Google Developer Knowledge MCP सर्वर, एआई की मदद से काम करने वाले डेवलपमेंट टूल को सीधे तौर पर इन प्रॉडक्ट के आधिकारिक Google डेवलपर दस्तावेज़ों को खोजने और उन्हें वापस पाने की सुविधा देता है: Firebase, Google Cloud, Android, Google Maps Platform वगैरह. कोडिंग असिस्टेंट को Google के आधिकारिक दस्तावेज़ों की लाइब्रेरी से कनेक्ट करने पर, आपको वेब पर मैन्युअल तरीके से खोज करने, पुराने कॉन्टेक्स्ट, और स्क्रैपिंग से बचने में मदद मिलती है.
एमसीपी सर्वर की सुविधाएं
Google Developer Knowledge MCP सर्वर, कोडिंग में मदद करने वाले आपके एआई असिस्टेंट को तीन मुख्य टूल उपलब्ध कराता है:
| टूल का नाम | ब्यौरा |
|---|---|
search_documents |
यह Google के डेवलपर दस्तावेज़ों को खोजता है और सबसे काम के पेज के कुछ हिस्सों को उनके दस्तावेज़ के नामों के साथ दिखाता है. |
get_documents |
यह फ़ंक्शन, search_documents फ़ंक्शन से मिले नामों का इस्तेमाल करके, दस्तावेज़ों का पूरा मार्कडाउन कॉन्टेंट वापस लाता है.
|
answer_query |
यह डेवलपर नॉलेज कॉर्पस से स्ट्रक्चर्ड जवाब जनरेट करता है. |
search_documents टूल, Google के दस्तावेज़ों में आपकी क्वेरी से मिलते-जुलते सबसे काम के सेक्शन खोजता है. सवाल पूछने पर, यह टूल छोटे टेक्स्ट पैसेज दिखाता है. अगर आपके एजेंट को किसी पैसेज के आस-पास के पूरे पेज के कॉन्टेक्स्ट की ज़रूरत है, तो वह पूरे पेज को वापस पाने के लिए, दस्तावेज़ के संसाधन का नाम get_documents को पास कर सकता है.
answer_query टूल का इस्तेमाल तब करें, जब आपको डेवलपर नॉलेज कॉर्पस से लिए गए किसी सवाल का सीधा जवाब चाहिए. ऐसा तब करें, जब आपको खोज के रॉ नतीजे या पूरी मार्कडाउन फ़ाइलें नहीं चाहिए.
पुष्टि करने का तरीका चुनें
डेवलपर नॉलेज एमसीपी सर्वर, पुष्टि करने के दो तरीकों के साथ काम करता है. ये तरीके, आपके डेवलपमेंट एनवायरमेंट और एआई असिस्टेंट पर निर्भर करते हैं:
- एपीआई पासकोड: यह तीसरे पक्ष के आईडीई और सीएलआई एजेंट के लिए सबसे सही है. जैसे, Claude Code,
Cursor, GitHub Copilot, Codex, और अन्य रिमोट एमसीपी क्लाइंट. एचटीटीपीएस पर
X-Goog-Api-Keyहेडर में एपीआई पास करें. - OAuth और एडीसी: यह Google Antigravity या एंटरप्राइज़ वर्कफ़्लो के लिए सबसे सही है. इनमें ऐप्लिकेशन डिफ़ॉल्ट क्रेडेंशियल (एडीसी) या स्टैंडअलोन OAuth 2.0 क्लाइंट आईडी का इस्तेमाल किया जाता है.
पुष्टि करने के लिए चुने गए तरीके के हिसाब से क्रेडेंशियल जनरेट करें. इससे आपका एआई असिस्टेंट या कोडिंग एजेंट, Developer Knowledge MCP सर्वर सेवा के साथ अनुरोधों की पुष्टि कर पाएगा.
क्रेडेंशियल बनाने के लिए, कोई टैब चुनें:
एपीआई पासकोड
ज़रूरी शर्तें
एपीआई पासकोड बनाने से पहले, पक्का करें कि आपके पास ये चीज़ें हों:
- Google Cloud प्रोजेक्ट.
- gcloud सीएलआई इंस्टॉल किया गया हो (अगर कमांड लाइन से कॉन्फ़िगर किया जा रहा है).
एपीआई चालू करना और एपीआई पासकोड बनाना
Google Cloud Console या gcloud CLI का इस्तेमाल करके, एपीआई पासकोड जनरेट किया जा सकता है:
Google Cloud Console
- Google Cloud Console में, Developer Knowledge API पेज खोलें.
- अपना Google Cloud प्रोजेक्ट चुनें और चालू करें पर क्लिक करें.
- क्रेडेंशियल पेज पर जाएं.
- क्रेडेंशियल बनाएं पर क्लिक करें और एपीआई पासकोड चुनें.
- पाबंदियां कॉन्फ़िगर करने के लिए, एपीआई कुंजी में बदलाव करें कार्रवाई पर क्लिक करें:
- एपीआई से जुड़ी पाबंदियां में जाकर, कुंजी को सीमित करें को चुनें.
