MCP隐私代理
一个Windows应用程序,在Claude Desktop和Power BI建模MCP服务器之间充当隐私代理。代理在DAX查询结果到达AI模型之前屏蔽了其中的敏感数据。
建筑
Claude Desktop ───▶ Privacy Proxy ───▶ Power BI MCP Server ───▶ Power BI Desktop
(client) (this app) (subprocess)特性
- MCP隐私代理:控制Claude Desktop和Power BI MCP服务器之间的消息
- 只读过滤器:只允许读取操作,阻止所有创建/更新/删除操作(可选)
- 数据脱敏:用掩码掩盖DAX查询结果中的敏感列
*** - 通用字段匹配:使用一组可配置的敏感字段定义,这些定义会自动与任何Power BI模型匹配
安装
- 下载
mcp-privacy-proxy.exe - 将其放在您选择的文件夹中(例如。,
C:\Tools\MCPPrivacyProxy\) - 配置Claude桌面(见下文)
配置
添加到您的Claude Desktop配置文件(claude_desktop_config.json).有关配置MCP服务器的更多信息,请参阅Claude Desktop MCP文档。
重要提示: 仅将MCP隐私代理添加到您的Claude Desktop配置中,而不是Power BI建模MCP服务器本身。如果您同时添加这两个,Claude可以绕过代理,直接连接到Power BI建模MCP服务器,而无需隐私保护。
{
"mcpServers": {
"powerbi-mcp-privacy-proxy": {
"command": "C:\\Tools\\MCPPrivacyProxy\\mcp-privacy-proxy.exe",
"args": [
"--proxy",
"--server-path",
"C:\\path\\to\\powerbi-modeling-mcp.exe",
"--start"
]
}
}
}用系统上的实际位置替换路径。
您还需要在MCP隐私代理应用程序本身中配置Power BI建模MCP服务器的路径。首选 文件>设置 并选择 powerbi-modeling-mcp.exe 文件。
运作原理
MCP隐私代理位于Claude Desktop和Power BI MCP服务器之间。执行DAX查询时:
- 查询通过隐私代理传递到Power BI MCP服务器
- MCP服务器返回DAX查询结果
- 隐私代理检查结果中是否存在任何敏感字段
- 敏感值在发送给Claude之前会被屏蔽
现场配置
屏蔽配置有效 跨所有Power BI模型。您只需定义一组敏感字段(表+列组合),这些字段就会自动与您使用的任何Power BI文件进行匹配。
例如,如果配置:
- 表:
Customers,列:Email - 表:
Customers,列:PhoneNumber
然后,每当DAX查询返回包含这些字段的结果时,无论您连接到哪个Power BI文件,这些值都将被屏蔽 ***.
用户界面
菜单选项
- 文件>从MCP服务器加载模型:连接到正在运行的Power BI文件并加载其表/列结构
- 文件>导入配置:导入具有预定义敏感字段定义的JSON文件
- 文件>导出配置:将当前字段配置导出到JSON文件
- 文件>清除所有字段:删除所有已配置的敏感字段
- 文件>设置:配置Power BI建模MCP服务器可执行文件的路径和只读模式设置
- 文件>退出:关闭应用程序
工具列按钮
- 负载模型:连接到正在运行的Power BI文件并加载其表/列结构以查看和选择字段
- 导入配置:从JSON文件导入掩码配置
- 导出配置:将当前掩码配置导出到JSON文件
设置
- Power BI MCP服务器路径:通往
powerbi-modeling-mcp.exe可执行 - 只读模式:启用后,阻止所有写入操作(创建、更新、删除、重命名),以保护您的Power BI模型免受修改。需要重新启动Claude Desktop才能生效。
字段列表
主窗口显示表和列的树视图。选中包含敏感数据的列旁边的框,以在查询结果中屏蔽它们。更改会自动保存。
需求
- Windows 11
- 克劳德桌面(https://claude.com/download)
- Power BI建模MCP服务器(https://github.com/microsoft/powerbi-modeling-mcp)
许可证
看 许可证 文件。
