Weaviate MCP Server
Offizieller, in Weaviate integrierter MCP-Endpunkt für Schema-Inspektion, Hybrid-Suche und kontrollierte Objektänderungen.
- Skill Road
- Weaviate MCP Server
Kategorien
Beschreibung
Der Weaviate MCP Server ist der offizielle Model-Context-Protocol-Endpunkt von Weaviate. Er ist kein separates Paket und kein inoffizieller Wrapper: Seit Weaviate 1.38 ist er im Weaviate-Datenbankserver eingebaut. Nach dem Aktivieren stellt derselbe REST-Port den Streamable-HTTP-Endpunkt /v1/mcp bereit. Ein MCP-fähiger Client kann damit laut Weaviate Collections und Mandanten prüfen, Hybrid-Suchen ausführen und – nur bei ausdrücklich erlaubtem Schreibzugriff – Objekte einfügen oder ersetzen. Der Eintrag bezieht sich auf diesen aktuellen, eingebauten Server. Das ältere Repository weaviate/mcp-server-weaviate beschreibt selbst eine eingestellte Standalone-Implementierung; der gepflegte Quellcode liegt im Hauptrepository weaviate/weaviate.
Vektordaten für Analyse und Coding
Weaviate speichert Objekte zusammen mit Vektoren und kann Vektorsuche mit BM25-Stichwortsuche, Filtern und Metadaten verbinden. Das MCP-Werkzeug weaviate-query-hybrid sucht innerhalb einer benannten Collection; der Parameter alpha gewichtet dabei Stichwort- und Vektorsuche. Ein Client kann Rückgabefelder, Metadaten, Filter, Ergebnislimit und Zielvektoren einschränken. Das ist für Datenanalyse passend, weil ein kontrollierter Bestand nach Bedeutung und Textbegriffen untersucht werden kann. Für Coding hilft es, Collection-Schema, Datentypen und Suchverhalten bei der Entwicklung oder beim Debugging nachvollziehbar zu prüfen.
Ein Treffer ist dennoch keine Quellenprüfung. Vektorähnlichkeit misst Nähe in der gewählten Repräsentation, nicht Wahrheit, Aktualität, Berechtigung zur Weitergabe oder fachliche Relevanz. Begrenze return_properties, damit nicht unabsichtlich vollständige Langtexte in den Chat-Kontext gelangen, und prüfe wichtige Ergebnisse gegen Originaldaten und Zugriffsregeln. Die Kategorien Datenanalyse und Coding sind gezielt gewählt: Der Server arbeitet mit Datenbeständen und technischen Schema- beziehungsweise Suchabläufen. Er ist weder ein allgemeines Recherchewerkzeug noch eine Garantie für korrekte Modellantworten.
Betrieb, Authentifizierung und Rechte
Bei selbst betriebenem Weaviate ist der MCP-Server aus Sicherheitsgründen standardmäßig deaktiviert. MCP_SERVER_ENABLED=true aktiviert ihn; standardmäßig bleibt der Zugriff auf Lesewerkzeuge beschränkt. Auf Weaviate Cloud ist der Endpunkt laut Dokumentation aktiv und wird über die Cluster-URL mit angehängtem /v1/mcp verbunden. Bei deaktiviertem anonymen Zugriff übermittelt der Client einen Bearer-Token beziehungsweise API-Key. Nutze keinen Root- oder breit gültigen Schlüssel für einen Agenten. Weaviate dokumentiert für lesende Szenarien die Viewer-Rolle mit MCP- und Datenleserechten; Rollen und Collection-Zugriff sollten auf den konkreten Zweck reduziert sein.
Der lokale oder selbst gehostete Datenbankprozess verarbeitet seine Datenbankoperationen in der eigenen Weaviate-Umgebung. Das bedeutet nicht automatisch, dass Inhalte den Rechner oder das eigene Netzwerk nie verlassen. Der MCP-Client erhält Schema- und Suchergebnisse und kann sie in einen Modellkontext, Logs, Telemetrie oder einen angebundenen Modellanbieter weiterreichen. Falls Weaviate bei Importen oder Upserts einen externen Vektorisierer verwendet, kann auch dieser Vektorisierer einen eigenen Datenpfad haben. Selbst bereitgestellte Vektoren und eine lokal betriebene Vektorisierung ändern diese Bewertung, ersetzen aber nicht die Prüfung des verbundenen Clients und Modells.
Schreibvorgänge, Schema und Prompt Injection
weaviate-objects-upsert ist nur sichtbar, wenn Schreibzugriff aktiviert ist. Ein Upsert ersetzt ein Objekt, statt fehlende Eigenschaften zusammenzuführen: Ausgelassene Eigenschaften können dadurch verloren gehen. Ohne mitgelieferte Vektoren kann Weaviate bei einer Collection mit Vektorisierer neu vektorisieren; ohne Vektorisierer kann ein gespeicherter Vektor entfallen. Bei aktivem Auto-Schema können unbekannte Eigenschaften das Schema erweitern, und ein falsch geschriebener Collection-Name kann eine neue Collection anlegen. Teste deshalb mit einer nicht produktiven Collection, deaktiviere Schreibzugriff für reine Analyse und bestätige Ziel, Collection, vollständiges Objekt und erwartete Wirkung unabhängig vom Agenten.
