Servidor de MCP administrado por Looker
El servidor de MCP administrado por Looker es una integración integrada que incorpora un servidor del Protocolo de contexto del modelo (MCP) directamente en la plataforma de Looker. Permite que los agentes de IA, como Gemini CLI, Claude Desktop, Cursor y Copilot, se conecten de forma segura a una instancia de Looker y que interactúen con los datos de la empresa y los modelos de LookML.
Al alojar el servidor, Looker elimina la necesidad de que implementes y mantengas tu propia infraestructura de middleware, lo que proporciona una puerta de enlace plug-and-play, segura y gobernada a estadísticas empresariales confiables.
El servidor de MCP administrado por Looker está en versión preliminar para las instancias de Looker (Google Cloud Core) y Looker (original). Las instancias alojadas por el cliente (locales) no son compatibles con esta versión preliminar.
Si usas una instancia alojada por el cliente o prefieres administrar tu propia infraestructura, puedes conectarte con la MCP Toolbox para bases de datos independiente. MCP Toolbox es un servidor de MCP de código abierto que puedes ejecutar en tu computadora local o en tu propio servidor para que actúe como puente entre los agentes de IA y tu instancia de Looker. Consulta la página de documentación Usa Looker con MCP, Gemini CLI y otros agentes para obtener más información.
Antes de comenzar
Para usar el servidor de MCP administrado por Looker, debes cumplir con los siguientes requisitos:
Requisitos de la instancia
- Debes usar una instancia de Looker (Google Cloud Core) o de Looker (original).
- Looker debe alojar la instancia.
Permisos necesarios
- Para administrar el acceso a las herramientas, debes tener el rol de administrador de Looker.
- Para registrar tu agente de IA como cliente de OAuth con el Explorador de APIs, debes tener el rol de administrador de Looker.
- Para conectar un agente de IA al servidor de MCP administrado por Looker, necesitas tus credenciales de acceso estándar de Looker para autenticarte durante el proceso de conexión de OAuth. Un administrador de Looker primero debe registrar el agente de IA como cliente de OAuth. Una vez conectado, el agente de IA heredará los roles y el acceso de Looker del usuario que se autenticó.
Configura el servidor de MCP administrado
Configura el acceso a la herramienta para configurar el servidor de MCP administrado.
Cómo configurar los parámetros de la herramienta
De forma predeterminada, todas las herramientas están inhabilitadas para el servidor de MCP administrado. Los administradores de Looker deben habilitar de forma explícita las herramientas que pueden usar los agentes de IA. Consulta la página de documentación Configuración del administrador: Protocolo de contexto del modelo (MCP) para conocer los pasos para habilitar las herramientas.
Configura los parámetros de CORS
Si el cliente de MCP se ejecuta directamente en un navegador web y desea comunicarse con el servidor de MCP administrado por Looker a través de CORS, el administrador de Looker debe agregar el dominio del sitio web del cliente a la Lista de entidades permitidas de dominios incorporados en el panel Administrador.
Registra un agente de IA a través de OAuth
Durante el lanzamiento de la versión preliminar, los administradores de Looker deben registrar manualmente un agente de IA para conectarlo al servidor de MCP administrado.
Abre el Explorador de la API de Looker.
Si tu instancia de Looker ya tiene instalado el Explorador de APIs, puedes acceder a él con este formato de URL:
LOOKER_INSTANCE_URL/extensions/marketplace_extension_api_explorer::api-explorer/Si tu instancia de Looker no tiene el Explorador de APIs, puedes instalarlo desde Looker Marketplace. Consulta la página Cómo usar el Explorador de APIs para obtener más información.
