尧图网络 高端网站定制 · 原创设计
免费咨询热线
400-888-6620
免费获取方案
3分钟跑通 MCP Toolbox:把数据库安全接入 AI 智能体的完整指南
3分钟跑通 MCP Toolbox把数据库安全接入 AI 智能体的完整指南【免费下载链接】mcp-toolboxMCP Toolbox for Databases is an open source MCP server for databases.项目地址: https://gitcode.com/GitHub_Trending/ge/mcp-toolboxMCP Toolbox for Databases 是一个开源的 MCP 服务器MCP 即 Model Context Protocol一种让应用向大模型提供上下文的开放协议把 PostgreSQL、BigQuery 等数据库包装成 AI 可以直接调用的工具。适合需要让 Gemini CLI、Claude Code 等 MCP 客户端查库或想为生产环境 agent 定制受控数据工具的开发者。它解决什么问题AI 直连数据库的两层麻烦第一层是连接管理。让 agent 查数据传统做法是在应用代码里写连接、鉴权、参数拼接每一种数据库都要单独处理一遍而且每次新接一个数据源都得重复劳动。第二层是安全边界。把任意执行 SQL的能力直接交给模型风险很高提示词里一句看似无害的话可能变成一条DROP TABLE。用声明式配置代替代码MCP Toolbox 的思路是把数据库连接和agent 能做什么都写成声明式配置而不是代码。连接信息host、端口、账号放在数据源定义里agent 的行为边界能跑什么语句、传什么参数写在工具定义里中间由 Toolbox 服务器统一做连接池管理、参数绑定和鉴权。这样 IDE 里的助手和生产环境的 agent 看到的是同一套受控入口而不是裸数据库连接。3分钟快速上手装一个二进制、写一个 tools.yaml当前版本是 1.10.0。macOS 用户可以直接brew install mcp-toolboxLinux 上则下载对应架构的二进制具体地址见 README 的 releases 说明。装好后写一个最小的tools.yaml三段分别是source 指向你的数据库tool 声明一个可执行的工具toolset 把工具分组kind: source name: my-pg-source type: postgres host: 127.0.0.1 port: 5432 database: toolbox_db user: toolbox_user password: ${PG_PASSWORD} --- kind: tool name: list-tables type: postgres-sql source: my-pg-source description: List all table names in the database. statement: SELECT table_name FROM information_schema.tables WHERE table_schema public; --- kind: toolset name: my-toolset tools: - list-tables启动并验证./toolbox --config tools.yaml服务器默认监听 5000 端口。验证方法在 MCP 客户端如 MCP Inspector里以 Streamable HTTP 方式连接http://127.0.0.1:5000/mcp点 List Tools看到list-tables即说明跑通了。也可以加--ui标志打开内置网页在浏览器里直接试运行工具。它能做什么场景一在 IDE 里用自然语言查库用--prebuiltpostgres启动后Toolbox 自带一组通用工具如list_tables、execute_sql不用写任何配置。你在 Claude Code 或 Gemini CLI 里输入看看 orders 表的结构客户端自动调用对应工具输出表字段和约束信息。适合临时排查数据和写 SQL 时随时确认 schema。场景二给生产 agent 暴露受控工具在tools.yaml里写一个postgres-sql类型的工具statement字段放一条带$1、$2占位符的 SQLparameters声明入参类型。agent 调用时只能传参数语句本身不可改相当于给 agent 开了一扇只允许走这个门的入口。输入是参数值输出是查询结果行集想要按名称模糊搜索就把WHERE name ILIKE % || $1 || %固定进 statement。场景三把工具集打包成 Agent Skill跑通工具集后执行toolbox --config tools.yaml skills-generate --name my-skill --toolset my-toolset可以把整个工具集生成符合 Agent Skill 规范的便携技能包安装进 Gemini CLI 分发给团队。输入是工具集名输出是一个可直接gemini skills install的目录。仓库里 skills/ 目录还附带了几个现成的维护类技能可以参照。深入一个有意思的部分为什么工具要按 toolset 分组每个工具都声明自己依赖的 source而 toolset 把若干工具打包成一个加载单元。连接 MCP 端点时URL 可以写成http://127.0.0.1:5000/mcp/{toolset_name}这样不同客户端只拿到指定子集客服 agent 只挂载查询类工具运维 agent 才挂上管理类工具。这是用路由层做权限隔离比所有客户端共享全部工具、再在应用层过滤更彻底。配置热重载省掉重启成本服务器默认开启动态重载你改完tools.yaml比如新增一个工具不用停服务重启下一次请求就会加载新配置。对频繁调试工具定义的开发者很友好不想要这个行为的话启动时加--disable-reload即可关闭。注意事项容易踩的坑密码别硬编码进 YAML。官方建议用${ENV_NAME}形式引用环境变量密钥只留在环境里。npx toolbox-sdk/server --config tools.yaml是免安装的最短路径但官方注明它偏重便利而非性能生产部署建议用二进制或容器镜像。--prebuilt模式不读tools.yaml改从环境变量拿连接信息如PGHOST、PGPASSWORD一类两套配置机制不要混用。热重载默认开启意味着配置错误也会在运行时暴露调试完记得确认最终配置能完整加载避免把坏配置带上生产。下一步文档入口docs/en/documentation/configuration/覆盖 source、tool、toolset 全部字段快速上手示例在 docs/en/documentation/getting-started/各数据库的接入说明和配置样例docs/en/integrations/postgres、bigquery、mongodb 等都有独立目录内置工具的完整清单internal/prebuiltconfigs/tools/下的 YAML 文件可以直接抄开发本仓库的代码请读 DEVELOPER.md贡献流程见 CONTRIBUTING.md社区支持入口是 README 里给出的 Discord 频道如果你的日常是频繁让 AI 碰数据但又不想把完整 SQL 权限交给模型MCP Toolbox 值得装一套试试。用--prebuilt半天能跑通探索场景之后再把高风险操作收敛成自定义工具。对多数据源的团队来说它的 source/toolset 模型还能把每个 agent 的数据边界固化成一份可 review 的 YAML这比散落在各应用里的连接代码更容易审计。【免费下载链接】mcp-toolboxMCP Toolbox for Databases is an open source MCP server for databases.项目地址: https://gitcode.com/GitHub_Trending/ge/mcp-toolbox创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
RELATED

