استخدام خادم MCP لواجهة برمجة التطبيقات Android Management API

يوضّح لك هذا المستند كيفية استخدام خادم Model Context Protocol (MCP) البعيد في Android Management API للربط بتطبيقات الذكاء الاصطناعي، بما في ذلك Gemini CLI وChatGPT وClaude والتطبيقات المخصّصة التي تعمل على تطويرها. يتيح خادم MCP البعيد لواجهة Android Management API لوكلاء الذكاء الاصطناعي الوصول آليًا إلى بيانات الخدمات الجوّالة للمؤسسات. وتتيح هذه الميزة إمكانية طرح طلبات بحث باللغة الطبيعية حول أسطول الأجهزة، وإجراء عمليات تدقيق مبرمَجة للتأكّد من الالتزام بالسياسات، ودمج بيانات إدارة الأجهزة في سير عمل مبرمَج أوسع نطاقًا. يتم تفعيل خادم MCP البعيد لواجهة برمجة التطبيقات لإدارة Android عند تفعيل واجهة برمجة التطبيقات لإدارة Android.

يضع معيار بروتوكول سياق النموذج (MCP) أسسًا موحّدة لكيفية اتصال النماذج اللغوية الكبيرة وتطبيقات الذكاء الاصطناعي أو الوكلاء بمصادر البيانات الخارجية. تتيح لك خوادم MCP استخدام أدواتها ومواردها وطلباتها لاتّخاذ إجراءات والحصول على بيانات محدّثة من خدمة الخلفية.

ما الفرق بين خوادم MCP المحلية والبعيدة؟

خوادم MCP المحلية
يتم تشغيلها عادةً على جهازك المحلي وتستخدم عمليات الإدخال والإخراج العادية (stdio) للتواصل بين الخدمات على الجهاز نفسه.
خوادم MCP البعيدة
يتم تشغيلها على البنية الأساسية للخدمة وتوفّر نقطة نهاية HTTP لتطبيقات الذكاء الاصطناعي من أجل التواصل بين برنامج MCP الخاص بالذكاء الاصطناعي وخادم MCP. لمزيد من المعلومات حول بنية MCP، يُرجى الاطّلاع على بنية MCP.

قبل البدء

لاستخدام خادم MCP البعيد الخاص بواجهة Android Management API، عليك إنشاء مشروع على Google Cloud وتفعيل واجهة Android Management API.

  1. في Cloud Console، ضِمن صفحة اختيار المشروع، اختَر مشروعًا على Google Cloud أو أنشِئ مشروعًا.

    الانتقال إلى أداة اختيار المشاريع

  2. فعِّل Android Management API.

    الأدوار المطلوبة لتفعيل واجهات برمجة التطبيقات

    لتفعيل واجهات برمجة التطبيقات، يجب أن يكون لديك إذن serviceusage.services.enable. إذا أنشأت المشروع، من المحتمل أنّ لديك هذا الإذن من خلال دور المالك (roles/owner). وإلا، يمكنك الحصول على هذا الإذن من خلال دور "مشرف استخدام الخدمة" (roles/serviceusage.serviceUsageAdmin). تعرَّف على كيفية منح الأدوار.

    تفعيل واجهة برمجة التطبيقات

الأدوار المطلوبة

للحصول على الأذونات التي تحتاج إليها لاستخدام خادم MCP البعيد في Android Management API، اطلب من المشرف منحك أدوار "إدارة الهوية وإمكانية الوصول" التالية في مشروع Google Cloud الذي تريد تفعيل خادم MCP في Android Management API عليه:

لمزيد من المعلومات حول منح الأدوار، يُرجى الاطّلاع على إدارة الوصول إلى المشاريع والمجلدات والمؤسسات.

تحتوي هذه الأدوار المحدّدة مسبقًا على الأذونات المطلوبة لاستخدام خادم MCP البعيد في Android Management API. للاطّلاع على الأذونات المطلوبة بالتحديد، وسِّع قسم الأذونات المطلوبة.

