OAuth
Переменные окружения
Переменные окружения
AIVEN_TOKEN
обязательная, секрет
Токен API Aiven, нужен только для локального запуска
AIVEN_READ_ONLY
true оставляет только инструменты чтения
AIVEN_SERVICES_SCOPE
Группы инструментов через запятую: pg, kafka, application, integrations
AIVEN_ALLOW_SECRETS
true включает инструмент, который отдает пароли и строки подключения

Проверка безопасности

  • Может создавать, менять и удалять сервисы и данные в облаке
  • Выполняет SQL на запись и публикует сообщения в Kafka

Коротко о README

README предлагает три варианта: размещенный сервер Aiven с OAuth, локальный запуск через npx mcp-aiven с токеном и сборку из исходников. Для удаленного адреса описаны параметры read_only, services_scope, write_allowlist и отдельные пути для клиентов из маркетплейсов AWS, Azure и Google Cloud. Отдельно предупреждено, что агент может выполнять разрушительные действия. Инструменты перечислены по группам: ядро, Kafka, PostgreSQL, приложения и документация.

Частые вопросы

Как запретить агенту изменения?

Добавьте ?read_only=true к адресу удаленного сервера или AIVEN_READ_ONLY=true при локальном запуске. Отдельные операции записи можно вернуть через write_allowlist.

Выдаст ли сервер пароли от баз?

Инструмент с учетными данными подключений выключен по умолчанию и включается только переменной AIVEN_ALLOW_SECRETS.

Выбор редакции

MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента

MCP-серверСредний риск80,5 тыс.
Выбор редакции

Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента

MCP-серверВысокий риск32,9 тыс.

MCP-серверы для AWS

Open source MCP servers for AWS

Выбор редакции

Официальный набор MCP-серверов AWS: документация, IaC, контейнеры, serverless, базы данных, стоимость и мониторинг

MCP-серверВысокий риск9,7 тыс.
Выбор редакции

GitHub Action, который запускает Claude Code в pull requests и issues: отвечает на упоминания, делает ревью и вносит правки

ПлагинВысокий риск8,9 тыс.