O LibreDB Studio recebeu a atualização 0.17.0, que introduz um servidor nativo do Model Context Protocol (MCP). O recurso permite que assistentes de inteligência artificial, como Claude Code, Cursor e Gemini CLI, inspecionem esquemas e executem consultas de leitura diretamente nos bancos de dados conectados, sem expor credenciais ao cliente externo. O lançamento sucede um ciclo focado em estabilidade que corrigiu uma vulnerabilidade crítica de interceptação de sessões na versão 0.16.2.
Integração com Model Context Protocol
Desativado por padrão, o servidor MCP do LibreDB Studio opera na rota /api/mcp e expõe três ferramentas estritas à IA conectada: list_connections, inspect_schema e run_read_query. A execução de comandos SQL é limitada à leitura (como SELECT e EXPLAIN sem ANALYZE).
A plataforma não realiza um filtro textual do SQL, mas delega o bloqueio de gravação ao próprio mecanismo do banco — exigindo, por exemplo, transações somente leitura no PostgreSQL. As respostas enviadas ao modelo são limitadas a 100 linhas por padrão (com teto máximo de 500) e 32 KiB, acompanhadas de um aviso de que os dados lidos não são confiáveis. A autenticação do assistente é feita via token Bearer gerado pelo operador, com validade padrão de 30 dias.
Suporte a Prometheus e Kafka

A versão 0.17.0 também marca a entrada da ferramenta nos segmentos de séries temporais e mensageria:
- Prometheus: O editor agora envia consultas PromQL inalteradas via API HTTP. O explorador lista métricas e alvos, e os resultados temporais são renderizados nativamente em gráficos de linha. A leitura consome até 32 MiB da memória Node da instância, exigindo ajuste em servidores muito volumosos.
- Apache Kafka: A integração permite explorar tópicos, consumer groups e ler o deslocamento das mensagens com uma requisição JSON. O acesso é estritamente restrito a leitura; o Studio não ingressa em grupos de consumo nem permite gravação de tópicos.
O lançamento inclui ainda melhorias de privacidade nos conectores, que deixaram de vazar chaves da API do Elasticsearch para a interface web de usuários autorizados.
Segurança e imagens Alpine
Nas semanas anteriores, a manutenção do projeto ajustou infraestrutura e corrigiu falhas severas. A versão 0.16.2 mitigou a vulnerabilidade CVE classificada como GHSA-3wh2-8×78-jfw4 (pontuação CVSS 8.8). A brecha permitia que, ao forjar um ID de conexão, um usuário logado acessasse a instância do banco de dados já autenticada por outro operador, sequestrando suas credenciais de forma cruzada. O sistema agora deriva o ID a partir da impressão digital da conexão e dos segredos, invalidando o vetor de ataque.
No aspecto de DevOps, a distribuição oficial introduziu três variantes de imagens Docker a partir da versão 0.16.1. A adoção de bases Alpine Linux (nas versões -alpine e -alpine-slim) derrubou drasticamente as detecções em scanners de segurança, reduzindo as vulnerabilidades herdadas do sistema operacional de 52 alertas de nível “High” (na base Debian) para apenas 2.
