Koppel Gemini CLI aan Measurebase
Measurebase spreekt MCP - het open protocol waarmee AI-assistenten externe tools bereiken - en Google's Gemini CLI spreekt het ook. Registreer Measurebase één keer en je trackingantwoorden verschijnen in de terminal, midden in waar je mee bezig was.
Wat je kunt vragen
- "Hoeveel verkeer verwerkten we deze maand, en welk domein was het drukst?"
- "Staan er open alerts op mijn accounts?"
- "Werkt Enhanced Ad Blocker Protection echt op mijn site?"
- "Is mijn testhit van vijf minuten geleden aangekomen?"
- "Hoe ver zit ik deze factuurcyclus in mijn requestquotum?"
- "Vergelijk het consent-denied-aandeel van vorige week met de week ervoor."
- "Genereer het trackingscript voor mijn nieuwe domein."
Gemini antwoordt met je live data: statistieken, requesttypes, browser- en botverdelingen, Consent Mode v2-signalen, request logs, alerts, planverbruik en de ad-block-detectiestatus - over elk account waar je lid van bent.
In twee minuten gekoppeld
- Voer in een terminal
gemini mcp add --transport http measurebase https://mcp.measurebase.com/mcpuit - of zet de server met de hand in~/.gemini/settings.json(.gemini/settings.jsonbinnen een project houdt hem projectgebonden):
{
"mcpServers": {
"measurebase": {
"httpUrl": "https://mcp.measurebase.com/mcp",
"oauth": { "enabled": true }
}
}
}
- Start
geminien typ/mcp auth measurebase. Gemini CLI opent je browser voor de Measurebase-login en toont het toestemmingsscherm dat precies zegt wat het krijgt. - Klik op Allow.
/mcptoont de Measurebase-tools; stel je vraag in de prompt.
De OAuth-flow heeft een lokale browser en een localhost-redirect nodig. Gebruik op een headless machine of in een container een token.
🔒 Bewust read-only
Nieuwe verbindingen zijn read-only tenzij je op het toestemmingsscherm expliciet read & write aanvinkt - en read-only betekent precies dat: er kan nooit iets veranderen, niet aan je domeinen, niet aan je instellingen, niet aan je tokens. Met schrijftoegang kan de assistent ook power-ups schakelen, DNS verifiëren, trackingscripts genereren en nieuwe accounts en domeinen opzetten (met het exacte DNS-record dat je moet toevoegen als antwoord) - nooit meer dan je eigen rol op elk account toestaat, en Auto Grant Consent is permanent uitgesloten.
Liever een token?
Je kunt de OAuth-flow overslaan met een vaste header. Maak een persoonlijk API-token aan in het dashboard onder Settings → API tokens (standaard read-only, geldig tot je het intrekt) en zet het in het serverblok in plaats van het oauth-blok:
"headers": { "Authorization": "Bearer YOUR_TOKEN" }
Bewaar het in je gebruikersinstellingen, niet in een projectbestand dat in versiebeheer belandt.
Hoe toegang en privacy werken
- Persoonlijk, niet accountbreed. Een koppeling authenticeert als jou en volgt je eigen lidmaatschappen: hij ziet de accounts die jij kunt zien, verder niets. Collega's koppelen voor zichzelf.
- Je rollen gelden, live. Elke request controleert opnieuw je lidmaatschap en rol op het account dat hij raakt. Verlies je toegang tot een account, dan verliest de koppeling die dezelfde seconde.
- Intrekbaar met één klik. Elke koppeling verschijnt onder Settings → API tokens - ook de OAuth-koppelingen. Trek hem daar in en de verbinding is per direct dood.
- Er wordt onderweg niets opgeslagen. De connectorservice bewaart geen inloggegevens en geen data; hij stuurt je token over TLS door naar de Measurebase-API en geeft het antwoord terug. Van een token wordt serverside alleen ooit een hash opgeslagen.
- Standaarden, geen improvisatie. De flow is OAuth 2.1 met verplichte PKCE en eenmalige, kort geldige autorisatiecodes.
🤝 Voor bureaus
Je koppeling volgt ook je bureautoegang: klanten die jouw koppeling hebben goedgekeurd zijn in hetzelfde gesprek bevraagbaar. "Welke van mijn klanten hadden deze week alerts?" is één vraag in plaats van tien dashboardbezoeken.