Supabase MCP Server
Официальный MCP-сервер Supabase: агент управляет таблицами, читает конфигурацию и данные проектов после входа через OAuth
Установка
{
"mcpServers": {
"supabase": {
"type": "http",
"url": "https://mcp.supabase.com/mcp"
}
}
}При подключении клиент откроет вход в Supabase. Адрес с параметрами проекта можно собрать во вкладке MCP в дашборде.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер подключает агента к проектам Supabase, чтобы тот работал с таблицами, получал настройки проекта и выполнял запросы к данным. Основной вариант размещен у Supabase и подключается по HTTP, вход в аккаунт происходит через OAuth при первой настройке. Параметры адреса позволяют ограничить сервер одним проектом, режимом только для чтения и отдельными группами инструментов. Для локального стека Supabase CLI и self-hosted установок есть свой адрес с урезанным набором инструментов. В npm-пакете также есть функции для Vercel AI SDK и для запуска сервера на своем эндпоинте.
Для кого. Для разработчиков, у которых бэкенд на Supabase и которые хотят вести базу и проект через агента.
Подходит, если
- Нужно, чтобы агент создал или изменил таблицы в dev-проекте Supabase
- Нужно посмотреть конфигурацию проекта или данные, не открывая дашборд
- Нужно подключить инструменты Supabase к своему приложению на Vercel AI SDK
Не подходит, если
- Проект с производственными данными без режима только для чтения
- База не на Supabase: для обычного Postgres нужен другой сервер
Пример запроса к агенту
Создай в моем проекте Supabase таблицу comments со связью с posts и включи для нее RLSОграничения
Нужен аккаунт Supabase и вход через OAuth. Supabase сама рекомендует прочитать раздел о рисках подключения LLM к базе и не давать доступ к производственным проектам. В локальном и self-hosted режимах инструментов меньше и нет OAuth. Доступность облака Supabase из России без VPN не гарантирована.
Как отключить. Удалите сервер supabase из конфигурации MCP клиента и отзовите доступ приложения в настройках аккаунта Supabase.
MCP
- Транспорт
- http
- Авторизация
- OAuth
Проверка безопасности
- Может изменять схему и данные в облачной базе
- Получает доступ к аккаунту через OAuth
Коротко о README
README начинается с призыва изучить рекомендации по безопасности, затем дает JSON для подключения удаленного сервера и ссылку на генератор адреса в дашборде. Описаны варианты для Supabase CLI и self-hosted. Большая часть текста посвящена npm-пакету: схемам инструментов для Vercel AI SDK и обработчику для собственного HTTP-эндпоинта. Также упомянут отдельный сервер для PostgREST. Лицензия Apache 2.0.
Частые вопросы
Можно ли запретить агенту изменять данные?
Да, параметр read_only=true в адресе сервера оставляет только читающие инструменты, а project_ref ограничивает доступ одним проектом.
Работает ли с локальным Supabase?
Да, при запуске через Supabase CLI сервер доступен по адресу http://localhost:54321/mcp, но с частью инструментов и без OAuth.
Похожие
Скилл FastAPI
FastAPI skill
Официальный скилл FastAPI, который поставляется вместе с пакетом и учит агента писать код под установленную версию
Официальные скиллы и агенты команды .NET: производительность, MSBuild, NuGet, миграции, тесты, ASP.NET Core, Blazor и MAUI
Firebase MCP Server
Firebase CLI and MCP Server
Официальный MCP-сервер Firebase из состава Firebase CLI: проекты, Firestore, Auth, Crashlytics, Remote Config и логи функций
Официальный MCP-сервер, гайдлайны и скиллы Laravel: агент видит схему БД, логи и версии пакетов и ищет по документации экосистемы