The full upstream README, mirrored here for reference. Install config, tool schemas, adoption signals, and an original overview live on the MySQL MCP listing page.
MySQL MCP подключает AI-приложение к одной базе MySQL или MariaDB: посмотреть структуру, задать вопрос данным на естественном языке, разобраться в медленном запросе — и, если вы сами это разрешили, изменить данные.
Сервер привязан к одной базе: она задана конфигурацией, и ни один инструмент не может уйти в другую. По умолчанию доступно только чтение.
DELETE в читающем инструменте будет отклонён, даже если права на запись включены.START TRANSACTION READ ONLY — запись отклонит сама MySQL, даже если разбор SQL кто-то обманет.truncated.Начните с запроса, который только читает данные:
Покажи структуру базы и посчитай, сколько записей появилось за последнюю неделю.
Claude Code:
Или в .mcp.json / claude_desktop_config.json:
Один сервер — одна база. Нужно несколько баз: добавьте несколько записей со своими учётными данными; так права остаются изолированными, и сервер, подключённый к тестовой базе, физически не видит боевую.
| Запрос | Что делает сервер |
|---|---|
| «Что вообще есть в этой базе?» | list_tables — таблицы, размеры, оценки числа строк |
| «Как устроена таблица orders?» | describe_table — столбцы, индексы, внешние ключи в обе стороны |
| «Сколько заказов за июль и на какую сумму?» | query — SELECT с агрегацией |
| «Почему этот запрос медленный?» | explain — план, индексы, оценка строк |
| «Под кем я подключён и что мне можно?» | server_info — база, пользователь, GRANT, лимиты сервера |
| «Проставь статус отменённым заказам» | execute — только при ALLOW_UPDATE_OPERATION=true |
По умолчанию — ничего: сервер стартует в режиме только чтения. Запись включается по одной операции:
Что при этом остаётся невозможным:
CREATE, ALTER, DROP, TRUNCATE, RENAME — ни при каких настройках.SET, CALL, PREPARE, LOAD DATA, блокировки, GRANT и прочее, что меняет смысл следующего запроса или выполняет непроверенный текст.SELECT ... INTO OUTFILE — запись файла на сервер базы.UPDATE и DELETE без WHERE — требуют явного подтверждения allow_full_table=true в вызове.Права MySQL — отдельное ограничение поверх этого. Разрешение ALLOW_UPDATE_OPERATION ничего не добавляет пользователю, у которого нет GRANT UPDATE. Рабочая практика: отдельный пользователь с минимальными правами, а не root.
| Переменная | По умолчанию | Назначение |
|---|---|---|
MYSQL_HOST | 127.0.0.1 | Хост сервера |
MYSQL_PORT | 3306 | Порт |
MYSQL_SOCKET_PATH | — | Unix-сокет вместо host/port |
MYSQL_USER | — | Пользователь (обязательно) |
MYSQL_PASS | — | Пароль (синоним MYSQL_PASSWORD) |
MYSQL_PASS_FILE | — | Прочитать пароль из файла вместо переменной |
MYSQL_DB | — | База данных (обязательно, синоним MYSQL_DATABASE) |
MYSQL_SSL | false | Требовать TLS |
MYSQL_SSL_CA | — | Путь к корневому сертификату; сам по себе включает TLS |
MYSQL_SSL_REJECT_UNAUTHORIZED | true | Проверять сертификат сервера |
ALLOW_INSERT_OPERATION | false | Разрешить INSERT |
ALLOW_UPDATE_OPERATION | false | Разрешить UPDATE |
ALLOW_DELETE_OPERATION | false | Разрешить DELETE |
MYSQL_MAX_ROWS | 1000 | Потолок строк в одном ответе |
MYSQL_TIMEOUT_MS | 30000 | Таймаут запроса |
MYSQL_CONNECT_TIMEOUT_MS | 10000 | Таймаут подключения |
MYSQL_POOL_SIZE | 3 | Соединений в пуле |
MYSQL_MAX_RETRIES | 2 | Повторы при обрыве связи и взаимных блокировках |
MYSQL_READ_ONLY_TX | true | Выполнять чтение в read-only транзакции |
ASKADS_TELEMETRY | — | 0 отключает анонимную статистику запусков |
Пароль в конфигурации MCP-клиента лежит открытым текстом. MYSQL_PASS_FILE позволяет держать его в файле с нужными правами.
@benborla29/mcp-server-mysqlИмена переменных совпадают, поэтому достаточно заменить пакет в команде запуска:
Что изменится в поведении:
MYSQL_DB обязателен — сервер всегда привязан к одной базе;MYSQL_MAX_ROWS и помечаются truncated;UPDATE/DELETE без WHERE требуют подтверждения в вызове;query, execute, explain, list_tables, describe_table, server_info.Первым делом — server_info: он покажет, к чему подключён сервер, какие права у пользователя MySQL и какие ограничения включены.
| Симптом | Причина |
|---|---|
errno 1045 | Неверные MYSQL_USER / MYSQL_PASS |
errno 1044 | Пользователь есть, прав на базу нет |
errno 1142 | Не хватает GRANT на операцию или таблицу — ALLOW_* тут не поможет |
errno 3159 | Сервер требует TLS: MYSQL_SSL=true |
ECONNREFUSED / ETIMEDOUT | Хост, порт, файрвол или неподнятый VPN |
ER_NOT_SUPPORTED_AUTH_MODE | Нужен TLS для caching_sha2_password |
| Сервер не подключается | Ошибка конфигурации видна прямо в диалоге: сервер стартует даже без учётных данных и объясняет, чего не хватает |