- Developer Knowledge API चुनें.
- अगर आपको मॉडल कॉल (जैसे कि
GEMINI_API_KEY) के लिए इसी पासकोड का इस्तेमाल करना है, तो Generative Language API को भी चुनें.
- सेव करें पर क्लिक करें. इसके बाद, अपना एपीआई पासकोड कॉपी करें.
gcloud सीएलआई
अपने प्रोजेक्ट में Developer Knowledge API चालू करें. इसके लिए, PROJECT_ID की जगह अपना प्रोजेक्ट आईडी डालें:
gcloud services enable developerknowledge.googleapis.com \ --project=PROJECT_IDएपीआई पासकोड बनाने के लिए:
gcloud services api-keys create \ --project=PROJECT_ID \ --display-name="DK API Key"इस कमांड से, आपकी नई कुंजी के मेटाडेटा की जानकारी मिलती है. कमांड के आउटपुट से, इन दोनों वैल्यू को कॉपी करके सेव करें:
keyString: यह रॉ एपीआई पासकोड है. उदाहरण के लिए,AIzaSy.... आपको इस वैल्यू को अपने आईडीई कॉन्फ़िगरेशन में चिपकाना होगा.name: यह कुंजी का संसाधन पाथ है. उदाहरण के लिए,projects/PROJECT_ID/locations/global/keys/UNIQUE_ID. अगले चरण में, इस पाथ का इस्तेमाल करके कुंजी को सीमित किया जाएगा.
एपीआई पासकोड को Developer Knowledge API तक सीमित करें, ताकि इसका अनधिकृत इस्तेमाल न हो. KEY_NAME की जगह, पिछले चरण से कॉपी किया गया पूरा
nameपाथ डालें:gcloud services api-keys update KEY_NAME \ --api-target=service=developerknowledge.googleapis.comgcloud services api-keys update KEY_NAME \ --api-target=service=developerknowledge.googleapis.com \ --api-target=service=generativelanguage.googleapis.com
OAuth और एडीसी
ज़रूरी शर्तें
OAuth कॉन्फ़िगर करने से पहले, पक्का करें कि आपके पास ये चीज़ें हों:
एपीआई चालू करना
अपने प्रोजेक्ट में Developer Knowledge API चालू करने के लिए, यह कमांड चलाएं:
gcloud services enable developerknowledge.googleapis.com \
--project=PROJECT_ID
OAuth क्रेडेंशियल का टाइप चुनना
अपने टूल के लिए ज़रूरी क्रेडेंशियल का तरीका चुनें:
ऐप्लिकेशन के डिफ़ॉल्ट क्रेडेंशियल
अगर आपके एआई असिस्टेंट में एडीसी की सुविधा है (जैसे, Google Antigravity):
अपने Google खाते से पुष्टि करें और अपना कोटा प्रोजेक्ट सेट करें:
gcloud auth application-default login \ --project=PROJECT_IDजब आपका ब्राउज़र खुले, तब अपने Google खाते से साइन इन करें और मांगी गई अनुमतियां दें.
OAuth क्लाइंट आईडी
अगर आपके एआई असिस्टेंट को स्टैंडअलोन OAuth क्लाइंट आईडी और सीक्रेट की ज़रूरत है, तो:
- OAuth सहमति स्क्रीन खोलें.
- उपयोगकर्ता का टाइप External पर सेट करें. इसके बाद, ऐप्लिकेशन का ज़रूरी नाम और सहायता के लिए ईमेल पता डालें. इसके बाद, सेव करें और जारी रखें पर क्लिक करें.
- ऑडियंस पेज पर, टेस्ट यूज़र में जाकर उपयोगकर्ता जोड़ें पर क्लिक करें. इसके बाद, अपना Google ईमेल पता डालें और सेव करें पर क्लिक करें.
- क्लाइंट पेज पर जाएं. इसके बाद, क्लाइंट बनाएं पर क्लिक करें और ऐप्लिकेशन टाइप को डेस्कटॉप ऐप्लिकेशन पर सेट करें.
- बनाएं पर क्लिक करें. इसके बाद, JSON क्लाइंट क्रेडेंशियल फ़ाइल डाउनलोड करें.
अपने आईडीई या कोडिंग एजेंट को कॉन्फ़िगर करना
क्रेडेंशियल मिलने के बाद, सेटअप करने के निर्देश देखने के लिए, अपना पसंदीदा कोडिंग एनवायरमेंट चुनें.
पुष्टि करने के लिए चुने गए तरीके के आधार पर, कॉन्फ़िगरेशन टेंप्लेट में मौजूद प्लेसहोल्डर को इस तरह बदलें:
- एपीआई पासकोड की पुष्टि करना: YOUR_API_KEY को अपने एपीआई पासकोड की स्ट्रिंग से बदलें.
