Server MCP terkelola Looker
Server MCP terkelola Looker adalah integrasi bawaan yang menyematkan server Model Context Protocol (MCP) langsung ke platform Looker. Integrasi ini memungkinkan agen AI — seperti Gemini CLI, Claude Desktop, Cursor, dan Copilot — terhubung secara aman ke instance Looker dan berinteraksi dengan data bisnis serta model LookML.
Dengan menghosting server, Looker menghilangkan kebutuhan untuk men-deploy dan memelihara infrastruktur middleware Anda sendiri, sehingga menyediakan gateway plug-and-play, aman, dan terkelola ke insight bisnis tepercaya.
Server MCP terkelola Looker berada dalam pratinjau untuk instance Looker (Google Cloud core) dan Looker (original). Instance yang dihosting pelanggan (lokal) tidak didukung untuk pratinjau ini.
Jika menggunakan instance yang dihosting pelanggan, atau jika Anda lebih suka mengelola infrastruktur sendiri, Anda dapat terhubung menggunakan MCP Toolbox for Databases mandiri. MCP Toolbox adalah server MCP open source yang dapat Anda jalankan di komputer lokal atau di server Anda sendiri untuk bertindak sebagai jembatan antara agen AI dan instance Looker Anda. Lihat halaman dokumentasi Menggunakan Looker dengan MCP, Gemini CLI, dan agen lainnya untuk mengetahui informasi selengkapnya.
Sebelum memulai
Untuk menggunakan server MCP terkelola Looker, Anda harus memenuhi persyaratan berikut:
Persyaratan instance
- Anda harus menggunakan instance Looker (Google Cloud core) atau Looker (original).
- Instance harus dihosting oleh Looker.
Izin yang diperlukan
- Untuk mengelola akses alat: Anda harus memiliki peran Looker Admin.
- Untuk mendaftarkan agen AI Anda sebagai klien OAuth menggunakan API Explorer: Anda harus memiliki peran Looker Admin.
- Untuk menghubungkan agen AI ke server MCP terkelola Looker: Anda memerlukan kredensial login Looker standar untuk melakukan autentikasi selama proses koneksi OAuth. Agen AI harus didaftarkan terlebih dahulu sebagai klien OAuth oleh admin Looker. Setelah terhubung, agen AI akan mewarisi peran dan akses Looker dari pengguna yang melakukan autentikasi.
Menyiapkan server MCP terkelola
Konfigurasi akses alat untuk menyiapkan server MCP terkelola.
Mengonfigurasi setelan alat
Secara default, semua alat dinonaktifkan untuk server MCP terkelola. Admin Looker harus mengaktifkan secara eksplisit alat yang diizinkan untuk digunakan oleh agen AI. Lihat halaman dokumentasi Setelan admin - Model Context Protocol (MCP) untuk mengetahui langkah-langkah mengaktifkan alat.
Mendaftarkan agen AI melalui OAuth
Selama peluncuran pratinjau, admin Looker harus mendaftarkan agen AI secara manual untuk menghubungkan agen ke server MCP terkelola.
Buka Looker API Explorer.
Jika instance Looker Anda sudah menginstal API Explorer, Anda dapat mengaksesnya dengan format URL ini:
https://LOOKER_INSTANCE_URL/extensions/marketplace_extension_api_explorer::api-explorer/Jika instance Looker Anda tidak memiliki API Explorer, Anda dapat menginstalnya dari Looker Marketplace. Lihat halaman Menggunakan API Explorer untuk mengetahui informasi.
Jika Anda menggunakan instance koneksi pribadi Looker (Google Cloud core) yang menggunakan akses layanan pribadi, Looker Marketplace dan API Explorer tidak didukung. Untuk mendaftarkan agen AI, Anda harus memanggil endpoint API
oauth_client_appssecara langsung. Jika menggunakan metode ini, Anda dapat melewati prosedur API Explorer berikut dan langsung melanjutkan ke bagian Mengonfigurasi klien MCP.Luaskan bagian ini untuk melihat contoh perintah
curlyang dapat Anda gunakan dengan endpointoauth_client_appsuntuk mendaftarkan agen.curl -X POST "https://LOOKER_INSTANCE_URL/api/4.0/oauth_client_apps/CLIENT_GUID" \ -H "Authorization: token ACCESS_TOKEN" \ -H "Content-Type: application/json" \ -d '{ "redirect_uri": "REDIRECT_URI", "display_name": "CLIENT_NAME", "description": "OAuth client to access MCP server using CLIENT_NAME", "enabled": true }'
Di bagian metode Auth, temukan endpoint API Register OAuth App. Anda juga dapat menelusuri "oauth app" di kolom Search.
