Servidor MCP local

Servidor MCP local

No Kerry Studio, o servidor MCP local liga assistentes de IA no desktop, Cursor, Claude Desktop e outros, às conexões salvas. Sem ele, listar tabelas ou rodar SQL no chat exige colar schema ou resultado à mão. O Kerry escuta só em seu computador, guarda senha, SSH e certificado no app, e entrega ao assistente projeto, ambiente, tipo de banco, nome da base, schema e o resultado das consultas que ele executar. Isso não vai para os servidores da Kerry. O cliente de IA pode enviar o que o MCP devolveu ao modelo na nuvem dele.

Antes de começar

Você precisa de:

  • Um workspace aberto no Kerry Studio
  • Um cliente de IA no desktop com suporte a MCP

Abrir o painel

  1. Abra um workspace.
  2. Na barra lateral direita, clique no ícone Servidor MCP.
  3. Ou use o rodapé do workspace (MCP ativado / MCP desativado) ou a paleta de comandos (⌘K / CtrlK) e escolha Abrir Painel MCP.

Por padrão o servidor não religa quando você fecha e abre o Kerry Studio. As preferências de início ficam em Configurações → MCP (ícone de engrenagem no cabeçalho Configuração do painel, ou paleta ⌘K / CtrlK → Configurações: MCP):

  • Ao iniciar o app → Iniciar com o servidor ligado: religa o servidor MCP ao abrir o Kerry Studio (padrão desligado).
  • Ao iniciar o app → Iniciar sempre no modo somente leitura: na próxima abertura, volta ao modo somente leitura mesmo que a sessão anterior estivesse em modo completo (padrão ligado).

No painel, o ícone de livro ao lado da engrenagem abre a documentação (Abrir documentação).

Configurar o cliente de IA

  1. No painel, ative Ativar servidor MCP.
  2. Clique em Copiar JSON.
  3. Cole o JSON nas configurações MCP do seu cliente (ou junte com a configuração que você já tem).
  4. Reinicie o cliente se ele não recarregar servidores sozinho.

O endereço padrão é http://127.0.0.1:18765/mcp. No painel, Porta HTTP muda essa porta. Com o servidor ligado, o campo fica bloqueado. Copiar JSON usa a porta atual e o token real. Não use o YOUR_TOKEN de exemplo.

json
{
  "mcpServers": {
    "kerry-studio": {
      "url": "http://127.0.0.1:18765/mcp",
      "headers": {
        "Authorization": "Bearer YOUR_TOKEN"
      }
    }
  }
}

Somente leitura e modo completo

Por padrão o servidor fica em somente leitura: o assistente pode listar conexões, ver schema e rodar consultas de leitura: SELECT, SHOW, DESCRIBE, EXPLAIN (inclusive com ANALYZE de um SELECT). INSERT, UPDATE, DELETE, SELECT … FOR UPDATE, SELECT INTO, INTO OUTFILE e consultas WITH que alteram dados são recusados.

Somente leitura já abre o banco. Sem isso não há schema nem SELECT. Quem liga é o Kerry, no seu computador, com as credenciais do app. As abas não precisam estar conectadas.

A troca de modo no painel vale na hora, então não precisa reiniciar o Kerry Studio.

Em Configurações → MCP → Somente leitura, Forçar somente leitura ao iniciar o servidor (padrão ligado) mantém o interruptor Modo somente leitura do painel marcado e bloqueado, e aplica somente leitura sempre que o servidor é ligado.

O que o assistente acessa

Senhas, SSH e certificados não saem do Kerry. O Kerry é quem abre a sessão no banco, no seu computador. Erros de conexão não devolvem usuário, host, senha nem caminho de arquivo. O resultado do SQL que o assistente recebe também não leva caminho, host, URI de conexão nem chave. O grid da aba no Kerry continua intacto.

A lista de conexões mostra projeto, ambiente, tipo de banco e nome da base (em arquivo local, o nome do arquivo, não o caminho).

Com o servidor ligado, o assistente também recebe:

  • nomes de tabelas e views
  • colunas e detalhes de tabela
  • até 500 linhas do resultado de cada SQL que o assistente executar

O Kerry não envia isso aos servidores da Kerry. O cliente de IA recebe no seu computador e, se o modelo for na nuvem, pode enviar o que recebeu ao provedor dele.

Como pedir no chat

Fale o projeto e o ambiente, não só o nome técnico da conexão (por exemplo postgres).

Exemplos:

  • “no projeto billing, ambiente Desenvolvimento, liste as tabelas”
  • “no Billing / Desenvolvimento, quais colunas tem em public.products?”

O assistente usa as conexões salvas no Kerry. SQL sem @alias roda numa sessão à parte: não troca a aba nem a barra Entidades. SQL com @alias, por exemplo @billing.orders, usa a aba SQL ativa, como Executar Query: @projeto.tabela segue o ambiente da aba. A aba ativa precisa ser SQL e estar ligada a esse projeto e ambiente. Só projetos salvos entram na barra Entidades.

O que o assistente pode fazer

ModoO assistente consegue
Somente leituraListar conexões, achar um projeto e ambiente, ver tabelas e colunas, buscar no schema, executar SQL de leitura
CompletoTudo acima, mais SQL de escrita

Ver quem está conectado

A seção Observabilidade do painel mostra os apps ligados ao Kerry.

  • O número no topo conta quantos apps estão conectados.
  • Cada cartão é um app. O número do cartão é quantas sessões no banco aquele app abriu.
  • Um aviso aparece quando um app liga, desliga ou passa a consultar um banco, mesmo com o painel fechado.

Para encerrar um app: clique na lixeira do cartão (Derrubar conexão) e confirme. Isso derruba a conexão daquele app. Se outro app ainda usa o mesmo banco, ele continua. Se for o último, o Kerry fecha as conexões MCP daquele banco.

Se algo der errado

  • O cliente de IA não alcança o Kerry: confira se a URL usa 127.0.0.1, não localhost, e se a porta é a mesma de Porta HTTP. Depois de mudar a porta, use Copiar JSON de novo.
  • O cliente não conecta depois de colar o JSON: desligue e ligue o servidor no painel, ou reinicie o cliente de IA.
  • A consulta foi recusada: o servidor está em somente leitura. Ative o modo completo se a escrita for intencional. SHOW e EXPLAIN de um SELECT são leitura; FOR UPDATE e SELECT INTO não.
  • Não achou o banco: peça pelo projeto e ambiente (nome ou @alias), não pelo rótulo da conexão.
  • SQL com @alias falhou: foque uma aba SQL ligada a esse projeto e ambiente, como em Executar Query.

Se você regenerar o token no painel, cole o JSON de novo no cliente.