Servidor de MCP administrado por Looker
El servidor de MCP administrado por Looker es una integración integrada que incorpora un servidor de Protocolo de contexto del modelo (MCP) directamente en la plataforma de Looker. Permite que los agentes de IA, como Gemini CLI, Claude Desktop, Cursor y Copilot, se conecten de forma segura a una instancia de Looker y que interactúen con los datos de la empresa y los modelos de LookML.
Al alojar el servidor, Looker elimina la necesidad de que implementes y mantengas tu propia infraestructura de middleware, lo que proporciona una puerta de enlace plug-and-play, segura y gobernada a estadísticas empresariales confiables.
El servidor de MCP administrado por Looker está en versión preliminar para las instancias de Looker (Google Cloud Core) y Looker (original). Las instancias alojadas por el cliente (locales) no son compatibles con esta versión preliminar.
Si usas una instancia alojada por el cliente o prefieres administrar tu propia infraestructura, puedes conectarte con la MCP Toolbox para bases de datos independiente. MCP Toolbox es un servidor de MCP de código abierto que puedes ejecutar en tu computadora local o en tu propio servidor para que actúe como puente entre los agentes de IA y tu instancia de Looker. Consulta la página de documentación Usa Looker con MCP, Gemini CLI y otros agentes para obtener más información.
Antes de comenzar
Para usar el servidor de MCP administrado por Looker, debes cumplir con los siguientes requisitos:
Requisitos de la instancia
- Debes usar una instancia de Looker (Google Cloud Core) o de Looker (original).
- Looker debe alojar la instancia.
Permisos necesarios
- Para administrar el acceso a las herramientas, debes tener el rol de administrador de Looker.
- Para registrar tu agente de IA como cliente de OAuth con el Explorador de APIs, debes tener el rol de administrador de Looker.
- Para conectar un agente de IA al servidor de MCP administrado por Looker, necesitas tus credenciales de acceso estándar de Looker para autenticarte durante el proceso de conexión de OAuth. Un administrador de Looker primero debe registrar el agente de IA como cliente de OAuth. Una vez conectado, el agente de IA heredará los roles y el acceso de Looker del usuario que se autenticó.
Configura el servidor de MCP administrado
Configura el acceso a la herramienta para configurar el servidor de MCP administrado.
Cómo configurar los parámetros de la herramienta
De forma predeterminada, todas las herramientas están inhabilitadas para el servidor de MCP administrado. Los administradores de Looker deben habilitar de forma explícita las herramientas que pueden usar los agentes de IA. Consulta la página de documentación Configuración del administrador: Protocolo de contexto del modelo (MCP) para conocer los pasos para habilitar las herramientas.
Registra un agente de IA a través de OAuth
Durante el lanzamiento de la versión preliminar, los administradores de Looker deben registrar manualmente un agente de IA para conectarlo al servidor de MCP administrado.
Abre el Explorador de la API de Looker.
Si tu instancia de Looker ya tiene instalado el Explorador de APIs, puedes acceder a él con este formato de URL:
https://LOOKER_INSTANCE_URL/extensions/marketplace_extension_api_explorer::api-explorer/Si tu instancia de Looker no tiene el Explorador de APIs, puedes instalarlo desde Looker Marketplace. Consulta la página Cómo usar el Explorador de APIs para obtener más información.
Si usas una instancia de conexiones privadas de Looker (Google Cloud Core) que utiliza el acceso privado a los servicios, no se admiten Looker Marketplace ni el Explorador de APIs. Para registrar un agente de IA, debes llamar directamente al extremo de API
oauth_client_apps. Si usas este método, puedes omitir el siguiente procedimiento del Explorador de APIs y pasar directamente a la sección Configura un cliente de MCP.Expande esta sección para ver un ejemplo de un comando
curlque puedes usar con el extremooauth_client_appspara registrar el agente.curl -X POST "https://LOOKER_INSTANCE_URL/api/4.0/oauth_client_apps/CLIENT_GUID" \ -H "Authorization: token ACCESS_TOKEN" \ -H "Content-Type: application/json" \ -d '{ "redirect_uri": "REDIRECT_URI", "display_name": "CLIENT_NAME", "description": "OAuth client to access MCP server using CLIENT_NAME", "enabled": true }'
En el método Auth, busca el extremo de API Register OAuth App. También puedes buscar "app oauth" en el campo de búsqueda.
