尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

mcp-toolbox 版本演进全解析:从 0.0.1 到 1.11.0 的数据库 MCP 服务器能力图谱

mcp-toolbox 版本演进全解析:从 0.0.1 到 1.11.0 的数据库 MCP 服务器能力图谱 mcp-toolbox 版本演进全解析从 0.0.1 到 1.11.0 的数据库 MCP 服务器能力图谱【免费下载链接】mcp-toolboxMCP Toolbox for Databases is an open source MCP server for databases.项目地址: https://gitcode.com/GitHub_Trending/ge/mcp-toolbox本篇文章以仓库根目录 CHANGELOG.md 为绝对主体系统梳理 MCP Toolbox for Databases一个开源的数据库 MCP 服务器从 2024 年 10 月首个版本 0.0.1 到 2026 年 9 月稳定版 1.11.0 的完整演进脉络。你将掌握该项目在数据源生态扩张、MCP 协议版本支持、CLI 子命令体系、配置系统演进、安全加固、Groups/Skills/Resources 等扩展能力上的全部关键变更并能够把变更记录与仓库中的真实源码、预置配置一一对应用于版本升级评估、功能选型与源码研读。版本总览一条从原型到稳定版的完整时间线CHANGELOG.md 记录的时间跨度约 23 个月共 30 个版本其中 0.x 为预发布beta阶段1.0.0 起进入首个稳定发布2026-04-10。仓库 cmd/version.txt 中的当前版本号为1.11.0与 CHANGELOG 顶部记录一致。版本区间日期范围阶段特征0.0.1 – 0.0.52024-10 至 2025-01原型期基础 CLI、HTTP 服务器、Postgres/AlloyDB/Cloud SQL 等早期 source 与 tool0.1.0 – 0.5.02025-02 至 2025-05SDK 与数据源扩展期MySQL、MSSQL、Dgraph、Couchbase、BigQuery、Bigtable、Spanner 等0.6.0 – 0.11.02025-05 至 2025-08协议与交互扩展期MCP stdio 传输、Web UI、多版本 MCP 支持、Map 参数0.12.0 – 0.19.12025-08 至 2025-11生态爆发期Redis、Valkey、ClickHouse、Firestore、MongoDB、Neo4j、Looker、Elasticsearch 等大量 source/tool0.20.0 – 0.32.02025-11 至 2026-04管理能力与认证期authService、PRM、prompt、skills、migrate/serve 子命令1.0.0 – 1.11.02026-04 至 2026-09稳定期破坏性变更收敛、groups、MCP Resources/Apps、read-only 模式、Secure Parameters 等1.0.0 版本在 CHANGELOG 中以 IMPORTANT 块明确提示这是首个稳定发布迁移指引见 UPGRADING.md从 1.x 开始破坏性变更BREAKING CHANGES的密度显著下降多数变更以特性新增与缺陷修复为主。演进主线一从单一 Postgres 到覆盖 40 数据源的工具生态CHANGELOG 最直观的演进是sources与tools的持续扩张。0.0.1 时代仅有 Postgres、AlloyDB、Cloud SQL for PostgreSQL 等起步型 source此后每个版本都在引入新的数据库集成0.1.0Cloud SQL for MySQL、Cloud SQL for SQL Server、MySQL、MSSQL、Dgraph0.4.0BigQuery、Bigtable、SQLite同时引入 toolset 特性见 internal/tools/toolsets.go0.8.0Redis、Valkey0.10.0MongoDB含 find/insert/update/delete/aggregate 全套工具、Dataplex、Looker0.12.0Oracle、Trino0.13.0Firebird、OceanBase0.14.0ClickHouse0.15.0YugabyteDB、Cloud Monitoring、AlloyDB admin 源0.16.0Cassandra0.19.1Elasticsearch、MindsDB、SingleStore、Cloud Healthcare、serverless-spark1.5.0ScyllaDB1.7.0ArcadeDB1.10.0FalkorDB。从源码结构看每个 source 在 internal/sources 下拥有独立子目录如 internal/sources/postgres/postgres.go、internal/sources/redis/redis.go配套工具在 internal/tools 下按工具类型分目录预置配置则集中在 internal/prebuiltconfigs/tools如 sqlite.yaml、clickhouse.yaml、falkordb.yaml 等 38 个 YAML。source 的注册机制在 internal/sources/sources.go通过Register(sourceType, factory)注册类型与工厂函数再由DecodeConfig依据配置中的type字段反序列化出对应SourceConfig。