Ir al contenido principal

Cloud & IaaS — Habilitar el servidor MCP en Supabase Self-Hosted

L
Escrito por Luciana Parente

Aplica a: Cloud Server con Supabase instalado · Tiempo estimado: 15 min


¿Qué vas a lograr?

Configurar el acceso seguro al servidor MCP (Model Context Protocol) de Supabase self-hosted mediante un túnel SSH.


Antes de empezar

El servidor MCP de Supabase self-hosted no ofrece autenticación OAuth 2.1 y no está diseñado para exponerse a internet. Por defecto, todas las conexiones al servidor MCP están bloqueadas. El acceso debe realizarse únicamente mediante VPN o túnel SSH desde tu máquina local.


Paso 1 — Obtener la IP del gateway de Docker

Al establecer un túnel SSH hacia el contenedor Studio, la IP de origen será la del Docker bridge gateway. Necesitás esta IP para permitir las conexiones.

docker inspect supabase-kong \
--format '{{range .NetworkSettings.Networks}}{{println .Gateway}}{{end}}'

El comando devuelve una IP, por ejemplo: 172.18.0.1


Paso 2 — Permitir conexiones desde esa IP

Editá el archivo de configuración de Kong en :

./volumes/api/kong.yml
  • Comentá la sección request-termination (que bloquea el acceso por defecto)

  • Descomentá la sección que comienza con - name: cors

  • Agregá la IP del Docker bridge gateway en la lista allow del plugin ip-restriction

  • No eliminés la sección deny — es necesaria para mantener el control de acceso


Paso 3 — Reiniciar Kong

docker compose restart kong

Paso 4 — Crear el túnel SSH

Desde tu máquina local:

ssh -L localhost:8080:localhost:8000 you@your-supabase-host

Este comando redirige el puerto local 8080 al puerto 8000 del servidor de Supabase.


Paso 5 — Configurar el cliente MCP

En la configuración de tu cliente MCP (Claude Code, Cursor u otro), agregá el servidor MCP de Supabase con la URL:

http://localhost:8080/mcp

Esto suele configurarse dentro de las secciones mcpServers o servers según el cliente.


Paso 6 — Verificar el acceso

Desde tu máquina local, hacé una llamada de inicialización al endpoint MCP. Si la respuesta es válida, el servidor está correctamente habilitado y podés empezar a usar las herramientas del servidor MCP de Supabase.


Errores frecuentes

No puedo conectarme al servidor MCP

→ Verificá que estés usando la versión más reciente del archivo de configuración de Kong y que la IP del gateway esté correctamente agregada en ./volumes/api/kong.yml

Error en Kong

→ Revisá los logs para detectar el problema:

docker compose logs kong

El túnel no funciona

→ Confirmá que el túnel SSH esté activo antes de intentar conectarte al cliente MCP


¿Ha quedado contestada tu pregunta?