Skip to content

MCPクライアント ベータ ​

Codatum は MCP(Model Context Protocol)サーバーを提供しています。Claude や Cursor などの MCPクライアントから接続すると、AIエージェントの実行、データやノートブックの操作、エージェントコネクタに設定された外部サービスの利用ができます。

INFO

この機能はベータです。仕様は予告なく変更される場合があります。

AIエージェントの実行には、接続したユーザーの権限が適用されます。

グローバルナビ > ワークスペース設定 > MCPクライアント で、接続の管理ができます。ワークスペースオーナーは クライアント接続 と アクセスプロファイル を切り替えられます。

アクセスプロファイル では接続できるユーザーと権限の上限を設定します。

MCPアクセスプロファイル ​

MCPアクセスプロファイルでは、次の項目を設定します。

  • 利用できるユーザーまたはグループ
  • 許可するOAuthスコープ
  • 直接利用できるエージェントコネクタ

ワークスペースオーナーが MCPクライアント > アクセスプロファイル で作成・編集・削除できます。削除する場合は、このプロファイルを有効にする のチェックを外し、そのプロファイルを使用するMCP接続をすべて解除してから、プロファイルの操作メニューで 削除 を選択します。削除は取り消せません。

1つのMCPアクセスプロファイルに指定できるユーザーとグループは合計100件までです。詳細は制約と上限値を参照してください。

MCPの管理権限と利用権限は別です。ワークスペースオーナーも、自分に割り当てられた有効なMCPアクセスプロファイルがなければ接続できません。

プロファイルの無効化、利用対象の変更、スコープの削除、コネクタアクセスの変更は既存の接続にも反映されます。プロファイルへスコープを追加しても、既存の接続が認可済みの範囲は増えません。

接続 ​

接続する前に、ワークスペースオーナーが有効なMCPアクセスプロファイルを1件以上作成し、接続するユーザーを利用対象に設定します。

有効なアクセスプロファイルがない場合、MCPクライアントの接続には、有効なアクセスプロファイルが必要です。 と表示されます。ワークスペースオーナーは アクセスプロファイル で次のいずれかを行います。

  • プロファイルがない場合は、アクセスプロファイルを作成 を選択します
  • 既存のプロファイルがすべて無効な場合は、行を選択して このプロファイルを有効にする をオンにし、保存 を選択するか、アクセスプロファイルを作成 を選択します
  1. グローバルナビ > ワークスペース設定 > MCPクライアント を開き、クライアントを接続 を選択します
  2. Cursorを使用する場合は Cursorに追加 を選択します。Claude Codeを使用する場合は、表示されたコマンドをコピーして実行します。その他のクライアントでは、表示された MCP URL をコピーして設定します。表示される設定は、現在のワークスペース専用です
  3. MCPクライアントがブラウザで Codatum の認可画面を開きます。ログインし、接続先の ワークスペース を確認します
  4. 割り当てられた MCPアクセスプロファイル を確認します。複数ある場合は1件を選択します
  5. 権限 でスコープを選択し、許可する を選択します

承認が完了すると、接続の一覧に表示されます。

接続は認可の承認ごとに作成され、選択したMCPアクセスプロファイルが記録されます。別のワークスペースに接続するには、接続先のワークスペースで手順1から5を繰り返します。利用できるプロファイルがない場合は、ワークスペースオーナーに割り当てを依頼してください。

認可には OAuth(認可コードフロー + PKCE)を使います。クライアントの事前登録は不要で、Dynamic Client Registration と Client ID Metadata Documents に対応しています。

スコープ ​

スコープは、接続した MCPクライアントが実行できる操作の範囲です。認可画面には、選択したMCPアクセスプロファイルで許可されたスコープだけが表示されます。実際に利用できるのは、接続時に承認したスコープとプロファイルで現在許可されているスコープの両方に含まれる範囲です。

利用できるツールは、承認済みのスコープと Codatum 上の権限に応じて動的に決まります。ツールの名前・説明・入出力も同時に提供されます。

AIエージェント ​

AIエージェントのスコープでは、AIプロファイルを使ってエージェントセッションを実行します。AIプロファイルの制限と、Codatum Agent のツール承認設定が適用されます。

スコープ説明
agent:execute接続したワークスペースで AIエージェントセッションを作成・実行し、その結果を取得

エージェントの操作は、承認モードに応じて承認待ちになることがあります。 承認待ちの操作は、MCPクライアントから承認・拒否を応答できます。セッションは Codatum の画面でも開けます。

