Server MCP terkelola Looker

Server MCP terkelola Looker adalah integrasi bawaan yang menyematkan server Model Context Protocol (MCP) langsung ke platform Looker. Integrasi ini memungkinkan agen AI — seperti Gemini CLI, Claude Desktop, Cursor, dan Copilot — terhubung secara aman ke instance Looker dan berinteraksi dengan data bisnis serta model LookML.

Dengan menghosting server, Looker menghilangkan kebutuhan untuk men-deploy dan memelihara infrastruktur middleware Anda sendiri, sehingga menyediakan gateway plug-and-play, aman, dan terkelola ke insight bisnis tepercaya.

Server MCP terkelola Looker berada dalam pratinjau untuk instance Looker (Google Cloud core) dan Looker (original). Instance yang dihosting pelanggan (lokal) tidak didukung untuk pratinjau ini.

Jika menggunakan instance yang dihosting pelanggan, atau jika Anda lebih suka mengelola infrastruktur sendiri, Anda dapat terhubung menggunakan MCP Toolbox for Databases mandiri. MCP Toolbox adalah server MCP open source yang dapat Anda jalankan di komputer lokal atau di server Anda sendiri untuk bertindak sebagai jembatan antara agen AI dan instance Looker Anda. Lihat halaman dokumentasi Menggunakan Looker dengan MCP, Gemini CLI, dan agen lainnya untuk mengetahui informasi selengkapnya.

Sebelum memulai

Untuk menggunakan server MCP terkelola Looker, Anda harus memenuhi persyaratan berikut:

Persyaratan instance

  • Anda harus menggunakan instance Looker (Google Cloud core) atau Looker (original).
  • Instance harus dihosting oleh Looker.

Izin yang diperlukan

  • Untuk mengelola akses alat: Anda harus memiliki peran Looker Admin.
  • Untuk mendaftarkan agen AI Anda sebagai klien OAuth menggunakan API Explorer: Anda harus memiliki peran Looker Admin.
  • Untuk menghubungkan agen AI ke server MCP terkelola Looker: Anda memerlukan kredensial login Looker standar untuk melakukan autentikasi selama proses koneksi OAuth. Agen AI harus didaftarkan terlebih dahulu sebagai klien OAuth oleh admin Looker. Setelah terhubung, agen AI akan mewarisi peran dan akses Looker dari pengguna yang melakukan autentikasi.

Menyiapkan server MCP terkelola

Konfigurasi akses alat untuk menyiapkan server MCP terkelola.

Mengonfigurasi setelan alat

Secara default, semua alat dinonaktifkan untuk server MCP terkelola. Admin Looker harus mengaktifkan secara eksplisit alat yang diizinkan untuk digunakan oleh agen AI. Lihat halaman dokumentasi Setelan admin - Model Context Protocol (MCP) untuk mengetahui langkah-langkah mengaktifkan alat.

Mendaftarkan agen AI melalui OAuth

Selama peluncuran pratinjau, admin Looker harus mendaftarkan agen AI secara manual untuk menghubungkan agen ke server MCP terkelola.

  1. Buka Looker API Explorer.

    • Jika instance Looker Anda sudah menginstal API Explorer, Anda dapat mengaksesnya dengan format URL ini:

      https://LOOKER_INSTANCE_URL/extensions/marketplace_extension_api_explorer::api-explorer/
      
    • Jika instance Looker Anda tidak memiliki API Explorer, Anda dapat menginstalnya dari Looker Marketplace. Lihat halaman Menggunakan API Explorer untuk mengetahui informasi.

    • Jika Anda menggunakan instance koneksi pribadi Looker (Google Cloud core) yang menggunakan akses layanan pribadi, Looker Marketplace dan API Explorer tidak didukung. Untuk mendaftarkan agen AI, Anda harus memanggil endpoint API oauth_client_apps secara langsung. Jika menggunakan metode ini, Anda dapat melewati prosedur API Explorer berikut dan langsung melanjutkan ke bagian Mengonfigurasi klien MCP.

      Luaskan bagian ini untuk melihat contoh perintah curl yang dapat Anda gunakan dengan endpoint oauth_client_apps untuk mendaftarkan agen.

      curl -X POST "https://LOOKER_INSTANCE_URL/api/4.0/oauth_client_apps/CLIENT_GUID" \
      -H "Authorization: token ACCESS_TOKEN" \
      -H "Content-Type: application/json" \
      -d '{
        "redirect_uri": "REDIRECT_URI",
        "display_name": "CLIENT_NAME",
        "description": "OAuth client to access MCP server using CLIENT_NAME",
        "enabled": true
      }'
      
  2. Di bagian metode Auth, temukan endpoint API Register OAuth App. Anda juga dapat menelusuri "oauth app" di kolom Search.

