Zum Inhalt springen

Blog

Redis MCP einrichten: Docker, TLS und Schlüsselrechte

Prüfen Sie einen bekannten Testschlüssel, bevor Sie weitere Daten erschließen. Benutzerrechte, Datentyp und Verbindung gehören getrennt geprüft.

Veröffentlicht am · von tracevero · Lesezeit 3 Minuten (545 Wörter)

Bei Redis ist die erste Frage nicht, wie viele Schlüssel der Server findet. Entscheidend ist, ob er den vorgesehenen Schlüssel im richtigen Datenbestand lesen kann. Bereiten Sie in einer Testumgebung einen unkritischen Wert vor und notieren Sie seinen Namen, Datentyp und Inhalt. Verwenden Sie für den ersten Abruf einen dafür vorgesehenen Benutzer. Die Anleitung beschreibt einen eigenen Prüfablauf, keinen durchgeführten Zugriff auf Ihr Konto.

Verbindungsweg und Benutzer festlegen

Der offizielle Redis-MCP-Server unterstützt den lokalen stdio-Start. Das Herstellerprojekt dokumentiert das Docker-Abbild mcp/redis und Umgebungsvariablen für Host, Port, Benutzer und Passwort. Für eine verschlüsselte Verbindung lässt sich TLS über REDIS_SSL aktivieren. Klären Sie vor der Einrichtung, welchen Hostnamen und Port Ihre Redis-Umgebung tatsächlich verwendet.

Vollständiges VS-Code-Beispiel

Das Beispiel ist für einen entfernten Redis-Host mit TLS gedacht. Ersetzen Sie Host, Port und Benutzer. Docker muss bereits laufen. Fügen Sie die Konfiguration in .vscode/mcp.json ein; VS Code fragt das Passwort ab. -i hält den Eingabekanal für stdio offen. Die Variablen werden einzeln an den Container weitergegeben, ohne das Passwort in die Argumentliste zu schreiben.

{
  "servers": {
    "redis": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run",
        "--rm",
        "-i",
        "-e",
        "REDIS_HOST",
        "-e",
        "REDIS_PORT",
        "-e",
        "REDIS_USERNAME",
        "-e",
        "REDIS_PWD",
        "-e",
        "REDIS_SSL",
        "mcp/redis"
      ],
      "env": {
        "REDIS_HOST": "YOUR_REDIS_HOST",
        "REDIS_PORT": "6379",
        "REDIS_USERNAME": "YOUR_READ_USER",
        "REDIS_PWD": "${input:redis-password}",
        "REDIS_SSL": "true"
      }
    }
  },
  "inputs": [
    {
      "id": "redis-password",
      "type": "promptString",
      "description": "Redis password",
      "password": true
    }
  ]
}

Ein lokaler Redis-Dienst benötigt einen aus dem Container erreichbaren Hostnamen. localhost im Container bezeichnet den Container selbst. Der Docker-Leitfaden hilft bei diesem Unterschied. Passen Sie TLS an die tatsächliche Umgebung an, statt bei einem Zertifikatsfehler vorschnell die Prüfung abzuschalten. Halten Sie die erfolgreich verwendete Abbildversion für wiederholbare Tests fest.

Leserechte am Datenbestand begrenzen

Redis ACLs können Befehle und Schlüsselbereiche begrenzen. Lassen Sie einen Benutzer für den benötigten Testbereich einrichten und prüfen Sie dessen effektive Rechte. Ein nur lesender Arbeitsauftrag im Client verändert diese Rechte nicht. Der Read-only-Leitfaden erklärt diese Trennung. Vergeben Sie für einen einzelnen Testschlüssel keine umfassenden Administrationsrechte.

Einen einzelnen Datenpunkt nachvollziehen 1. Verbindung Host und TLS 2. Benutzer Schlüsselbereich 3. Wert Typ und Inhalt
Vorgeschlagene Prüfung für Ihre eigene Umgebung.
  1. Notieren Sie den vollständigen Testschlüssel und seinen erwarteten Inhalt. Wählen Sie einen Wert, dessen Gültigkeit während der Prüfung ausreichend lange erhalten bleibt.

  2. Starten Sie den MCP-Server und lesen Sie die angebotenen Werkzeuge. Wählen Sie eine Leseoperation, die zum bekannten Datentyp passt.

  3. Rufen Sie genau diesen Schlüssel ab. Vergleichen Sie das Ergebnis mit Ihrer vorbereiteten Notiz und halten Sie den Prüfzeitpunkt fest.

  4. Bei einem fehlenden Schlüssel prüfen Sie Datenbankauswahl, Schreibweise und Ablaufzeit. Erweitern Sie erst nach dieser Gegenprüfung den untersuchten Bereich.

Verbindung, Rechte und Datentyp unterscheiden

Fehler eingrenzen
BeobachtungPrüfung
Verbindung scheitertHost, Port, Container-Netzwerk und TLS.
NOPERMBenutzerrechte für Befehl und Schlüsselbereich.
WRONGTYPEDatentyp des Schlüssels und gewählte Operation.

Der Datenbank-Assistent hilft, den ersten Datenzugriff zu planen. In der Redis-Registersuche finden Sie weitere Einträge; deren Namen allein bestätigen weder den Hersteller noch den passenden Berechtigungsumfang. Vergleichen Sie deshalb die angegebene Quelle mit dem verlinkten Herstellerprojekt.

Ist Redis MCP automatisch nur lesend?
Nein. Begrenzen Sie die Rechte des Redis-Benutzers. Ein formulierter Leseauftrag ist keine technische Zugriffsschranke.
Warum funktioniert localhost im Docker-Beispiel nicht?
Im Container zeigt localhost auf den Container. Verwenden Sie einen von dort erreichbaren Hostnamen Ihrer Redis-Umgebung.
Was bedeutet WRONGTYPE?
Die Operation passt nicht zum Datentyp des gewählten Schlüssels. Prüfen Sie den Typ, bevor Sie die Verbindung ändern.
Warum fehlt ein vorher vorhandener Schlüssel?
Prüfen Sie Datenbank, Schreibweise, Rechte und Ablaufzeit. Ein fehlender Wert belegt für sich allein keinen Verbindungsfehler.

Herstellerquellen geprüft am 2. Oktober 2026. Kein angemeldeter Kontotest.

  1. Redis: MCP server
    Abrufbefehl anzeigencurl -s https://github.com/redis/mcp-redis
  2. Redis: Access control lists
    Abrufbefehl anzeigencurl -s https://redis.io/docs/latest/operate/oss_and_stack/management/security/acl/

Weiter zur Anwendung

Alle Beiträge

tracevero · https://tracevero.de/blog/redis-mcp-einrichten