Saltar al contenido
9/10
S Bases de datos

Supabase MCP (oficial)

El conector oficial de Supabase (una de las bases de datos más usadas para proyectos web): permite a tu IA consultar la base de datos, gestionar tablas, ver logs, manejar usuarios (auth) y trabajar con archivos (storage). Con modo solo lectura para ir con seguridad.

Revisada el 2026-09-21

Popularidad
2.9k
Licencia
Apache-2.0
Autor
Supabase (oficial)
Categoría
Bases de datos

Seguridad: revisada

El contenido es seguro; el instalador o el servicio externo no se auditan aquí.

¿Qué es?

Es el conector oficial de Supabase: tu IA puede trabajar directamente con tu proyecto de Supabase (la base de datos, el sistema de usuarios, los archivos y las funciones). En vez de copiar y pegar SQL, tu IA consulta y gestiona por ti.

Piénsalo como darle a tu IA la llave de tu base de datos, con permisos que tú eliges: solo lectura, o también escritura.

Qué puede hacer:

  • Base de datos: consultar, crear tablas, ejecutar SQL.
  • Auth: gestionar usuarios.
  • Storage: archivos.
  • Edge Functions: funciones del servidor.
  • Logs y salud: ver qué pasa.

Detalle a favor: tiene parámetros de seguridad: read_only=true (solo lectura), elegir solo ciertas funciones (features=database,docs) y limitar el proyecto. Se puede conectar a un proyecto concreto.

¿Cuándo me sirve?

Si tu web usa Supabase (muy común, y ya la tenemos en las skills de Base de datos):

  • "Consulta los usuarios de la última semana" → base de datos.
  • "Crea la tabla de pedidos" → esquema.
  • "¿Por qué falla esta consulta?" → SQL.
  • "Revisa los logs" → diagnóstico.
  • "Añade un usuario de prueba" → auth.

¿Esto me sirve a mí?

Sí, si tu proyecto usa Supabase. Encaja perfecto con las skills de base de datos que ya tienes.

Si un día piensas...Te da...
"Copio y pego SQL en el chat"Acceso directo
"Quiero que la IA vea mis tablas"Consultas reales
"Gestiono usuarios a mano"Auth gestionado
"Quiero ir sobre seguro"Modo solo lectura

No te sirve si no usas Supabase. (Para Postgres puro, usa postgres-mcp; para varios tipos de BD, dbhub.)

¿Es segura?

Veredicto: ✅ Limpia* (MCP oficial; el matiz es que puede modificar tu proyecto).

  • Origen oficial: Supabase. Apache-2.0.
  • Autenticación por OAuth/token, revocable.
  • Controles que tú pones:
  • read_only=true — solo lectura (lo recomendado al empezar).
  • features=... — activar solo lo que necesites.
  • project_ref — limitar a un solo proyecto (importante: usa un proyecto de desarrollo, no producción).
  • **El matiz (limpia*): sin el modo solo lectura, puede crear y borrar tablas o datos. Empieza en read-only y, para escribir, usa un proyecto de pruebas**.

Cómo se instala

Remoto (con proyecto y solo lectura):

claude mcp add --transport http supabase "https://mcp.supabase.com/mcp?project_ref=TU_REF&read_only=true&features=database,docs"

Local (alternativa): npx -y @supabase/mcp-server-supabase@latest.

¿En qué asistentes funciona?

Asistente¿Funciona?Notas
OpenCode✅ SíConfiguración MCP
Claude Code✅ Síclaude mcp add
Cursor✅ SíConfiguración MCP
VS Code / Windsurf / Claude Desktop✅ SíCompatible con MCP

Enlaces

  • Repositorio: https://github.com/supabase-community/supabase-mcp
  • Web: https://supabase.com

Volver a MCPs