1. 基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 名称 | mongodb-mcp-setup-mongodb-agent-skills | — |
| 作者/维护者 | MongoDB, Inc. 官方仓库 mongodb/agent-skills,核心提交者可查证为 MongoDB 员工(如 nirinchev) |
GitHub API(repo + commits + 用户资料) |
| 来源链接 | https://github.com/mongodb/agent-skills/tree/main/skills/mongodb-mcp-setup | — |
| 许可证 | Apache-2.0(仓库根 LICENSE 与该 SKILL.md front matter 均声明) | GitHub 仓库文件直读 |
| GitHub Stars / Forks | 所属仓库 164★ / 30 forks(该数字属整个合集仓库,不代表本子技能个体热度;本子技能个体证据见第 2、6 章) | GitHub API |
| 最新版本 | SKILL.md 声明 1.0.0;最近一次实质性内容修复提交为 2026-05-19 | GitHub API(commits) |
| 安装方式 | 随 mongodb(自托管)或 mongodb-atlas(云端)Claude 插件一并安装,或通过 npx skills add / 手动复制子目录单独获取 |
仓库 README / README.community.md |
2. 功能介绍与亮点
mongodb-mcp-setup 是一份交互式配置向导,帮助已安装 MongoDB MCP Server 但尚未完成认证配置的 Agent 用户完成连接设置。核心能力:
- 三选一配置路径:连接字符串(适合已有数据库凭据的单集群场景)、Atlas 服务账号(推荐用于 Atlas 用户,支持动态多集群切换与 Admin API)、Atlas Local Docker 本地环境(零凭据、零云端依赖,适合本地测试)。
- 客户端类型自动探测:技能会先检测运行环境是 Codex(读取
~/.codex/config.toml)还是 Claude/Cursor/Gemini CLI 等 shell 型客户端,据此给出不同的凭据写入路径指引。 - 凭据不经过 LLM 上下文:技能明确声明“从不索取或处理凭据”,配置值由用户自行写入 shell profile 或客户端配置文件。这不是一句口号——2026-03-22 的一次提交专门将该技能重构(净删除约 95 行),目的即是“消除凭据传入 LLM 上下文的需要”。
- 主动的安全提醒:在 Service Account 路径中,技能明确警示“将 IP 访问列表设为
0.0.0.0/0是重大安全风险,仅应作为临时测试的最后手段,且必须尽快移除”。
亮点:技能目录内仅含一份 324 行的纯 Markdown 指令文件,不附带任何脚本,安装单元透明可审计;2026-04-29 的一次提交专门为 Codex 的 CLI 与桌面应用两种形态适配了不同的凭据读取路径;2026-05-19 收到一条外部贡献者提交的真实 UI 路径修正(Atlas 服务账号创建导航因界面改版而过时),提交说明写道“Trying out the PR flow”,是一次可查证的独立社区参与。
3. 适用场景
固定分类:集成与工作流自动化。
面向已经安装 MongoDB MCP Server(mongodb 或 mongodb-atlas 插件)、但尚未配置连接凭据的 Claude Code / Codex 用户,尤其是不熟悉 Atlas Service Account 创建流程或 IP 访问列表安全设置的初中级开发者,需要一份分步骤、按环境自适应的首次接入向导。
4. 跨 Agent 兼容性
- Claude Code:✅ 原生支持——官方 README 提供
/plugin install mongodb/mongodb-atlas安装命令,技能内 Step 0 明确将 Claude 归入“shell 型客户端”分支处理。 - Codex:✅ 原生支持——README.community.md 提供
codex plugin marketplace add专属安装命令;SKILL.md 内含探测CODEX_*环境变量、读取~/.codex/config.toml的专属分支,且有一次提交(“feat: add codex plugin support”)明确为 Codex CLI 与桌面应用两种形态做了针对性适配。 - OpenClaw:❓ 未验证——已抓取材料未提及 OpenClaw。
- Hermes Agent:❓ 未验证——已抓取材料未提及 Hermes Agent。
(结论仅基于已抓取的仓库 README 与 SKILL.md 原文及相关 PR 说明,未为兼容性单独发起额外搜索。)
5. 推荐理由
这是一份把“Agent 首次接入数据库”这个常见摩擦点做得足够细致的官方配置向导:不仅覆盖云端/自托管/本地测试三种真实场景,还专门为 Codex 的 CLI 与桌面两种形态做了适配,并有实际提交记录证明“避免凭据流经 LLM 上下文”是刻意的工程决策而非空话,对不熟悉 MongoDB Atlas 安全设置的用户尤其友好。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 所属仓库为合集仓库,164★不代表本子技能个体热度;改看子目录自身证据——2026-03 至 2026-05 间 5 次提交,含 1 次可查证的外部社区贡献者修正(dylan-good-e,独立于 MongoDB 内部提交节奏)、1 次专为 Codex 适配的功能提交、1 次以安全为目的的主动重构,但仍缺乏独立于仓库之外的第三方讨论 |
