Google Developer Knowledge MCP सर्वर, एआई की मदद से काम करने वाले डेवलपमेंट टूल को सीधे तौर पर इन प्रॉडक्ट के आधिकारिक Google डेवलपर दस्तावेज़ों को खोजने और उन्हें वापस पाने की सुविधा देता है: Firebase, Google Cloud, Android, Google Maps Platform वगैरह. कोडिंग असिस्टेंट को Google के आधिकारिक दस्तावेज़ों की लाइब्रेरी से कनेक्ट करने पर, आपको वेब पर मैन्युअल तरीके से खोज करने, पुराने कॉन्टेक्स्ट, और स्क्रैपिंग से बचने में मदद मिलती है.
एमसीपी सर्वर की सुविधाएं
Google Developer Knowledge MCP सर्वर, कोडिंग में मदद करने वाले आपके एआई असिस्टेंट को तीन मुख्य टूल उपलब्ध कराता है:
| टूल का नाम | ब्यौरा |
|---|---|
search_documents |
यह Google के डेवलपर दस्तावेज़ों को खोजता है और सबसे काम के पेज के कुछ हिस्सों को उनके दस्तावेज़ के नामों के साथ दिखाता है. |
get_documents |
यह फ़ंक्शन, search_documents फ़ंक्शन से मिले नामों का इस्तेमाल करके, दस्तावेज़ों का पूरा मार्कडाउन कॉन्टेंट वापस लाता है.
|
answer_query |
यह डेवलपर नॉलेज कॉर्पस से स्ट्रक्चर्ड जवाब जनरेट करता है. |
search_documents टूल, Google के दस्तावेज़ों में आपकी क्वेरी से मिलते-जुलते सबसे काम के सेक्शन खोजता है. सवाल पूछने पर, यह टूल छोटे टेक्स्ट पैसेज दिखाता है. अगर आपके एजेंट को किसी पैसेज के आस-पास के पूरे पेज के कॉन्टेक्स्ट की ज़रूरत है, तो वह पूरे पेज को वापस पाने के लिए, दस्तावेज़ के संसाधन का नाम get_documents को पास कर सकता है.
answer_query टूल का इस्तेमाल तब करें, जब आपको डेवलपर नॉलेज कॉर्पस से लिए गए किसी सवाल का सीधा जवाब चाहिए. ऐसा तब करें, जब आपको खोज के रॉ नतीजे या पूरी मार्कडाउन फ़ाइलें नहीं चाहिए.
पुष्टि करने का तरीका चुनें
डेवलपर नॉलेज एमसीपी सर्वर, पुष्टि करने के दो तरीकों के साथ काम करता है. ये तरीके, आपके डेवलपमेंट एनवायरमेंट और एआई असिस्टेंट पर निर्भर करते हैं:
- एपीआई पासकोड: यह तीसरे पक्ष के आईडीई और सीएलआई एजेंट के लिए सबसे सही है. जैसे, Claude Code,
Cursor, GitHub Copilot, Codex, और अन्य रिमोट एमसीपी क्लाइंट. एचटीटीपीएस पर
X-Goog-Api-Keyहेडर में एपीआई पास करें. - OAuth और एडीसी: यह Google Antigravity या एंटरप्राइज़ वर्कफ़्लो के लिए सबसे सही है. इनमें ऐप्लिकेशन डिफ़ॉल्ट क्रेडेंशियल (एडीसी) या स्टैंडअलोन OAuth 2.0 क्लाइंट आईडी का इस्तेमाल किया जाता है.
पुष्टि करने के लिए चुने गए तरीके के हिसाब से क्रेडेंशियल जनरेट करें. इससे आपका एआई असिस्टेंट या कोडिंग एजेंट, Developer Knowledge MCP सर्वर सेवा के साथ अनुरोधों की पुष्टि कर पाएगा.
क्रेडेंशियल बनाने के लिए, कोई टैब चुनें:
एपीआई पासकोड
ज़रूरी शर्तें
एपीआई पासकोड बनाने से पहले, पक्का करें कि आपके पास ये चीज़ें हों:
- Google Cloud प्रोजेक्ट.
- gcloud सीएलआई इंस्टॉल किया गया हो (अगर कमांड लाइन से कॉन्फ़िगर किया जा रहा है).