Di halaman Register OAuth App, klik tombol Run It.
Di tab Request pada dialog Run It, masukkan informasi berikut ke dalam kolom yang sesuai:
Untuk kolom
client_guid, selesaikan langkah-langkah berikut:- Jika agen menetapkan client ID tertentu, gunakan client ID tersebut.
- Jika agen tidak menetapkan client ID tertentu, gunakan ID unik global.
- Bersiaplah untuk mendistribusikan ID ke developer LookML yang ingin menggunakan agen.
Untuk
redirect_uri, URI akan bervariasi bergantung pada aplikasi agen AI. Anda dapat melihat dokumentasi autentikasi OAuth agen untuk mengetahui URL pengalihan tertentu. Formatnya mungkin terlihat seperti salah satu contoh berikut:Gemini CLI
http://localhost:7777/oauth/callback
Gemini Code Assist
http://localhost:7777/oauth/callback
Sebaiknya konfigurasi Gemini CLI dengan Gemini Code Assist, yang dalam hal ini akan menggunakan konfigurasi port dan server callback lokal yang sama.
Kode Claude
Kode Claude menggunakan port acak yang tersedia untuk callback OAuth, tetapi Anda harus memperbaikinya menggunakan flag
(atau dengan setelan--callback-port 8080callbackPortdimcp.json) agar cocok dengan URI terdaftar Anda.http://localhost:8080/callback
VS Code &IDE lainnya
Untuk IDE, URI pengalihan mungkin terlihat seperti ini, yang disesuaikan untuk IDE Anda.
vscode://google.vscode-looker-official/oauth_callback
Aplikasi yang dihosting di cloud
Untuk aplikasi yang dihosting di cloud, URI pengalihan mungkin terlihat seperti URL HTTPS yang aman:
https://AI_AGENT_URL/oauth2callback
Aplikasi lokal
Untuk aplikasi yang berjalan secara lokal, URI pengalihan harus berupa URL localhost dengan port statis:
http://localhost:7777/oauth/callback
Lengkapi
display_namedandescriptionseperti yang dijelaskan dalam dokumentasi Mendaftarkan aplikasi klien OAuth.
Centang kotak I understand that this API endpoint will change data.
Klik Run.
Anda dapat memverifikasi bahwa Anda berhasil menyiapkan autentikasi menggunakan metode
Get OAuth Client Appdi API Explorer dengan mengikuti langkah-langkah berikut:- Di kolom Search API Explorer, masukkan Get OAuth Client App.
- Klik Run It.
Di kolom client_guid, masukkan nilai yang Anda gunakan saat mendaftarkan OAuth:
client_guid
Jika Anda berhasil menyiapkan OAuth, tab Response akan menampilkan nilai yang Anda masukkan saat mendaftarkan aplikasi.
Mengonfigurasi klien MCP
Setelah agen AI terdaftar, Anda dapat menghubungkannya ke endpoint MCP terkelola sebagai klien MCP. Lihat dokumentasi agen Anda untuk menyelesaikan penyiapan klien.
- URL Server:
LOOKER_INSTANCE_URL/mcp - Autentikasi: OAuth 2.1
Contoh konfigurasi (mcp.json)
Bagian ini menjelaskan cara mengonfigurasi berbagai alat developer untuk terhubung ke instance Looker Anda menggunakan server MCP terkelola Looker. Server MCP berada di antara IDE dan Looker Anda, sehingga menyediakan bidang kontrol yang aman dan efisien untuk alat AI Anda. Pilih tab untuk alat tertentu Anda guna melihat petunjuk konfigurasi.
Gemini CLI
Konfigurasi Gemini CLI untuk terhubung langsung ke server MCP terkelola Looker.
- Instal Gemini CLI.
