MCP Toolbox for Databases

Открытый MCP-сервер Google для баз данных: готовые инструменты для Postgres, MySQL, BigQuery, Spanner и других, плюс свои инструменты в tools.yaml

MCP-серверВыбор редакцииВысокий риск

googleapis/mcp-toolbox

Установка

{
  "mcpServers": {
    "toolbox-postgres": {
      "command": "npx",
      "args": [
        "-y",
        "@toolbox-sdk/server",
        "--prebuilt=postgres",
        "--stdio"
      ]
    }
  }
}

Вместо postgres укажите нужную СУБД. Переменные подключения смотрите в справочнике prebuilt-конфигураций.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Toolbox подключает агента к базе данных двумя способами. С флагом --prebuilt сразу доступны типовые инструменты вроде list_tables и execute_sql для выбранной СУБД, что удобно для исследования схемы и написания кода. Во втором режиме в tools.yaml описываются источники, конкретные запросы, наборы инструментов, промпты и ресурсы, чтобы дать агенту только разрешенные операции. Сервер берет на себя пул соединений, авторизацию через IAM и трассировку OpenTelemetry, а для приложений есть SDK под ADK, LangChain и LlamaIndex.

Для кого. Для разработчиков и аналитиков, которым нужен доступ агента к базам данных, в том числе в Google Cloud.

Подходит, если

  • Нужно, чтобы агент изучил схему базы и писал запросы
  • Нужно дать продакшн-агенту только заранее описанные запросы
  • Работаете с AlloyDB, BigQuery, Cloud SQL или Spanner

Не подходит, если

  • Нельзя давать агенту выполнять произвольный SQL, а описывать инструменты вручную некогда
  • Нужна работа с файлами, а не с базой данных

Пример запроса к агенту

Покажи таблицы в базе и напиши запрос, который считает заказы по месяцам

Ограничения

Параметры подключения к базе передаются через переменные окружения, их набор зависит от СУБД и описан в справочнике prebuilt-конфигураций. Готовые инструменты включают execute_sql, поэтому на продакшн-базах стоит использовать учетную запись только для чтения или свои инструменты. Для локальных баз VPN не нужен, доступность облачных баз Google из России не гарантирована. Запуск через npx авторы считают менее надежным, чем бинарник или контейнер.

Как отключить. Удалите блок toolbox из конфигурации MCP клиента и остановите процесс toolbox или контейнер.

MCP

Транспорт
stdio, http
Авторизация
не нужна

Проверка безопасности

  • Может выполнять произвольный SQL в подключенной базе
  • Работает с учетными данными баз данных

Коротко о README

README объясняет два режима работы: готовые инструменты и фреймворк своих инструментов. Приведен пример конфигурации MCP для Postgres, разобраны разделы tools.yaml. Описана установка бинарником, контейнером, через Homebrew, go install и расширения Gemini CLI, а также подключение SDK. Лицензия Apache-2.0.

Частые вопросы

Раньше проект назывался иначе?

Да, Gen AI Toolbox for Databases, репозиторий googleapis/genai-toolbox переименован в mcp-toolbox.

Какие базы поддерживаются?

Облачные базы Google, а также PostgreSQL, MySQL, SQL Server, Oracle, MongoDB, Redis, ClickHouse, Neo4j, Snowflake и другие.

Выбор редакции

166 скиллов для научных задач: биоинформатика, хемоинформатика, клинические данные, геоданные и доступ к 100+ базам

СкиллСредний риск44,9 тыс.
Выбор редакции

Экономный по токенам MCP-сервер для PostgreSQL, MySQL, MariaDB, SQL Server и SQLite с режимом только для чтения

MCP-серверВысокий риск3,5 тыс.
Выбор редакции

Официальный MCP-сервер MongoDB: запросы и агрегации к базам, управление индексами, кластерами Atlas и локальными развертываниями

MCP-серверВысокий риск1,1 тыс.
Выбор редакции

Официальный MCP-сервер ClickHouse: агент смотрит базы и таблицы и выполняет SQL, по умолчанию только на чтение

MCP-серверСредний рискРоссийский стек871