MCP Toolbox for Databases:一个服务连二十多种数据库
Google 开源的数据库 MCP。一条命令接 Postgres、MySQL、BigQuery 等,也能用 YAML 定义只执行固定 SQL 的安全工具。
项目与安装文档
查看项目https://github.com/googleapis/mcp-toolbox
团队里同时有 Postgres、BigQuery 和 Redis,给每种数据库各找一个 MCP 服务,配置和权限很快就乱了。MCP Toolbox for Databases 由 Google 的 googleapis 组织维护,一个服务覆盖二十多种数据源,开发时用现成工具查数据,上线时用配置文件把智能体能跑的 SQL 限定死。截至 2026-10-06 约 1.7 万 star。
能做什么
- 预置工具开箱即用:
--prebuilt=postgres这类参数直接给出list_tables、execute_sql等通用工具;用--prebuilt=postgres/data可以只加载 SQL 相关的一组,Google Antigravity 的 MCP Store 里还能一键装上这些预置工具。 - 覆盖面广:Google Cloud 上的 AlloyDB、BigQuery、Cloud SQL、Spanner、Firestore、Knowledge Catalog(原 Dataplex),以及 PostgreSQL、MySQL、MariaDB、SQL Server、Oracle、MongoDB、Redis、Elasticsearch、CockroachDB、ClickHouse、Couchbase、Neo4j、Snowflake、Trino 等二十余种数据源。
- 自定义工具:在
tools.yaml里声明数据源和带参数的 SQL 语句,智能体只能调用你写好的查询,不能随意拼 SQL;官方给的 Python、JS/TS、Go、Java SDK 可以把这些工具十行代码以内接进 ADK、LangChain 或 LlamaIndex。 - 生产配套:内置连接池、IAM 鉴权和 OpenTelemetry 指标与追踪;
--ui参数能开一个网页界面手动试跑工具和工具集,skills-generate命令还能把一组工具打包成 Agent Skill,直接装进 Gemini CLI。
适合谁
- 在 Claude Code、Gemini CLI 里想直接问数据、看表结构的开发者,尤其是用 Google Cloud 数据库的团队。
- 要给线上智能体开放数据库,但只允许执行审核过的查询的后端工程师。
- 在 ADK、LangChain 或 LlamaIndex 里搭数据库工具、不想为每个数据源各写一套连接和鉴权逻辑的应用开发者。
接入方式
需要 Node.js,并按文档设置对应数据库的连接环境变量。以 Postgres 为例:
{
"mcpServers": {
"toolbox-postgres": {
"command": "npx",
"args": ["-y", "@toolbox-sdk/server", "--prebuilt=postgres", "--stdio"]
}
}
}
除了 npx 直接跑,README 还给了二进制和容器镜像两种更适合长期运行的部署方式;仓库最近从 genai-toolbox 改名为 mcp-toolbox,已有部署升级时需要同步改一下本地的 git remote。
编辑点评
多数数据库 MCP 只管一种库,这个的价值在于统一:同一套配置方式、同一套鉴权和观测,换数据库只改一个参数。更难得的是它把“开发期随便查”和“上线后只跑固定 SQL”分成两种用法,后者比给智能体一个万能的 execute_sql 稳妥得多。它原名 Gen AI Toolbox for Databases,比 MCP 协议本身出现得还早,后来才改名对齐。要注意,预置的 execute_sql 会执行模型给出的任意 SQL,连接时最好用只读账号;它对单一数据库的深度功能(比如 Postgres MCP Pro 的索引调优)也不如专门的服务深。许可证为 Apache-2.0。