ClaudeとTableauを連携する方法 — コネクタで読めるデータと操作
TableauコネクタはTableau Cloudのデータソースやビュー、Pulseメトリクスを、サインインした本人の権限でClaudeに読ませます。接続手順と削除系ツールの扱いをまとめます。
Tableauコネクタは、Tableau Cloudのデータソース、ワークブック、ビュー、Pulseメトリクスの定義をClaudeから読めるようにする連携です。Claudeのコネクタ一覧では「Anthropic verified」の表示があり、開発元はTableau自身で、2026年8月に追加されました。紹介文は「Helping agents see and understand data(エージェントがデータを見て理解できるようにする)」です。
ダッシュボードの数字を人がスクリーンショットで貼る必要はなくなります。一方で、ツール一覧には削除系の操作も並びます。何が読めて何が消せるのかを先に押さえておくと、安心して繋げます。
Claude Tableau連携(Tableauコネクタ)とは — 何ができるか
裏側の仕組みは、Tableau公式のMCPサーバー(Tableau MCP)です。Tableau Cloudには、このMCPサーバーがマネージドサービスとして用意されています。エンドポイントは https://mcp.tableau.com の1つだけで、Tableau Cloudのどのポッドでも同じURLを使います。
認証はOAuth 2.1です。各ユーザーが自分のTableau Cloudアカウントでサインインし、MCPサーバーはそのユーザーとしてTableauのAPIを呼びます。つまり、Tableau上で閲覧権限のないコンテンツは、Claude経由でも見えません。権限の上限はTableau側にあります。
コネクタのページに載っているツールは、目的別にざっと次の5系統に分かれます。
| 系統 | ツール名(コネクタ一覧の表記) | 用途 |
|---|---|---|
| データソース | ツール名(コネクタ一覧の表記)list-datasources / get-datasource-metadata / query-datasource | 用途公開データソースの探索と、集計クエリの実行 |
| ワークブックとビュー | ツール名(コネクタ一覧の表記)list-workbooks / get-workbook / list-views / get-view / get-view-data / get-view-image | 用途ダッシュボードの中身をデータや画像で取得 |
| カスタムビュー | ツール名(コネクタ一覧の表記)list-custom-views / get-custom-view-data / get-custom-view-image | 用途保存済みのカスタムビューの取得 |
| Pulse | ツール名(コネクタ一覧の表記)list-all-pulse-metric-definitions / list-pulse-metric-definitions-from-definition-ids / list-pulse-metrics-from-metric-definition-id | 用途メトリクス定義と、その配下のメトリクスの参照 |
| 管理・運用 | ツール名(コネクタ一覧の表記)list-extract-refresh-tasks / list-jobs / list-users / list-projects ほか | 用途抽出更新タスク、ジョブ、ユーザー、プロジェクトの一覧 |
コネクタのページは全35ツールのうち一部だけを表示しており、残りは「Show all 35 tools」の先にあります。上の表は、表示されている名前だけから作ったものです。
接続前に確認する前提条件
前提は3点です。
- 対象はTableau Cloud: ホスト型のMCPは、SKUを問わずTableau Cloudの利用者に提供されています。Tableau Serverでは使えず、Serverの利用者は自前でMCPサーバーを立てる構成になります
- 追加の契約が要るツールがある: Pulseのインサイトブリーフ(Insight Brief)とTableau Knowledgeの機能にはTableau+が、Metadata APIの全機能にはData Managementが必要です。権限のない利用者が呼ぶと、呼び出し時にエラーが返ります
- Tableauのサイト管理者の判断が絡む: ホスト型MCPそのものをサイト単位で無効にする機能はありません。ただしサイト設定の
EXCLUDE_TOOLSで、ツールのグループごとに呼び出しを止められます(後述)
claude.aiにTableauコネクタを追加する手順
Tableau公式のクライアント連携ガイドに、Claude向けの手順があります。
- Claudeで「Customize」を開き、「Connectors」を選ぶ
- 「Add」から「Browse connectors」へ進み、Tableauを検索する
- 「Tableau Cloud」のコネクタを選び、「Connect to Claude」を押す
- OAuthの画面でTableau Cloudにサインインし、アクセスを許可する
- Claudeに戻ったら新しいチャットを開く