एपीआई चालू करना और एपीआई पासकोड बनाना
Google Cloud Console या gcloud CLI का इस्तेमाल करके, एपीआई पासकोड जनरेट किया जा सकता है:
Google Cloud Console
- Google Cloud Console में, Developer Knowledge API पेज खोलें.
- अपना Google Cloud प्रोजेक्ट चुनें और चालू करें पर क्लिक करें.
- क्रेडेंशियल पेज पर जाएं.
- क्रेडेंशियल बनाएं पर क्लिक करें और एपीआई पासकोड चुनें.
- पाबंदियां कॉन्फ़िगर करने के लिए, एपीआई कुंजी में बदलाव करें कार्रवाई पर क्लिक करें:
- एपीआई से जुड़ी पाबंदियां में जाकर, कुंजी को सीमित करें को चुनें.
- Developer Knowledge API चुनें.
- अगर आपको मॉडल कॉल (जैसे कि
GEMINI_API_KEY) के लिए इसी पासकोड का इस्तेमाल करना है, तो Generative Language API को भी चुनें.
- सेव करें पर क्लिक करें. इसके बाद, अपना एपीआई पासकोड कॉपी करें.
gcloud सीएलआई
अपने प्रोजेक्ट में Developer Knowledge API चालू करें. इसके लिए, PROJECT_ID की जगह अपना प्रोजेक्ट आईडी डालें:
gcloud services enable developerknowledge.googleapis.com \ --project=PROJECT_IDएपीआई पासकोड बनाने के लिए:
gcloud services api-keys create \ --project=PROJECT_ID \ --display-name="DK API Key"इस कमांड से, आपकी नई कुंजी के मेटाडेटा की जानकारी मिलती है. कमांड के आउटपुट से, इन दोनों वैल्यू को कॉपी करके सेव करें:
keyString: यह रॉ एपीआई पासकोड है. उदाहरण के लिए,AIzaSy.... आपको इस वैल्यू को अपने आईडीई कॉन्फ़िगरेशन में चिपकाना होगा.name: यह कुंजी का संसाधन पाथ है. उदाहरण के लिए,projects/PROJECT_ID/locations/global/keys/UNIQUE_ID. अगले चरण में, इस पाथ का इस्तेमाल करके कुंजी को सीमित किया जाएगा.
एपीआई पासकोड को Developer Knowledge API तक सीमित करें, ताकि इसका अनधिकृत इस्तेमाल न हो. KEY_NAME की जगह, पिछले चरण से कॉपी किया गया पूरा
nameपाथ डालें:gcloud services api-keys update KEY_NAME \ --api-target=service=developerknowledge.googleapis.comgcloud services api-keys update KEY_NAME \ --api-target=service=developerknowledge.googleapis.com \ --api-target=service=generativelanguage.googleapis.com
OAuth और एडीसी
ज़रूरी शर्तें
OAuth कॉन्फ़िगर करने से पहले, पक्का करें कि आपके पास ये चीज़ें हों:
एपीआई चालू करना
अपने प्रोजेक्ट में Developer Knowledge API चालू करने के लिए, यह कमांड चलाएं:
gcloud services enable developerknowledge.googleapis.com \
--project=PROJECT_ID
OAuth क्रेडेंशियल का टाइप चुनना
अपने टूल के लिए ज़रूरी क्रेडेंशियल का तरीका चुनें:
ऐप्लिकेशन के डिफ़ॉल्ट क्रेडेंशियल
अगर आपके एआई असिस्टेंट में एडीसी की सुविधा है (जैसे, Google Antigravity):
अपने Google खाते से पुष्टि करें और अपना कोटा प्रोजेक्ट सेट करें:
gcloud auth application-default login \ --project=PROJECT_IDजब आपका ब्राउज़र खुले, तब अपने Google खाते से साइन इन करें और मांगी गई अनुमतियां दें.
OAuth क्लाइंट आईडी
अगर आपके एआई असिस्टेंट को स्टैंडअलोन OAuth क्लाइंट आईडी और सीक्रेट की ज़रूरत है, तो:
- OAuth सहमति स्क्रीन खोलें.
- उपयोगकर्ता का टाइप External पर सेट करें. इसके बाद, ऐप्लिकेशन का ज़रूरी नाम और सहायता के लिए ईमेल पता डालें. इसके बाद, सेव करें और जारी रखें पर क्लिक करें.
