Supabase MCP Server

Официальный MCP-сервер Supabase: агент управляет таблицами, читает конфигурацию и данные проектов после входа через OAuth

MCP-серверВыбор редакцииВысокий риск

supabase/mcp

Установка

{
  "mcpServers": {
    "supabase": {
      "type": "http",
      "url": "https://mcp.supabase.com/mcp"
    }
  }
}

При подключении клиент откроет вход в Supabase. Адрес с параметрами проекта можно собрать во вкладке MCP в дашборде.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер подключает агента к проектам Supabase, чтобы тот работал с таблицами, получал настройки проекта и выполнял запросы к данным. Основной вариант размещен у Supabase и подключается по HTTP, вход в аккаунт происходит через OAuth при первой настройке. Параметры адреса позволяют ограничить сервер одним проектом, режимом только для чтения и отдельными группами инструментов. Для локального стека Supabase CLI и self-hosted установок есть свой адрес с урезанным набором инструментов. В npm-пакете также есть функции для Vercel AI SDK и для запуска сервера на своем эндпоинте.

Для кого. Для разработчиков, у которых бэкенд на Supabase и которые хотят вести базу и проект через агента.

Подходит, если

  • Нужно, чтобы агент создал или изменил таблицы в dev-проекте Supabase
  • Нужно посмотреть конфигурацию проекта или данные, не открывая дашборд
  • Нужно подключить инструменты Supabase к своему приложению на Vercel AI SDK

Не подходит, если

  • Проект с производственными данными без режима только для чтения
  • База не на Supabase: для обычного Postgres нужен другой сервер

Пример запроса к агенту

Создай в моем проекте Supabase таблицу comments со связью с posts и включи для нее RLS

Ограничения

Нужен аккаунт Supabase и вход через OAuth. Supabase сама рекомендует прочитать раздел о рисках подключения LLM к базе и не давать доступ к производственным проектам. В локальном и self-hosted режимах инструментов меньше и нет OAuth. Доступность облака Supabase из России без VPN не гарантирована.

Как отключить. Удалите сервер supabase из конфигурации MCP клиента и отзовите доступ приложения в настройках аккаунта Supabase.

MCP

Транспорт
http
Авторизация
OAuth

Проверка безопасности

  • Может изменять схему и данные в облачной базе
  • Получает доступ к аккаунту через OAuth

Коротко о README

README начинается с призыва изучить рекомендации по безопасности, затем дает JSON для подключения удаленного сервера и ссылку на генератор адреса в дашборде. Описаны варианты для Supabase CLI и self-hosted. Большая часть текста посвящена npm-пакету: схемам инструментов для Vercel AI SDK и обработчику для собственного HTTP-эндпоинта. Также упомянут отдельный сервер для PostgREST. Лицензия Apache 2.0.

Частые вопросы

Можно ли запретить агенту изменять данные?

Да, параметр read_only=true в адресе сервера оставляет только читающие инструменты, а project_ref ограничивает доступ одним проектом.

Работает ли с локальным Supabase?

Да, при запуске через Supabase CLI сервер доступен по адресу http://localhost:54321/mcp, но с частью инструментов и без OAuth.

Скилл FastAPI

FastAPI skill

Выбор редакции

Официальный скилл FastAPI, который поставляется вместе с пакетом и учит агента писать код под установленную версию

СкиллНизкий риск102,3 тыс.
Выбор редакции

Официальные скиллы и агенты команды .NET: производительность, MSBuild, NuGet, миграции, тесты, ASP.NET Core, Blazor и MAUI

ПлагинСредний риск5,4 тыс.

Firebase MCP Server

Firebase CLI and MCP Server

Выбор редакции

Официальный MCP-сервер Firebase из состава Firebase CLI: проекты, Firestore, Auth, Crashlytics, Remote Config и логи функций

MCP-серверВысокий риск4,5 тыс.
Выбор редакции

Официальный MCP-сервер, гайдлайны и скиллы Laravel: агент видит схему БД, логи и версии пакетов и ищет по документации экосистемы

MCP-серверСредний риск3,6 тыс.