Aiven MCP Server
Официальный MCP-сервер Aiven: управление PostgreSQL, Kafka, приложениями и сервисами облачной платформы из агента
Установка
claude mcp add --scope user --transport http aiven-mcp "https://mcp.aiven.live/mcp"Размещенный сервер, клиент попросит авторизоваться в Aiven.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер открывает агенту API платформы Aiven. Агент видит проекты и сервисы, создает и меняет сервисы, читает метрики и логи. Для Kafka есть работа с топиками, сообщениями, коннекторами и Schema Registry, для PostgreSQL выполнение SQL, статистика запросов и пулы PgBouncer. Можно включить режим только чтения и ограничить набор инструментов группами pg, kafka, application или integrations.
Для кого. Для команд, которые держат базы и очереди в Aiven и хотят обслуживать их через агента.
Подходит, если
- Нужно посмотреть состояние сервисов, метрики и логи Aiven
- Нужно создать топик Kafka или разобраться с коннектором
- Нужно выполнить запрос к PostgreSQL в Aiven и найти медленные запросы
Не подходит, если
- Базы работают не в Aiven
- Агенту нельзя давать права на изменение боевой инфраструктуры
Пример запроса к агенту
Покажи сервисы в моем проекте Aiven и найди самые медленные запросы в базе ordersОграничения
Нужен аккаунт Aiven. Удаленный сервер авторизуется через OAuth, локальный запуск требует токен AIVEN_TOKEN и Node.js 18+. Сервер может удалять сервисы и данные, поэтому для боевой среды разумно включать read_only. Поиск по документации доступен только на размещенном сервере. Доступность облака Aiven из России не проверена.
Как отключить. Удалите сервер командой claude mcp remove aiven-mcp или уберите блок aiven-mcp из конфигурации MCP. Токен отзовите в консоли Aiven.
MCP
- Транспорт
- stdio, http
- Авторизация
- OAuth
| Переменные окружения | |
|---|---|
| AIVEN_TOKEN обязательная, секрет | Токен API Aiven, нужен только для локального запуска |
| AIVEN_READ_ONLY | true оставляет только инструменты чтения |
| AIVEN_SERVICES_SCOPE | Группы инструментов через запятую: pg, kafka, application, integrations |
| AIVEN_ALLOW_SECRETS | true включает инструмент, который отдает пароли и строки подключения |
Проверка безопасности
- Может создавать, менять и удалять сервисы и данные в облаке
- Выполняет SQL на запись и публикует сообщения в Kafka
Коротко о README
README предлагает три варианта: размещенный сервер Aiven с OAuth, локальный запуск через npx mcp-aiven с токеном и сборку из исходников. Для удаленного адреса описаны параметры read_only, services_scope, write_allowlist и отдельные пути для клиентов из маркетплейсов AWS, Azure и Google Cloud. Отдельно предупреждено, что агент может выполнять разрушительные действия. Инструменты перечислены по группам: ядро, Kafka, PostgreSQL, приложения и документация.
Частые вопросы
Как запретить агенту изменения?
Добавьте ?read_only=true к адресу удаленного сервера или AIVEN_READ_ONLY=true при локальном запуске. Отдельные операции записи можно вернуть через write_allowlist.
Выдаст ли сервер пароли от баз?
Инструмент с учетными данными подключений выключен по умолчанию и включается только переменной AIVEN_ALLOW_SECRETS.
Похожие
MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента
Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента
MCP-серверы для AWS
Open source MCP servers for AWS
Официальный набор MCP-серверов AWS: документация, IaC, контейнеры, serverless, базы данных, стоимость и мониторинг
GitHub Action, который запускает Claude Code в pull requests и issues: отвечает на упоминания, делает ревью и вносит правки