帮助用户只读探索 PostgreSQL 数据库结构并执行查询分析
该 MCP 工具的声明功能较窄,主要用于只读方式探索 PostgreSQL 数据库;未声明额外密钥或外部互联网端点,整体未见明显高风险红旗。需注意其会在本机运行并访问数据库内容,且项目来源虽开源但社区采用和维护信息较弱,应在最小权限场景下使用。
材料注明无需额外密钥或环境变量,未见要求提供第三方 API token。仅从现有材料看,凭证暴露面较小;但数据库连接凭据如何提供未说明,部署时仍应避免在明文配置中保存数据库账号。
虽未声明外部远程 host,但其核心功能是查询 PostgreSQL 数据库,因此会向目标数据库发送查询并接收结果。当前未见将数据外发到无关互联网端点的证据,但数据库本身可能是远程资源,仍需确认连接目标是否符合预期。
系统检查项已标记为 executes-code,说明该工具需要在本机作为 MCP 组件运行。按其声明功能,执行面主要应限于数据库探索与只读查询;材料未显示申请超出用途的系统级高权限,但本地运行进程本身仍需按常规谨慎对待。
该工具可列出表、描述列、执行 SELECT、读取外键信息,说明其对所连接 PostgreSQL 实例具有明确的数据读取能力。虽声明为只读查询、未见写入或文件系统访问描述,但若连接到生产库,仍可能读取敏感业务数据或元数据,应限制到最小必要数据库权限。
正面因素是存在可审计的开源仓库,可降低黑盒风险;但来源为 third_party_registry,许可证未声明,社区采用为 0 star,维护状态未知,且 README 缺失,供应链透明度和成熟度一般。基于当前材料更适合评为需留意,而非高风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"MCP PostgreSQL Explorer" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请列出这个 PostgreSQL 数据库中的所有表,并按 schema 分组展示;随后说明 users、orders、products 三张表的列名、类型、主键和外键关系。
返回按 schema 整理的表清单,以及指定表的字段结构与关系说明。
请执行只读 SQL,统计最近 30 天每天的订单数和销售额,并按日期升序返回;如果表名或字段名不确定,先检查 schema 再生成查询。
返回可执行的 SELECT 查询结果,包含每日订单量与销售额统计。
请找出客户、订单、订单明细和商品表之间的外键关系,并总结一条从客户到商品购买记录的典型关联路径。
返回外键关系清单,并给出清晰的多表关联路径说明。
让 AI 安全连接 PostgreSQL,查询数据、查看结构并分析 SQL 性能。