Setoku: Open-Source self-hosted MCP сервер та база знань для даних команди
Setoku розгортає open-source (Apache-2.0) self-hosted MCP-сервер та плагін для Claude Code, що надає ШІ-агентам доступ лише для читання до корпоративних баз даних. Система поєднує детерміноване виконання запитів у ClickHouse та Postgres із керованою людьми базою знань для захисту від ін'єкцій промптів.

Вплив: Високий
Чому це важливо
Ви можете надати Claude Code та Cursor безпечний доступ лише для читання до аналітики без витоку креденшалів баз даних або передачі контексту на сторонні хмарні сервери.
TL;DR
- 01Setoku ізолює контекст баз даних, працюючи як single-tenant рішення на власних Docker-вузлах із привілеями read-only.
- 02Prompt injection не може спотворити базу знань, оскільки будь-які зміни вимагають підтвердження людиною в адмін-панелі.
- 03Плагін Claude Code з командою `/setoku:onboard` автоматизує збір контексту безпосередньо з репозиторію.
Ключові факти
- Ліцензія
- Apache-2.0
- Модель розгортання
- Self-hosted Docker (Single-tenant)
- Підтримувані СУБД
- PostgreSQL, ClickHouse
- Межа безпеки
- Read-only на рівні СУБД + відкличні HTTPS-токени
Self-Hosted архітектура та захист даних
Setoku розгортається як single-tenant стек на базовому Linux-сервері або ~$5 VPS за допомогою Docker. Всі внутрішні бази даних (PostgreSQL, ClickHouse) залишаються у приватній мережі, а назовні виводиться лише захищений проксі з індивідуальними HTTPS-токенами для кожного користувача. Обмеження read-only забезпечуються безпосередньо на рівні СУБД, а не парсингом SQL, і підкріплені лімітами рядків, таймаутами запитів та append-only логом аудиту.
Плагін Claude Code та управління контекстом
Розробники інтегрують Setoku у робоче середовище через маркетплейс плагінів Claude Code. Агенти використовують інструменти find_context та get_metric для перевірки канонічних метрик перед формуванням запитів. Для протидії prompt injection пропозиції агентів щодо зміни знань потрапляють у чергу веб-консолі адміністрування та потребують ручного підтвердження оператором.
Спробуй за 2 хвилини
git clone https://github.com/Hedgy-Labs/setoku /opt/setoku
cd /opt/setoku && SETOKU_ADMIN_USER=admin ./deploy/bootstrap.sh
/plugin marketplace add Hedgy-Labs/setoku
/setoku:onboardbash
✓ Коли використовувати
- Надання Claude Code або Cursor безпечного доступу лише для читання до дзеркал баз даних
- Запобігання lock-in у хмарних провайдерах завдяки self-hosted збереженню контексту та метрик
- Генерація інтерактивних дашбордів з природної мови без створення фронтенду вручну
✕ Коли НЕ варто
- Сценарії, що вимагають запису або транзакційних мутацій у виробничих базах даних
- Команди, які не мають можливості або бажання підтримувати власну Linux/Docker інфраструктуру
Що зробити сьогодні
- Склонуйте Hedgy-Labs/setoku на тестовий VPS та виконайте `./deploy/bootstrap.sh` для ініціалізації Docker-стеку.
- Встановіть плагін у Claude Code через `/plugin marketplace add Hedgy-Labs/setoku` та виконайте `/setoku:onboard`.
- Налаштуйте підключення до PostgreSQL репліки в режимі read-only для виконання запитів через Model Context Protocol.
Джерела