Appearance
MCPクライアント ベータ
Codatum は MCP(Model Context Protocol)サーバーを提供しています。Claude や Cursor などの MCPクライアントから接続すると、AIエージェントの実行、データやノートブックの操作、エージェントコネクタに設定された外部サービスの利用ができます。
INFO
この機能はベータです。仕様は予告なく変更される場合があります。
AIエージェントの実行には、接続したユーザーの権限が適用されます。
グローバルナビ > ワークスペース設定 > MCPクライアント で、接続の管理ができます。ワークスペースオーナーは クライアント接続 と アクセスプロファイル を切り替えられます。
アクセスプロファイル では接続できるユーザーと権限の上限を設定します。
MCPアクセスプロファイル
MCPアクセスプロファイルでは、次の項目を設定します。
- 利用できるユーザーまたはグループ
- 許可するOAuthスコープ
- 直接利用できるエージェントコネクタ
ワークスペースオーナーが MCPクライアント > アクセスプロファイル で作成・編集・削除できます。削除する場合は、このプロファイルを有効にする のチェックを外し、そのプロファイルを使用するMCP接続をすべて解除してから、プロファイルの操作メニューで 削除 を選択します。削除は取り消せません。
1つのMCPアクセスプロファイルに指定できるユーザーとグループは合計100件までです。詳細は制約と上限値を参照してください。
MCPの管理権限と利用権限は別です。ワークスペースオーナーも、自分に割り当てられた有効なMCPアクセスプロファイルがなければ接続できません。
プロファイルの無効化、利用対象の変更、スコープの削除、コネクタアクセスの変更は既存の接続にも反映されます。プロファイルへスコープを追加しても、既存の接続が認可済みの範囲は増えません。
接続
接続する前に、ワークスペースオーナーが有効なMCPアクセスプロファイルを1件以上作成し、接続するユーザーを利用対象に設定します。
有効なアクセスプロファイルがない場合、MCPクライアントの接続には、有効なアクセスプロファイルが必要です。 と表示されます。ワークスペースオーナーは アクセスプロファイル で次のいずれかを行います。
- プロファイルがない場合は、アクセスプロファイルを作成 を選択します
- 既存のプロファイルがすべて無効な場合は、行を選択して このプロファイルを有効にする をオンにし、保存 を選択するか、アクセスプロファイルを作成 を選択します
- グローバルナビ > ワークスペース設定 > MCPクライアント を開き、クライアントを接続 を選択します
- Cursorを使用する場合は Cursorに追加 を選択します。Claude Codeを使用する場合は、表示されたコマンドをコピーして実行します。その他のクライアントでは、表示された MCP URL をコピーして設定します。表示される設定は、現在のワークスペース専用です
- MCPクライアントがブラウザで Codatum の認可画面を開きます。ログインし、接続先の ワークスペース を確認します
- 割り当てられた MCPアクセスプロファイル を確認します。複数ある場合は1件を選択します
- 権限 でスコープを選択し、許可する を選択します
承認が完了すると、接続の一覧に表示されます。
接続は認可の承認ごとに作成され、選択したMCPアクセスプロファイルが記録されます。別のワークスペースに接続するには、接続先のワークスペースで手順1から5を繰り返します。利用できるプロファイルがない場合は、ワークスペースオーナーに割り当てを依頼してください。
認可には OAuth(認可コードフロー + PKCE)を使います。クライアントの事前登録は不要で、Dynamic Client Registration と Client ID Metadata Documents に対応しています。
スコープ
スコープは、接続した MCPクライアントが実行できる操作の範囲です。認可画面には、選択したMCPアクセスプロファイルで許可されたスコープだけが表示されます。実際に利用できるのは、接続時に承認したスコープとプロファイルで現在許可されているスコープの両方に含まれる範囲です。
利用できるツールは、承認済みのスコープと Codatum 上の権限に応じて動的に決まります。ツールの名前・説明・入出力も同時に提供されます。
AIエージェント
AIエージェントのスコープでは、AIプロファイルを使ってエージェントセッションを実行します。AIプロファイルの制限と、Codatum Agent のツール承認設定が適用されます。
| スコープ | 説明 |
|---|---|
agent:execute | 接続したワークスペースで AIエージェントセッションを作成・実行し、その結果を取得 |
エージェントの操作は、承認モードに応じて承認待ちになることがあります。 承認待ちの操作は、MCPクライアントから承認・拒否を応答できます。セッションは Codatum の画面でも開けます。
分析・ノートブック
分析・ノートブックのスコープでは、カタログ・ノートブック・SQL・保存クエリの操作をMCPクライアントから直接実行します。AIプロファイルは選択されないため、コネクション・現在のノートブック・ツール承認に対する AIプロファイル固有の制限は適用されません。OAuth スコープと Codatum 上の権限は引き続き適用されます。