OAuth या ADC की मदद से पुष्टि करना: PROJECT_ID को अपने Google Cloud प्रोजेक्ट आईडी से बदलें:
Google Antigravity
Antigravity IDE और एक्सटेंशन
Antigravity IDE या Antigravity एक्सटेंशन (जैसे, VS Code) में एमसीपी सर्वर को कॉन्फ़िगर करने के लिए, पुष्टि करने का तरीका चुनें:
Google क्रेडेंशियल
एक क्लिक में सेटअप करने की सुविधा का इस्तेमाल करके, एमसीपी सर्वर इंस्टॉल करने के लिए:
- एजेंट पैनल में, ज़्यादा विकल्प () मेन्यू पर क्लिक करें. इसके बाद, एमसीपी सर्वर चुनें.
- Google Developer Knowledge खोजें.
- इंस्टॉल करें () आइकॉन पर क्लिक करें. Antigravity, सर्वर को अपने-आप कॉन्फ़िगर करता है और आपके चालू Google क्रेडेंशियल का इस्तेमाल करके कनेक्ट करता है.
एपीआई पासकोड
Antigravity IDE या Antigravity एक्सटेंशन में एपीआई पासकोड कॉन्फ़िगर करने के लिए:
- एजेंट पैनल में, ज़्यादा विकल्प () मेन्यू > MCP सर्वर > MCP सर्वर मैनेज करें > रॉ कॉन्फ़िगरेशन देखें पर क्लिक करें (या
.agents/mcp_config.jsonखोलें). सर्वर का यह कॉन्फ़िगरेशन जोड़ें:
{ "mcpServers": { "google-developer-knowledge": { "serverUrl": "https://developerknowledge.googleapis.com/mcp", "headers": { "X-Goog-Api-Key": "YOUR_API_KEY" } } } }
Antigravity CLI
अपने प्रोजेक्ट की .agents/mcp_config.json फ़ाइल में एमसीपी सर्वर को कॉन्फ़िगर करें. इसके अलावा, इसे ~/.gemini/config/mcp_config.json में ग्लोबल तौर पर भी कॉन्फ़िगर किया जा सकता है:
Google क्रेडेंशियल
{
"mcpServers": {
"google-developer-knowledge": {
"httpUrl": "https://developerknowledge.googleapis.com/mcp",
"authProviderType": "google_credentials",
"oauth": {
"scopes": [
"https://www.googleapis.com/auth/cloud-platform"
]
},
"timeout": 30000,
"headers": {
"X-goog-user-project": "PROJECT_ID"
}
}
}
}
एपीआई पासकोड
{
"mcpServers": {
"google-developer-knowledge": {
"serverUrl": "https://developerknowledge.googleapis.com/mcp",
"headers": {
"X-Goog-Api-Key": "YOUR_API_KEY"
}
}
}
}
Claude Code
अपने टर्मिनल में यह कमांड चलाएं:
claude mcp add google-developer-knowledge \
--transport http https://developerknowledge.googleapis.com/mcp \
--header "X-Goog-Api-Key: YOUR_API_KEY"
कर्सर
Cursor को कॉन्फ़िगर करने के लिए, अपने प्रोजेक्ट के रूट में मौजूद .cursor/mcp.json या ग्लोबल ऐक्सेस के लिए ~/.cursor/mcp.json में बदलाव करें:
{
"mcpServers": {
"google-developer-knowledge": {
"url": "https://developerknowledge.googleapis.com/mcp",
"headers": {
"X-Goog-Api-Key": "YOUR_API_KEY"
}
}
}
}
GitHub Copilot
Workspace की सेटिंग
किसी वर्कस्पेस के लिए VS Code में GitHub Copilot को कॉन्फ़िगर करने के लिए, .vscode/mcp.json बनाएं या उसमें बदलाव करें:
{
"servers": {
"google-developer-knowledge": {
"url": "https://developerknowledge.googleapis.com/mcp",
"headers": {
"X-Goog-Api-Key": "YOUR_API_KEY"
}
}
}
}
उपयोगकर्ता की ग्लोबल सेटिंग
सर्वर को सभी VS Code वर्कस्पेस में उपलब्ध कराने के लिए, अपनी User Settings (JSON) खोलें और "mcp" कुंजी के नीचे यह जानकारी जोड़ें:
{
"mcp": {
"servers": {
"google-developer-knowledge": {
"url": "https://developerknowledge.googleapis.com/mcp",
"headers": {
"X-Goog-Api-Key": "YOUR_API_KEY"
}
}
}
}
}
Codex
Codex CLI या Codex एजेंट को कॉन्फ़िगर करने के लिए, सर्वर कॉन्फ़िगरेशन को
~/.codex/config.toml (या अपने प्रोजेक्ट के .codex/config.toml) में जोड़ें:
[mcp_servers.google-developer-knowledge]
url = "https://developerknowledge.googleapis.com/mcp"
http_headers = { "X-Goog-Api-Key" = "YOUR_API_KEY" }
अन्य
किसी अन्य रिमोट एमसीपी क्लाइंट (जैसे कि JetBrains AI Assistant, Windsurf, Cline, Zed, Continue या Claude Desktop) को कॉन्फ़िगर करने के लिए, इन सेटिंग के साथ एचटीटीपी ट्रांसपोर्ट सर्वर कॉन्फ़िगर करें:
- सर्वर यूआरएल:
https://developerknowledge.googleapis.com/mcp - एचटीटीपी हेडर:
X-Goog-Api-Key: YOUR_API_KEY
स्टैंडर्ड JSON कॉन्फ़िगरेशन टेंप्लेट:
{
"mcpServers": {
"google-developer-knowledge": {
"url": "https://developerknowledge.googleapis.com/mcp",
"headers": {
"X-Goog-Api-Key": "YOUR_API_KEY"
}
}
}
}
कनेक्शन की पुष्टि करना
कॉन्फ़िगर करने के बाद, एआई असिस्टेंट को रीस्टार्ट करें या उसके एमसीपी सर्वर फिर से लोड करें. इसके बाद, टूल इंटिग्रेशन की पुष्टि करने के लिए, एक टेस्ट प्रॉम्प्ट भेजें:
How do I list Cloud Storage buckets using the Google Cloud Python SDK?