- Tambahkan server MCP jarak jauh menggunakan perintah berikut, dengan mengganti
LOOKER_INSTANCE_URLdengan URL instance Looker Anda:gemini mcp add --transport http looker LOOKER_INSTANCE_URL/mcp
Atau, Anda dapat mengonfigurasi ini secara manual dengan menambahkan konfigurasi berikut ke file
settings.jsonAnda (yang terletak di~/.gemini/settings.jsonatau direktori project Anda):{ "mcpServers": { "looker": { "httpUrl": "LOOKER_INSTANCE_URL/mcp", "oauth": { "clientId": "CLIENT_GUID" } } } } - Mulai Gemini CLI dalam mode interaktif:
Saat diminta untuk terhubung, CLI akan memulai alur otorisasi OAuth untuk melakukan autentikasi secara aman dengan instance Looker Anda.gemini
Gemini Code Assist
Sebaiknya konfigurasi Gemini Code Assist untuk menggunakan Gemini CLI. Pendekatan ini menghilangkan kebutuhan untuk mengonfigurasi server MCP secara manual.
- Pastikan Anda telah menginstal dan mengonfigurasi Gemini CLI dan server MCP terkelola Looker.
- Konfigurasi Gemini Code Assist untuk menggunakan Gemini CLI.
- Mulai berinteraksi dengan instance Looker Anda menggunakan bahasa alami langsung dalam chat Gemini Code Assist.
Kode Claude
- Instal Kode Claude.
- Buat file
.mcp.jsondi root project Anda, jika belum ada. - Tambahkan konfigurasi berikut, dengan mengganti
LOOKER_INSTANCE_URLdengan URL instance Looker Anda danCLIENT_GUIDdengan GUID klien OAuth Anda, lalu simpan.
{
"mcpServers": {
"looker-managed-mcp": {
"type": "http",
"url": "LOOKER_INSTANCE_URL/mcp",
"oauth": {
"clientId": "CLIENT_GUID",
"callbackPort": 8080
}
}
}
}
Claude Desktop
- Di Claude Desktop, buka Settings , lalu pilih Connectors.
- Pilih Add custom connector , lalu masukkan nama (misalnya, Looker).
- Untuk URL, masukkan URL instance Looker Anda dengan jalur
/mcpditambahkan (misalnya,https://looker.example.com/mcp). - Di bagian Advanced settings, masukkan string persis yang Anda gunakan untuk
client_guidselama pendaftaran aplikasi OAuth Anda. Biarkan rahasia klien OAuth kosong. - Pilih Add untuk menyimpan konektor. Saat diminta untuk terhubung, Claude Desktop akan memulai alur otorisasi PKCE secara aman melalui browser Anda.
- Mulai ulang Claude Desktop.
Cline
- Buka ekstensi Cline di IDE Anda, lalu klik ikon MCP Servers.
- Klik Configure MCP Servers untuk membuka file konfigurasi.
- Tambahkan konfigurasi berikut, dengan mengganti
LOOKER_INSTANCE_URLdengan URL Looker Anda, lalu simpan.
{
"mcpServers": {
"looker-toolbox": {
"type": "http",
"url": "LOOKER_INSTANCE_URL/mcp"
}
}
}
Cursor
- Buat direktori
.cursordi root project Anda, jika belum ada. - Buat file
.cursor/mcp.jsonjika belum ada, lalu buka. - Tambahkan konfigurasi berikut, dengan mengganti
LOOKER_INSTANCE_URLdengan URL Looker Anda, lalu simpan.
{
"mcpServers": {
"looker-toolbox": {
"type": "http",
"url": "LOOKER_INSTANCE_URL/mcp"
}
}
}
- Buka Cursor, lalu buka Settings > Cursor Settings > MCP. Status aktif berwarna hijau akan muncul saat server terhubung.
Visual Studio Code (Copilot)
- Buka VS Code, lalu buat direktori
.vscodedi root project Anda, jika belum ada. - Buat file
.vscode/mcp.jsonjika belum ada, lalu buka. - Tambahkan konfigurasi berikut, dengan mengganti
LOOKER_INSTANCE_URLdengan URL instance Looker Anda, lalu simpan.
{
"servers": {
"looker-toolbox": {
"type": "http",
"url": "LOOKER_INSTANCE_URL/mcp"
}
}
}
Windsurf
- Buka Windsurf, lalu buka asisten Cascade.
- Klik ikon MCP, lalu klik Configure untuk membuka file konfigurasi.
- Tambahkan konfigurasi berikut, dengan mengganti
LOOKER_INSTANCE_URLdengan URL instance Looker Anda, lalu simpan.