| 可用性 | 9 | 跨 Claude/Cursor/Codex/Copilot CLI/Gemini CLI 一致体验,含零配置 Docker 本地测试选项;324 行分步骤指令覆盖三种真实场景与常见误配置提示;最近一次实质修复为 2026-05-19,距今约两个半月,非停滞项目 |
| 安全性 | 9 | 检查清单详见下表 |
安全检查清单:
- ① 是否执行 shell 命令及权限范围:仅执行
env | grep、docker info、读取config.toml等只读环境探测命令,无破坏性或越权操作 - ② 运行时是否联网外发数据:技能本身不发起任何网络请求,只负责引导用户配置由用户自行维护的 MCP Server 连接
- ③ 是否要求 API key/凭据及其存储方式:需要连接字符串或 Atlas Service Account 的 Client ID/Secret,但凭据由用户直接写入 shell profile 或客户端配置文件,技能明确设计为“不索取、不处理”凭据本身,2026-03-22 有专门为此目的的重构提交(净删除约 95 行)
- ④ SKILL.md 与附带脚本中有无可疑指令:全文仅 324 行纯 Markdown,无附带脚本;逐行审阅未见混淆代码或 prompt injection 迹象,反而包含主动的安全警示(如提醒
0.0.0.0/0IP 白名单的风险) - ⑤ 作者/组织信誉:MongoDB, Inc. 官方仓库,核心提交者可查证任职于 MongoDB
- ⑥ License 是否明确:明确,Apache-2.0
- ⑦ 最近维护时间:2026-05-19 仍有实质性修复提交,非弃置项目
7. 跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本技能的差异 |
|---|---|---|
Neon Postgres MCP(neondatabase/mcp-server-neon) |
面向 Neon 托管 Postgres 的 MCP 接入,提供 neon@latest init 一键命令或 claude mcp add OAuth 授权流程完成配置 |
高度自动化但仅覆盖 Neon 托管云服务;本技能额外提供零凭据的 Docker 本地测试路径,覆盖自托管部署与无云账号场景,配置过程也更细致地讲解每种路径的安全取舍 |
| mongodb-connection(同仓库另一子技能) | 面向已建立连接后的应用层连接池参数调优与超时/耗尽故障排查 | 解决的是连接建立“之后”的运行时问题;本技能解决的是 Agent 与数据库之间的“first mile”——首次凭据配置本身,两者是先后接续关系而非同类竞争 |
| 各 MCP 客户端自带的通用 OAuth 授权弹窗 | 多数托管 MCP 服务通用的一次性授权流程,无需额外指令 | 通用弹窗只处理云端 OAuth 单一路径;本技能针对自托管 MongoDB 场景(无 OAuth 可用)额外提供连接字符串与 Docker 本地两种路径,并显式给出 IP 白名单等安全配置指导 |
8. 用户评价
该技能目前在第三方平台尚无独立于 MongoDB 官方仓库之外的具名用户评价;检索到的相关 Medium 文章作者为 MongoDB 内部解决方案架构师,不构成独立第三方评价。
9. 其他补充
技能目录内不含任何脚本或测试文件,是纯指令型 Markdown 技能,安装单元透明、易于审计;同仓库内另有 mongodb-schema-design、mongodb-query-optimizer、mongodb-natural-language-querying、mongodb-search-and-ai、mongodb-atlas-stream-processing 等子技能覆盖数据建模与查询场景,与本技能形成互补的完整工具箱。
10. 安装使用方式
方式一:随插件一并安装(推荐)
Claude(自托管部署):
/plugin install mongodb
Claude(Atlas 云端):
/plugin install mongodb-atlas
安装后运行 /reload-plugins 激活。
Codex:
codex plugin marketplace add mongodb/agent-skills
随后在 /plugins 中安装 mongodb 或 mongodb-atlas。
方式二:仅获取技能本身
npx skills add mongodb/agent-skills
或手动复制:
git clone https://github.com/mongodb/agent-skills.git
# 将 skills/mongodb-mcp-setup 目录复制到对应 Agent 的 skills 路径
安装后无需重启即可使用;当用户提到“连接 MongoDB/Atlas”但尚未配置好 MDB_MCP_* 环境变量时会触发该技能,技能会先探测客户端类型(Codex 与其余 shell 型客户端路径不同)再引导完成配置。
11. 注意事项
- 本技能是配置向导,前提是已经安装 MongoDB MCP Server(
mongodb或mongodb-atlas插件),不能替代该插件独立解决连接问题。 - 选择 Atlas Service Account 路径时需自行在 Atlas 控制台创建凭据并配置 IP 访问列表;技能明确提示
0.0.0.0/0的开放式白名单是重大安全风险,应避免在生产环境使用。 - OpenClaw、Hermes Agent 的兼容性目前未见官方材料提及,如需使用建议先手动验证。