अगर एजेंट search_documents या answer_query को चालू करता है और Google के दस्तावेज़ से जानकारी दिखाता है, तो इसका मतलब है कि आपका सर्वर कनेक्ट है और काम कर रहा है.
डेवलपर नॉलेज एजेंट स्किल का इस्तेमाल करना
Assistant को यह सिखाने के लिए कि डेवलपर नॉलेज एमसीपी सर्वर की ओर से उपलब्ध कराए गए कोर टूल का इस्तेमाल कब और कैसे करना है, retrieving-developer-knowledge की आधिकारिक एजेंट स्किल इंस्टॉल करें.
एजेंट स्किल, निर्देशों का एक सेट होता है. कोडिंग में मदद करने वाला एआई असिस्टेंट, किसी टास्क को शुरू करने से पहले इन निर्देशों को पढ़ता है. retrieving-developer-knowledge स्किल, ऐसे किसी भी असिस्टेंट के साथ काम करती है जो ओपन एजेंट स्किल स्टैंडर्ड के साथ काम करता है. साथ ही, यह आपकी असिस्टेंट को ये काम करने में मदद करता है:
- सही टूल चुनना: इससे आपकी Assistant को यह पता चलता है कि
answer_queryका इस्तेमाल "कैसे करें" से जुड़े सामान्य सवालों और तुलनाओं के लिए करना है. साथ ही,search_documentsका इस्तेमाल (दो से पाँच फ़ोकस किए गए कीवर्ड के साथ) तब करना है, जब सटीक सीएलआई फ़्लैग, आईएएम अनुमतियाँ या कोड सिंटैक्स खोजनी हो. - जवाब देने से पहले गड़बड़ियों की जांच करें: इससे आपके असिस्टेंट को यह पक्का करने का निर्देश मिलता है कि जवाब लिखने से पहले, दस्तावेज़ खोज की प्रोसेस सही तरीके से पूरी हो गई हो. इससे, वह एपीआई कुंजी या कोटा से जुड़ी गड़बड़ी को दस्तावेज़ मौजूद न होने की गड़बड़ी नहीं समझता. साथ ही, वह ट्रेनिंग के पुराने डेटा के आधार पर अनुमान नहीं लगाता.
- REST API पर वापस जाएं: इससे आपके असिस्टेंट को
curlकमांड मिलती हैं. इनकी मदद से, अगर आपका एडिटर एमसीपी सर्वर के साथ काम नहीं करता है या एमसीपी कनेक्शन काम नहीं करता है, तो सीधे तौर पर Developer Knowledge API को कॉल किया जा सकता है.
एजेंट स्किल इंस्टॉल करना
अपने प्रोजेक्ट डायरेक्ट्री में retrieving-developer-knowledge स्किल इंस्टॉल करने के लिए, कोडिंग असिस्टेंट चुनें:
Google Antigravity
npx skills add google/skills --skill retrieving-developer-knowledge \
--agent=antigravity
Claude Code
npx skills add google/skills --skill retrieving-developer-knowledge \
--agent=claude-code
कर्सर
npx skills add google/skills --skill retrieving-developer-knowledge \
--agent=cursor
Codex
npx skills add google/skills --skill retrieving-developer-knowledge \
--agent=codex
अन्य
एजेंट की क्षमताओं के लिए ओपन स्टैंडर्ड का इस्तेमाल करने वाले अन्य एआई असिस्टेंट के लिए, यह कमांड चलाएं:
npx skills add google/skills --skill retrieving-developer-knowledge
इंस्टॉल की गई स्किल को नए वर्शन में अपडेट करने के लिए, यह कमांड चलाएं:
npx skills update
स्किल से जुड़े सभी निर्देश और रेफ़रंस गाइड देखने के लिए, retrieving-developer-knowledge GitHub पर मौजूद डायरेक्ट्री देखें.
कॉन्टेक्स्ट विंडो और टोकन के इस्तेमाल को ऑप्टिमाइज़ करना
एआई मॉडल की कॉन्टेक्स्ट विंडो में पूरे दस्तावेज़ के पेजों को वापस लाने से, काफ़ी टोकन खर्च होते हैं. कई बड़े दस्तावेज़ों को प्रोसेस करने से, टोकन की लागत बढ़ सकती है. साथ ही, प्रोसेस होने में ज़्यादा समय लग सकता है और कॉन्टेक्स्ट विंडो ओवरफ़्लो हो सकती है.