Datenfelder und Suchtreffer können Text enthalten, der versucht, ein Modell zu weiteren Tool-Aufrufen zu verleiten. Das ist Prompt Injection, nicht eine vertrauenswürdige Anweisung. Behandle Collection-Inhalte, Metadaten und benutzerdefinierte Werkzeugbeschreibungen als Daten; gib ihnen keine Priorität über Benutzer- oder Sicherheitsvorgaben. Begrenze Schreibrechte, prüfe Tool-Aufrufe im Client, verwende getrennte Test- und Produktions-Keys und speichere Bearer-Tokens nie in Prompts, Git, Screenshots oder geteilten Konfigurationsdateien. Das Hauptrepository steht unter BSD-3-Clause. Die GitHub-API meldete am 08.09.2026 exakt 16.793 Sterne für das gesamte Weaviate-Repository; das ist eine Momentaufnahme seiner Popularität, kein Qualitäts- oder Sicherheitsnachweis.
FAQ
Ist dies ein lokaler stdio-Server? Nein. Der aktuelle offizielle MCP-Server ist in Weaviate integriert und nutzt Streamable HTTP am REST-Endpunkt /v1/mcp. Selbst gehostetes Weaviate kann lokal oder im eigenen Netzwerk laufen; der Client verbindet sich per HTTP.
Kann eine Suche sensible Vektordaten offenlegen? Sie kann Eigenschaften und angeforderte Metadaten aus der berechtigten Collection an den MCP-Client liefern. Embeddings sind keine automatische Anonymisierung. Beschränke Rollen, Felder, Limits und den nachfolgenden Modellpfad.
Wie verhindere ich Änderungen? Bei selbst gehostetem Weaviate MCP_SERVER_WRITE_ACCESS_ENABLED nicht aktivieren. In Weaviate Cloud den clusterweiten Read-Only-Schalter verwenden oder dem Agenten einen Viewer-Key geben.
Voraussetzungen
Weaviate ab Version 1.38, ein MCP-fähiger HTTP-Client sowie bei geschützter Instanz ein Bearer-Token oder API-Key mit minimalen MCP- und Collection-Rechten.
Installationsanleitung
Bei selbst gehostetem Weaviate MCP_SERVER_ENABLED=true setzen, anschließend den Client mit http://<host>:8080/v1/mcp verbinden und einen minimal berechtigten Bearer-Token als Header übergeben. Schreibzugriff nur mit MCP_SERVER_WRITE_ACCESS_ENABLED=true und nach einem Test in einer nicht produktiven Collection aktivieren.
MCP_SERVER_ENABLED=true weaviate
Authentifizierung
Bei deaktiviertem anonymen Zugriff verwendet der Client einen Bearer-Token beziehungsweise API-Key. Mit RBAC sind zusätzlich die passenden MCP- und Collection-Rechte nötig; ein Viewer-Key eignet sich für Lesezugriff.
Benötigte Zugriffsrechte
Berechtigungen werden in Weaviate durch API-Key, Rolle und Collection-Zugriff geprüft. Die Tool-Liste allein beweist keine Berechtigung; Schreibzugriff muss zusätzlich aktiviert sein.
Übertragene oder gespeicherte Daten
Weaviate verarbeitet Objekte, Vektoren und Suchanfragen in der verbundenen Instanz. Ergebnisse gehen an den MCP-Client und können dort in Logs, Telemetrie oder an ein verbundenes Modell gelangen; externe Vektorisierer können einen zusätzlichen Datenpfad haben.
Sicherheitsrisiken
Breite Bearer-Tokens, schreibende Upserts, Auto-Schema, sensible Objekt- oder Vektordaten, Prompt Injection in Suchtreffern und die Weitergabe an den verbundenen Modellpfad erhöhen das Risiko.
Lizenz und Kosten
- Lizenz
- BSD-3-Clause
- Kosten
- kostenlos
Der in Weaviate integrierte MCP-Quellcode folgt der BSD-3-Clause-Lizenz des Hauptrepositorys. Infrastruktur, Weaviate Cloud, Vektorisierung und der gewählte KI-Client können eigene Bedingungen haben; aktuelle Details stehen bei den jeweiligen Anbietern. Dieser öffentliche Eintrag nennt keine konkreten Preise.
Alternativen
Noch nicht erfasst.
Auf einen Blick
- Anbieter
- Weaviate
- Status
- Offizieller Server
- Betriebsart
- Lokal und Remote
- Aktuelle Version
- 1.39.0
- GitHub-Sterne
- 16,854
- Zuletzt geprüft
- 08.09.2026
Repository und Dokumentation
Kategorien
Unterstützte Clients
Noch nicht erfasst.
Passende Ratgeber
Anleitungen und Hintergrund, die zu diesem Eintrag passen.
Mapbox MCP Server einrichten
Mapbox MCP Server einrichten: gehosteter Endpunkt oder lokales Token, erster Test und sinnvolle Grenzen.
30.09.2026
Fakechat-Plugin für Claude Code einrichten
Das Fakechat-Plugin installieren, Claude Code mit Channels-Schalter starten und über eine lokale Browser-Oberfläche Nachrichten und Dateien testen.
30.09.2026
Laravel Boost einrichten
Laravel Boost in einer Laravel-Anwendung installieren und mit Claude Code, Cursor oder Codex verbinden.
29.09.2026
Azure DevOps MCP Server einrichten
Azure DevOps MCP Server einrichten mit geprüften Links, minimalen Rechten und sicherem ersten Test starten.
25.09.2026