postgres mcp — Postgres MCP — PostgreSQL 管理与优化助手
v1.0.0PostgreSQL 数据库管理和优化助手,提供完整的数据库操作能力:健康检查、索引优化、查询计划分析等。
1· 288·0 当前·0 累计
安全扫描
OpenClaw
安全
high confidence该技能的指令和要求与外部 `postgres-mcp` 服务的 PostgreSQL 管理助手一致,不请求无关的凭证也不自行安装任意代码。
评估建议
["该技能逻辑一致,委托外部 `postgres-mcp` 服务,需要您安装/配置该服务并提供 PostgreSQL 连接字符串。","安装/运行前,请(1)验证上游 `postgres-mcp` 项目/镜像(ghcr.io/crystaldba/postgres-mcp 和 pip 包)以确保信任度;(2)谨慎存储 `DATABASE_URL`/连接字符串——避免通过配置文件或命令行暴露凭证;(3)仅需观察/分析时使用只读模式,写操作/DDL 操作前需明确确认;(4)运行 Docker 镜像或 pip 包时,遵循组织政策,可能在隔离环境中运行;(5)定期健康检查或缓存架构意味着持久性更改,您必须自己设置——该技能不会默默地泄露凭证或作为技能包的一部分运行任意下载。"]...详细分析 ▾
✓ 用途与能力
技能名称/描述(PostgreSQL 管理、健康检查、索引调优、查询计划、架构查询、执行)与 SKILL.md 及包含的参考文档一致。所有运行时操作被描述为调用 `postgres-mcp` MCP 工具(get_database_health、suggest_indexes、analyze_query_plan 等),这与声明的目的一致。
ℹ 指令范围
指令一致地将工作路由到外部 MCP 工具,并要求预检查确保 `postgres-mcp` 工具可用。SKILL.md 和参考文档建议编辑客户端配置文件以注册 MCP 服务器,使用 pipx 或 Docker 运行 `postgres-mcp` 服务,缓存架构结果,并可选地安排定期健康检查。这些行为对于此类技能是预期的,但意味着代理/操作员必须修改客户端配置文件,可能会持久缓存架构数据或设置计划任务——技能本身仅为指令,不包含自动执行这些操作的代码。
ℹ 安装机制
捆绑包仅为指令,无安装规格。设置文档指示使用 pipx 或运行 Docker 镜像(ghcr.io/crystaldba/postgres-mcp:latest)。这些是标准安装方法;它们从外部源拉取代码(pipx 的 PyPI 和镜像的 GitHub 容器注册表)。这在这里是预期的,但用户在安装前应验证上游包/镜像源和可信度。
ℹ 凭证需求
技能在注册表元数据中声明没有必需的环境变量。文档引用服务配置变量(DATABASE_URL、POSTGRES_MCP_READ_ONLY、POSTGRES_MCP_QUERY_TIMEOUT)并期望操作员提供包含数据库凭证的数据库连接字符串。这与技能的功能成比例,但请注意这些连接字符串包含机密信息,可能存储在客户端配置文件中或以这种方式出现在命令行(进程列表)。
✓ 持久化与权限
技能不请求 `always:true`,也不自行安装持久组件。它指示用户配置客户端(编辑 claude_desktop_config.json、.cursor/mcp.json,或使用 Docker/SSE URL)以注册外部 MCP 服务器——这需要修改客户端配置文件,但对于 MCP 集成这是正常的。技能不请求提升的系统范围权限,也不尝试更改其他技能的配置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/15
postgres-mcp-skill v1.0.0 更新日志 - 初次发布 PostgreSQL 数据库管理和优化助手。- 支持健康检查、索引优化、查询计划分析、架构查询和通过 `postgres-mcp` 工具执行 SQL。- 包含强制性预检查,确保在任何操作前 `postgres-mcp` MCP 工具可用。- 实现意图识别和路由用于常见 PostgreSQL 任务。- 强制安全约束:写操作需确认,支持只读模式,保护长运行查询的性能。
● 无害
安装命令 点击复制
官方npx clawhub@latest install postgres-mcp-skill
镜像加速npx clawhub@latest install postgres-mcp-skill --registry https://cn.clawhub-mirror.com
技能文档
简介
该技能提供完整的 PostgreSQL 数据库操作能力,包括健康检查、索引优化、查询计划分析等。使用指南
- 安装
postgres-mcp服务(通过 pipx 或 Docker)。 - 提供 PostgreSQL 连接字符串。
- 通过技能界面执行数据库操作。
安全注意事项
- 确保
postgres-mcp服务的可信度。 - 保护连接字符串的安全。
- 仅在必要时执行写操作。
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制