Si usas una instancia de conexiones privadas de Looker (Google Cloud Core) que utiliza el acceso privado a servicios, no se admiten Looker Marketplace ni el Explorador de APIs. Para registrar un agente de IA, debes llamar directamente al extremo de API de
oauth_client_apps. Si usas este método, puedes omitir el siguiente procedimiento del Explorador de APIs y continuar directamente con la sección Configura un cliente de MCP.Expande esta sección para ver un ejemplo de un comando
curlque puedes usar con el extremooauth_client_appspara registrar el agente.curl -X POST "https://LOOKER_INSTANCE_URL/api/4.0/oauth_client_apps/CLIENT_GUID" \ -H "Authorization: token ACCESS_TOKEN" \ -H "Content-Type: application/json" \ -d '{ "redirect_uri": "REDIRECT_URI", "display_name": "CLIENT_NAME", "description": "OAuth client to access MCP server using CLIENT_NAME", "enabled": true }'
En el método Auth, busca el extremo de API Register OAuth App. También puedes buscar "app oauth" en el campo de búsqueda.
En la página Register OAuth App, haz clic en el botón Run It.
En la pestaña Request del diálogo Run It, ingresa la siguiente información en los campos correspondientes:
Para el campo
CLIENT_GUID, completa los siguientes pasos:- Si el agente prescribe un ID de cliente específico, usa ese ID.
- Si el agente no prescribe un ID de cliente específico, usa cualquier ID único a nivel global.
- Prepárate para distribuir el ID a los desarrolladores de LookML que quieran usar el agente.
En el caso de
redirect_uri, el URI varía según la aplicación del agente de IA. Puedes consultar la documentación de autenticación de OAuth de tu agente para obtener su URL de redireccionamiento específica. El formato puede parecerse a uno de los siguientes ejemplos:Gemini CLI
http://localhost:7777/oauth/callback
Gemini Code Assist
http://localhost:7777/oauth/callback
Te recomendamos que uses Gemini CLI con Gemini Code Assist, en cuyo caso comparten el mismo servidor de devolución de llamada local y la misma configuración de puertos.
Gemini Enterprise
https://vertexaisearch.cloud.google.com/oauth-redirect
Claude Code
Claude Code usa un puerto disponible aleatorio para la devolución de llamada de OAuth, pero debes corregirlo con la marca
(o con el parámetro de configuración--callback-port 8080callbackPortenmcp.json) para que coincida con tu URI registrado.http://localhost:8080/callback
VS Code
En el caso de VS Code, usa el siguiente URI.
http://127.0.0.1:33418/
Apps alojadas en la nube
En el caso de las aplicaciones alojadas en la nube, puede parecer una URL HTTPS segura:
https://AI_AGENT_URL/oauth2callback
Apps locales
En el caso de las aplicaciones que se ejecutan de forma local, debe ser una URL de localhost con un puerto estático:
http://localhost:7777/oauth/callback
Completa
display_nameydescriptioncomo se describe en la documentación de Registro de una aplicación cliente de OAuth.
Selecciona la casilla de verificación de Entiendo que este extremo de API cambiará los datos.
Haz clic en Ejecutar.
Para verificar que configuraste la autenticación correctamente, usa el método
Get OAuth Client Appen el Explorador de APIs siguiendo estos pasos:- En el campo Search del Explorador de APIs, ingresa Get OAuth Client App.
- Haz clic en Ejecutar.
En el campo CLIENT_GUID, ingresa el valor que usaste cuando registraste OAuth:
CLIENT_GUID
Si configuraste OAuth correctamente, la pestaña Response mostrará los valores que ingresaste cuando registraste la app.
(Opcional) Puedes activar el usuario de la app de OAuth con anticipación usando el método
Activate App Useren el Explorador de APIs. Para ello, sigue estos pasos:- En el campo Search del Explorador de APIs, ingresa Activate App User.
- Haz clic en Ejecutar.
En el campo CLIENT_GUID, ingresa el valor que usaste cuando registraste la app de OAuth:
CLIENT_GUIDEn el campo user_id, ingresa el ID de usuario de Looker del usuario.
Haz clic en Ejecutar.
Configura el cliente de MCP
Una vez que se registre el agente de IA, podrás conectarlo al endpoint de MCP administrado como cliente de MCP. Consulta la documentación de tu agente para completar la configuración del cliente.