الأذونات المطلوبة

يجب توفُّر الأذونات التالية لاستخدام خادم MCP البعيد في Android Management API:

  • serviceusage.mcppolicy.get
  • serviceusage.mcppolicy.update
  • إجراء طلبات استخدام أدوات MCP: mcp.tools.call
  • الوصول إلى مراجع Android Management:
    • androidmanagement.enterprises.get
    • androidmanagement.devices.list

يمكنك أيضًا الحصول على هذه الأذونات من خلال الأدوار المخصّصة أو الأدوار المحدّدة مسبقًا الأخرى.

المصادقة والتفويض

تستخدم خوادم Model Context Protocol (MCP) في Android Management API بروتوكول OAuth 2.0 مع إدارة الهوية وإمكانية الوصول للمصادقة والتفويض. تتوفّر جميع هويات Google Cloud للمصادقة على خوادم MCP.

لا يقبل خادم بروتوكول سياق النموذج (MCP) البعيد في Android Management API مفاتيح واجهة برمجة التطبيقات.

ننصح بإنشاء هوية منفصلة للوكلاء باستخدام أدوات MCP حتى يمكن التحكّم في الوصول إلى الموارد ومراقبته. لمزيد من المعلومات حول المصادقة، يُرجى الاطّلاع على المصادقة على خوادم MCP.

نطاقات OAuth في Android Management API (MCP)

يستخدم الإصدار 2.0 من OAuth النطاقات وبيانات الاعتماد لتحديد ما إذا كان كيان أساسي مصادَق عليه مخوَّلاً باتخاذ إجراء محدّد بشأن أحد الموارد. لمزيد من المعلومات حول نطاقات OAuth 2.0 في Google، يُرجى الاطّلاع على استخدام بروتوكول OAuth 2.0 للدخول إلى Google APIs.

تتضمّن "واجهة برمجة التطبيقات لإدارة Android" نطاقات OAuth التالية لأداة MCP:

معرّف الموارد المنتظم (URI) للنطاق في gcloud الوصف
https://www.googleapis.com/auth/androidmanagement إدارة أجهزة Android وتطبيقاتها

قد تكون هناك حاجة إلى نطاقات إضافية على الموارد التي يتم الوصول إليها أثناء استدعاء إحدى الأدوات. للاطّلاع على قائمة بالنطاقات المطلوبة لواجهة برمجة التطبيقات Android Management API، يُرجى الاطّلاع على Android Management API.

ضبط برنامج MCP لاستخدام خادم MCP في Android Management API

يمكن لتطبيقات الذكاء الاصطناعي وبرامجه، مثل Claude أو Antigravity، إنشاء مثيل لبرنامج MCP يتصل بخادم MCP واحد. يمكن أن يتضمّن تطبيق الذكاء الاصطناعي عدة عملاء يتصلون بخوادم MCP مختلفة. إذا لم يكن تطبيقك مُدرَجًا في الإرشادات الخاصة بالعميل، يمكنك استخدام المعلومات التالية للاتصال من معظم التطبيقات.

في تطبيق الذكاء الاصطناعي، ابحث عن طريقة لإضافة خادم MCP بعيد أو الاتصال به. بالنسبة إلى خادم MCP الخاص بواجهة برمجة التطبيقات لإدارة Android، أدخِل المعلومات التالية حسب الحاجة:

  • اسم الخادم: خادم MCP الخاص بواجهة برمجة التطبيقات Android Management API
  • عنوان URL للخادم أو نقطة النهاية: https://androidmanagement.googleapis.com/mcp
  • النقل: HTTP
  • تفاصيل المصادقة: بناءً على طريقة المصادقة التي تريدها، يمكنك إدخال بيانات اعتماد Google Cloud أو معرّف عميل OAuth وسرّه أو هوية الوكيل وبيانات اعتماده. لمزيد من المعلومات حول المصادقة، يُرجى الاطّلاع على المصادقة على خوادم MCP.

للحصول على إرشادات خاصة بالتطبيق حول إعداد خادم MCP والاتصال به، راجِع إرشادات خاصة بالعميل.

