trackmcp
Back to directory
geek-fun

data-studio-agent

View on GitHub

Open-source MCP server that gives AI coding agents secure database access via DocKit and SqlKit bridges — 70+ SQL & NoSQL databases, local-first, read-safe by default.

3 stars RustOthers Updated Sep 3, 2026
agentic-aiai-agentclaude-codecursordatabasedynamodbelasticsearchllmmcpmcp-servermodel-context-protocolmongodbmysqlnosqlopencodepostgresqlsqlsql-kitsqlitedoc-kit

Documentation


This repository contains the Data Studio MCP Server, a Model Context Protocol server that gives AI coding agents direct access to your databases through the dockit and sqlkit desktop apps.

  • SQL (via sqlkit): 70+ databases (PostgreSQL, MySQL, SQL Server, Oracle, SQLite, DuckDB, ClickHouse, Snowflake, BigQuery, and more)
  • NoSQL (via dockit): Elasticsearch, OpenSearch, MongoDB, DynamoDB

Features

  • Any AI coding agent. Claude Code, Cursor, Windsurf, OpenCode, Codex, Cline, Pi, Qoder, GitHub Copilot, or any MCP client.
  • Any OS. macOS, Windows, Linux.
  • Any LLM model. Bring your own provider. No lock-in.
  • One MCP server, one config. Routes to both SqlKit (SQL) and DocKit (NoSQL) bridges over localhost.
  • Enterprise-grade security. See below.

Quick start

1. Prerequisites

Install and launch dockit and/or sqlkit, add a database connection, and make sure Settings → MCP Bridge → Auto-start is enabled (it is by default). Install both apps for the full SQL + NoSQL tool set.

2. Install the MCP server

bash
npm install -g @geek-fun/data-studio-mcp

Or run it without installing (npx downloads it on first run):

bash
npx -y @geek-fun/data-studio-mcp

3. Add it to your AI tool

OpenAI Codex, one command:

bash
codex mcp add data-studio -- npx -y @geek-fun/data-studio-mcp

Claude Code, one command:

bash
claude mcp add --transport stdio data-studio -- npx -y @geek-fun/data-studio-mcp

Cursor. Create `.cursor/mcp.json` (project) or `~/.cursor/mcp.json` (global):

json
{
  "mcpServers": {
    "data-studio": {
      "command": "npx",
      "args": ["-y", "@geek-fun/data-studio-mcp"]
    }
  }
}

Windsurf. Create `~/.codeium/windsurf/mcp_config.json` (global only):

json
{
  "mcpServers": {
    "data-studio": {
      "command": "npx",
      "args": ["-y", "@geek-fun/data-studio-mcp"]
    }
  }
}

OpenCode. Add to `opencode.json` (project) or `~/.config/opencode/opencode.json` (global):

json
{
  "$schema": "https://opencode.ai/config.json",
  "mcp": {
    "data-studio": {
      "type": "local",
      "command": ["npx", "-y", "@geek-fun/data-studio-mcp"],
      "enabled": true
    }
  }
}

Any other MCP client. Register a stdio server with command `npx` and args `-y @geek-fun/data-studio-mcp`.

4. Tune permissions (optional)

Open Settings → MCP Bridge in dockit/sqlkit to control what the agent can do:

Permission modeWhat the agent can do
Read Only (default)Explore schemas, run SELECT queries. No writes.
Data Read/WriteINSERT, UPDATE, index operations. No deletes/drops.
Full AccessEverything, including DELETE, DROP, TRUNCATE.

5. Start asking

Use plain language. The agent queries your databases for you:

  • "List all tables in my PostgreSQL database"
  • "Show me the last 10 orders from the Elasticsearch index `orders*`"
  • "Find all users older than 30 in MongoDB"
  • "Run this query and explain the results"

The agent reads schemas, runs queries, and explores your data, then shows you every query it executed.

Enterprise-grade security

The LLM gets broad access to your data, but it never sees your credentials. The policy model gates every capability by risk level.