以 internal/prebuiltconfigs/tools/sqlite.yaml 为例可以看到标准的 YAML 结构kind: source段声明name、type: sqlite与连接参数如database: ${SQLITE_DATABASE}即支持环境变量替换随后以---分隔多个kind: tool段声明工具名、工具类型如sqlite-execute-sql、sqlite-sql、描述与 SQL 语句模板如list_tables使用 CTE 查询sqlite_master与pragma_table_info组合输出表结构详情。这正是 0.4.0 Support env replacement for tools.yaml、0.13.0 Add capability to set default for environment variable in config 等变更在真实配置中的落点。值得关注的是 CHANGELOG 中反复出现的工具能力增强主线从纯 SQL 执行类工具逐步扩展出运维诊断类如postgres-list-active-queries、mysql-list-all-locks、mysql-get-query-plan、Schema 探索类postgres-list-schemas、list-views、list-indexes、list-sequences、统计类list-table-stats、get-column-cardinality、以及向量/语义类1.0.0 的 Elasticsearch vector search、0.32.0 的 BigQuery conversational analytics、1.7.0 的 ClickHouse native vector embedding。演进主线二MCP 协议版本与传输方式的持续对齐作为 MCP 服务器协议兼容性是 CHANGELOG 的另一条主轴0.3.0加入 Model Context Protocol (MCP) 支持#3960.6.0支持 MCP stdio 传输协议0.8.0支持 MCP 版本 2025-03-260.10.0支持 MCP 版本 2025-06-180.26.0支持 MCP 规范版本 2025-11-251.6.0支持 MCP 2026 草稿规范1.10.0在 v20260728 中支持com.google.cloud/toolbox.v1扩展。这些版本在源码中的对应物是 internal/server/mcp 下按版本组织的子包v20241105、v20250326、v20250618、v20251125、v20260728。internal/server/mcp/mcp.go 的ProcessMethod根据客户端协商的mcpVersion分发到对应版本的处理器空字符串与 20241105 视为同一默认版本未知版本返回UnsupportedProtocolVersion错误。此外0.13.0 加入ping机制、0.14.0 支持 Toolbox auth in MCP、1.3.0 实现 MCP auth 工具级作用域校验体现出协议能力与认证能力并行推进的思路。传输层方面0.8.0 修复 stdio 模式下监听端口的回归、1.2.0 加入 HTTPS/TLS listener对应 cmd/root.go 中依据CertFile/KeyFile选择 http/https 协议、1.5.0 为 HTTP 传输加入 URL 参数绑定以及 0.31.0 移除 SSE 的硬编码*允许来源配合 0.22.0 的allowed-origins标志。请求体大小在 internal/server/constants.go 中被限制为默认 10 MiB1.5.0 的 Bound MCP HTTP body size 修复。演进主线三CLI 子命令体系的成型CHANGELOG 显示 CLI 从单一命令逐步演化为多子命令结构最终在 cmd/root.go 中注册了四个子命令serve0.30.0 加入以常驻服务器模式运行实现见 cmd/internal/serve/command.goinvoke0.27.0 加入支持从 CLI 直接调用工具实现见 cmd/internal/invoke/command.goskills0.27.0 加入从 toolset 生成 Agent 技能实现见 cmd/internal/skillsmigrate0.30.0 加入配置迁移1.9.0 起迁移时会将 toolset 转换为 group kind实现见 cmd/internal/migrate/command.go。根命令层面的标志也在演进0.8.0 支持多 YAML 配置文件--configs、0.28.0 引入动态重载的轮询系统--poll-interval、1.4.0 加入--ignore-unknown-tools标志允许跳过未知工具类型启动、0.31.0 加入--enable-api标志、1.5.0 支持 prebuilt CLI 标志中的 toolset 过滤。动态重载的实现位于 cmd/root.go通过 fsnotify 监听配置文件/目录的 Write/Create/Rename 事件配合 100ms 防抖计时器与可选的 NFS 轮询--poll-interval重载前先经validateReloadEdits校验再热替换全部原始对象sources、tools、prompts、resources、groups 等。