ガイドは、試すデータとしてTableauの標準サンプル「Superstore」を挙げています。Tableauのリポジトリのサンプルプロンプトには、たとえば次のような問いがあります。
For the Superstore Datasource, what are the top 5 states with the most sales in 2025?日本語で「Superstoreデータソースで、2025年の売上が多い上位5州を教えて」と聞いても同じ意味です。ツール構成から見ると、データソースの探索は list-datasources、集計は query-datasource が受け持つ形です。ワークブックの探索なら、「昨年いちばん閲覧されたワークブックは?」のような質問が例に挙がっています。
接続経路は3つある — コネクタ・デスクトップ拡張・Claude Code
同じTableau MCPでも、Claudeのどの面から使うかで接続の方式が変わります。
| 経路 | 接続先 | 認証 |
|---|---|---|
| Claudeのコネクタ(ホスト型) | 接続先https://mcp.tableau.com | 認証OAuth 2.1 |
| Claude Desktopの拡張機能 | 接続先ローカルで動くMCPサーバー(.mcpbパッケージ) | 認証パーソナルアクセストークン(PAT) |
| Claude Code | 接続先https://mcp.tableau.com | 認証OAuth |
Claude Desktopの拡張機能は、ホスト型のサービスを使いません。パッケージに入ったTableau MCPが手元で動き、TableauのServerでもCloudでも繋がります。設定には SERVER、SITE_NAME、PAT_NAME、PAT_VALUE の4つが要ります。Tableauの既定では、PATは15日間使われないと失効します。定期的に使わない環境では、再発行が要る点に注意してください。
Claude Codeでは、次のコマンドでホスト型を追加できます。
claude mcp add --transport http Tableau https://mcp.tableau.com続けてClaude Codeのセッション内で /mcp を開き、「Tableau」を選んで「Authenticate」を押すとサインインに進みます。claude mcp list でも接続状態を確認できます。
削除系ツールをどう扱うか
Tableauコネクタで一番気になるのは、delete-datasource、delete-workbook、delete-extract-refresh-task のような名前がツール一覧に並んでいる点です。ダッシュボードを読むだけのつもりが、消せるツールまで見えていると不安になります。
Tableau MCPのドキュメントにある削除ツール(delete-content)の設計は、次のとおりです。
- 対象はワークブック、公開データソース、抽出更新タスクの3種
- ワークブックとデータソースの削除は、Tableau Cloudのごみ箱から復元できる。抽出更新タスクの削除は復元できない
- 2段階で動く。最初の呼び出しは「プレビュー」で、対象に
pending-deletionタグを付けるだけ。削除は確認の呼び出しで初めて実行される - 確認の前に、対象の名前とオーナーを人に見せて承認を得るよう、エージェントに指示する設計になっている。ただしドキュメント自身が、これはプロンプト上の期待であり、人が本当に承認したかは検知できないと明記している
- サイト管理者だけが使え、サーバー側で
ADMIN_TOOLS_ENABLEDを有効にする必要がある
コネクタの一覧に並ぶ個別の削除ツールが、この delete-content とどう対応するかは、コネクタのページからは分かりません。ここでは、ドキュメントの説明を「削除系は管理者限定で、確認の段階を挟む設計」という方向性の根拠として読むにとどめます。ホスト型のコネクタで、管理者でない利用者にこれらが実際に使えるかどうかは、確認できていません。
Claude側でも手を打っておく
Tableau側の権限だけに頼らず、Claude側にも二重の歯止めをかけられます。
Claude Codeなら、設定ファイルの permissions.deny で削除系のツールを止められます。MCPツールは mcp__<サーバー名>__<ツール名> の形で指定します。上のコマンドでサーバー名を Tableau にした場合の例です。
{
"permissions": {
"deny": [
"mcp__Tableau__delete-datasource",
"mcp__Tableau__delete-workbook",
"mcp__Tableau__delete-extract-refresh-task"
]
}
}/mcp の画面や実際の呼び出しで、ツール名が想定と違って見える場合は、その表示に合わせて書き換えてください。
チャットでの利用が中心なら、プロンプト側にも一言入れておく方法があります。
Tableauコネクタは読み取り専用として使ってください。
delete- で始まるツールと update-cloud-extract-refresh-task は、
