MCP server for one MySQL database: schema, read-only queries and guarded writes.
Copy the AI prompt to install this server into Claude Code, Cursor, or another agent — or use 1-click editor setup below.
💡 Paste the JSON block into your client's configuration file under mcpServers, then restart the application.
MySQL MCP подключает AI-приложение к одной базе MySQL или MariaDB: посмотреть структуру, задать вопрос данным на естественном языке, разобраться в медленном запросе — и, если вы сами это разрешили, изменить данные.
Сервер привязан к одной базе: она задана конфигурацией, и ни один инструмент не может уйти в другую. По умолчанию доступно только чтение.
DELETE в читающем инструменте будет отклонён, даже если права на запись включены.START TRANSACTION READ ONLY — запись отклонит сама MySQL, даже если разбор SQL кто-то обманет.truncated.Начните с запроса, который только читает данные:
Покажи структуру базы и посчитай, сколько записей появилось за последнюю неделю.
Claude Code:
Или в .mcp.json / claude_desktop_config.json:
Один сервер — одна база. Нужно несколько баз: добавьте несколько записей со своими учётными данными; так права остаются изолированными, и сервер, подключённый к тестовой базе, физически не видит боевую.
| Запрос | Что делает сервер |
|---|---|
| «Что вообще есть в этой базе?» | list_tables — таблицы, размеры, оценки числа строк |
| «Как устроена таблица orders?» | describe_table — столбцы, индексы, внешние ключи в обе стороны |
| «Сколько заказов за июль и на какую сумму?» | query — SELECT с агрегацией |
| «Почему этот запрос медленный?» | explain — план, индексы, оценка строк |
| «Под кем я подключён и что мне можно?» | server_info — база, пользователь, GRANT, лимиты сервера |
| «Проставь статус отменённым заказам» | execute — только при ALLOW_UPDATE_OPERATION=true |
По умолчанию — ничего: сервер стартует в режиме только чтения. Запись включается по одной операции:
Что при этом остаётся невозможным:
CREATE, ALTER, DROP, TRUNCATE, RENAME — ни при каких настройках.SET, CALL, PREPARE, LOAD DATA, блокировки, GRANT и прочее, что меняет смысл следующего запроса или выполняет непроверенный текст.SELECT ... INTO OUTFILE — запись файла на сервер базы.UPDATE и DELETE без WHERE — требуют явного подтверждения allow_full_table=true в вызове.Права MySQL — отдельное ограничение поверх этого. Разрешение ALLOW_UPDATE_OPERATION ничего не добавляет пользователю, у которого нет GRANT UPDATE. Рабочая практика: отдельный пользователь с минимальными правами, а не root.
| Переменная | По умолчанию | Назначение |
|---|---|---|
MYSQL_HOST | 127.0.0.1 | Хост сервера |
MYSQL_PORT | 3306 | Порт |
MYSQL_SOCKET_PATH | — | Unix-сокет вместо host/port |
MYSQL_USER | — | Пользователь (обязательно) |
MYSQL_PASS | — | Пароль (синоним MYSQL_PASSWORD) |
MYSQL_PASS_FILE | — | Прочитать пароль из файла вместо переменной |
MYSQL_DB | — | База данных (обязательно, синоним MYSQL_DATABASE) |
MYSQL_SSL | false | Требовать TLS |
MYSQL_SSL_CA | — | Путь к корневому сертификату; сам по себе включает TLS |
MYSQL_SSL_REJECT_UNAUTHORIZED | true | Проверять сертификат сервера |
ALLOW_INSERT_OPERATION | false | Разрешить INSERT |
ALLOW_UPDATE_OPERATION | false | Разрешить UPDATE |
ALLOW_DELETE_OPERATION | false | Разрешить DELETE |
MYSQL_MAX_ROWS | 1000 | Потолок строк в одном ответе |
MYSQL_TIMEOUT_MS | 30000 | Таймаут запроса |
MYSQL_CONNECT_TIMEOUT_MS | 10000 | Таймаут подключения |
MYSQL_POOL_SIZE | 3 | Соединений в пуле |
MYSQL_MAX_RETRIES | 2 | Повторы при обрыве связи и взаимных блокировках |
MYSQL_READ_ONLY_TX | true | Выполнять чтение в read-only транзакции |
ASKADS_TELEMETRY | — | 0 отключает анонимную статистику запусков |
Пароль в конфигурации MCP-клиента лежит открытым текстом. MYSQL_PASS_FILE позволяет держать его в файле с нужными правами.
@benborla29/mcp-server-mysqlИмена переменных совпадают, поэтому достаточно заменить пакет в команде запуска:
Что изменится в поведении:
MYSQL_DB обязателен — сервер всегда привязан к одной базе;MYSQL_MAX_ROWS и помечаются truncated;UPDATE/DELETE без WHERE требуют подтверждения в вызове;query, execute, explain, list_tables, describe_table, server_info.Первым делом — server_info: он покажет, к чему подключён сервер, какие права у пользователя MySQL и какие ограничения включены.
| Симптом | Причина |
|---|---|
errno 1045 | Неверные MYSQL_USER / MYSQL_PASS |
errno 1044 | Пользователь есть, прав на базу нет |
errno 1142 | Не хватает GRANT на операцию или таблицу — ALLOW_* тут не поможет |
errno 3159 | Сервер требует TLS: MYSQL_SSL=true |
ECONNREFUSED / ETIMEDOUT | Хост, порт, файрвол или неподнятый VPN |
ER_NOT_SUPPORTED_AUTH_MODE | Нужен TLS для caching_sha2_password |
| Сервер не подключается | Ошибка конфигурации видна прямо в диалоге: сервер стартует даже без учётных данных и объясняет, чего не хватает |
No reviews yet — be the first to share how this listing worked for you.
Showcase your server listing on GitHub or your project documentation. Embed this dynamic SVG badge to highlight official listing status and live engagement.
[](https://allmcps.com/mcp/mysql-mcp)<a href="https://allmcps.com/mcp/mysql-mcp"><img src="https://allmcps.com/api/badge/mysql-mcp?style=directory" alt="MySQL MCP on AllMCPs" /></a>