जल्दी और कम लागत में जवाब पाने के लिए, प्रॉम्प्ट इंजीनियरिंग के इन सबसे सही तरीकों का पालन करें:
एजेंट स्किल इंस्टॉल करें (सुझाया गया):
retrieving-developer-knowledgeएजेंट स्किल इंस्टॉल करें, ताकि आपका असिस्टेंट अपने-आप सही सर्च टूल (answer_queryयाsearch_documents) चुन सके. साथ ही, छोटे कीवर्ड सर्च का इस्तेमाल कर सके और सिर्फ़ ज़रूरत पड़ने पर पूरे पेज डाउनलोड कर सके.दो चरणों में जानकारी पाने की सुविधा का इस्तेमाल करें: इससे एजेंट,
search_documentsको कॉल करके बातचीत शुरू कर पाएगा. इससे आपको फ़ोकस किए गए स्निपेट (छोटे-छोटे हिस्से) मिलते हैं. इनमें अक्सर वह सटीक सिंटैक्स या एपीआई सिग्नेचर होता है जिसकी आपको ज़रूरत होती है. साथ ही, इसमें पूरे पेज के लिए टोकन इस्तेमाल नहीं किए जाते. अपने एजेंट को निर्देश दें कि वहget_documentsको सिर्फ़ तब कॉल करे, जब आस-पास के कॉन्टेक्स्ट की जानकारी देना ज़रूरी हो.कॉन्सेप्ट से जुड़े सवालों के लिए
answer_queryका इस्तेमाल करें: जब आपको जनरेट की गई जानकारी या डिज़ाइन की तुलना करनी हो, तो अपने एजेंट कोanswer_queryका इस्तेमाल करने के लिए कहें. यह टूल, पूरे रॉ मार्कडाउन पेजों को वापस नहीं भेजता. इसके बजाय, सीधे तौर पर डेवलपर नॉलेज कॉर्पस से जवाब जनरेट करता है.किसी खास विषय के बारे में प्रॉम्प्ट लिखें: ऐसे प्रॉम्प्ट लिखने से बचें जिनमें बहुत ज़्यादा जानकारी मांगी गई हो. जैसे, "Firebase के बारे में पूरी जानकारी दो". इसके बजाय, टारगेट किए गए प्रॉडक्ट, प्लैटफ़ॉर्म, और भाषा के बारे में बताएं:
How do I write a Firestore transaction in Dart with error handling?एजेंट के लिए कस्टम नियम जोड़ें: अगर
retrieving-developer-knowledgeस्किल का इस्तेमाल नहीं किया जा रहा है, तो प्रोजेक्ट-लेवल के दिशा-निर्देशों को अपने असिस्टेंट की निर्देश फ़ाइलों (उदाहरण के लिए,.cursorrules,CLAUDE.mdया.github/copilot-instructions.md) में जोड़ें. इससे, पूरे पेज का कॉन्टेंट अपने-आप फ़ेच होने की सुविधा को सीमित किया जा सकेगा:When searching Google developer documentation, inspect search_documents snippets first. Do not call get_documents unless the snippet lacks necessary code context.
सुरक्षा और सुरक्षा से जुड़े वैकल्पिक कॉन्फ़िगरेशन
एमसीपी टूल की मदद से कई तरह की कार्रवाइयां की जा सकती हैं. इसलिए, एमसीपी से सुरक्षा से जुड़े नए जोखिम और समस्याएं पैदा हो सकती हैं. इन जोखिमों को कम करने और मैनेज करने के लिए, Google Cloud डिफ़ॉल्ट सेटिंग और ज़रूरत के मुताबिक बनाई जा सकने वाली नीतियां उपलब्ध कराता है. इनकी मदद से, अपने Google Cloud संगठन या प्रोजेक्ट में एमसीपी टूल के इस्तेमाल को कंट्रोल किया जा सकता है.
एमसीपी की सुरक्षा और गवर्नेंस के बारे में ज़्यादा जानने के लिए, एआई की सुरक्षा और बचाव लेख पढ़ें.
Model Armor का इस्तेमाल करना
Model Armor, Google Cloud की एक सेवा है. इसे आपके एआई ऐप्लिकेशन की सुरक्षा को बेहतर बनाने के लिए डिज़ाइन किया गया है. यह एलएलएम के प्रॉम्प्ट और जवाबों की पहले से ही जांच करता है. इससे, अलग-अलग जोखिमों से बचने और रिस्पॉन्सिबल एआई के सिद्धांतों का पालन करने में मदद मिलती है. चाहे आपको एआई को अपने क्लाउड एनवायरमेंट में डिप्लॉय करना हो या बाहरी क्लाउड सेवा देने वाली कंपनियों के साथ, Model Armor आपको इन कामों में मदद कर सकता है: नुकसान पहुंचाने वाले इनपुट को रोकना, कॉन्टेंट की सुरक्षा की पुष्टि करना, संवेदनशील डेटा को सुरक्षित रखना, नियमों का पालन करना, और एआई की सुरक्षा से जुड़ी नीतियों को लगातार लागू करना. ऐसा अलग-अलग एआई लैंडस्केप में किया जा सकता है.
