Supabase über MCP mit KI nutzen
Supabase bündelt Datenbank, Authentifizierung und Storage zu einer Backend-Plattform auf PostgreSQL-Basis. Der offizielle MCP-Server macht diese Umgebung für CompanyGPT zugänglich – inklusive der Möglichkeit, den Zugriff auf reines Lesen zu beschränken.
Was ist Supabase?
Supabase ist eine Entwicklungsplattform, die eine verwaltete PostgreSQL-Datenbank um die Bausteine ergänzt, die Anwendungen üblicherweise brauchen: Authentifizierung, Datei-Storage, automatisch generierte APIs, Realtime-Abonnements und Edge Functions. Die Plattform ist quelloffen; neben dem gehosteten Angebot lässt sie sich auch in eigener Infrastruktur betreiben.
Weil in Supabase sowohl die Struktur einer Anwendung als auch deren Daten liegen, ist die Plattform für KI-Agenten in zwei Rollen interessant: als Nachschlagewerk über Tabellen, Beziehungen und Migrationen für das Entwicklungsteam – und, bei entsprechend gesetzten Rechten, als Datenquelle für fachliche Auswertungen. Beides erfordert eine saubere Rechtevergabe, die Supabase über den MCP-Zugang unterstützt.
Anbindung auf einen Blick
- MCP-Server
- Offiziell (Supabase), Remote – laut Supabase im Beta-Stadium
- Transport
- Streamable HTTP
- Authentifizierung
- OAuth mit Dynamic Client Registration oder Personal Access Token
- Zugriffssteuerung
- Nur-Lese-Modus per Query-Parameter ?read_only=true (lesende Postgres-Rolle)
- Betriebsmodell
- SaaS (Supabase Cloud); Plattform auch selbst betreibbar
So verbinden Sie Supabase mit CompanyGPT
Supabase betreibt einen offiziellen MCP-Server unter mcp.supabase.com/mcp, den Supabase selbst als Beta führt. Der Transport ist Streamable HTTP, CompanyGPT verbindet sich direkt mit dem Endpoint.
Die Anmeldung erfolgt über OAuth mit dynamischer Client-Registrierung (DCR); alternativ lässt sich ein Personal Access Token hinterlegen. Entscheidend für den Unternehmenseinsatz ist der Nur-Lese-Modus: Er ist kein OAuth-Scope, sondern wird über den Query-Parameter ?read_only=true an der Endpoint-URL aktiviert. Supabase verbindet sich dann mit einer ausschließlich lesenden Postgres-Rolle – der Agent kann Schemata, Projektinformationen und Daten abfragen, aber nichts verändern. Für die meisten Auswertungs- und Nachschlage-Szenarien empfehlen wir genau diese Konfiguration – schreibende Zugriffe bleiben damit bewusst dem Entwicklungsteam vorbehalten.
Zusätzlich lässt sich der Zugriff auf einzelne Supabase-Projekte begrenzen, sodass Produktions- und Entwicklungsumgebungen sauber getrennt bleiben. In CompanyGPT steuern Ihre Administratoren über Rollen und Gruppen, wer die Integration nutzen darf; typischerweise erhält das Entwicklungsteam vollen Zugriff, während Fachbereiche mit einem nur lesenden Agenten arbeiten.
Typische Anwendungsfälle
So arbeiten KI-Agenten in CompanyGPT mit Supabase
Datenmodell erklären lassen
Neue Entwicklerinnen fragen, wie Tabellen und Beziehungen eines Projekts aufgebaut sind, und erhalten eine strukturierte Übersicht statt eines Blicks in verstreute Migrationsdateien.
Auswertungen ohne SQL-Kenntnisse
Mit einem nur lesenden Zugang beantwortet der Agent fachliche Fragen zu Beständen oder Nutzungszahlen direkt aus der Datenbank – ohne dass jemand Abfragen schreiben muss.
Projektüberblick für das Team
Vor einem Release lässt sich zusammentragen, welche Projekte existieren, in welchem Zustand sie sind und welche Änderungen am Schema zuletzt erfolgt sind.
Häufig gestellte Fragen
Supabase und KI – die wichtigsten Antworten
Hat Supabase einen offiziellen MCP-Server?
Ja. Supabase stellt einen offiziellen MCP-Server unter mcp.supabase.com/mcp bereit, der über Streamable HTTP angesprochen wird. Supabase führt ihn selbst als Beta.
Kann der Zugriff auf reines Lesen beschränkt werden?
Ja. Der Nur-Lese-Modus wird über den Query-Parameter ?read_only=true an der Endpoint-URL aktiviert – es handelt sich also nicht um einen OAuth-Scope. Supabase nutzt dann eine ausschließlich lesende Postgres-Rolle: Der Agent kann Strukturen und Daten abfragen, aber keine Änderungen vornehmen. Für Auswertungsszenarien ist das unsere Empfehlung.
Wie verbinden wir Supabase mit CompanyGPT?
Die Verbindung wird als MCP-Integration in Ihrer CompanyGPT-Instanz hinterlegt; die Anmeldung erfolgt per OAuth mit dynamischer Client-Registrierung über das Supabase-Konto, alternativ per Personal Access Token. Anschließend geben Ihre Administratoren die Integration für die vorgesehenen Rollen frei.
Können wir Produktions- und Entwicklungsdaten trennen?
Ja. Der Zugriff lässt sich auf bestimmte Supabase-Projekte begrenzen. So kann ein Agent etwa nur mit einer Entwicklungsumgebung arbeiten, während Produktionsdaten außen vor bleiben.
Wie ist der Datenschutz einzuordnen?
CompanyGPT läuft in Ihrem eigenen Cloud-Tenant und spricht direkt mit dem Supabase-Endpoint. Welche Daten ein Agent überhaupt abrufen darf, steuern Sie über den Nur-Lese-Modus, die Projektauswahl und die Rollenfreigabe in CompanyGPT.
Verwandte Integrationen
Entwicklung & DevOps
Supabase und Ihre KI – DSGVO-konform mit CompanyGPT
CompanyGPT ist der Enterprise-KI-Assistent in Ihrem eigenen Cloud-Tenant: alle relevanten KI-Modelle, Ihre Unternehmensdaten und Integrationen wie Supabase – zentral verwaltet, mit Rollen und Berechtigungen. Wir richten die Anbindung gemeinsam mit Ihnen ein.
Supabase ist eine Marke des jeweiligen Inhabers (Supabase Inc.). Die Nennung beschreibt die Kompatibilität und impliziert keine Partnerschaft oder Empfehlung. Verfügbarkeit und Funktionsumfang der Anbindung richten sich nach dem jeweiligen Anbieter.