- ऑडियंस पेज पर, टेस्ट यूज़र में जाकर उपयोगकर्ता जोड़ें पर क्लिक करें. इसके बाद, अपना Google ईमेल पता डालें और सेव करें पर क्लिक करें.
- क्लाइंट पेज पर जाएं. इसके बाद, क्लाइंट बनाएं पर क्लिक करें और ऐप्लिकेशन टाइप को डेस्कटॉप ऐप्लिकेशन पर सेट करें.
- बनाएं पर क्लिक करें. इसके बाद, JSON क्लाइंट क्रेडेंशियल फ़ाइल डाउनलोड करें.
अपने आईडीई या कोडिंग एजेंट को कॉन्फ़िगर करना
क्रेडेंशियल मिलने के बाद, सेटअप करने के निर्देश देखने के लिए, अपना पसंदीदा कोडिंग एनवायरमेंट चुनें.
पुष्टि करने के लिए चुने गए तरीके के आधार पर, कॉन्फ़िगरेशन टेंप्लेट में मौजूद प्लेसहोल्डर को इस तरह बदलें:
- एपीआई पासकोड की पुष्टि करना: YOUR_API_KEY को अपने एपीआई पासकोड की स्ट्रिंग से बदलें.
OAuth या ADC की मदद से पुष्टि करना: PROJECT_ID को अपने Google Cloud प्रोजेक्ट आईडी से बदलें:
Google Antigravity
Antigravity IDE और एक्सटेंशन
Antigravity IDE या Antigravity एक्सटेंशन (जैसे, VS Code) में एमसीपी सर्वर को कॉन्फ़िगर करने के लिए, पुष्टि करने का तरीका चुनें:
Google क्रेडेंशियल
एक क्लिक में सेटअप करने की सुविधा का इस्तेमाल करके, एमसीपी सर्वर इंस्टॉल करने के लिए:
- एजेंट पैनल में, ज़्यादा विकल्प () मेन्यू पर क्लिक करें. इसके बाद, एमसीपी सर्वर चुनें.
- Google Developer Knowledge खोजें.
- इंस्टॉल करें () आइकॉन पर क्लिक करें. Antigravity, सर्वर को अपने-आप कॉन्फ़िगर करता है और आपके चालू Google क्रेडेंशियल का इस्तेमाल करके कनेक्ट करता है.
एपीआई पासकोड
Antigravity IDE या Antigravity एक्सटेंशन में एपीआई पासकोड कॉन्फ़िगर करने के लिए:
- एजेंट पैनल में, ज़्यादा विकल्प () मेन्यू > MCP सर्वर > MCP सर्वर मैनेज करें > रॉ कॉन्फ़िगरेशन देखें पर क्लिक करें (या
.agents/mcp_config.jsonखोलें). सर्वर का यह कॉन्फ़िगरेशन जोड़ें:
{ "mcpServers": { "google-developer-knowledge": { "serverUrl": "https://developerknowledge.googleapis.com/mcp", "headers": { "X-Goog-Api-Key": "YOUR_API_KEY" } } } }
Antigravity CLI
अपने प्रोजेक्ट की .agents/mcp_config.json फ़ाइल में एमसीपी सर्वर को कॉन्फ़िगर करें. इसके अलावा, इसे ~/.gemini/config/mcp_config.json में ग्लोबल तौर पर भी कॉन्फ़िगर किया जा सकता है:
Google क्रेडेंशियल
{
"mcpServers": {
"google-developer-knowledge": {
"httpUrl": "https://developerknowledge.googleapis.com/mcp",
"authProviderType": "google_credentials",
"oauth": {
"scopes": [
"https://www.googleapis.com/auth/cloud-platform"
]
},
"timeout": 30000,
"headers": {
"X-goog-user-project": "PROJECT_ID"
}
}
}
}
एपीआई पासकोड
{
"mcpServers": {
"google-developer-knowledge": {
"serverUrl": "https://developerknowledge.googleapis.com/mcp",
"headers": {
"X-Goog-Api-Key": "YOUR_API_KEY"
}
}
}
}
Claude Code
अपने टर्मिनल में यह कमांड चलाएं:
claude mcp add google-developer-knowledge \