लॉगिंग की सुविधा चालू होने पर, Model Armor को चालू करने पर, Model Armor पूरे पेलोड को लॉग करता है. इससे आपके लॉग में मौजूद संवेदनशील जानकारी का पता चल सकता है.
एमसीपी के अनुरोध को Model Armor पर रूट करना
Model Armor, कुछ देशों/इलाकों में उपलब्ध है. Model Armor चालू होने पर, अगर किसी ऐसे अधिकार क्षेत्र में एमसीपी सर्वर का इस्तेमाल किया जाता है जहाँ Model Armor काम नहीं करता है, तो कॉल की राउटिंग का तरीका अलग-अलग एमसीपी सर्वर के लिए अलग-अलग हो सकता है. साथ ही, इस्तेमाल किए जा रहे और ट्रांज़िट में मौजूद डेटा के लिए, डेटा के स्थानीय कानूनों का पालन करने से जुड़ी समस्याएँ आ सकती हैं. अलग-अलग एमसीपी सर्वर के व्यवहार के बारे में ज़्यादा जानने के लिए, Model Armor के साथ काम करने वाले प्रॉडक्ट देखें.Model Armor की सुविधा चालू करना
Model Armor को चालू करने के लिए, Google और Google Cloud के एमसीपी सर्वर के साथ इंटिग्रेट करें में दिया गया तरीका अपनाएं.
रिमोट एमसीपी सर्वर के लिए सुरक्षा की सुविधा कॉन्फ़िगर करना
एमसीपी टूल कॉल और जवाबों को सुरक्षित रखने के लिए, Model Armor की फ़्लोर सेटिंग का इस्तेमाल किया जा सकता है. फ़्लोर सेटिंग से, प्रोजेक्ट पर लागू होने वाले कम से कम सुरक्षा फ़िल्टर तय होते हैं. इस कॉन्फ़िगरेशन से, प्रोजेक्ट में एमसीपी टूल के सभी कॉल और जवाबों पर फ़िल्टर का एक जैसा सेट लागू होता है.
एमसीपी सैनिटाइज़ेशन की सुविधा चालू करके, Model Armor के लिए फ़्लोर सेटिंग सेट अप करें. ज़्यादा जानकारी के लिए, Model Armor की फ़्लोर सेटिंग कॉन्फ़िगर करना लेख पढ़ें.
कमांड का यह उदाहरण देखें:
gcloud model-armor floorsettings update \ --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \ --enable-floor-setting-enforcement=TRUE \ --add-integrated-services=GOOGLE_MCP_SERVER \ --google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \ --enable-google-mcp-server-cloud-logging \ --malicious-uri-filter-settings-enforcement=ENABLED \ --add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'
PROJECT_ID की जगह अपना Google Cloud प्रोजेक्ट आईडी डालें.
इन सेटिंग के बारे में जानें:
INSPECT_AND_BLOCK: यह नीति लागू करने का एक तरीका है. यह Google MCP सर्वर के लिए कॉन्टेंट की जांच करता है. साथ ही, फ़िल्टर से मेल खाने वाले प्रॉम्प्ट और जवाबों को ब्लॉक करता है.ENABLED: यह सेटिंग, फ़िल्टर या पाबंदी को लागू करती है.MEDIUM_AND_ABOVE: ज़िम्मेदारी के साथ एआई का इस्तेमाल करने से जुड़ी, खतरनाक कॉन्टेंट को फ़िल्टर करने की सेटिंग का कॉन्फ़िडेंस लेवल. इस सेटिंग में बदलाव किया जा सकता है. हालांकि, कम वैल्यू सेट करने पर, गलत पॉज़िटिव नतीजे ज़्यादा मिल सकते हैं. ज़्यादा जानकारी के लिए, Model Armor के कॉन्फ़िडेंस लेवल देखें.
Model Armor की मदद से, एमसीपी ट्रैफ़िक को स्कैन करने की सुविधा बंद करना
प्रोजेक्ट की फ़्लोर सेटिंग के आधार पर, Google MCP सर्वर से आने-जाने वाले ट्रैफ़िक को Model Armor से अपने-आप स्कैन होने से रोकने के लिए, यह कमांड चलाएं:
gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--remove-integrated-services=GOOGLE_MCP_SERVER
PROJECT_ID की जगह Google Cloud प्रोजेक्ट आईडी डालें. Model Armor, इस प्रोजेक्ट की फ़्लोर सेटिंग में तय किए गए नियमों को Google MCP सर्वर के किसी भी ट्रैफ़िक पर अपने-आप लागू नहीं करता है.