  • Credentials never leave the apps. The LLM only ever sees an opaque `connection_id`. Real credentials are resolved inside dockit/sqlkit and never cross the MCP boundary. Your passwords and keys stay on your machine, in your app.
  • ID-based resource access. Agents access databases strictly by connection ID. Credentials never appear in prompts or tool arguments, so there is no path for the model to obtain or exfiltrate connection secrets.
  • Three-tier permission model. Read Only / Data Read-Write / Full Access modes gate every capability by risk level, with per-connection overrides. You can mark any connection read-only or allowlist specific actions.
  • Explicit user confirmation. Destructive operations (DELETE, DROP, TRUNCATE) surface as `Ask` in the policy. The client prompts the user for explicit confirmation before anything destructive runs.
  • Action-level statement classification. SQL is parsed and classified by statement kind (Read / Write / Delete / DDL) before execution. Write-only tools reject DELETE statements; delete tools reject DDL.
  • Local-only bridge. The bridge binds to `127.0.0.1` exclusively. It is unreachable from other machines, with no server to host and no API keys to manage.

Tools

All tools follow the `data_studio__{backend}__{action}` convention. The User confirmation column shows which operations surface an explicit confirmation prompt in your AI client before they run.

ToolBackendRiskRequires permissionUser confirmation
`data_studio__list_connections`Server🟢 SafeRead OnlyNo
`data_studio__get_status`Server🟢 SafeRead OnlyNo
`data_studio__sqlkit__list_databases`sqlkit🟢 SafeRead OnlyNo
`data_studio__sqlkit__list_schemas`sqlkit🟢 SafeRead OnlyNo
`data_studio__sqlkit__list_tables`sqlkit🟢 SafeRead OnlyNo
`data_studio__sqlkit__get_schema`sqlkit🟢 SafeRead OnlyNo
`data_studio__sqlkit__describe_table`sqlkit🟢 SafeRead OnlyNo
`data_studio__sqlkit__explain_query`sqlkit🟢 SafeRead OnlyNo
`data_studio__sqlkit__list_indexes`sqlkit🟢 SafeRead OnlyNo
`data_studio__sqlkit__list_foreign_keys`sqlkit🟢 SafeRead OnlyNo
`data_studio__sqlkit__list_views`sqlkit🟢 SafeRead OnlyNo
`data_studio__sqlkit__list_procedures`sqlkit🟢 SafeRead OnlyNo
`data_studio__sqlkit__list_functions`sqlkit🟢 SafeRead OnlyNo
`data_studio__sqlkit__list_triggers`sqlkit🟢 SafeRead OnlyNo
`data_studio__sqlkit__get_table_info`sqlkit🟢 SafeRead OnlyNo
`data_studio__sqlkit__get_foreign_keys`sqlkit🟢 SafeRead OnlyNo
`data_studio__sqlkit__list_sessions`sqlkit🟢 SafeRead OnlyNo
`data_studio__sqlkit__get_slow_queries`sqlkit🟢 SafeRead OnlyNo
`data_studio__sqlkit__list_connections`sqlkit🟢 SafeRead OnlyNo
`data_studio__sqlkit__execute_query`sqlkit🟢 SafeRead OnlyNo
`data_studio__sqlkit__get_object_ddl`sqlkit🟢 SafeRead OnlyNo
`data_studio__sqlkit__execute_write`sqlkit🟡 ElevatedData Read-WriteNo
`data_studio__sqlkit__kill_session`sqlkit🟡 ElevatedData Read-WriteNo
`data_studio__sqlkit__grant_privilege`sqlkit🟡 ElevatedData Read-WriteNo
`data_studio__sqlkit__revoke_privilege`sqlkit🟡 ElevatedData Read-WriteNo
`data_studio__sqlkit__execute_delete`sqlkit🔴 DestructiveFull AccessYes
`data_studio__sqlkit__execute_ddl`sqlkit🔴 DestructiveFull AccessYes
`data_studio__es__search`dockit · Elasticsearch🟢 SafeRead OnlyNo
`data_studio__es__get_document`dockit · Elasticsearch🟢 SafeRead OnlyNo
