Aplica a: Cloud Server con Supabase instalado · Tiempo estimado: 15 min
¿Qué vas a lograr?
Configurar el acceso seguro al servidor MCP (Model Context Protocol) de Supabase self-hosted mediante un túnel SSH.
Antes de empezar
El servidor MCP de Supabase self-hosted no ofrece autenticación OAuth 2.1 y no está diseñado para exponerse a internet. Por defecto, todas las conexiones al servidor MCP están bloqueadas. El acceso debe realizarse únicamente mediante VPN o túnel SSH desde tu máquina local.
Paso 1 — Obtener la IP del gateway de Docker
Al establecer un túnel SSH hacia el contenedor Studio, la IP de origen será la del Docker bridge gateway. Necesitás esta IP para permitir las conexiones.
docker inspect supabase-kong \
--format '{{range .NetworkSettings.Networks}}{{println .Gateway}}{{end}}'
El comando devuelve una IP, por ejemplo: 172.18.0.1
Paso 2 — Permitir conexiones desde esa IP
Editá el archivo de configuración de Kong en :
./volumes/api/kong.yml
Comentá la sección
request-termination(que bloquea el acceso por defecto)Descomentá la sección que comienza con
- name: corsAgregá la IP del Docker bridge gateway en la lista
allowdel pluginip-restrictionNo eliminés la sección
deny— es necesaria para mantener el control de acceso
Paso 3 — Reiniciar Kong
docker compose restart kong
Paso 4 — Crear el túnel SSH
Desde tu máquina local:
ssh -L localhost:8080:localhost:8000 you@your-supabase-host
Este comando redirige el puerto local 8080 al puerto 8000 del servidor de Supabase.
Paso 5 — Configurar el cliente MCP
En la configuración de tu cliente MCP (Claude Code, Cursor u otro), agregá el servidor MCP de Supabase con la URL:
http://localhost:8080/mcp
Esto suele configurarse dentro de las secciones mcpServers o servers según el cliente.
Paso 6 — Verificar el acceso
Desde tu máquina local, hacé una llamada de inicialización al endpoint MCP. Si la respuesta es válida, el servidor está correctamente habilitado y podés empezar a usar las herramientas del servidor MCP de Supabase.
Errores frecuentes
No puedo conectarme al servidor MCP
→ Verificá que estés usando la versión más reciente del archivo de configuración de Kong y que la IP del gateway esté correctamente agregada en ./volumes/api/kong.yml
Error en Kong
→ Revisá los logs para detectar el problema:
docker compose logs kong
El túnel no funciona
→ Confirmá que el túnel SSH esté activo antes de intentar conectarte al cliente MCP