मॉडल आर्मर की फ़्लोर सेटिंग और सामान्य कॉन्फ़िगरेशन से, सिर्फ़ एमसीपी पर ही असर नहीं पड़ता. Model Armor, Vertex AI जैसी सेवाओं के साथ इंटिग्रेट होता है. इसलिए, फ़्लोर सेटिंग में किए गए किसी भी बदलाव से, इंटिग्रेट की गई सभी सेवाओं में ट्रैफ़िक स्कैनिंग और सुरक्षा से जुड़ी गतिविधियों पर असर पड़ सकता है. ऐसा सिर्फ़ एमसीपी के साथ नहीं होता.
मॉडल आर्मर की सेटिंग में बदलाव करना
अगर आपने अपने ऐप्लिकेशन को सुरक्षित रखने के लिए Model Armor का इस्तेमाल किया है, तो आपको कुछ क्वेरी के लिए 403 PERMISSION_DENIED गड़बड़ियां दिख सकती हैं. डेवलपर नॉलेज एमसीपी सर्वर, सिर्फ़ भरोसेमंद Google सोर्स से सार्वजनिक दस्तावेज़ दिखाता है. इसलिए, हम सुझाव देते हैं कि प्रॉम्प्ट इंजेक्शन और जेलब्रेक (पीआईजेबी) फ़िल्टर को HIGH_AND_ABOVE कॉन्फ़िडेंस लेवल पर सेट करें, ताकि फ़ॉल्स पॉज़िटिव की संख्या कम हो सके.
अगर आपके इस्तेमाल के उदाहरण में ऐसे अन्य टूल शामिल नहीं हैं जो निजी या संवेदनशील डेटा को ऐक्सेस करते हैं, तो PIJB फ़िल्टर बंद किए जा सकते हैं.
समस्या का हल
अगर आपको डेवलपर नॉलेज एमसीपी सर्वर से कनेक्ट करने या क्वेरी करने में समस्याएं आ रही हैं, तो समस्या हल करने के लिए यहां दी गई मैट्रिक्स और तरीका देखें:
समस्या हल करने से जुड़ी मैट्रिक्स
| समस्या या गड़बड़ी | संभावित वजह | रिज़ॉल्यूशन |
|---|---|---|
400 Bad Request: API key not valid |
एपीआई पासकोड स्ट्रिंग मौजूद नहीं है, अमान्य है या गलत है. |
पुष्टि करें कि एपीआई पासकोड को सही तरीके से कॉपी किया गया हो. साथ ही, उसे X-Goog-Api-Key कुंजी के साथ headers ऑब्जेक्ट में कॉन्फ़िगर किया गया हो.
|
403 PERMISSION_DENIED:
Developer Knowledge API has not been used
|
Google Cloud प्रोजेक्ट में, Developer Knowledge API चालू नहीं है. |
Google Cloud Console में जाकर एपीआई को चालू करें या gcloud services enable developerknowledge.googleapis.com चलाएं.
|
403 PERMISSION_DENIED: API target restriction |
एपीआई पासकोड से जुड़ी पाबंदियों की सूची में, Developer Knowledge API शामिल नहीं है. | Google Cloud Console के क्रेडेंशियल पेज पर जाकर, एपीआई पासकोड से जुड़ी पाबंदियों को अपडेट करें, ताकि Developer Knowledge API को शामिल किया जा सके. |
401 UNAUTHENTICATED या एडीसी क्रेडेंशियल मौजूद नहीं हैं |
ऐप्लिकेशन के डिफ़ॉल्ट क्रेडेंशियल की समयसीमा खत्म हो गई है या उन्हें शुरू नहीं किया गया है. |
स्थानीय क्रेडेंशियल रीफ़्रेश करने के लिए, gcloud auth application-default login --project=PROJECT_ID चलाएं.
|
403 access_denied /
"ऐक्सेस ब्लॉक किया गया: अनुमति देने में गड़बड़ी हुई"
|
आपका खाता, OAuth सहमति में टेस्ट यूज़र के तौर पर शामिल नहीं है. | Google Cloud Console > Auth Platform > Audience में जाकर, Test users में अपना ईमेल पता जोड़ें. |
| OAuth क्लाइंट से जुड़ी गड़बड़ी या अमान्य रीडायरेक्ट यूआरआई | OAuth क्लाइंट को ऐसे ऐप्लिकेशन टाइप के साथ बनाया गया था जिसे इस्तेमाल नहीं किया जा सकता. | अपने OAuth क्लाइंट आईडी को फिर से बनाएं. इसके लिए, टाइप को डेस्कटॉप ऐप्लिकेशन पर सेट करें. |
404 NOT_FOUND पर /mcp एंडपॉइंट |
आपके प्रोजेक्ट के लिए, एपीआई चालू नहीं है. |
Google Cloud Console में जाकर, Developer Knowledge API को चालू करें या gcloud services enable developerknowledge.googleapis.com चलाएं.
|
429 RESOURCE_EXHAUSTED |
आपने प्रोजेक्ट के लिए तय की गई सीमा पूरी कर ली है. | कंसोल में जाकर, Developer Knowledge API के कोटे के इस्तेमाल की जानकारी देखें. अगर आपको इससे ज़्यादा की ज़रूरत है, तो कोटा बढ़ाने का अनुरोध करें. |
Model Armor की मदद से 403 PERMISSION_DENIED |
Model Armor के PIJB फ़िल्टर ने, सुरक्षित क्वेरी को गलत तरीके से ब्लॉक कर दिया. |
Model Armor टेंप्लेट की सेटिंग में, PIJB फ़िल्टर के कॉन्फ़िडेंस को HIGH_AND_ABOVE पर सेट करें.