En la página Register OAuth App, haz clic en el botón Run It.
En la pestaña Request del diálogo Run It, ingresa la siguiente información en los campos correspondientes:
Para el campo
client_guid, completa los siguientes pasos:- Si el agente prescribe un ID de cliente específico, usa ese ID.
- Si el agente no prescribe un ID de cliente específico, usa cualquier ID único global.
- Prepárate para distribuir el ID a los desarrolladores de LookML que quieran usar el agente.
En el caso de
redirect_uri, el URI varía según la aplicación del agente de IA. Puedes consultar la documentación de autenticación de OAuth de tu agente para obtener su URL de redireccionamiento específica. El formato puede parecerse a uno de los siguientes ejemplos:Gemini CLI
http://localhost:7777/oauth/callback
Gemini Code Assist
http://localhost:7777/oauth/callback
Recomendamos usar Gemini CLI con Gemini Code Assist, en cuyo caso comparten el mismo servidor de devolución de llamada local y la misma configuración de puertos.
Claude Code
Cloud Code usa un puerto disponible aleatorio para la devolución de llamada de OAuth, pero debes corregirlo con la marca
(o con el parámetro de configuración--callback-port 8080callbackPortenmcp.json) para que coincida con el URI registrado.http://localhost:8080/callback
VS Code y otros IDE
En el caso de los IDE, el URI de redireccionamiento puede tener un aspecto similar al siguiente, personalizado para tu IDE.
vscode://google.vscode-looker-official/oauth_callback
Apps alojadas en la nube
En el caso de las aplicaciones alojadas en la nube, puede parecer una URL HTTPS segura:
https://AI_AGENT_URL/oauth2callback
Apps locales
Para las aplicaciones que se ejecutan de forma local, debe ser una URL de localhost con un puerto estático:
http://localhost:7777/oauth/callback
Completa
display_nameydescriptioncomo se describe en la documentación de Registro de una aplicación cliente de OAuth.
Selecciona la casilla de verificación de Entiendo que este extremo de API cambiará los datos.
Haz clic en Ejecutar.
Para verificar que configuraste la autenticación correctamente, usa el método
Get OAuth Client Appen el Explorador de APIs siguiendo estos pasos:- En el campo Search del Explorador de APIs, ingresa Get OAuth Client App.
- Haz clic en Ejecutar.
En el campo client_guid, ingresa el valor que usaste cuando registraste OAuth:
client_guid
Si configuraste OAuth correctamente, la pestaña Response mostrará los valores que ingresaste cuando registraste la app.
Configura el cliente de MCP
Una vez que se registre el agente de IA, podrás conectarlo al extremo de MCP administrado como cliente de MCP. Consulta la documentación de tu agente para completar la configuración del cliente.
- URL del servidor:
LOOKER_INSTANCE_URL/mcp - Autenticación: OAuth 2.1
Ejemplos de configuraciones (mcp.json)
En esta sección, se describe cómo configurar varias herramientas para desarrolladores para conectarse a tu instancia de Looker con el servidor de MCP administrado por Looker. El servidor de MCP se encuentra entre tu IDE y Looker, y proporciona un plano de control seguro y eficiente para tus herramientas de IA. Selecciona la pestaña de tu herramienta específica para ver las instrucciones de configuración.
Gemini CLI
Configura Gemini CLI para que se conecte directamente al servidor de MCP administrado por Looker.
- Instala la CLI de Gemini.
- Agrega el servidor de MCP remoto con el siguiente comando y reemplaza
LOOKER_INSTANCE_URLpor la URL de tu instancia de Looker:gemini mcp add --transport http looker LOOKER_INSTANCE_URL/mcp
También puedes configurar esto de forma manual agregando la siguiente configuración a tu archivo
settings.json(ubicado en~/.gemini/settings.jsono en el directorio de tu proyecto):{ "mcpServers": { "looker": { "httpUrl": "LOOKER_INSTANCE_URL/mcp", "oauth": { "clientId": "CLIENT_GUID" } } } } - Inicia Gemini CLI en modo interactivo:
Cuando se te solicite que te conectes, la CLI iniciará el flujo de autorización de OAuth para autenticarse de forma segura con tu instancia de Looker.gemini
Gemini Code Assist
Te recomendamos que configures Gemini Code Assist para usar Gemini CLI. Este enfoque elimina la necesidad de configurar manualmente un servidor de MCP.
