22  连接 BigQuery

将 BigQuery 连接到 Claude Tag,使其可以在你的数据集上运行只读查询。BigQuery 没有预设项,因此作为带 GCP 服务账号密钥的自定义凭据添加。

export const BetaNote = () => Claude Tag is in public beta. Features and behavior described here may change before general availability.;

连接在 Access bundle 中添加。在 claude.ai/admin-settings/claude-tag 打开左侧导航的 Access bundles,点击进入一个包(或 Create 一个),转到其 Credentials 标签。

连接 BigQuery 让 Claude 从包作用域下的任何频道对你的数据集运行查询。通过 Custom tool 作为自定义凭据添加;BigQuery 在选择器中没有预设按钮。

这是 HTTP API 连接,不是个人 claude.ai 连接器。将其与涵盖 BigQuery 的插件配对,让 Claude 知道如何构建和运行查询;没有插件,Claude 可以访问 API 但需要自己摸索请求格式。参见附加插件

22.1 在 Google Cloud 中创建凭据

在持有你 BigQuery 数据的 Google Cloud 项目中为代理创建专用服务账号,然后为其创建 JSON 密钥。Google 的指南涵盖创建服务账号创建服务账号密钥

22.2 授予对特定数据集的访问权限

你通过服务账号的角色授予在 Google Cloud 端控制 Claude 可以读取的内容。连接本身没有数据集设置。为服务账号授予两个角色:

  • BigQuery Data Viewerroles/bigquery.dataViewer):授予 Claude 应查询的每个数据集。在特定数据集上授予而非项目级别,这样 Claude 只能读取那些数据集。
  • BigQuery Job Userroles/bigquery.jobUser):授予项目级别,使服务账号可以运行查询作业。

两个授权一起让 Claude 对这些数据集运行只读查询。之后要扩大或缩小访问范围,在 Google Cloud 中编辑数据集授权;连接无需更改。

22.3 将连接添加到包

在包中,点击 Custom tool 旁边的 Connect,选择 GCP access token (with Service Account Key)

字段
Credential type GCP access token (with Service Account Key)
GCP service account key (JSON) 来自 Google Cloud Console 的 JSON 密钥文件
Scopes (optional) https://www.googleapis.com/auth/bigquery。字段标注为可选,但留空则令牌默认使用更广泛的 scope。BigQuery 的查询端点不接受只读 scope;上节中的数据集角色才是保持连接只读的关键。
Allowed websites bigquery.googleapis.com

Agent Proxy 用服务账号密钥交换访问令牌,并在网络边界注入;模型和沙箱不会获得密钥。参见 Agent Proxy 的工作原理

22.4 验证连接

在包作用域下的频道中,开启新话题:

text wrap theme={null} @Claude what can you access from this channel?

连接生效后 BigQuery 出现在列表中。新话题会自动获取连接;在已有话题中,通过名称要求 Claude 使用该服务。

然后确认查询在已授予的数据集上运行:

text wrap theme={null} @Claude how many rows are in .?

22.5 相关资源