MCP Toolbox for Databases 是什么?
MCP Toolbox for Databases 是 Google 提供的数据库工具层。团队先在 YAML 中定义数据源、参数和允许执行的查询,Codex 再调用这些固定工具,而不是临时生成任意 SQL。
一句话理解用预先定义的数据库工具连接多种数据源,把自然语言请求限制在明确 SQL 与参数边界内。
为什么需要它?
把数据库连接和工具契约集中配置,避免每个应用重复实现凭证、SQL 与错误处理。
接入前,AI 只能依赖你粘贴的材料、截图或旧上下文;接入后,它可以在你授权的范围内调用真实工具,并把结果、来源和状态带回当前任务。
核心能力
连接多种关系型与云数据库
把真实信息带回当前任务,减少反复复制和手动核对。
用 YAML 定义数据源和参数化工具
在明确授权范围内调用工具,并保留执行过程和结果。
通过 MCP、SDK 或服务接口复用工具
回读来源、状态与限制,方便继续处理和人工验收。
适合谁?怎么用?
- 用预定义工具做受控数据库查询
- 需要为数据库助手集中管理数据源、工具定义、认证和部署方式的平台团队。
- 查询命中预先定义的工具,参数和行数可审计,没有临时执行任意 SQL。
- 不适合把 tools.yaml 配成任意 SQL,也不应先连接生产库。
- 数据库凭证和返回数据可能高度敏感
- 工具定义可以包含写入或管理操作
怎么接入?
- 1准备
从官方 Releases 下载并校验当前平台二进制。
- 2授权
用测试数据库编写最小
tools.yaml,只定义一个只读参数化查询。 - 3连接
启动 Toolbox 服务并在客户端登记本地 HTTP MCP 地址。
- 4开始使用
调用工具列表,检查只出现预期的数据源和工具。
安装命令
添加 MCP Toolbox for Databases
codex mcp add database-toolbox --url http://127.0.0.1:5000/mcp先按官方说明启动 Toolbox,并确认本地端口和 /mcp 路径;tools.yaml 先只放一个只读查询。
检查命令
确认 MCP 已经登记
codex mcp list不想自己操作终端时,把下面整段发给 Codex。它会先核对官方说明和前置条件,遇到凭证或占位符会停下来询问。
发给 Codex
自助接入 MCP Toolbox for Databases
请帮我在当前电脑上接入并验证 MCP Toolbox for Databases。
官方来源:https://github.com/googleapis/mcp-toolbox
目标接入命令:codex mcp add database-toolbox --url http://127.0.0.1:5000/mcp
请按以下步骤执行:
1. 先阅读官方 README,核对当前推荐接入方式与上述命令。如果官方说明已经变化,先告诉我差异,不要盲目执行旧命令。
2. 检查运行环境、登录状态、Token、项目 ID、允许访问路径等前置条件。不要在输出中显示任何凭证,也不要把凭证写入仓库。
3. 如果命令中有需要替换的占位符,先列出需要我提供的值并停下来,不要自行猜测。
4. 条件满足后执行接入命令,再运行 codex mcp list,确认 MCP Toolbox for Databases 已登记,并回报实际服务名、传输方式和检查结果。
5. 用下面这个只读任务验证连接:请用 Database Toolbox 的只读工具统计测试库本周订单数,先展示将调用的工具和参数。
6. 不要创建、修改、删除、发送内容,也不要连接生产环境;需要写权限或更高权限时先征求我确认。- 复制完整指令,发给一个有终端和当前项目访问权限的 Codex 任务。
- Codex 会先核对官方来源和本机环境;遇到 Token、项目 ID、路径或其他占位符时,应停下来向你确认。
- 接入后运行
codex mcp list,再用 MCP Toolbox for Databases 的只读首测任务回读结果。
第一次调用示例
登记完成后,新开一个任务,先用下面这句做只读验证,把目标、范围和停止条件一次说清楚。
发给 Codex
第一次只读任务
请用 Database Toolbox 的只读工具统计测试库本周订单数,先展示将调用的工具和参数。怎样算成功
查询命中预先定义的工具,参数和行数可审计,没有临时执行任意 SQL。
- 先查看工具描述和参数,不让模型自由拼接任意 SQL。
- 用固定测试输入执行只读查询。
- 核对返回行数、字段和数据库日志。
- 通过版本控制审查后再增加新工具。
权限与安全
凭证与连接方式
本地或远程 HTTP;先启动单个只读工具并限制数据源。
- 数据库凭证和返回数据可能高度敏感
- 工具定义可以包含写入或管理操作
- 生产使用需要参数化 SQL、最小角色、网络隔离和审计