`data_studio__es__cat_indices`dockit · Elasticsearch🟢 SafeRead OnlyNo
`data_studio__es__get_mapping`dockit · Elasticsearch🟢 SafeRead OnlyNo
`data_studio__es__cat_aliases`dockit · Elasticsearch🟢 SafeRead OnlyNo
`data_studio__es__get_alias`dockit · Elasticsearch🟢 SafeRead OnlyNo
`data_studio__es__count`dockit · Elasticsearch🟢 SafeRead OnlyNo
`data_studio__es__cluster_health`dockit · Elasticsearch🟢 SafeRead OnlyNo
`data_studio__es__cat_nodes`dockit · Elasticsearch🟢 SafeRead OnlyNo
`data_studio__es__cat_shards`dockit · Elasticsearch🟢 SafeRead OnlyNo
`data_studio__es__list_snapshots`dockit · Elasticsearch🟢 SafeRead OnlyNo
`data_studio__es__index_document`dockit · Elasticsearch🟡 ElevatedData Read-WriteNo
`data_studio__es__update_document`dockit · Elasticsearch🟡 ElevatedData Read-WriteNo
`data_studio__es__create_index`dockit · Elasticsearch🟡 ElevatedData Read-WriteNo
`data_studio__es__put_mapping`dockit · Elasticsearch🟡 ElevatedData Read-WriteNo
`data_studio__es__put_alias`dockit · Elasticsearch🟡 ElevatedData Read-WriteNo
`data_studio__es__update_aliases`dockit · Elasticsearch🟡 ElevatedData Read-WriteNo
`data_studio__es__bulk`dockit · Elasticsearch🟡 ElevatedData Read-WriteNo
`data_studio__es__reindex`dockit · Elasticsearch🟡 ElevatedData Read-WriteNo
`data_studio__es__restore_snapshot`dockit · Elasticsearch🟡 ElevatedData Read-WriteNo
`data_studio__es__delete_document`dockit · Elasticsearch🔴 DestructiveFull AccessYes
`data_studio__es__delete_by_query`dockit · Elasticsearch🔴 DestructiveFull AccessYes
`data_studio__es__delete_index`dockit · Elasticsearch🔴 DestructiveFull AccessYes
`data_studio__es__delete_alias`dockit · Elasticsearch🔴 DestructiveFull AccessYes
`data_studio__mongo__list_databases`dockit · MongoDB🟢 SafeRead OnlyNo
`data_studio__mongo__list_collections`dockit · MongoDB🟢 SafeRead OnlyNo
`data_studio__mongo__find`dockit · MongoDB🟢 SafeRead OnlyNo
`data_studio__mongo__collection_stats`dockit · MongoDB🟢 SafeRead OnlyNo
`data_studio__mongo__database_stats`dockit · MongoDB🟢 SafeRead OnlyNo
`data_studio__mongo__server_status`dockit · MongoDB🟢 SafeRead OnlyNo
`data_studio__mongo__repl_set_status`dockit · MongoDB🟢 SafeRead OnlyNo
`data_studio__mongo__shard_status`dockit · MongoDB🟢 SafeRead OnlyNo
`data_studio__mongo__count_documents`dockit · MongoDB🟢 SafeRead OnlyNo
`data_studio__mongo__list_indexes`dockit · MongoDB🟢 SafeRead OnlyNo
`data_studio__mongo__sample_documents`dockit · MongoDB🟢 SafeRead OnlyNo
`data_studio__mongo__distinct`dockit · MongoDB🟢 SafeRead OnlyNo
`data_studio__mongo__get_slow_queries`dockit · MongoDB🟢 SafeRead OnlyNo
`data_studio__mongo__list_users`dockit · MongoDB🟢 SafeRead OnlyNo
`data_studio__mongo__aggregate`dockit · MongoDB🟡 ElevatedData Read-WriteNo
`data_studio__mongo__insert_one`dockit · MongoDB🟡 ElevatedData Read-WriteNo
`data_studio__mongo__update_many`dockit · MongoDB🟡 ElevatedData Read-WriteNo
`data_studio__mongo__create_database`dockit · MongoDB🟡 ElevatedData Read-WriteNo
`data_studio__mongo__create_collection`dockit · MongoDB🟡 ElevatedData Read-WriteNo
`data_studio__mongo__update_document`dockit · MongoDB🟡 ElevatedData Read-WriteNo
`data_studio__mongo__rename_collection`dockit · MongoDB🟡 ElevatedData Read-WriteNo
`data_studio__mongo__clone_collection`dockit · MongoDB🟡 ElevatedData Read-WriteNo
`data_studio__mongo__create_index`dockit · MongoDB🟡 ElevatedData Read-WriteNo
