Para agentes

Servidor MCP

Quarenta ferramentas por stdio, para que o assistente com quem você já conversa execute o trabalho de banco em vez de descrevê-lo.

01

O que é

Um servidor Model Context Protocol publicado como @capydb/mcp. Fala stdio, roda localmente e chama a mesma API do plano de controle que o painel e a CLI - com o mesmo escopo de organização, as mesmas permissões e a mesma trilha de auditoria.

Ele traz um cliente escrito à mão em vez de depender do SDK em tempo de execução, então a instalação é pequena e a inicialização é imediata.

02

Instalação

Adicione-o à configuração de servidores de qualquer cliente MCP. O servidor cuida da autenticação sozinho: no primeiro uso sem chave, devolve uma URL de login de dispositivo para você aprovar no navegador.

{
  "mcpServers": {
    "capydb": {
      "command": "npx",
      "args": ["-y", "@capydb/mcp"],
      "env": { "CAPYDB_API_KEY": "capy_live_..." }
    }
  }
}

03

Clientes

  • -Claude Code e o aplicativo de desktop do Claude
  • -Cursor, Windsurf e outros editores com suporte a MCP
  • -Qualquer cliente que implemente o Model Context Protocol por stdio - o servidor atende tanto a revisão atual quanto a anterior
  • -Seu próprio agente, por qualquer SDK de MCP

04

O que as ferramentas cobrem

  • -Projetos: listar, criar, inspecionar, renomear, pausar, retomar, excluir
  • -Conexões: obter strings de conexão diretas e agrupadas, rotacionar credenciais
  • -SQL: rodar consultas e comandos contra um projeto, com resultados em JSON estruturado
  • -Esquema: inspecionar tabelas, colunas, índices e extensões
  • -Previews: criar, listar, redefinir e excluir bancos de preview
  • -Backups: listar backups, criar pontos de restauração, restaurar uma preview para um instante
  • -Importações: iniciar e acompanhar uma importação de outro provedor
  • -Workspace: organizações, membros, chaves de API, uso e entradas de auditoria

05

Segurança

Ferramentas somente leitura se declaram somente leitura e as destrutivas se declaram destrutivas, para que um cliente possa restringi-las. SQL destrutivo exige um ponto de restauração antes: o servidor orienta o agente a criá-lo em vez de executar o comando.

Restaurar por cima de um banco de produção não é exposto como ferramenta, de propósito. Um agente pode restaurar em uma preview e você a promove; ele não pode sobrescrever seus dados de produção por conta própria.

06

Diagnóstico

Tudo o que o servidor diz sobre si vai para a saída de erro padrão, porque a saída padrão é o canal do protocolo. Se um cliente mostra lista de ferramentas vazia, a resposta quase sempre está no log MCP do cliente e não no servidor.