للحصول على إرشادات أكثر عمومية، يُرجى الاطّلاع على المراجع التالية:

الأدوات المتاحة

للاطّلاع على تفاصيل أدوات بروتوكول سياق النموذج (MCP) المتاحة وأوصافها لخادم بروتوكول سياق النموذج (MCP) في Android Management API، يُرجى الاطّلاع على مرجع بروتوكول سياق النموذج (MCP) في Android Management API.

أدوات القوائم

استخدِم أداة فحص MCP لإدراج الأدوات، أو أرسِل طلب HTTP tools/list مباشرةً إلى خادم MCP البعيد في Android Management API. لا تتطلّب طريقة tools/list إجراء مصادقة.

POST /mcp HTTP/1.1
Host: androidmanagement.googleapis.com
Content-Type: application/json

{
  "jsonrpc": "2.0",
  "method": "tools/list",
}

أمثلة لحالات الاستخدام

في ما يلي أمثلة على حالات استخدام خادم MCP في Android Management API:

  • طلبات البحث باللغة الطبيعية: يمكنك طرح أسئلة معقّدة حول مجموعة أجهزتك بدون كتابة رموز برمجية، مثل "ما هي الأجهزة التي لا تتوافق مع آخر حزمة أمان؟".
  • عمليات التدقيق المبرمَجة: استرجاع البيانات بشكل دوري وتجميع التقارير حول حالة الجهاز والالتزام بالسياسات
  • التنبيهات الذكية: يمكنك تتبُّع بيانات أسطولك لتحديد القيم الشاذة أو المشاكل المحتملة استنادًا إلى الإحصاءات في الوقت الفعلي.

نماذج الطلبات

يمكنك استخدام نماذج الطلبات التالية للحصول على معلومات حول مراجع Android Management API:

  • أدرِج الأجهزة في المؤسسة ENTERPRISE_ID.
  • احصل على تفاصيل الجهاز DEVICE_ID في المؤسسة ENTERPRISE_ID.
  • عرض تفاصيل السياسة POLICY_NAME
  • ما هي التطبيقات المتاحة في ENTERPRISE_ID للمؤسسات؟

في الطلبات، استبدِل ما يلي:

  • ENTERPRISE_ID: اسم المرجع الخاص بالمؤسسة، مثل enterprises/LC012345
  • DEVICE_ID: اسم المورد الخاص بالجهاز.
  • POLICY_NAME: اسم المورد الخاص بالسياسة.

إعدادات الأمان والسلامة الاختيارية

يقدّم بروتوكول سياق النموذج مخاطر واعتبارات أمان جديدة بسبب التنوّع الكبير في الإجراءات التي يمكن اتّخاذها باستخدام أدوات بروتوكول سياق النموذج. للحدّ من هذه المخاطر وإدارتها، تقدّم Google Cloud سياسات تلقائية وقابلة للتخصيص للتحكّم في استخدام أدوات MCP في مؤسسة Google Cloud أو مشروعك.

لمزيد من المعلومات حول أمان بروتوكول MCP وإدارته، يُرجى الاطّلاع على أمان الذكاء الاصطناعي وسلامته.

التحكّم في استخدام MCP من خلال سياسات الرفض في "إدارة الهوية وإمكانية الوصول"

تساعدك سياسات الرفض في خدمة "إدارة الهوية وإمكانية الوصول" في تأمين خوادم MCP البعيدة على Google Cloud. اضبط هذه السياسات لحظر الوصول غير المرغوب فيه إلى أدوات MCP.

على سبيل المثال، يمكنك رفض الوصول أو السماح به استنادًا إلى ما يلي:

  • المبلغ الأصلي
  • خصائص الأداة، مثل "للقراءة فقط"
  • معرّف عميل OAuth الخاص بالتطبيق

لمزيد من المعلومات، يُرجى الاطّلاع على مقالة التحكّم في استخدام MCP من خلال "إدارة الهوية وإمكانية الوصول".

الخطوات التالية