`data_studio__mongo__drop_index`dockit · MongoDB🟡 ElevatedData Read-WriteNo
`data_studio__mongo__insert_many`dockit · MongoDB🟡 ElevatedData Read-WriteNo
`data_studio__mongo__find_one_and_update`dockit · MongoDB🟡 ElevatedData Read-WriteNo
`data_studio__mongo__bulk_write`dockit · MongoDB🟡 ElevatedData Read-WriteNo
`data_studio__mongo__delete_many`dockit · MongoDB🔴 DestructiveFull AccessYes
`data_studio__mongo__drop_database`dockit · MongoDB🔴 DestructiveFull AccessYes
`data_studio__mongo__drop_collection`dockit · MongoDB🔴 DestructiveFull AccessYes
`data_studio__mongo__delete_document`dockit · MongoDB🔴 DestructiveFull AccessYes
`data_studio__mongo__truncate_collection`dockit · MongoDB🔴 DestructiveFull AccessYes
`data_studio__dynamo__execute_query`dockit · DynamoDB🟢 SafeRead OnlyNo
`data_studio__dynamo__describe_table`dockit · DynamoDB🟢 SafeRead OnlyNo
`data_studio__dynamo__list_tables`dockit · DynamoDB🟢 SafeRead OnlyNo
`data_studio__dynamo__query_table`dockit · DynamoDB🟢 SafeRead OnlyNo
`data_studio__dynamo__scan_table`dockit · DynamoDB🟢 SafeRead OnlyNo
`data_studio__dynamo__batch_get_items`dockit · DynamoDB🟢 SafeRead OnlyNo
`data_studio__dynamo__describe_continuous_backups`dockit · DynamoDB🟢 SafeRead OnlyNo
`data_studio__dynamo__describe_ttl`dockit · DynamoDB🟢 SafeRead OnlyNo
`data_studio__dynamo__get_table_metrics`dockit · DynamoDB🟢 SafeRead OnlyNo
`data_studio__dynamo__list_backups`dockit · DynamoDB🟢 SafeRead OnlyNo
`data_studio__dynamo__describe_backup`dockit · DynamoDB🟢 SafeRead OnlyNo
`data_studio__dynamo__describe_limits`dockit · DynamoDB🟢 SafeRead OnlyNo
`data_studio__dynamo__list_tags`dockit · DynamoDB🟢 SafeRead OnlyNo
`data_studio__dynamo__execute_write`dockit · DynamoDB🟡 ElevatedData Read-WriteNo
`data_studio__dynamo__create_item`dockit · DynamoDB🟡 ElevatedData Read-WriteNo
`data_studio__dynamo__batch_write_items`dockit · DynamoDB🟡 ElevatedData Read-WriteNo
`data_studio__dynamo__update_item`dockit · DynamoDB🟡 ElevatedData Read-WriteNo
`data_studio__dynamo__transact_write_items`dockit · DynamoDB🟡 ElevatedData Read-WriteNo
`data_studio__dynamo__create_gsi`dockit · DynamoDB🟡 ElevatedData Read-WriteNo
`data_studio__dynamo__update_gsi`dockit · DynamoDB🟡 ElevatedData Read-WriteNo
`data_studio__dynamo__create_table`dockit · DynamoDB🟡 ElevatedData Read-WriteNo
`data_studio__dynamo__update_table_config`dockit · DynamoDB🟡 ElevatedData Read-WriteNo
`data_studio__dynamo__update_ttl`dockit · DynamoDB🟡 ElevatedData Read-WriteNo
`data_studio__dynamo__update_pitr`dockit · DynamoDB🟡 ElevatedData Read-WriteNo
`data_studio__dynamo__update_streams`dockit · DynamoDB🟡 ElevatedData Read-WriteNo
`data_studio__dynamo__restore_table`dockit · DynamoDB🟡 ElevatedData Read-WriteNo
`data_studio__dynamo__create_backup`dockit · DynamoDB🟡 ElevatedData Read-WriteNo
`data_studio__dynamo__tag_resource`dockit · DynamoDB🟡 ElevatedData Read-WriteNo
`data_studio__dynamo__execute_delete`dockit · DynamoDB🔴 DestructiveFull AccessYes
`data_studio__dynamo__delete_item`dockit · DynamoDB🔴 DestructiveFull AccessYes
`data_studio__dynamo__delete_gsi`dockit · DynamoDB🔴 DestructiveFull AccessYes
`data_studio__dynamo__delete_table`dockit · DynamoDB🔴 DestructiveFull AccessYes
`data_studio__dynamo__truncate_table`dockit · DynamoDB🔴 DestructiveFull AccessYes