- Asegúrate de haber instalado y configurado Gemini CLI y el servidor de MCP administrado por Looker.
- Configura Gemini Code Assist para usar Gemini CLI.
- Comienza a interactuar con tu instancia de Looker usando lenguaje natural directamente en el chat de Gemini Code Assist.
Claude Code
- Instala Claude Code.
- Crea el archivo
.mcp.jsonen la raíz de tu proyecto si no existe. - Agrega la siguiente configuración, reemplaza
LOOKER_INSTANCE_URLpor la URL de tu instancia de Looker yCLIENT_GUIDpor el GUID de tu cliente de OAuth y, luego, guarda los cambios.
{
"mcpServers": {
"looker-managed-mcp": {
"type": "http",
"url": "LOOKER_INSTANCE_URL/mcp",
"oauth": {
"clientId": "CLIENT_GUID",
"callbackPort": 8080
}
}
}
}
Claude para computadoras de escritorio
- En Claude para computadoras, navega a Configuración y selecciona Conectores.
- Elige Agregar conector personalizado y, luego, ingresa un nombre (por ejemplo, Looker).
- En la URL, ingresa la URL de tu instancia de Looker con la ruta de acceso
/mcpagregada (por ejemplo,https://looker.example.com/mcp). - En Configuración avanzada, ingresa la cadena exacta que usaste para
client_guiddurante el registro de la app de OAuth. Deja en blanco el secreto del cliente de OAuth. - Selecciona Agregar para guardar el conector. Cuando se te solicite que te conectes, Claude para computadoras iniciará de forma segura el flujo de autorización de PKCE a través de tu navegador.
- Reinicia Claude para computadoras.
Cline
- Abre la extensión Cline en tu IDE y haz clic en el ícono de Servidores de MCP.
- Haz clic en Configure MCP Servers para abrir el archivo de configuración.
- Agrega la siguiente configuración, reemplaza
LOOKER_INSTANCE_URLpor tu URL de Looker y, luego, guarda los cambios.
{
"mcpServers": {
"looker-toolbox": {
"type": "http",
"url": "LOOKER_INSTANCE_URL/mcp"
}
}
}
Cursor
- Crea el directorio
.cursoren la raíz del proyecto si no existe. - Crea el archivo
.cursor/mcp.jsonsi no existe y ábrelo. - Agrega la siguiente configuración, reemplaza
LOOKER_INSTANCE_URLpor tu URL de Looker y, luego, guarda los cambios.
{
"mcpServers": {
"looker-toolbox": {
"type": "http",
"url": "LOOKER_INSTANCE_URL/mcp"
}
}
}
- Abre Cursor y navega a Configuración > Configuración del cursor > MCP. Cuando el servidor se conecta, aparece un estado activo de color verde.
Visual Studio Code (Copilot)
- Abre VS Code y crea el directorio
.vscodeen la raíz de tu proyecto si no existe. - Crea el archivo
.vscode/mcp.jsonsi no existe y ábrelo. - Agrega la siguiente configuración, reemplaza
LOOKER_INSTANCE_URLpor la URL de tu instancia de Looker y, luego, guarda los cambios.
{
"servers": {
"looker-toolbox": {
"type": "http",
"url": "LOOKER_INSTANCE_URL/mcp"
}
}
}
Windsurf
- Abre Windsurf y navega al asistente de Cascade.
- Haz clic en el ícono de MCP y, luego, en Configurar para abrir el archivo de configuración.
- Agrega la siguiente configuración, reemplaza
LOOKER_INSTANCE_URLpor la URL de tu instancia de Looker y, luego, guarda los cambios.
{
"mcpServers": {
"looker-toolbox": {
"type": "http",
"url": "LOOKER_INSTANCE_URL/mcp"
}
}
}
Autenticación con el cliente
Después de configurar tu cliente de MCP con los parámetros de configuración de mcp.json, la primera vez que intentes interactuar con Looker a través de ese cliente, se iniciará el flujo de autenticación de OAuth 2.1. Por lo general, esto implica que el cliente abra una ventana del navegador en la que debes acceder a tu instancia de Looker con tus credenciales estándar y otorgar permiso a la aplicación para que acceda a Looker en tu nombre.