|
| एमसीपी टूल मौजूद नहीं हैं या कनेक्शन नहीं हो पा रहा है | आपका कोडिंग टूल, रिमोट एचटीटीपी एमसीपी सर्वर के साथ काम नहीं करता या सर्वर से कनेक्ट नहीं हो सकता. |
retrieving-developer-knowledge एजेंट
स्किल इंस्टॉल करें. इससे आपकी Assistant को यह पता चलता है कि MCP टूल उपलब्ध न होने पर, curl का इस्तेमाल करके Developer Knowledge API के REST एंडपॉइंट पर कैसे वापस जाना है.
|
पुष्टि करने और सहमति देने से जुड़ी गड़बड़ियां ठीक करना
एपीआई पासकोड हेडर कॉन्फ़िगरेशन: पुष्टि करें कि आपके एमसीपी JSON कॉन्फ़िगरेशन में
headersसेक्शन शामिल है. साथ ही, उसमें"X-Goog-Api-Key"मौजूद है. यूआरएल में एपीआई कुंजी को क्वेरी पैरामीटर के तौर पर पास न करें.OAuth सहमति स्क्रीन के टेस्टर: जब टेस्टिंग मोड में बाहरी उपयोगकर्ता के साथ किसी प्रोजेक्ट में डेस्कटॉप OAuth क्लाइंट बनाया जाता है, तो Google उन खातों के ऐक्सेस को ब्लॉक कर देता है जो टेस्टर के तौर पर लिस्ट नहीं किए गए हैं. पक्का करें कि आपका चालू Google ईमेल पता, Google Cloud Console में दर्शक > टेस्ट उपयोगकर्ता में जोड़ा गया हो.
कोटा और दर की सीमाएं: हर दिन और हर मिनट के इस्तेमाल पर नज़र रखने के लिए, Google Cloud Console में IAM और एडमिन > कोटा और सिस्टम की सीमाएं पर जाएं. इसके बाद, Developer Knowledge API के हिसाब से फ़िल्टर करें.
शामिल किए गए दस्तावेज़
Google के उन सभी प्रॉडक्ट और दस्तावेज़ों की पूरी सूची देखने के लिए, कॉर्पस रेफ़रंस देखें जिन्हें सर्वर ने इंडेक्स किया है.
सीमाएं
- सिर्फ़ सार्वजनिक दस्तावेज़: सर्वर, सिर्फ़ सार्वजनिक तौर पर उपलब्ध उन दस्तावेज़ों को इंडेक्स करता है जो कॉर्पस के रेफ़रंस में दिए गए हैं. इसमें अंदरूनी दस्तावेज़, निजी रिपॉज़िटरी, और तीसरे पक्ष के संसाधन शामिल नहीं हैं.
- अंग्रेज़ी भाषा: सर्वर, दस्तावेज़ को सिर्फ़ अंग्रेज़ी में इंडेक्स करता है और दिखाता है.
- नेटवर्क की निर्भरता और वीपीसी सर्विस कंट्रोल: DeveloperKnowledge एमसीपी सर्वर, रिमोट होस्ट की गई सेवा है. इसलिए, आपके क्लाइंट के पास
https://developerknowledge.googleapis.comतक पहुंचने के लिए नेटवर्क कनेक्टिविटी होनी चाहिए.- Google Cloud वीपीसी नेटवर्क में: पब्लिक इंटरनेट इग्रेस की ज़रूरत नहीं होती.
developerknowledge.googleapis.comको निजी तौर पर ऐक्सेस किया जा सकता है. इसके लिए, बाहरी आईपी पतों या Cloud NAT की ज़रूरत नहीं होती. इसके लिए, निजी Google ऐक्सेस (private.googleapis.com/199.36.153.8/30) याall-apisबंडल को टारगेट करने वाले Private Service Connect (PSC) एंडपॉइंट का इस्तेमाल करके ट्रैफ़िक को रूट करें. - वीपीसी सर्विस कंट्रोल (वीपीसी-एससी):
developerknowledge.googleapis.comयह प्रतिबंधित वीआईपी (restricted.googleapis.com/199.36.153.4/30) या पीएससीvpc-scएंडपॉइंट पर काम नहीं करता. अगर आपके वीपीसी के रूट,*.googleapis.comसेrestricted.googleapis.comपर रीडायरेक्ट होते हैं, तोdeveloperknowledge.googleapis.comके लिए कोई खास Cloud DNS रिस्पॉन्स नीति या निजी डीएनएस रिकॉर्ड कॉन्फ़िगर करें, ताकि वहprivate.googleapis.com(199.36.153.8/30) पर रीडायरेक्ट हो सके.
- Google Cloud वीपीसी नेटवर्क में: पब्लिक इंटरनेट इग्रेस की ज़रूरत नहीं होती.