分析・ノートブックのスコープを選択または要求すると、support:read が自動的に追加され、分析で必要なファイル形式を確認できます。
| スコープ | 説明 |
|---|---|
catalog:read | 接続したワークスペースのコネクション・スキーマ・テーブル・タグ・テーブル注釈を検索・取得 |
catalog:write | データカタログのタグ・テーブル注釈を作成・更新 |
catalog:delete | データカタログのタグを削除 |
notebook:read | 接続したワークスペースのフォルダ・ノートブックと、その内容を検索・取得 |
notebook:write | フォルダ・ノートブックを作成・編集・移動・コピー・名前変更。取得済みのコンテンツハッシュを使う操作には notebook:read も必要 |
notebook:delete | フォルダとその内容、またはノートブックを削除 |
sql:execute | 接続されたデータソースに対する SQL の検証・実行と、クエリ結果の取得。ノートブックのバインディングを解決する操作には notebook:read も必要 |
saved-query:read | 保存クエリを検索・取得 |
saved-query:write | 保存クエリを作成・更新 |
support:read | Codatum のファイル形式リファレンスを取得。ほかの分析・ノートブックスコープを選択または要求した場合に自動追加 |
削除操作を含むツールの直接実行では、Codatum Agent の承認設定を使用しません。SQL の実行では、設定 の 実行予算(BigQuery) を超えるスキャンが必要な SQL は実行されず、エラーが返ります。
search_catalog_tables と search_saved_queries は、MCPクライアントからの呼び出しでは既定で全カラムを返します。include_columns: false を指定すると、検索語に一致するカラムやカラム一覧のプレビューを返します。column_count は全カラム数、columns_truncated は一致カラムの省略を示します。全カラムが必要な場合は include_columns: true を指定してください。
検索結果の matched は一致箇所の抜粋、returned は今回の取得件数です。has_next が true の場合は、next_offset を次の呼び出しの offset に指定できます。
run_sql は既定で最大 50 行を返します。limit を指定すると、取得上限の 1,000 行まで変更できます。
get_query_result は実行済みのクエリ結果を取得します。offset で先頭からスキップする行数、limit で取得する行数を指定できます。取得上限より後の行が必要な場合は、run_sql で SQL の OFFSET やフィルターを指定してください。
エージェントコネクタ
エージェントコネクタのスコープでは、Codatum をゲートウェイとして、エージェントコネクタに登録した外部サービスの操作を検索・実行します。対象サービスの有効な認証情報が必要です。MCPアクセスプロファイルのコネクタアクセスが適用されます。AIプロファイルのエージェントコネクタ制限と、Codatum Agent のツール承認設定は適用されません。
| スコープ | 説明 |
|---|---|
connector:execute | 有効な認証情報がある接続済みサービスについて、利用できる操作・入出力・利用手順を検索し、外部サービスの操作や API リクエストを実行 |
connector:execute による外部サービスの操作は、承認済みの OAuth スコープで実行され、Codatum Agent の承認待ちにはなりません。
直接呼び出したツールが完了するまでの待機時間は最大 50 秒です。50 秒を超える操作の継続実行には対応していません。タイムアウトした書き込み操作を再試行する前に、対象の状態を確認してください。詳しくは制約と上限値を参照してください。
接続の一覧
MCPクライアント では、自分の接続 を確認できます。すべての接続 への切り替えはワークスペースオーナーが行えます(ワークスペース権限)。ワークスペースオーナーの接続一覧は クライアント接続 にあります。
| 列 | 説明 |
|---|---|
| クライアント | 接続した MCPクライアントの名前 |
| 接続者 | 接続したユーザー(すべての接続 の表示時のみ) |
| アクセスプロファイル | 接続に適用されるMCPアクセスプロファイル。プロファイルが削除済みの場合は 削除済みプロファイル と表示 |
| スコープ | 接続に許可された操作の範囲(スコープ) |
| 接続日時 | 認可を承認した日時 |
| 最終利用 | 接続を最後に利用した日時 |
ワークスペースオーナーは すべての接続 でMCPアクセスプロファイルを指定して接続を絞り込めます。
接続の解除
行のメニューから 解除 を選ぶと、MCPクライアントは現在の認可でワークスペースへアクセスできなくなります。再接続には再認可が必要です。自分の接続は本人が解除できます。ワークスペース内の任意の接続はワークスペースオーナーが解除できます。