- URL del servidor:
LOOKER_INSTANCE_URL/mcp - Autenticación: OAuth 2.1
Ejemplos de configuraciones (mcp.json)
En esta sección, se describe cómo configurar varias herramientas para desarrolladores para conectarse a tu instancia de Looker con el servidor de MCP administrado por Looker. El servidor de MCP se encuentra entre tu IDE y Looker, y proporciona un plano de control seguro y eficiente para tus herramientas de IA. Selecciona la pestaña de tu herramienta específica para ver las instrucciones de configuración.
Gemini CLI
Configura Gemini CLI para que se conecte directamente al servidor de MCP administrado por Looker.
- Instala la CLI de Gemini.
- Agrega el servidor de MCP remoto con el siguiente comando y reemplaza
LOOKER_INSTANCE_URLpor la URL de tu instancia de Looker:gemini mcp add --transport http looker LOOKER_INSTANCE_URL/mcp
También puedes configurar esto de forma manual agregando la siguiente configuración a tu archivo
settings.json(ubicado en~/.gemini/settings.jsono en el directorio de tu proyecto):{ "mcpServers": { "looker": { "httpUrl": "LOOKER_INSTANCE_URL/mcp", "oauth": { "clientId": "CLIENT_GUID" } } } } - Inicia Gemini CLI en modo interactivo:
Cuando se te solicite que te conectes, la CLI iniciará el flujo de autorización de OAuth para autenticarse de forma segura con tu instancia de Looker.gemini
Gemini Code Assist
Te recomendamos que configures Gemini Code Assist para usar Gemini CLI. Este enfoque elimina la necesidad de configurar manualmente un servidor de MCP.
- Asegúrate de haber instalado y configurado Gemini CLI y el servidor de MCP administrado por Looker.
- Configura Gemini Code Assist para usar Gemini CLI.
- Comienza a interactuar con tu instancia de Looker usando lenguaje natural directamente en el chat de Gemini Code Assist.
Gemini Enterprise
Configura Gemini Enterprise para que se conecte al servidor de MCP administrado por Looker como un almacén de datos de servidor de MCP personalizado.
- Sigue la documentación oficial para crear un almacén de datos del servidor de MCP personalizado en Gemini Enterprise.
- Para la configuración del almacén de datos, usa los siguientes valores y reemplaza
LOOKER_INSTANCE_URLpor la URL de tu instancia de Looker yCLIENT_GUIDpor la cadena exacta que usaste durante el registro de la app de OAuth:{ "instance_uri": "LOOKER_INSTANCE_URL/mcp", "auth_uri": "LOOKER_INSTANCE_URL/auth", "auth_uri_params": "&response_type=code&code_challenge_method=S256", "token_uri": "LOOKER_INSTANCE_URL/api/token", "client_id": "CLIENT_GUID", "client_secret": "none", "scopes": "cors_api", "pkce_support_enabled": "true" }PKCE no requiere un secreto del cliente de OAuth, pero Gemini Enterprise sí requiere un valor en el campo
client_secret. Puedes ingresarnonecomo se muestra en la configuración de ejemplo. - Autentícate a través de OAuth para continuar.
- Establece la descripción del servidor de MCP para ayudar a Gemini a comprender cuándo invocar el servidor. Por ejemplo:
Looker Agent with API access to various aspects of Looker. Primarily used to fetch data and run dashboards from Looker.
- Define las instrucciones del agente del servidor de MCP. Por ejemplo:
Use this server exclusively to interact with the Looker instance for monitoring health, checking status, and retrieving data. Invoke the Looker MCP server for the following request categories: - Instance Health Checks: Auditing connection status, uptime, performance metrics, or system errors. - Analytics Queries & Data Retrieval: Fetching live business metrics from Explores, Looks, or Dashboards. Strict Constraints: - No Local Estimation: Do not guess. Always fetch real-time data via MCP tools. - Fallback Behavior: Inform the user of connectivity failures immediately.
- Navega a la pestaña Acciones en el almacén de datos del MCP personalizado que acabas de crear y habilita las herramientas que quieres que use Gemini Enterprise.