--transport http https://developerknowledge.googleapis.com/mcp \
--header "X-Goog-Api-Key: YOUR_API_KEY"
कर्सर
Cursor को कॉन्फ़िगर करने के लिए, अपने प्रोजेक्ट के रूट में मौजूद .cursor/mcp.json या ग्लोबल ऐक्सेस के लिए ~/.cursor/mcp.json में बदलाव करें:
{
"mcpServers": {
"google-developer-knowledge": {
"url": "https://developerknowledge.googleapis.com/mcp",
"headers": {
"X-Goog-Api-Key": "YOUR_API_KEY"
}
}
}
}
GitHub Copilot
Workspace की सेटिंग
किसी वर्कस्पेस के लिए VS Code में GitHub Copilot को कॉन्फ़िगर करने के लिए, .vscode/mcp.json बनाएं या उसमें बदलाव करें:
{
"servers": {
"google-developer-knowledge": {
"url": "https://developerknowledge.googleapis.com/mcp",
"headers": {
"X-Goog-Api-Key": "YOUR_API_KEY"
}
}
}
}
उपयोगकर्ता की ग्लोबल सेटिंग
सर्वर को सभी VS Code वर्कस्पेस में उपलब्ध कराने के लिए, अपनी User Settings (JSON) खोलें और "mcp" कुंजी के नीचे यह जानकारी जोड़ें:
{
"mcp": {
"servers": {
"google-developer-knowledge": {
"url": "https://developerknowledge.googleapis.com/mcp",
"headers": {
"X-Goog-Api-Key": "YOUR_API_KEY"
}
}
}
}
}
Codex
Codex CLI या Codex एजेंट को कॉन्फ़िगर करने के लिए, सर्वर कॉन्फ़िगरेशन को
~/.codex/config.toml (या अपने प्रोजेक्ट के .codex/config.toml) में जोड़ें:
[mcp_servers.google-developer-knowledge]
url = "https://developerknowledge.googleapis.com/mcp"
http_headers = { "X-Goog-Api-Key" = "YOUR_API_KEY" }
अन्य
किसी अन्य रिमोट एमसीपी क्लाइंट (जैसे कि JetBrains AI Assistant, Windsurf, Cline, Zed, Continue या Claude Desktop) को कॉन्फ़िगर करने के लिए, इन सेटिंग के साथ एचटीटीपी ट्रांसपोर्ट सर्वर कॉन्फ़िगर करें:
- सर्वर यूआरएल:
https://developerknowledge.googleapis.com/mcp - एचटीटीपी हेडर:
X-Goog-Api-Key: YOUR_API_KEY
स्टैंडर्ड JSON कॉन्फ़िगरेशन टेंप्लेट:
{
"mcpServers": {
"google-developer-knowledge": {
"url": "https://developerknowledge.googleapis.com/mcp",
"headers": {
"X-Goog-Api-Key": "YOUR_API_KEY"
}
}
}
}
कनेक्शन की पुष्टि करना
कॉन्फ़िगर करने के बाद, एआई असिस्टेंट को रीस्टार्ट करें या उसके एमसीपी सर्वर फिर से लोड करें. इसके बाद, टूल इंटिग्रेशन की पुष्टि करने के लिए, एक टेस्ट प्रॉम्प्ट भेजें:
How do I list Cloud Storage buckets using the Google Cloud Python SDK?
अगर एजेंट search_documents या answer_query को चालू करता है और Google के दस्तावेज़ से जानकारी दिखाता है, तो इसका मतलब है कि आपका सर्वर कनेक्ट है और काम कर रहा है.
कॉन्टेक्स्ट विंडो और टोकन के इस्तेमाल को ऑप्टिमाइज़ करना
एआई मॉडल की कॉन्टेक्स्ट विंडो में पूरे दस्तावेज़ के पेजों को वापस लाने से, काफ़ी टोकन खर्च होते हैं. कई बड़े दस्तावेज़ों को प्रोसेस करने से, टोकन की लागत बढ़ सकती है. साथ ही, प्रोसेस होने में ज़्यादा समय लग सकता है और कॉन्टेक्स्ट विंडो ओवरफ़्लो हो सकती है.