分析・ノートブック ​

分析・ノートブックのスコープでは、カタログ・ノートブック・SQL・保存クエリの操作をMCPクライアントから直接実行します。AIプロファイルは選択されないため、コネクション・現在のノートブック・ツール承認に対する AIプロファイル固有の制限は適用されません。OAuth スコープと Codatum 上の権限は引き続き適用されます。

分析・ノートブックのスコープを選択または要求すると、support:read が自動的に追加され、分析で必要なファイル形式を確認できます。

スコープ説明
catalog:read接続したワークスペースのコネクション・スキーマ・テーブル・タグ・テーブル注釈を検索・取得
catalog:writeデータカタログのタグ・テーブル注釈を作成・更新
catalog:deleteデータカタログのタグを削除
notebook:read接続したワークスペースのフォルダ・ノートブックと、その内容を検索・取得
notebook:writeフォルダ・ノートブックを作成・編集・移動・コピー・名前変更。取得済みのコンテンツハッシュを使う操作には notebook:read も必要
notebook:deleteフォルダとその内容、またはノートブックを削除
sql:execute接続されたデータソースに対する SQL の検証・実行と、クエリ結果の取得。ノートブックのバインディングを解決する操作には notebook:read も必要
saved-query:read保存クエリを検索・取得
saved-query:write保存クエリを作成・更新
support:readCodatum のファイル形式リファレンスを取得。ほかの分析・ノートブックスコープを選択または要求した場合に自動追加

削除操作を含むツールの直接実行では、Codatum Agent の承認設定を使用しません。SQL の実行では、設定 の 実行予算(BigQuery) を超えるスキャンが必要な SQL は実行されず、エラーが返ります。

search_catalog_tables と search_saved_queries は、MCPクライアントからの呼び出しでは既定で全カラムを返します。include_columns: false を指定すると、検索語に一致するカラムやカラム一覧のプレビューを返します。column_count は全カラム数、columns_truncated は一致カラムの省略を示します。全カラムが必要な場合は include_columns: true を指定してください。

検索結果の matched は一致箇所の抜粋、returned は今回の取得件数です。has_next が true の場合は、next_offset を次の呼び出しの offset に指定できます。

run_sql は既定で最大 50 行を返します。limit を指定すると、取得上限の 1,000 行まで変更できます。

get_query_result は実行済みのクエリ結果を取得します。offset で先頭からスキップする行数、limit で取得する行数を指定できます。取得上限より後の行が必要な場合は、run_sql で SQL の OFFSET やフィルターを指定してください。

エージェントコネクタ ​

エージェントコネクタのスコープでは、Codatum をゲートウェイとして、エージェントコネクタに登録した外部サービスの操作を検索・実行します。対象サービスの有効な認証情報が必要です。MCPアクセスプロファイルのコネクタアクセスが適用されます。AIプロファイルのエージェントコネクタ制限と、Codatum Agent のツール承認設定は適用されません。

スコープ説明
connector:execute有効な認証情報がある接続済みサービスについて、利用できる操作・入出力・利用手順を検索し、外部サービスの操作や API リクエストを実行

connector:execute による外部サービスの操作は、承認済みの OAuth スコープで実行され、Codatum Agent の承認待ちにはなりません。

直接呼び出したツールが完了するまでの待機時間は最大 50 秒です。50 秒を超える操作の継続実行には対応していません。タイムアウトした書き込み操作を再試行する前に、対象の状態を確認してください。詳しくは制約と上限値を参照してください。

接続の一覧 ​

MCPクライアント では、自分の接続 を確認できます。すべての接続 への切り替えはワークスペースオーナーが行えます(ワークスペース権限)。ワークスペースオーナーの接続一覧は クライアント接続 にあります。

列説明
クライアント接続した MCPクライアントの名前
接続者接続したユーザー(すべての接続 の表示時のみ)
アクセスプロファイル接続に適用されるMCPアクセスプロファイル。プロファイルが削除済みの場合は 削除済みプロファイル と表示
スコープ接続に許可された操作の範囲(スコープ)
接続日時認可を承認した日時
最終利用接続を最後に利用した日時

ワークスペースオーナーは すべての接続 でMCPアクセスプロファイルを指定して接続を絞り込めます。

接続の解除 ​

行のメニューから 解除 を選ぶと、MCPクライアントは現在の認可でワークスペースへアクセスできなくなります。再接続には再認可が必要です。自分の接続は本人が解除できます。ワークスペース内の任意の接続はワークスペースオーナーが解除できます。