Odel
MySQL MCP

MySQL MCP

Local
@gistrecTypeScriptMITUpdated 2w ago

MCP server for one MySQL database: schema, read-only queries and guarded writes.

MySQL MCP

npm CI License: MIT

MySQL MCP подключает AI-приложение к одной базе MySQL или MariaDB: посмотреть структуру, задать вопрос данным на естественном языке, разобраться в медленном запросе — и, если вы сами это разрешили, изменить данные.

Сервер привязан к одной базе: она задана конфигурацией, и ни один инструмент не может уйти в другую. По умолчанию доступно только чтение.

  • 6 инструментов. Подключение и права, список таблиц, структура таблицы, читающий запрос, план запроса, изменяющий запрос.
  • Тип запроса определяет сервер. SQL разбирается до подключения: DELETE в читающем инструменте будет отклонён, даже если права на запись включены.
  • Чтение не может писать. Читающие запросы идут внутри START TRANSACTION READ ONLY — запись отклонит сама MySQL, даже если разбор SQL кто-то обманет.
  • Ответ не переполнит контекст. Строки читаются потоком и обрываются на лимите, а не выкачиваются целиком; в ответе честный признак truncated.
  • Права только снаружи. INSERT, UPDATE и DELETE включаются переменными окружения и требуют перезапуска — из диалога их получить нельзя. DDL недоступен всегда.

Начните с запроса, который только читает данные:

Покажи структуру базы и посчитай, сколько записей появилось за последнюю неделю.


Быстрый старт

Claude Code:

claude mcp add mysql-myapp \
  -e MYSQL_HOST=db.example.com \
  -e MYSQL_USER=myapp_ro \
  -e MYSQL_PASS='пароль' \
  -e MYSQL_DB=myapp \
  -e MYSQL_SSL=true \
  -- npx -y mcp-mysql-client

Или в .mcp.json / claude_desktop_config.json:

{
  "mcpServers": {
    "mysql-myapp": {
      "command": "npx",
      "args": ["-y", "mcp-mysql-client"],
      "env": {
        "MYSQL_HOST": "db.example.com",
        "MYSQL_PORT": "3306",
        "MYSQL_USER": "myapp_ro",
        "MYSQL_PASS": "пароль",
        "MYSQL_DB": "myapp",
        "MYSQL_SSL": "true"
      }
    }
  }
}

Один сервер — одна база. Нужно несколько баз: добавьте несколько записей со своими учётными данными; так права остаются изолированными, и сервер, подключённый к тестовой базе, физически не видит боевую.

Что можно поручить

ЗапросЧто делает сервер
«Что вообще есть в этой базе?»list_tables — таблицы, размеры, оценки числа строк
«Как устроена таблица orders?»describe_table — столбцы, индексы, внешние ключи в обе стороны
«Сколько заказов за июль и на какую сумму?»query — SELECT с агрегацией
«Почему этот запрос медленный?»explain — план, индексы, оценка строк
«Под кем я подключён и что мне можно?»server_info — база, пользователь, GRANT, лимиты сервера
«Проставь статус отменённым заказам»execute — только при ALLOW_UPDATE_OPERATION=true

Что может измениться

По умолчанию — ничего: сервер стартует в режиме только чтения. Запись включается по одной операции:

"ALLOW_INSERT_OPERATION": "true",
"ALLOW_UPDATE_OPERATION": "true",
"ALLOW_DELETE_OPERATION": "false"

Что при этом остаётся невозможным:

  • DDLCREATE, ALTER, DROP, TRUNCATE, RENAME — ни при каких настройках.
  • Смена базы, SET, CALL, PREPARE, LOAD DATA, блокировки, GRANT и прочее, что меняет смысл следующего запроса или выполняет непроверенный текст.
  • SELECT ... INTO OUTFILE — запись файла на сервер базы.
  • UPDATE и DELETE без WHERE — требуют явного подтверждения allow_full_table=true в вызове.
  • Несколько инструкций в одном вызове — выполняется ровно одна.

Права MySQL — отдельное ограничение поверх этого. Разрешение ALLOW_UPDATE_OPERATION ничего не добавляет пользователю, у которого нет GRANT UPDATE. Рабочая практика: отдельный пользователь с минимальными правами, а не root.

Переменные окружения

ПеременнаяПо умолчаниюНазначение
MYSQL_HOST127.0.0.1Хост сервера
MYSQL_PORT3306Порт
MYSQL_SOCKET_PATHUnix-сокет вместо host/port
MYSQL_USERПользователь (обязательно)
MYSQL_PASSПароль (синоним MYSQL_PASSWORD)
MYSQL_PASS_FILEПрочитать пароль из файла вместо переменной
MYSQL_DBБаза данных (обязательно, синоним MYSQL_DATABASE)
MYSQL_SSLfalseТребовать TLS
MYSQL_SSL_CAПуть к корневому сертификату; сам по себе включает TLS
MYSQL_SSL_REJECT_UNAUTHORIZEDtrueПроверять сертификат сервера
ALLOW_INSERT_OPERATIONfalseРазрешить INSERT
ALLOW_UPDATE_OPERATIONfalseРазрешить UPDATE
ALLOW_DELETE_OPERATIONfalseРазрешить DELETE
MYSQL_MAX_ROWS1000Потолок строк в одном ответе
MYSQL_TIMEOUT_MS30000Таймаут запроса
MYSQL_CONNECT_TIMEOUT_MS10000Таймаут подключения
MYSQL_POOL_SIZE3Соединений в пуле
MYSQL_MAX_RETRIES2Повторы при обрыве связи и взаимных блокировках
MYSQL_READ_ONLY_TXtrueВыполнять чтение в read-only транзакции
ASKADS_TELEMETRY0 отключает анонимную статистику запусков

Пароль в конфигурации MCP-клиента лежит открытым текстом. MYSQL_PASS_FILE позволяет держать его в файле с нужными правами.

Переход с @benborla29/mcp-server-mysql

Имена переменных совпадают, поэтому достаточно заменить пакет в команде запуска:

-  "args": ["-y", "@benborla29/mcp-server-mysql"]
+  "args": ["-y", "mcp-mysql-client"]

Что изменится в поведении:

  • MYSQL_DB обязателен — сервер всегда привязан к одной базе;
  • ответы ограничены MYSQL_MAX_ROWS и помечаются truncated;
  • DDL недоступен даже при включённых правах на запись;
  • UPDATE/DELETE без WHERE требуют подтверждения в вызове;
  • набор инструментов другой: query, execute, explain, list_tables, describe_table, server_info.

Диагностика

Первым делом — server_info: он покажет, к чему подключён сервер, какие права у пользователя MySQL и какие ограничения включены.

СимптомПричина
errno 1045Неверные MYSQL_USER / MYSQL_PASS
errno 1044Пользователь есть, прав на базу нет
errno 1142Не хватает GRANT на операцию или таблицу — ALLOW_* тут не поможет
errno 3159Сервер требует TLS: MYSQL_SSL=true
ECONNREFUSED / ETIMEDOUTХост, порт, файрвол или неподнятый VPN
ER_NOT_SUPPORTED_AUTH_MODEНужен TLS для caching_sha2_password
Сервер не подключаетсяОшибка конфигурации видна прямо в диалоге: сервер стартует даже без учётных данных и объясняет, чего не хватает

Техническая документация

Лицензия

MIT