  3. Di halaman Register OAuth App, klik tombol Run It.

  4. Di tab Request pada dialog Run It, masukkan informasi berikut ke dalam kolom yang sesuai:

    • Untuk kolom client_guid, selesaikan langkah-langkah berikut:

      • Jika agen menetapkan client ID tertentu, gunakan client ID tersebut.
      • Jika agen tidak menetapkan client ID tertentu, gunakan ID unik global.
      • Bersiaplah untuk mendistribusikan ID ke developer LookML yang ingin menggunakan agen.
    • Untuk redirect_uri, URI akan bervariasi bergantung pada aplikasi agen AI. Anda dapat melihat dokumentasi autentikasi OAuth agen untuk mengetahui URL pengalihan tertentu. Formatnya mungkin terlihat seperti salah satu contoh berikut:

      Gemini CLI

      http://localhost:7777/oauth/callback
      

      Gemini Code Assist

      http://localhost:7777/oauth/callback
      

      Sebaiknya konfigurasi Gemini CLI dengan Gemini Code Assist, yang dalam hal ini akan menggunakan konfigurasi port dan server callback lokal yang sama.

      Kode Claude

      Kode Claude menggunakan port acak yang tersedia untuk callback OAuth, tetapi Anda harus memperbaikinya menggunakan flag --callback-port 8080 (atau dengan setelan callbackPort di mcp.json) agar cocok dengan URI terdaftar Anda.

      http://localhost:8080/callback
      

      VS Code &IDE lainnya

      Untuk IDE, URI pengalihan mungkin terlihat seperti ini, yang disesuaikan untuk IDE Anda.

      vscode://google.vscode-looker-official/oauth_callback
      

      Aplikasi yang dihosting di cloud

      Untuk aplikasi yang dihosting di cloud, URI pengalihan mungkin terlihat seperti URL HTTPS yang aman:

      https://AI_AGENT_URL/oauth2callback
      

      Aplikasi lokal

      Untuk aplikasi yang berjalan secara lokal, URI pengalihan harus berupa URL localhost dengan port statis:

      http://localhost:7777/oauth/callback
      
    • Lengkapi display_name dan description seperti yang dijelaskan dalam dokumentasi Mendaftarkan aplikasi klien OAuth.

  5. Centang kotak I understand that this API endpoint will change data.

  6. Klik Run.

  7. Anda dapat memverifikasi bahwa Anda berhasil menyiapkan autentikasi menggunakan metode Get OAuth Client App di API Explorer dengan mengikuti langkah-langkah berikut:

    • Di kolom Search API Explorer, masukkan Get OAuth Client App.
    • Klik Run It.
    • Di kolom client_guid, masukkan nilai yang Anda gunakan saat mendaftarkan OAuth:

      client_guid
      

    Jika Anda berhasil menyiapkan OAuth, tab Response akan menampilkan nilai yang Anda masukkan saat mendaftarkan aplikasi.

Mengonfigurasi klien MCP

Setelah agen AI terdaftar, Anda dapat menghubungkannya ke endpoint MCP terkelola sebagai klien MCP. Lihat dokumentasi agen Anda untuk menyelesaikan penyiapan klien.

  • URL Server: LOOKER_INSTANCE_URL/mcp
  • Autentikasi: OAuth 2.1

Contoh konfigurasi (mcp.json)

Bagian ini menjelaskan cara mengonfigurasi berbagai alat developer untuk terhubung ke instance Looker Anda menggunakan server MCP terkelola Looker. Server MCP berada di antara IDE dan Looker Anda, sehingga menyediakan bidang kontrol yang aman dan efisien untuk alat AI Anda. Pilih tab untuk alat tertentu Anda guna melihat petunjuk konfigurasi.

Gemini CLI

Konfigurasi Gemini CLI untuk terhubung langsung ke server MCP terkelola Looker.