- Para finalizar la configuración, navega a Gemini Enterprise, haz clic en el ícono de Connector y autoriza el servidor de MCP.
Claude Code
- Instala Claude Code.
- Crea el archivo
.mcp.jsonen la raíz del proyecto si no existe. - Agrega la siguiente configuración, reemplaza
LOOKER_INSTANCE_URLpor la URL de tu instancia de Looker yCLIENT_GUIDpor el GUID de tu cliente de OAuth y, luego, guarda los cambios.
{
"mcpServers": {
"looker": {
"type": "http",
"url": "LOOKER_INSTANCE_URL/mcp",
"oauth": {
"clientId": "CLIENT_GUID",
"callbackPort": 8080
}
}
}
}
Claude para computadoras de escritorio
- En Claude para computadoras, navega a Configuración y selecciona Conectores.
- Elige Agregar conector personalizado y, luego, ingresa un nombre (por ejemplo, Looker).
- En la URL, ingresa la URL de tu instancia de Looker con la ruta de acceso
/mcpagregada (por ejemplo,https://looker.example.com/mcp). - En Configuración avanzada, ingresa la cadena exacta que usaste para
CLIENT_GUIDdurante el registro de la app de OAuth. Deja en blanco el secreto del cliente de OAuth. - Selecciona Agregar para guardar el conector. Cuando se te solicite que te conectes, Claude para computadoras iniciará de forma segura el flujo de autorización de PKCE a través de tu navegador.
- Reinicia Claude para computadoras.
Cline
- Abre la extensión Cline en tu IDE y haz clic en el ícono de Servidores de MCP.
- Haz clic en Configure MCP Servers para abrir el archivo de configuración.
- Agrega la siguiente configuración, reemplaza
LOOKER_INSTANCE_URLpor tu URL de Looker y, luego, guarda los cambios.
{
"mcpServers": {
"looker": {
"type": "http",
"url": "LOOKER_INSTANCE_URL/mcp"
}
}
}
Cursor
- Crea el directorio
.cursoren la raíz del proyecto si no existe. - Crea el archivo
.cursor/mcp.jsonsi no existe y ábrelo. - Agrega la siguiente configuración, reemplaza
LOOKER_INSTANCE_URLpor tu URL de Looker y, luego, guarda los cambios.
{
"mcpServers": {
"looker": {
"url": "LOOKER_INSTANCE_URL/mcp",
auth: {
"CLIENT_ID": "CLIENT_GUID"
}
}
}
}
- Abre Cursor y navega a Configuración > Configuración del cursor > MCP. Cuando el servidor se conecta, aparece un estado activo de color verde.
Visual Studio Code (Copilot)
- Abre VS Code y crea el directorio
.vscodeen la raíz del proyecto si no existe. - Crea el archivo
.vscode/mcp.jsonsi no existe y ábrelo. - Agrega la siguiente configuración, reemplaza
LOOKER_INSTANCE_URLpor la URL de tu instancia de Looker y, luego, guarda los cambios.
{
"servers": {
"looker": {
"type": "http",
"url": "LOOKER_INSTANCE_URL/mcp"
}
}
}
Windsurf
- Abre Windsurf y navega al asistente de Cascade.
- Haz clic en el ícono de MCP y, luego, en Configurar para abrir el archivo de configuración.
- Agrega la siguiente configuración, reemplaza
LOOKER_INSTANCE_URLpor la URL de tu instancia de Looker y, luego, guarda los cambios.
{
"mcpServers": {
"looker": {
"type": "http",
"url": "LOOKER_INSTANCE_URL/mcp"
}
}
}
Autenticación con el cliente
Después de configurar tu cliente de MCP con los parámetros de configuración de mcp.json, la primera vez que intentes interactuar con Looker a través de ese cliente, se iniciará el flujo de autenticación de OAuth 2.1. Por lo general, esto implica que el cliente abra una ventana del navegador en la que debes acceder a tu instancia de Looker con tus credenciales estándar y otorgar permiso a la aplicación para que acceda a Looker en tu nombre.