{
"mcpServers": {
"looker-toolbox": {
"type": "http",
"url": "LOOKER_INSTANCE_URL/mcp"
}
}
}
Melakukan autentikasi dengan klien
Setelah Anda mengonfigurasi klien MCP dengan setelan mcp.json, saat pertama kali Anda mencoba berinteraksi dengan Looker melalui klien tersebut, klien akan memulai alur autentikasi OAuth 2.1. Biasanya, hal ini melibatkan klien yang membuka jendela browser tempat Anda harus login ke instance Looker menggunakan kredensial standar dan memberikan izin aplikasi untuk mengakses Looker atas nama Anda.
Proses login ini adalah langkah autentikasi interaktif yang memungkinkan klien MCP mendapatkan token akses untuk membuat permintaan di masa mendatang.
Lihat dokumentasi klien Anda untuk mengetahui detail selengkapnya.
Setelah terhubung, klien akan mewarisi peran dan akses konten Looker Anda. Klien juga akan memiliki akses ke alat AI yang telah diaktifkan oleh admin Looker Anda untuk server MCP. Untuk mengetahui daftar semua alat yang mungkin, lihat dokumentasi Menggunakan alat AI.
Keamanan dan tata kelola
Server MCP terkelola dirancang untuk mewarisi framework keamanan dan tata kelola Looker yang ada.
- Batas izin: Server menerapkan izin tingkat pengguna yang ketat. Agen AI tidak dapat mengakses data atau model yang tidak diizinkan untuk dilihat oleh pengguna yang diautentikasi.
- Kontrol Layanan VPC: Untuk instance Looker (Google Cloud core) yang menggunakan Kontrol Layanan VPC, endpoint MCP terkelola akan mematuhi batas Kontrol Layanan VPC yang ada tanpa memerlukan kebijakan atau konfigurasi tambahan.
- Kunci enkripsi yang dikelola pelanggan (CMEK): Untuk instance Looker (Google Cloud core) yang menggunakan CMEK, server MCP terkelola mematuhi CMEK tanpa memerlukan kebijakan atau konfigurasi tambahan.
Logging audit
Setiap tindakan yang dilakukan oleh agen AI dicatat di Looker Aktivitas Sistem dan Cloud Audit Logs.
Aktivitas Sistem
Aktivitas server MCP terkelola Looker dilacak di Histori dan Atribut Peristiwa Jelajah. Halaman dokumentasi Memantau penggunaan Looker dengan Jelajah Aktivitas Sistem menyediakan contoh kueri berikut:
- Panggilan API apa yang telah dimulai oleh server MCP terkelola Looker?
- Peristiwa apa yang terkait dengan permintaan dari server MCP terkelola Looker?
- Pembaruan apa yang telah dilakukan pada setelan alat server MCP terkelola Looker oleh admin Looker?
- Kueri apa yang telah dijalankan oleh pengguna server MCP terkelola Looker?
Cloud Audit Logs
Instance Looker (Google Cloud core) juga melacak aktivitas server MCP terkelola Looker melalui Cloud Audit Logs. Halaman dokumentasi Logging audit Looker (Google Cloud core) menyediakan contoh kueri.
Batasan
- Cakupan mendetail: Cakupan OAuth belum didukung untuk server MCP terkelola. Kontrol akses bergantung pada daftar yang diizinkan untuk alat global dan izin dasar pengguna.
- Pendaftaran dinamis: Dynamic Client Registration tidak didukung dalam pratinjau.
- Refresh klien: Perubahan pada daftar yang diizinkan untuk alat tidak otomatis dikirim ke klien yang terhubung. Pengguna harus menunggu 30 detik setelah melakukan perubahan pada daftar alat, lalu menghubungkan kembali klien mereka untuk memperbarui manifes alat. Lihat dokumentasi klien Anda untuk mengetahui informasi tentang cara menghubungkan kembali ke server MCP.
- Kapasitas server: Selama fase pratinjau, server MCP terkelola dikonfigurasi dengan kapasitas tetap untuk membantu kami mengumpulkan data performa. Selama periode penggunaan puncak, Anda mungkin mengalami error waktu tunggu sesekali. Tindakan ini adalah perilaku yang diharapkan.
- Daftar IP yang diizinkan: Server MCP terkelola Looker tidak kompatibel dengan daftar IP yang diizinkan di Looker (original). Server ini kompatibel dengan daftar IP yang diizinkan di Looker (Google Cloud core).
Harga dan kuota
Server MCP terkelola Looker tersedia tanpa biaya tambahan. Namun, panggilan alat yang dilakukan oleh agen AI menggunakan kuota API administratif dan berbasis kueri standar instance. Aktivitas agen yang tinggi dapat memengaruhi kuota API yang tersedia.