演进主线四配置系统的迭代与迁移成本配置格式本身经历了多次破坏性变更这是 1.0.0 之前升级成本的主要来源0.0.5Source 字段ip_type更名为ipType0.4.0支持 tools.yaml 环境变量替换0.13.0支持为配置中的环境变量设置默认值且服务器在环境变量替换失败时 fail-fast0.13.00.27.0配置格式升级到 v2BREAKING1.1.0Looker 配置 YAML 转为扁平格式BREAKING 倾向1.0.0官方建议升级前阅读 UPGRADING.md。参数parameters系统的能力演进同样贯穿始终0.2.0 校验数组参数items字段与必填公共字段、0.5.0 支持数组类型、0.8.0 支持可选参数、0.10.0 支持 Map 参数与 null 可选参数、0.12.0 修复显式 null 值的必填校验、0.18.0 支持allowedValues/escape/minValue/maxValue、0.19.1 支持excludeValues、0.26.0 支持valueFromParam、1.9.0 允许客户端通过 URL 绑定参数。这些能力的实现集中在 internal/util/parameters 与 internal/tools/tools.go 中配置解析错误会带 doc/line 上下文1.5.0 修复环境变量替换会正确跳过 YAML 注释1.9.0 修复且在 rune 空间比较偏移量见 1.10.0 修复。演进主线五安全加固脉络CHANGELOG 中安全相关的修复贯穿始终且随数据源类型增多呈递增趋势。核心类别包括SQL 注入防护1.5.0 在applyEscape中转义分隔符字符防止 SQL 注入1.4.0 为 ClickHouse/BigQuery 工具校验标识符参数防止注入1.4.0 修复mysql-get-query-plan的查询执行绕过与语句注入1.5.0 修复bigquery-execute-sql的 dataset 限制绕过SSRF 防护1.5.0 为 HTTP source 实现 SSRF guardinternal/sources/http/http.go1.8.0 在默认 SSRF guard 中封锁 CGNAT 100.64.0.0/101.11.0 进一步封锁 IETF 协议分配段1.5.0 同时校验 Cloud Healthcare 的 pageURL 参数1.3.0 修复 HTTP 工具的路径穿越与 base path 越界访问边界1.5.0 限制 Cloud Storage 的 bucket 与本地路径访问1.10.0 在强制本地路径边界时解析符号链接认证0.4.0 引入AuthRequired到工具 manifest0.32.0 重构AuthSource为AuthService0.31.0 增加 genericauthService类型与 Protected Resource Metadata 端点1.0.0 支持 opaque token 校验1.3.0 实现工具级作用域校验1.5.0 要求 mcpEnabled 时必须提供 audience 或 clientId1.5.0 校验 enable-api 与 MCP auth 互斥cmd/root.go 中运行时会强制该校验。演进主线六从 toolset 到 groups、Resources、Apps 与 Secure Parameters1.x 阶段的变更明显转向原语与扩展机制层面groups1.8.0 正式加入groups支持internal/group/group.go1.9.0 为 groups 配置加入ttlMs与cacheScope自定义1.11.0 将groups/list与groups/get作为 Toolbox 扩展提供服务同版本还引入 ConnectOnce——首次使用才连接的辅助机制对应 internal/sources/connect.go 的连接管理MCP Resources1.11.0 加入 MCP Resources 支持0.20.0 已先行加入 prompt 支持internal/promptscmd/root.go 中resources、resourceTemplates与 prompts、groups 一同参与配置初始化和动态重载MCP Apps1.11.0 加入 MCP Apps 支持Secure Parameters1.10.0 作为实验性扩展加入extensions/2026-07-28/secureParamsSkills0.27.0 起从 toolset 生成 Agent 技能0.29.0 增加 additional-notes 标志0.30.0 实现每个 toolset 一个技能1.8.0 增加--group标志并默认--name取--group/--toolset/单一--prebuilt名称0.32.0 起生成的脚本支持 Claude Code 与 codex user agent、支持 npx 调用仓库 skills 目录内置了 fix-failing-tests、review-prs、stale-sweep、triage-issues、reproduce-bug 等维护者技能只读模式1.10.0 的 native read-only mode and dynamic tool annotations 让数据源可以声明只读并动态标注工具1.11.0 为 pre-PG17 上的只读模式提供可操作的错误提示对应 internal/sources/sources.go 中IsReadOnly()接口可观测性1.1.0 起加入 Toolbox 版本启动检查、0.31.0 加入/healthz端点用于容器健康检查、0.32.0 更新遥测指标符合语义约定internal/telemetry、1.3.0 接入 SQLCommenter 并允许客户端元数据传递internal/sources/sqlcommenter。