An MCP server for internal data platforms that enables search, viewing, tracing, and read-only querying of business assets like dashboards, metrics, and events.
Claim it to get a verified publisher badge, a free copy of our full audit findings, and direct contact for any high-priority issues we find.
Install from
M8ven verifies MCPs across every public registry — install directly from whichever one you prefer.
Disclosed vulnerabilities in this server's declared npm dependencies (via OSV). Whether each is reachable depends on the installed versions.
@modelcontextprotocol/sdk has cross-client data leak via shared server/transport instance reuse
Anthropic's MCP TypeScript SDK has a ReDoS vulnerability
Model Context Protocol (MCP) TypeScript SDK does not enable DNS rebinding protection by default
process.env. You'll be asked to provide them before it can run.APP_DATA_MCP_PUBLIC_BASE_URLAPP_DATA_SESSION_FILE— .data/metabase-sessions.jsonAUDIT_LOG_TABLE— app_data_mcp_audit_logsDATA_ASSETS_FILE— /path/to/assets.json npm run devDATA_MAX_DASHBOARD_CARDS— Dashboard 取数会限制最多执行 20 张卡片,可用 调整。DB_HOSTDB_NAMEDB_PASSWORDDB_SCHEMADB_TYPEDB_USERMCP_HTTP_ALLOWED_HOSTSMCP_HTTP_BEARER_TOKEN— 是旧的共享 HTTP 保护 token。多人使用时更推荐后面的“Metabase 用户授权”流程,由每位用户登录后生成自己的个人 MCP token。MCP_HTTP_HOST— 0.0.0.0 MCP_HTTP_PORT=3000 npm run dev:httpMCP_HTTP_PORT— MCP_HTTP_HOST=0.0.0.0 =3000 npm run dev:httpMETABASE_API_KEY— 如果没有拿到 ,可以用 Metabase 用户名密码:METABASE_AUTH_MODE— user-sessionMETABASE_BASE_URLMETABASE_LOGIN_URLMETABASE_PASS— your-passwordMETABASE_PASSWORD— 后续 Metabase connector 会用这组配置调用 POST /api/session 换取 session id,再用 X-Metabase-Session 请求 dashboard/card API。也兼容旧变量名 METABASE_USERNAME 和 。METABASE_USER— your-user@example.comMETABASE_USERNAME— 后续 Metabase connector 会用这组配置调用 POST /api/session 换取 session id,再用 X-Metabase-Session 请求 dashboard/card API。也兼容旧变量名 和 METABASE_PASSWORD。POSTHOG_API_KEY— PostHog 同步脚本访问的是 private API,例如 dashboards 和 insights,需要 Personal API key。不要使用 Project API key / project token。 仍作为兼容别名支持,但建议新配置统一使用:POSTHOG_BASE_URLPOSTHOG_PERSONAL_API_KEYPOSTHOG_PROJECT_ID[](https://m8ven.ai/mcp/jedshen123-app-data-mcp-192n66)