适合谁
- 开发人员和分析师希望通过 AI 助手快速查询 BigQuery
- 希望在不让 AI 代理修改数据的情况下获得数据见解
- 处理敏感数据并需要字段级访问限制的组织
这个服务器提供了安全的只读 BigQuery 访问,非常适合希望利用 AI 进行数据查询但需要严格保护敏感数据的团队。它默认只读并支持字段级限制,增加了安全性。不过,用户必须了解数据会发送到 LLM 提供方,且字段限制不是防火墙。
BigQuery MCP Server 是一个模型上下文协议(Model Context Protocol, MCP)服务器,提供对 BigQuery 数据集的只读访问。它作为 AI 助手与数据仓库之间的翻译层,允许您用自然语言提问,而 AI 代理会安全地执行 SQL 查询。该服务器仅允许 SELECT 语句,并通过 BigQuery 的 dry-run 规划器验证每次查询,从而阻止 INSERT、UPDATE、DELETE、DROP、TRUNCATE、EXPORT DATA 和 MERGE 等操作。它支持配置查询字节上限、字段级访问限制,并自动发现敏感列(如姓名、邮箱、SSN 等),防止 AI 代理读取个人身份信息(PII)、受保护健康信息(PHI)或财务数据。
gcloud auth application-default login 进行身份验证。{
"mcpServers": {
"bigquery": {
"command": "npx",
"args": ["-y", "@ergut/mcp-bigquery-server", "--project-id", "your-project-id"]
}
}
}
{
"mcpServers": {
"bigquery": {
"command": "npx",
"args": [
"-y",
"@ergut/mcp-bigquery-server",
"--project-id",
"your-project-id"
]
}
}
}