22 连接 BigQuery
将 BigQuery 连接到 Claude Tag,使其可以在你的数据集上运行只读查询。BigQuery 没有预设项,因此作为带 GCP 服务账号密钥的自定义凭据添加。
export const BetaNote = () => Claude Tag is in public beta. Features and behavior described here may change before general availability.;
连接在 Access bundle 中添加。在 claude.ai/admin-settings/claude-tag 打开左侧导航的 Access bundles,点击进入一个包(或 Create 一个),转到其 Credentials 标签。
连接 BigQuery 让 Claude 从包作用域下的任何频道对你的数据集运行查询。通过 Custom tool 作为自定义凭据添加;BigQuery 在选择器中没有预设按钮。
这是 HTTP API 连接,不是个人 claude.ai 连接器。将其与涵盖 BigQuery 的插件配对,让 Claude 知道如何构建和运行查询;没有插件,Claude 可以访问 API 但需要自己摸索请求格式。参见附加插件。
22.1 在 Google Cloud 中创建凭据
在持有你 BigQuery 数据的 Google Cloud 项目中为代理创建专用服务账号,然后为其创建 JSON 密钥。Google 的指南涵盖创建服务账号和创建服务账号密钥。
22.2 授予对特定数据集的访问权限
你通过服务账号的角色授予在 Google Cloud 端控制 Claude 可以读取的内容。连接本身没有数据集设置。为服务账号授予两个角色:
- BigQuery Data Viewer(
roles/bigquery.dataViewer):授予 Claude 应查询的每个数据集。在特定数据集上授予而非项目级别,这样 Claude 只能读取那些数据集。 - BigQuery Job User(
roles/bigquery.jobUser):授予项目级别,使服务账号可以运行查询作业。
两个授权一起让 Claude 对这些数据集运行只读查询。之后要扩大或缩小访问范围,在 Google Cloud 中编辑数据集授权;连接无需更改。
22.3 将连接添加到包
在包中,点击 Custom tool 旁边的 Connect,选择 GCP access token (with Service Account Key)。
| 字段 | 值 |
|---|---|
| Credential type | GCP access token (with Service Account Key) |
| GCP service account key (JSON) | 来自 Google Cloud Console 的 JSON 密钥文件 |
| Scopes (optional) | https://www.googleapis.com/auth/bigquery。字段标注为可选,但留空则令牌默认使用更广泛的 scope。BigQuery 的查询端点不接受只读 scope;上节中的数据集角色才是保持连接只读的关键。 |
| Allowed websites | bigquery.googleapis.com |
Agent Proxy 用服务账号密钥交换访问令牌,并在网络边界注入;模型和沙箱不会获得密钥。参见 Agent Proxy 的工作原理。
22.4 验证连接
在包作用域下的频道中,开启新话题:
text wrap theme={null} @Claude what can you access from this channel?
连接生效后 BigQuery 出现在列表中。新话题会自动获取连接;在已有话题中,通过名称要求 Claude 使用该服务。
然后确认查询在已授予的数据集上运行:
text wrap theme={null} @Claude how many rows are in .?
22.5 相关资源
- 此连接增加的能力:在话题中用图表回答数仓问题
- 为 Claude 配置访问:完整的凭据类型和允许主机参考