相关推荐

静态评测Quackd:多具身机器人安全任务编排架构与隐患分析

静态评测Quackd:多具身机器人安全任务编排架构与隐患分析

最近在开源机器人社区里闲逛的时候,注意到一个叫Quackd的项目,定位是“面向多具身机器人系统的高层安全任务编排器”。多机器人协作这几年很火,但大多数项目都集中在底层控制或者单体智能上,真正把“任务编排”和“安全约束”放在…

📅 2026/9/10 9:59:55
Gradio 前端 Tooltip 组件解析:@gradio/tooltip 的源码实现与版本演进

Gradio 前端 Tooltip 组件解析:@gradio/tooltip 的源码实现与版本演进

Gradio 前端 Tooltip 组件解析:gradio/tooltip 的源码实现与版本演进 【免费下载链接】gradio Build and share delightful machine learning apps, all in Python. 🌟 Star to support our work! 项目地址: https://gitcode.com/GitHub_Trending/gr/g…

📅 2026/9/10 9:59:55
U-Net++多任务学习实现IDC病理图像定位与分级

U-Net++多任务学习实现IDC病理图像定位与分级

简介:本资源是一套面向医学图像分析初学者与AI医疗实践者的完整深度学习项目,基于Python实现IDC乳腺癌病理图像的恶性区域像素级识别与肿瘤侵袭性分级。项目采用卷积神经网络模型,可自动定位原始病理切片中带恶性病灶的像素区域,并…

📅 2026/9/10 9:59:55
MORE NEWS

更多资讯

📰

OpenCore Legacy Patcher:免费给 2017 年前的老 Mac 装上最新 macOS 的完整操作路径

OpenCore Legacy Patcher:免费给 2017 年前的老 Mac 装上最新 macOS 的完整操作路径 【免费下载链接】OpenCore-Legacy-Patcher Experience macOS just like before 项目地址: https://gitcode.com/GitHub_Trending/op/OpenCore-Legacy-Patcher 那台 2012 年…

📰

Semgrep 静态分析快速指南:用“长得像代码“的规则,5 分钟找出 Bug 变体

Semgrep 静态分析快速指南:用"长得像代码"的规则,5 分钟找出 Bug 变体 【免费下载链接】semgrep Lightweight static analysis for many languages. Find bug variants with patterns that look like source code. 项目地址: https://gitcod…

📰

Element Plus Steps 步骤条组件完全指南:从基础用法到源码级状态流转原理

Element Plus Steps 步骤条组件完全指南:从基础用法到源码级状态流转原理 【免费下载链接】element-plus 🎉 A Vue.js 3 UI Library made by Element team 项目地址: https://gitcode.com/GitHub_Trending/el/element-plus 本指南以 steps.md 官方…

📰

90% 的人都没用透!okbiye 隐藏实用功能盘点,用好效率直接翻倍

很多同学用 okbiye,只用了最基础的功能,就觉得 "也就那样"。但实际上,okbiye 里藏着超多实用又省心的隐藏功能,90% 的人都没发现、没用透。 这些隐藏功能虽然不显眼,但每一个都精准命中毕设中的小痛点&…

📰

凭什么稳居毕设工具顶流?okbiye硬核数据+售后保障深度实测✅

现在网上的论文AI工具五花八门,吹得天花乱坠,但真正敢晒数据、敢兜底、有售后的平台少之又少。 很多工具用完翻车:AI检测超标没人管、查重误差大、文稿泄露、功能虚假宣传,最后耽误毕业、得不偿失。 今天不吹虚的,纯…

📰

freeCodeCamp 每日编程挑战解析:用 Python 实现 Longest Word(最长单词查找)

freeCodeCamp 每日编程挑战解析:用 Python 实现 Longest Word(最长单词查找) 【免费下载链接】freeCodeCamp freeCodeCamp.orgs open-source codebase and curriculum. Learn math, programming, and computer science for free. 项目地址:…

TODAY

今日更新

THIS WEEK

本周精选

THIS MONTH

本月热门

读完文章,想聊聊您的网站?

告诉我们您的行业与需求,资深顾问一对一梳理方案与报价,全程免费。

📞 💬