  1. Instal Gemini CLI.
  2. Tambahkan server MCP jarak jauh menggunakan perintah berikut, dengan mengganti LOOKER_INSTANCE_URL dengan URL instance Looker Anda:
    gemini mcp add --transport http looker LOOKER_INSTANCE_URL/mcp
    

    Atau, Anda dapat mengonfigurasi ini secara manual dengan menambahkan konfigurasi berikut ke file settings.json Anda (yang terletak di ~/.gemini/settings.json atau direktori project Anda):

    {
      "mcpServers": {
        "looker": {
          "httpUrl": "LOOKER_INSTANCE_URL/mcp",
          "oauth": {
            "clientId": "CLIENT_GUID"
          }
        }
      }
    }
    
  3. Mulai Gemini CLI dalam mode interaktif:
    gemini
    
    Saat diminta untuk terhubung, CLI akan memulai alur otorisasi OAuth untuk melakukan autentikasi secara aman dengan instance Looker Anda.

Gemini Code Assist

Sebaiknya konfigurasi Gemini Code Assist untuk menggunakan Gemini CLI. Pendekatan ini menghilangkan kebutuhan untuk mengonfigurasi server MCP secara manual.

  1. Pastikan Anda telah menginstal dan mengonfigurasi Gemini CLI dan server MCP terkelola Looker.
  2. Konfigurasi Gemini Code Assist untuk menggunakan Gemini CLI.
  3. Mulai berinteraksi dengan instance Looker Anda menggunakan bahasa alami langsung dalam chat Gemini Code Assist.

Kode Claude

  1. Instal Kode Claude.
  2. Buat file .mcp.json di root project Anda, jika belum ada.
  3. Tambahkan konfigurasi berikut, dengan mengganti LOOKER_INSTANCE_URL dengan URL instance Looker Anda dan CLIENT_GUID dengan GUID klien OAuth Anda, lalu simpan.

      {
        "mcpServers": {
          "looker-managed-mcp": {
            "type": "http",
            "url": "LOOKER_INSTANCE_URL/mcp",
            "oauth": {
              "clientId": "CLIENT_GUID",
              "callbackPort": 8080
            }
          }
        }
      }
  

Claude Desktop

  1. Di Claude Desktop, buka Settings , lalu pilih Connectors.
  2. Pilih Add custom connector , lalu masukkan nama (misalnya, Looker).
  3. Untuk URL, masukkan URL instance Looker Anda dengan jalur /mcp ditambahkan (misalnya, https://looker.example.com/mcp).
  4. Di bagian Advanced settings, masukkan string persis yang Anda gunakan untuk client_guid selama pendaftaran aplikasi OAuth Anda. Biarkan rahasia klien OAuth kosong.
  5. Pilih Add untuk menyimpan konektor. Saat diminta untuk terhubung, Claude Desktop akan memulai alur otorisasi PKCE secara aman melalui browser Anda.
  1. Mulai ulang Claude Desktop.

Cline

  1. Buka ekstensi Cline di IDE Anda, lalu klik ikon MCP Servers.
  2. Klik Configure MCP Servers untuk membuka file konfigurasi.
  3. Tambahkan konfigurasi berikut, dengan mengganti LOOKER_INSTANCE_URL dengan URL Looker Anda, lalu simpan.

      {
        "mcpServers": {
          "looker-toolbox": {
            "type": "http",
            "url": "LOOKER_INSTANCE_URL/mcp"
          }
        }
      }
  

Status aktif berwarna hijau akan muncul setelah server berhasil terhubung.

Cursor

  1. Buat direktori .cursor di root project Anda, jika belum ada.
  2. Buat file .cursor/mcp.json jika belum ada, lalu buka.
  3. Tambahkan konfigurasi berikut, dengan mengganti LOOKER_INSTANCE_URL dengan URL Looker Anda, lalu simpan.
      {
        "mcpServers": {
          "looker-toolbox": {
            "type": "http",
            "url": "LOOKER_INSTANCE_URL/mcp"
          }
        }
      }
  
  1. Buka Cursor, lalu buka Settings > Cursor Settings > MCP. Status aktif berwarna hijau akan muncul saat server terhubung.

Visual Studio Code (Copilot)

  1. Buka VS Code, lalu buat direktori .vscode di root project Anda, jika belum ada.
  2. Buat file .vscode/mcp.json jika belum ada, lalu buka.
  3. Tambahkan konfigurasi berikut, dengan mengganti LOOKER_INSTANCE_URL dengan URL instance Looker Anda, lalu simpan.
      {
        "servers": {
          "looker-toolbox": {
            "type": "http",
            "url": "LOOKER_INSTANCE_URL/mcp"
          }
        }
      }
  