Este proceso de acceso es el paso de autenticación interactivo que permite que el cliente de MCP obtenga un token de acceso para realizar solicitudes futuras.
Consulta la documentación de tu cliente para obtener más detalles.
Una vez que se conecte, el cliente heredará tus roles de Looker y tu acceso al contenido. El cliente también tendrá acceso a las herramientas de IA que tu administrador de Looker haya habilitado para el servidor de MCP. Para obtener una lista de todas las herramientas posibles, consulta la documentación sobre cómo usar herramientas de IA.
Seguridad y administración
El servidor de MCP administrado está diseñado para heredar el marco de trabajo existente de seguridad y administración de Looker.
- Límite de permisos: El servidor aplica permisos estrictos a nivel del usuario. Un agente de IA no puede acceder a los datos ni a los modelos que el usuario autenticado no está autorizado a ver.
- Controles del servicio de VPC: En el caso de las instancias de Looker (Google Cloud Core) que usan Controles del servicio de VPC, el extremo de MCP administrado respeta los límites existentes de los Controles del servicio de VPC sin necesidad de políticas ni configuraciones adicionales.
- Claves de encriptación administradas por el cliente (CMEK): En el caso de las instancias de Looker (Google Cloud Core) que usan CMEK, el servidor de MCP administrado cumple con los requisitos de CMEK sin necesidad de políticas ni configuraciones adicionales.
Registros de auditoría
Todas las acciones que realiza un agente de IA se registran en la Actividad del sistema y los Registros de auditoría de Cloud de Looker.
Actividad del sistema
La actividad del servidor de MCP administrado por Looker se hace un seguimiento en los Explorar Historial y Atributo del evento. La página de documentación Supervisa el uso de Looker con el Explorador de actividad del sistema proporciona las siguientes consultas de ejemplo:
- ¿Qué llamadas a la API inició el servidor de MCP administrado por Looker?
- ¿Qué eventos se relacionan con una solicitud del servidor de MCP administrado por Looker?
- ¿Qué actualizaciones realizaron los administradores de Looker en la configuración de las herramientas del servidor de MCP administrado por Looker?
- ¿Qué consultas ejecutaron los usuarios del servidor del MCP administrado por Looker?
Registros de auditoría de Cloud
Las instancias de Looker (Google Cloud Core) también hacen un seguimiento de la actividad del servidor de MCP administrado por Looker a través de los registros de auditoría de Cloud. En la página de documentación de registros de auditoría de Looker (Google Cloud Core), se proporcionan consultas de muestra.
Limitaciones
- Permisos detallados: Aún no se admiten los permisos de OAuth para el servidor MCP administrado. El control de acceso se basa en la lista de entidades permitidas de la herramienta global y en los permisos básicos del usuario.
- Registro dinámico: El registro dinámico de clientes no se admite en la versión preliminar.
- Actualización del cliente: Los cambios en la lista de entidades permitidas de la herramienta no se envían automáticamente a los clientes conectados. Los usuarios deben esperar 30 segundos después de realizar un cambio en la lista de herramientas y, luego, volver a conectar su cliente para actualizar el manifiesto de herramientas. Consulta la documentación de tu cliente para obtener información sobre cómo volver a conectarte al servidor de MCP.
- Capacidad del servidor: Durante la fase de versión preliminar, el servidor de MCP administrado se configura con una capacidad fija para ayudarnos a recopilar datos de rendimiento. Durante los períodos de uso máximo, es posible que se produzcan tiempos de espera ocasionales. Se prevé que esto suceda.
- Listas de entidades permitidas basadas en IP: El servidor de MCP administrado por Looker no es compatible con las listas de entidades permitidas basadas en IP en Looker (original). Es compatible con las listas de entidades permitidas de IP en Looker (Google Cloud Core).
Precios y cuotas
El servidor de MCP administrado por Looker está disponible sin costo adicional. Sin embargo, las llamadas a herramientas que realizan los agentes de IA consumen las cuotas estándar de la API basadas en consultas y administrativas de la instancia. La alta actividad del agente puede afectar la cuota de API disponible.