数据库

MCP Toolbox for Databases:一个服务连二十多种数据库

Google 开源的数据库 MCP。一条命令接 Postgres、MySQL、BigQuery 等,也能用 YAML 定义只执行固定 SQL 的安全工具。

项目与安装文档

查看项目

https://github.com/googleapis/mcp-toolbox

团队里同时有 Postgres、BigQuery 和 Redis,给每种数据库各找一个 MCP 服务,配置和权限很快就乱了。MCP Toolbox for Databases 由 Google 的 googleapis 组织维护,一个服务覆盖二十多种数据源,开发时用现成工具查数据,上线时用配置文件把智能体能跑的 SQL 限定死。截至 2026-10-06 约 1.7 万 star。

能做什么

  • 预置工具开箱即用:--prebuilt=postgres 这类参数直接给出 list_tables、execute_sql 等通用工具;用 --prebuilt=postgres/data 可以只加载 SQL 相关的一组,Google Antigravity 的 MCP Store 里还能一键装上这些预置工具。
  • 覆盖面广:Google Cloud 上的 AlloyDB、BigQuery、Cloud SQL、Spanner、Firestore、Knowledge Catalog(原 Dataplex),以及 PostgreSQL、MySQL、MariaDB、SQL Server、Oracle、MongoDB、Redis、Elasticsearch、CockroachDB、ClickHouse、Couchbase、Neo4j、Snowflake、Trino 等二十余种数据源。
  • 自定义工具:在 tools.yaml 里声明数据源和带参数的 SQL 语句,智能体只能调用你写好的查询,不能随意拼 SQL;官方给的 Python、JS/TS、Go、Java SDK 可以把这些工具十行代码以内接进 ADK、LangChain 或 LlamaIndex。
  • 生产配套:内置连接池、IAM 鉴权和 OpenTelemetry 指标与追踪;--ui 参数能开一个网页界面手动试跑工具和工具集,skills-generate 命令还能把一组工具打包成 Agent Skill,直接装进 Gemini CLI。

适合谁

  • 在 Claude Code、Gemini CLI 里想直接问数据、看表结构的开发者,尤其是用 Google Cloud 数据库的团队。
  • 要给线上智能体开放数据库,但只允许执行审核过的查询的后端工程师。
  • 在 ADK、LangChain 或 LlamaIndex 里搭数据库工具、不想为每个数据源各写一套连接和鉴权逻辑的应用开发者。

接入方式

需要 Node.js,并按文档设置对应数据库的连接环境变量。以 Postgres 为例:

{
  "mcpServers": {
    "toolbox-postgres": {
      "command": "npx",
      "args": ["-y", "@toolbox-sdk/server", "--prebuilt=postgres", "--stdio"]
    }
  }
}

除了 npx 直接跑,README 还给了二进制和容器镜像两种更适合长期运行的部署方式;仓库最近从 genai-toolbox 改名为 mcp-toolbox,已有部署升级时需要同步改一下本地的 git remote。

编辑点评

多数数据库 MCP 只管一种库,这个的价值在于统一:同一套配置方式、同一套鉴权和观测,换数据库只改一个参数。更难得的是它把“开发期随便查”和“上线后只跑固定 SQL”分成两种用法,后者比给智能体一个万能的 execute_sql 稳妥得多。它原名 Gen AI Toolbox for Databases,比 MCP 协议本身出现得还早,后来才改名对齐。要注意,预置的 execute_sql 会执行模型给出的任意 SQL,连接时最好用只读账号;它对单一数据库的深度功能(比如 Postgres MCP Pro 的索引调优)也不如专门的服务深。许可证为 Apache-2.0。