1.x 稳定版逐版解读1.0.02026-04-10首个稳定版。破坏性变更仅两处——Elasticsearch 增加向量搜索并移除透传参数、looker-git-branch 拆分为 5 个工具新增 Cloud SQL for PostgreSQL 连接成功后执行SELECT 1验证对应 internal/sources/cloudsqlpg/cloud_sql_pg.go1.1.0为 Cloud SQL Postgres 增加 vector assist 工具1.2.0HTTPS/TLS listener、BigQuerymaximumBytesBilledsource 配置、Cloud Storage bucket/object 管理工具、Knowledge Catalog 数据质量扫描搜索1.3.0MCP auth 工具级作用域、Looker 传播客户端 IP、SQLCommenter 与客户端元数据1.4.0Data Lineage 集成、windows/arm64 二进制分发、--ignore-unknown-tools标志、Spanner search_catalog 工具1.5.0ScyllaDB、HTTP URL 参数绑定、BigQueryapiEndpoint覆盖 API 主机1.9.0、source 级 SQLCommenter 标志、per-tool BigQuery 查询标签1.6.0MCP 2026 草稿规范、二进制数字签名、Looker 复杂 filter_expression 与 dynamic_fields 参数1.7.0ArcadeDB、BigQuery/Looker conversational analytics 的quotaProject、Postgres 可选connectTimeout、Knowledge Catalog 数据产品/资产工具族1.8.0groups、/healthz、skills 生成器多项 UX 改进、Lookerget_field_value_suggestions1.9.0groups 的ttlMs/cacheScope、migrate 中 toolset→group 转换、BigQueryapiEndpoint、Database Insights source、Cloud SQL GCE 连接工具pg/mysql/mssql对应 internal/util/cloudsqlconnect1.10.0FalkorDB、Secure Parameters 实验扩展、原生只读模式与动态工具标注、Firestore-MongoDB 的 MQL 执行与 schema 获取工具、MongoDB 运行时指定集合、BigQuery SQLCommenter 标签映射1.11.02026-09-10当前版本启动时版本检查、MCP Apps、MCP Resources、groups/list 与 groups/get 扩展、ConnectOnce、BigQuery SQLCommenter 标签、HTTP SSRF guard 扩展封锁段、source 连接失败时释放句柄。将 CHANGELOG 与源码结合的三条研读路径按数据源追溯任选一个 source如 internal/sources/falkordb/falkordb.go对照其在 CHANGELOG 中的引入版本1.10.0再查看预置配置 internal/prebuiltconfigs/tools/falkordb.yaml 与对应工具目录如 internal/tools/falkordb可完整还原配置声明 → 注册解析 → 工具调用链路按原语追溯对 groups、prompts、resources 等原语从 internal/group/group.go、internal/prompts/prompts.go 出发结合 cmd/root.go 中统一的重载路径观察它们如何参与生命周期管理按版本升级评估从 0.x 升级时重点核对 UPGRADING.md、BREAKING CHANGES 列表如 0.27.0 配置 v2、0.29.0 各大 source 的 prebuilt toolsets 重构、1.0.0 的 Elasticsearch/Looker 变更从 1.x 升级则主要关注 groups 与 resources 等新原语对自定义配置的兼容影响。结语CHANGELOG.md 以极高的信息密度记录了一个数据库 MCP 服务器从零到稳定版的全部关键决策数据源从 1 个扩张到 40协议从首个 MCP 版本对齐到 2026 草稿规范安全从注入修补走向系统化 SSRF guard 与 auth 作用域校验管理能力从单一命令演进为 serve/invoke/skills/migrate 四子命令体系并在 1.x 阶段叠加了 groups、Resources、Apps、Secure Parameters 等面向 Agent 生态的扩展原语。对于使用者这份变更记录是评估升级影响的第一手材料对于研究者它是理解数据库 × MCP 服务器这一交叉领域架构演进的完整样本。【免费下载链接】mcp-toolboxMCP Toolbox for Databases is an open source MCP server for databases.项目地址: https://gitcode.com/GitHub_Trending/ge/mcp-toolbox创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表