Para agentes

Servidor MCP

Cuarenta herramientas por stdio, para que el asistente con el que ya hablas se encargue de tu trabajo de base de datos en vez de describirlo.

01

Qué es

Un servidor Model Context Protocol publicado como @capydb/mcp. Habla stdio, se ejecuta localmente y llama a la misma API del plano de control que el panel y la CLI, con el mismo alcance de organización, los mismos permisos y el mismo registro de auditoría.

Incluye un cliente escrito a mano en lugar de depender del SDK en tiempo de ejecución, así que la instalación es pequeña y el arranque inmediato.

02

Instalación

Añádelo a la configuración de servidores de cualquier cliente MCP. El servidor gestiona la autenticación por su cuenta: en el primer uso sin clave devuelve una URL de inicio de sesión por dispositivo para que la apruebes en el navegador.

{
  "mcpServers": {
    "capydb": {
      "command": "npx",
      "args": ["-y", "@capydb/mcp"],
      "env": { "CAPYDB_API_KEY": "capy_live_..." }
    }
  }
}

03

Clientes

  • -Claude Code y la aplicación de escritorio de Claude
  • -Cursor, Windsurf y otros editores con soporte MCP
  • -Cualquier cliente que implemente el Model Context Protocol por stdio: el servidor atiende tanto la revisión actual del protocolo como la anterior
  • -Tu propio agente, a través de cualquier SDK de MCP

04

Qué cubren las herramientas

  • -Proyectos: listar, crear, inspeccionar, renombrar, pausar, reanudar, eliminar
  • -Conexiones: obtener cadenas de conexión directas y con pooler, rotar credenciales
  • -SQL: ejecutar consultas y sentencias contra un proyecto, con resultados devueltos como JSON estructurado
  • -Esquema: inspeccionar tablas, columnas, índices y extensiones
  • -Previews: crear, listar, restablecer y eliminar bases de preview
  • -Backups: listar backups, crear puntos de restauración, restaurar una preview a un momento concreto
  • -Importaciones: iniciar y seguir una importación desde otro proveedor
  • -Espacio de trabajo: organizaciones, miembros, claves de API, uso y entradas de auditoría

05

Seguridad

Las herramientas de solo lectura se declaran de solo lectura y las destructivas se declaran destructivas, de modo que un cliente puede restringirlas. El SQL destructivo exige crear antes un punto de restauración: el servidor se lo indica al agente en lugar de ejecutar la sentencia.

Restaurar sobre una base de datos de producción no se expone como herramienta a propósito. Un agente puede restaurar en una preview y la promueves tú; no puede sobrescribir tus datos de producción por iniciativa propia.

06

Diagnóstico

Todo lo que el servidor dice sobre sí mismo va a la salida de error estándar, porque la salida estándar es el canal del protocolo. Si un cliente muestra una lista de herramientas vacía, la respuesta casi siempre está en el registro MCP del cliente y no en el servidor.