Supabase MCP Server einrichten

Den offiziellen Supabase-MCP-Server sicher an Claude Code, Cursor & Co. anbinden – mit read_only und project_ref von Anfang an eng eingegrenzt.

Veröffentlicht am 09.09.2026

Der Supabase MCP Server ist gehostet: Es wird nichts lokal installiert, der MCP-Client verbindet sich direkt mit https://mcp.supabase.com/mcp.

In Claude Code einrichten

claude mcp add --transport http supabase "https://mcp.supabase.com/mcp"

Danach claude /mcp ausführen, „supabase" auswählen und „Authenticate" bestätigen. Ein Browserfenster öffnet sich zur Anmeldung mit dem eigenen Supabase-Konto.

Zugriff von Anfang an eng eingrenzen

Statt des vollen Zugriffs empfiehlt sich für die meisten Einsatzzwecke eine sofort eingeschränkte Konfiguration:

claude mcp add --transport http supabase "https://mcp.supabase.com/mcp?project_ref=<projekt-id>&read_only=true"

project_ref bindet den Zugriff an genau ein Projekt und deaktiviert automatisch die Kontoverwaltungs-Werkzeuge (keine neuen Projekte anlegen, keine Organisationen verwalten). read_only=true erzwingt einen rein lesenden Datenbank-Nutzer, sodass der Agent keine Migrationen anwenden oder Daten verändern kann. Beide Parameter lassen sich später entfernen, sobald der Agent zuverlässig arbeitet und Schreibzugriff nachweislich gebraucht wird.

In anderen Clients einrichten

Die offizielle Dokumentation bietet einen interaktiven URL-Generator: Plattform, Projekt, gewünschte Feature-Gruppen und Optionen auswählen, und die Seite erzeugt automatisch die passende Konfiguration für Cursor, Windsurf und weitere Clients.

Lokale Entwicklung

Wer Supabase lokal über die Supabase-CLI betreibt, erreicht den MCP-Server unter http://localhost:54321/mcp. In dieser Umgebung steht nur ein eingeschränkter Werkzeugumfang bereit, und OAuth 2.1 wird nicht unterstützt – die Anmeldung läuft anders als beim gehosteten Dienst.

Feature-Gruppen gezielt wählen

Über den Parameter features lässt sich der Werkzeugumfang zusätzlich eingrenzen, etwa features=database,docs, um nur Datenbank- und Dokumentationswerkzeuge zu aktivieren. Storage-Werkzeuge sind ohnehin standardmäßig deaktiviert und müssen bei Bedarf explizit über features=storage hinzugefügt werden.

Häufige Verbindungsprobleme

Schlägt die OAuth-Anmeldung mit einer Fehlermeldung zum Projekt fehl, prüfen, ob die im project_ref-Parameter angegebene Projekt-ID tatsächlich existiert und das angemeldete Konto Zugriff darauf hat. Bei lokaler Entwicklung über die Supabase-CLI verhindert eine fehlende oder falsch konfigurierte lokale Instanz, dass sich der Client mit http://localhost:54321/mcp verbinden kann – ein Blick in die CLI-Logs zeigt meist die Ursache.

Einrichtung prüfen

Nach dem Verbinden mit einer harmlosen, lesenden Aufgabe testen, etwa „Zeig mir die Tabellen in meinem Projekt" oder „Suche in der Supabase-Dokumentation nach Row Level Security". Erst wenn das zuverlässig funktioniert und der Zugriff auf das richtige Projekt beschränkt ist, den Read-only-Modus deaktivieren.

Wer diese Reihenfolge einhält, vermeidet die häufigste Ursache für versehentliche Datenänderungen bei einer neuen Supabase-MCP-Anbindung: einen zu früh aktivierten Schreibzugriff auf ein produktives Projekt.

Quelle: github.com/supabase-community/supabase-mcp und supabase.com/docs/guides/ai-tools/mcp, geprüft am 06.09.2026.

Veröffentlicht am 09.09.2026

Kategorien

Häufige Fragen

Muss ich für den Supabase MCP Server etwas installieren?

Nein. Der Server wird von Supabase gehostet und über eine URL angebunden. Nur für lokale Entwicklung mit der Supabase-CLI läuft ein reduzierter Server auf localhost.

Was kostet der Supabase MCP Server?

Der Server selbst ist ohne gesonderte Gebühr nutzbar. Kosten entstehen nur über den bereits vorhandenen Supabase-Tarif; das experimentelle Branching-Werkzeug benötigt zusätzlich einen kostenpflichtigen Plan.

Wie verhindere ich, dass ein Agent versehentlich Daten löscht oder verändert?

Den URL-Parameter read_only=true setzen. Das erzwingt einen rein lesenden Datenbank-Nutzer, sodass Migrationen und schreibende SQL-Abfragen fehlschlagen. Supabase empfiehlt diese Einstellung als Standard für neue Verbindungen.

Kann ich den Zugriff auf ein einzelnes Projekt beschränken?

Ja, über den Parameter project_ref=<projekt-id>. Das bindet die Verbindung an genau ein Projekt und deaktiviert automatisch alle Kontoverwaltungs-Werkzeuge wie das Anlegen neuer Projekte.

Funktioniert der MCP-Server auch mit selbst gehostetem Supabase?

Ja, aber mit Einschränkungen: Self-hosted- und CLI-Umgebungen bieten laut Anbieter nur einen eingeschränkten Werkzeugumfang und unterstützen kein OAuth 2.1.