私が明示的に依頼したときだけ、対象を確認してから呼んでください。これはClaudeへの指示であり、強制力はありません。確実に止めたい場合は、Tableauサイト側の EXCLUDE_TOOLS かClaudeのコネクタの権限設定を使います。組織側の制御はClaude Connectorsの権限設定でよくある失敗と対策、コネクタの接続先そのものを絞る設定はClaude Enterpriseでコネクタを制限し社外アカウントの接続を防ぐ設定にあります。
Tableauサイト管理者が使えるツール制限
ホスト型MCPは無効化できませんが、サイト設定の EXCLUDE_TOOLS に、除外するツールグループをカンマ区切りで並べると、そのグループの呼び出しを止められます。ドキュメントが示すグループは、admin-insights、authoring、content、content-exploration、datasource、flow、insights、jobs、knowledge、mcp-apps、project、pulse、tasks、token-management、users、view、workbook です。設定はTableauのREST APIで行います。
削除を止めたいだけなら、content グループを除外する構成が考えられます。ただし、どのツールがどのグループに入るかの対応表はコネクタのページにないため、実際に除外する前に、Tableauのツール一覧のドキュメントで確認してください。
OAuthのサインインとツール呼び出しはTableauの標準の監査ログに残り、ホスト型のサービスはTableauのデータを保存しません。ツールの呼び出しは、サインインした利用者のアクセストークンを使ってTableauの各APIへ中継されます。
使い方の型 — 読む、確かめる、頼む
ダッシュボードを理解するという目的では、質問の型を決めておくと精度が安定します。
- 探す: 「Salesプロジェクトにあるワークブックを一覧して」で
list-workbooksとlist-projectsを使わせる - 中身を読む: 「このビューのデータを取得して、前月比が大きく動いた行を挙げて」で
get-view-dataを使わせる - 数字の根拠を確かめる: 「その集計は、どのデータソースのどのフィールドから出したか」を聞く。
get-datasource-metadataでフィールド定義を確認させる - 定義を見る: 「Pulseで定義されているメトリクスを一覧して」で、指標の定義を先に読ませる
query-datasource は、内部でVizQL Data Serviceに集計クエリを投げます。ドキュメントによると、文字列フィルタの値やクエリの意味的な正しさを確かめる補助リクエストも、必要に応じて発行されます。これを止める DISABLE_QUERY_DATASOURCE_VALIDATION_REQUESTS はありますが、ドキュメントは無効化を推奨していません。
Databricksなど他のデータ系コネクタとどう使い分けるか
TableauはBIツールとして、すでに整形された指標とダッシュボードを持っています。Claudeは、その公開済みのデータソースやビューに対して、質問と集計をします。元のデータベースを直接SQLで叩く用途とは、入口が違います。
Databricksのコネクタは、Unity Catalogの権限のもとでテーブルを検索し、SQLで回答する連携です。仕組みと制約はClaudeとDatabricksを連携する方法にまとめています。「経営会議で見ているダッシュボードの数字を確かめたい」ならTableau、「元のテーブルから新しい切り口で集計したい」ならデータ基盤側、という分け方が素直です。
コネクタ全般で、インタラクティブな画面をチャット内に出せるものもあります。対応する連携先と仕組みはClaudeのインタラクティブコネクタとはを参照してください。
よくあるつまずき
Tableau Serverで繋がらない: ホスト型のコネクタはTableau Cloud向けです。ServerではTableau MCPを自分たちで動かす構成が必要になります。
ツールが一部エラーになる: Pulseのインサイトブリーフ、Tableau Knowledge、Metadata APIの一部は追加の契約が前提です。契約がないサイトでは、呼び出し時にエラーが返ります。
期待した数字が返らない: サインインした利用者の権限で見えるデータしか返りません。同僚のダッシュボードで見えた数字が、自分のClaudeで見えなければ、まずTableau側の閲覧権限を疑います。
デスクトップ拡張が突然動かなくなる: PATが15日間の未使用で失効した可能性があります。新しいPATを作り、拡張の設定を更新します。
まとめ
Tableauコネクタは、Tableau Cloudのデータソース、ビュー、Pulseメトリクスの定義を、サインインした本人の権限のままClaudeに読ませる連携です。接続はClaudeの「Customize」から「Connectors」を開き、Tableau Cloudを選んでOAuthで許可するだけで、追加のサーバーは要りません。
読み取り中心の使い方と、削除系ツールの扱いは切り分けて考えるのが安全です。Tableau側では管理者限定と2段階の確認、Claude側では権限設定とプロンプトの指示。重ねて置くほど、誤操作の余地は減ります。