Este proceso de acceso es el paso de autenticación interactivo que permite que el cliente de MCP obtenga un token de acceso para realizar solicitudes futuras.
Consulta la documentación de tu cliente para obtener más detalles.
Una vez que se conecte, el cliente heredará tus roles de Looker y tu acceso al contenido. El cliente también tendrá acceso a las herramientas de IA que tu administrador de Looker haya habilitado para el servidor de MCP. Para obtener una lista de todas las herramientas posibles, consulta la documentación sobre cómo usar herramientas de IA.
Seguridad y administración
El servidor de MCP administrado está diseñado para heredar el framework de seguridad y administración existente de Looker.
- Límite de permisos: El servidor aplica permisos estrictos a nivel del usuario. Un agente de IA no puede acceder a datos ni modelos que el usuario autenticado no esté autorizado a ver.
- Controles del servicio de VPC: En el caso de las instancias de Looker (Google Cloud Core) que usan Controles del servicio de VPC, el extremo de MCP administrado respeta los límites existentes de los Controles del servicio de VPC sin necesidad de políticas ni configuraciones adicionales.
- Claves de encriptación administradas por el cliente (CMEK): En el caso de las instancias de Looker (Google Cloud Core) que usan CMEK, el servidor de MCP administrado cumple con los requisitos de CMEK sin necesidad de políticas ni configuraciones adicionales.
- Listas de IPs permitidas: En el caso de las instancias que usan una lista de IPs permitidas en Looker (Google Cloud Core) o Looker (original), el extremo de MCP administrado respeta las reglas existentes de la lista de IPs permitidas sin necesidad de configuraciones adicionales.
Registros de auditoría
Todas las acciones que realiza un agente de IA se registran en la Actividad del sistema y los Registros de auditoría de Cloud de Looker.
Actividad del sistema
La actividad del servidor de MCP administrado por Looker se hace un seguimiento en los Explorar Historial y Atributo del evento. La página de documentación Supervisa el uso de Looker con las Exploraciones de Actividad del sistema proporciona las siguientes consultas de ejemplo:
- ¿Qué llamadas a la API inició el servidor de MCP administrado por Looker?
- ¿Qué eventos se relacionan con una solicitud del servidor de MCP administrado por Looker?
- ¿Qué actualizaciones realizaron los administradores de Looker en la configuración de la herramienta del servidor de MCP administrado por Looker?
- ¿Qué consultas ejecutaron los usuarios del servidor del MCP administrado por Looker?
Registros de auditoría de Cloud
Las instancias de Looker (Google Cloud Core) también hacen un seguimiento de la actividad del servidor de MCP administrado por Looker a través de los Registros de auditoría de Cloud. En la página de documentación de registros de auditoría de Looker (Google Cloud Core), se proporcionan consultas de muestra.
Limitaciones
- Permisos detallados: Aún no se admiten los permisos de OAuth para el servidor de MCP administrado. El control de acceso se basa en la lista de entidades permitidas de la herramienta global y en los permisos básicos del usuario.
- Registro dinámico: El registro dinámico de clientes no se admite en la versión preliminar.
- Actualización del cliente: Los cambios en la lista de entidades permitidas de herramientas no se envían automáticamente a los clientes conectados. Los usuarios deben esperar 30 segundos después de realizar un cambio en la lista de herramientas y, luego, volver a conectar su cliente para actualizar el manifiesto de herramientas. Consulta la documentación de tu cliente para obtener información sobre cómo volver a conectarte al servidor de MCP.
- Capacidad del servidor: Durante la fase de versión preliminar, el servidor de MCP administrado se configura con una capacidad fija para ayudarnos a recopilar datos de rendimiento. Durante los períodos de uso máximo, es posible que experimentes tiempos de espera ocasionales. Se prevé que esto suceda.
Precios y cuotas
El servidor de MCP administrado por Looker está disponible sin costo adicional. Sin embargo, las llamadas a herramientas que realizan los agentes de IA consumen las cuotas estándar de la API basadas en consultas y administrativas de la instancia. La alta actividad del agente puede afectar la cuota de API disponible.