生产数据库只许看不许动,postgres MCP 给 AI 划好安全线
之前聊过 sqlite MCP,让 AI 替你查单文件小数据库;这回说它同门的「大哥」——postgres 这个 MCP 服务器,专门对接 PostgreSQL。它同样出身 Anthropic 官方 modelcontextprotocol 组织的参考服务器家族,不过官方已把整批老参考服务器移入 servers-archived 归档仓库,postgres 的源码就在归档仓库的 src/postgres 目录,npm 包名 @modelcontextprotocol/server-postgres。它最鲜明的一条定位写在 README 第一句:只读访问。让 AI 看库、查数,但不给它写库的权力。
它能做什么
- 一个 query 工具:输入 SQL 执行查询,所有查询都在 READ ONLY 事务里跑——这是机制层面的硬约束,不是口头承诺
- 表结构自动发现:每张表以 MCP 资源形式暴露(postgres://主机/表名/schema),列名、数据类型来自数据库元数据自动生成
- 先看结构再写 SQL:AI 对着 schema 资源把表结构摸清,再拼查询语句,不靠瞎猜字段
- 只读的边界价值:删库、改数、误写这类事故从根上被锁死,适合接生产库做查询、核对和分析
- 架构极简:一个工具加一组资源,没有多余功能,审计起来一目了然
怎么获取
官方渠道:源码在 GitHub 的 modelcontextprotocol/servers-archived 仓库 src/postgres 目录;安装两条官方路径任选——Docker 镜像 mcp/postgres,启动时把数据库连接串跟在后面(postgresql://用户名:密码@主机:5432/库名,账号密码可以直接写进连接串);或客户端配置里 npx 拉起 @modelcontextprotocol/server-postgres。官方 README 还提醒了一个细节:macOS 上用 Docker 跑、数据库在宿主机时,主机名要写 host.docker.internal。归档状态如实说明:它已不在主线仓库活跃迭代,选型时以官方页面为准;国内用户也可在魔搭 MCP 广场搜 postgres 同名条目,是否在架以平台页面为准。
上手怎么用
- 报表口头化:客户、订单、工单数据存在 PostgreSQL 里的公司,直接问 AI「本月新增客户多少」,它查完报数,不用等人跑 SQL。
- 表结构普查:新接手一个库,让 AI 把所有表的 schema 资源过一遍,输出一份「库里有什么」的清单,建表人离职也不慌。
- 数据核对:两批数据对不对得上,让 AI 分别查询再自行比对,只读模式下跑多少遍都安心。
- SQL 陪练:想学查询的人让 AI 先解释表结构,再让它写 SELECT 给你看,练习全程零风险。
- 口径预演:正式取数前让 AI 在真数据上把统计口径先跑一遍验证,避免导出之后才发现算错。
适合谁用
用 PostgreSQL 存业务数据的中小企业技术团队;要频繁出数据、又不放心给 AI 写权限的管理者;做数据分析和报表自动化的办公人群。
企业存储选型参考|贵州诚鑫致达
群晖在售企业级机型速览:FS6400(全闪存阵列,数据库与虚拟化场景)。企业存储规划与后续运维,搜「诚鑫致达」能找到我们。