Windsurf

  1. Buka Windsurf, lalu buka asisten Cascade.
  2. Klik ikon MCP, lalu klik Configure untuk membuka file konfigurasi.
  3. Tambahkan konfigurasi berikut, dengan mengganti LOOKER_INSTANCE_URL dengan URL instance Looker Anda, lalu simpan.
      {
        "mcpServers": {
          "looker-toolbox": {
            "type": "http",
            "url": "LOOKER_INSTANCE_URL/mcp"
          }
        }
      }
  

Melakukan autentikasi dengan klien

Setelah Anda mengonfigurasi klien MCP dengan setelan mcp.json, saat pertama kali Anda mencoba berinteraksi dengan Looker melalui klien tersebut, klien akan memulai alur autentikasi OAuth 2.1. Biasanya, hal ini melibatkan klien yang membuka jendela browser tempat Anda harus login ke instance Looker menggunakan kredensial standar dan memberikan izin aplikasi untuk mengakses Looker atas nama Anda.

Proses login ini adalah langkah autentikasi interaktif yang memungkinkan klien MCP mendapatkan token akses untuk membuat permintaan di masa mendatang.

Lihat dokumentasi klien Anda untuk mengetahui detail selengkapnya.

Setelah terhubung, klien akan mewarisi peran dan akses konten Looker Anda. Klien juga akan memiliki akses ke alat AI yang telah diaktifkan oleh admin Looker Anda untuk server MCP. Untuk mengetahui daftar semua alat yang mungkin, lihat dokumentasi Menggunakan alat AI.

Keamanan dan tata kelola

Server MCP terkelola dirancang untuk mewarisi framework keamanan dan tata kelola Looker yang ada.

  • Batas izin: Server menerapkan izin tingkat pengguna yang ketat. Agen AI tidak dapat mengakses data atau model yang tidak diizinkan untuk dilihat oleh pengguna yang diautentikasi.
  • Kontrol Layanan VPC: Untuk instance Looker (Google Cloud core) yang menggunakan Kontrol Layanan VPC, endpoint MCP terkelola akan mematuhi batas Kontrol Layanan VPC yang ada tanpa memerlukan kebijakan atau konfigurasi tambahan.
  • Kunci enkripsi yang dikelola pelanggan (CMEK): Untuk instance Looker (Google Cloud core) yang menggunakan CMEK, server MCP terkelola mematuhi CMEK tanpa memerlukan kebijakan atau konfigurasi tambahan.

Logging audit

Setiap tindakan yang dilakukan oleh agen AI dicatat di Looker Aktivitas Sistem dan Cloud Audit Logs.

Aktivitas Sistem

Aktivitas server MCP terkelola Looker dilacak di Histori dan Atribut Peristiwa Jelajah. Halaman dokumentasi Memantau penggunaan Looker dengan Jelajah Aktivitas Sistem menyediakan contoh kueri berikut:

Cloud Audit Logs

Instance Looker (Google Cloud core) juga melacak aktivitas server MCP terkelola Looker melalui Cloud Audit Logs. Halaman dokumentasi Logging audit Looker (Google Cloud core) menyediakan contoh kueri.

Batasan

  • Cakupan mendetail: Cakupan OAuth belum didukung untuk server MCP terkelola. Kontrol akses bergantung pada daftar yang diizinkan untuk alat global dan izin dasar pengguna.
  • Pendaftaran dinamis: Dynamic Client Registration tidak didukung dalam pratinjau.
  • Refresh klien: Perubahan pada daftar yang diizinkan untuk alat tidak otomatis dikirim ke klien yang terhubung. Pengguna harus menunggu 30 detik setelah melakukan perubahan pada daftar alat, lalu menghubungkan kembali klien mereka untuk memperbarui manifes alat. Lihat dokumentasi klien Anda untuk mengetahui informasi tentang cara menghubungkan kembali ke server MCP.
  • Kapasitas server: Selama fase pratinjau, server MCP terkelola dikonfigurasi dengan kapasitas tetap untuk membantu kami mengumpulkan data performa. Selama periode penggunaan puncak, Anda mungkin mengalami error waktu tunggu sesekali. Tindakan ini adalah perilaku yang diharapkan.
  • Daftar IP yang diizinkan: Server MCP terkelola Looker tidak kompatibel dengan daftar IP yang diizinkan di Looker (original). Server ini kompatibel dengan daftar IP yang diizinkan di Looker (Google Cloud core).

Harga dan kuota

Server MCP terkelola Looker tersedia tanpa biaya tambahan. Namun, panggilan alat yang dilakukan oleh agen AI menggunakan kuota API administratif dan berbasis kueri standar instance. Aktivitas agen yang tinggi dapat memengaruhi kuota API yang tersedia.