116 tools total. Read-only operations run automatically under Read Only mode. Elevated operations (writes, index/schema changes) require Data Read-Write. Destructive operations (DELETE, DROP, TRUNCATE) require Full Access and always surface an explicit user confirmation prompt.

How it works

code
code agent (Claude Code / Cursor / OpenCode ...)
    |
    | MCP stdio protocol
    v
@geek-fun/data-studio-mcp   ← npm package (pure TypeScript)
    |
    | HTTP (localhost)
    +----------------+----------------+
    v                v                |
dockit:9120    sqlkit:9121            |
(NoSQL bridge)  (SQL bridge)          |
    |                |                |
    v                v                |
Elasticsearch    PostgreSQL           |
MongoDB          MySQL                |
DynamoDB         SQL Server           |
OpenSearch       SQLite               |

The MCP server is a thin routing layer. All database drivers, SSH tunnels, and connection management live in the desktop apps, which expose a local HTTP bridge (`127.0.0.1` only). The MCP server auto-discovers running backends via each app's port file.


For developers

This repository also contains the data-studio-agent Rust framework, the shared AI agent loop (provider adapters, streaming, tool calling, context compaction) that powers the built-in assistants in dockit and sqlkit.

See crates/data-studio-agent/README.md for installation, architecture, and integration guides.

License

Apache 2.0. See LICENSE.

Frequently asked questions

What is data-studio-agent?

data-studio-agent is Open-source MCP server that gives AI coding agents secure database access via DocKit and SqlKit bridges — 70+ SQL & NoSQL databases, local-first, read-safe by default.

How do I install data-studio-agent?

Open the GitHub repository and follow its README. Most MCP servers are added to your client's MCP config, then called by your agent.

Is data-studio-agent open source?

Yes — it is hosted on GitHub at https://github.com/geek-fun/data-studio-agent and has 3 stars.

Related MCP tools

jgravellejcodemunch-mcp

Cut AI token costs 95%+ on code exploration. The leading MCP server for precise, symbol-level GitHub code retrieval via tree-sitter AST. Works with Claude Code, Cursor & any MCP client. 313B+ tokens saved.

2,651 Python
claudeclaude-codeai-coding+17
IvanMurzakUnity-MCP

AI Skills, MCP Tools, and CLI for Unity Engine. Full AI develop and test loop. Use cli for quick setup. Efficient token usage, advanced tools. Any C# method may be turned into a tool by a single line. Works with Claude Code, Gemini, Copilot, Cursor and any other absolutely for free.

4,137 C#
aiai-integrationgame-development+16
riponcmprojectmem

Open-source coding agent memory. Records issues, attempts, fixes and decisions, then warns your agent before it repeats an approach that already failed. Native MCP server for Claude Code, Cursor, Antigravity and Codex. 100% local, no cloud, no telemetry. MIT.

796 Python
ai-agentsai-memoryai-tools+17
AVIDS2memorix

Open-source cross-agent memory layer for coding agents via MCP. Compatible with Claude Code, Codex, Cursor, Windsurf, Gemini CLI, Antigravity, OpenClaw, Hermes Agent, Oh-my-Pi, Pi, Copilot, Kiro, OpenCode, and Trae.

721 TypeScript
ai-codingclaude-codecopilot+17
agentic-boxmemora

Give your AI agents persistent, collective memory — with deduplicating absorb, supersession lineage, semantic search, and a graph UI. Speaks MCP.

715 Python
ai-agentclaudeknowledge-graph+13
iFuryStopen-codex-computer-use

👾 Open Computer Use – Open-Source Alternative to Codex Computer Use

1,899 Swift
computer-usecodex-computer-useopen-computer-use+17

Run your own MCP server? See who uses it and what to fix.

Measure it with TrackMCP