जल्दी और कम लागत में जवाब पाने के लिए, प्रॉम्प्ट इंजीनियरिंग के इन सबसे सही तरीकों का पालन करें:
दो चरणों में जानकारी पाने की सुविधा का इस्तेमाल करना: एजेंट को
search_documentsपर कॉल करके बातचीत शुरू करने की अनुमति दें. इससे आपको फ़ोकस किए गए स्निपेट (छोटे-छोटे हिस्से) मिलते हैं. इनमें अक्सर वह सटीक सिंटैक्स या एपीआई सिग्नेचर होता है जिसकी आपको ज़रूरत होती है. साथ ही, इसमें पूरे पेज के लिए टोकन इस्तेमाल नहीं किए जाते. अपने एजेंट को निर्देश दें कि वहget_documentsको सिर्फ़ तब कॉल करे, जब आस-पास के कॉन्टेक्स्ट की जानकारी देना ज़रूरी हो.कॉन्सेप्ट से जुड़े सवालों के लिए
answer_queryका इस्तेमाल करें: जब आपको जनरेट की गई जानकारी या डिज़ाइन की तुलना करनी हो, तो अपने एजेंट कोanswer_queryका इस्तेमाल करने के लिए कहें. यह टूल, पूरे रॉ मार्कडाउन पेजों को वापस नहीं भेजता. इसके बजाय, सीधे तौर पर डेवलपर नॉलेज कॉर्पस से जवाब जनरेट करता है.स्कोप किए गए सटीक प्रॉम्प्ट लिखना: "Firebase के बारे में पूरी जानकारी दो" जैसे बहुत सामान्य प्रॉम्प्ट का इस्तेमाल न करें. इसके बजाय, टारगेट किए गए प्रॉडक्ट, प्लैटफ़ॉर्म, और भाषा के बारे में बताएं:
How do I write a Firestore transaction in Dart with error handling?एजेंट के लिए कस्टम नियम जोड़ना: अपने असिस्टेंट की निर्देश फ़ाइलों में प्रोजेक्ट-लेवल के दिशा-निर्देश जोड़ें. उदाहरण के लिए,
.cursorrules,CLAUDE.mdया.github/copilot-instructions.md. ऐसा करके, पूरे पेज को अपने-आप फ़ेच होने से रोका जा सकता है:When searching Google developer documentation, inspect search_documents snippets first. Do not call get_documents unless the snippet lacks necessary code context.
सुरक्षा और सुरक्षा से जुड़े वैकल्पिक कॉन्फ़िगरेशन
एमसीपी टूल से कई तरह की कार्रवाइयां की जा सकती हैं. इसलिए, एमसीपी से सुरक्षा से जुड़े नए जोखिम और समस्याएं पैदा हो सकती हैं. इन जोखिमों को कम करने और मैनेज करने के लिए, Google Cloud डिफ़ॉल्ट सेटिंग और ज़रूरत के मुताबिक बनाई जा सकने वाली नीतियां उपलब्ध कराता है. इनकी मदद से, Google Cloud संगठन या प्रोजेक्ट में एमसीपी टूल के इस्तेमाल को कंट्रोल किया जा सकता है.
एमसीपी की सुरक्षा और गवर्नेंस के बारे में ज़्यादा जानने के लिए, एआई की सुरक्षा और बचाव लेख पढ़ें.
Model Armor का इस्तेमाल करना
Model Armor, Google Cloud की एक सेवा है. इसे आपके एआई ऐप्लिकेशन की सुरक्षा को बेहतर बनाने के लिए डिज़ाइन किया गया है. यह एलएलएम के प्रॉम्प्ट और जवाबों की पहले से ही जांच करता है. इससे, अलग-अलग जोखिमों से बचने और रिस्पॉन्सिबल एआई के सिद्धांतों का पालन करने में मदद मिलती है. चाहे आपको अपने क्लाउड एनवायरमेंट में एआई को डिप्लॉय करना हो या बाहरी क्लाउड सेवा देने वाली कंपनियों के साथ, Model Armor आपकी मदद कर सकता है. इससे आपको नुकसान पहुंचाने वाले इनपुट को रोकने, कॉन्टेंट की सुरक्षा की पुष्टि करने, संवेदनशील डेटा को सुरक्षित रखने, नियमों का पालन करने, और एआई की सुरक्षा से जुड़ी नीतियों को लागू करने में मदद मिलती है. साथ ही, यह एआई से जुड़े अलग-अलग कामों में लगातार आपकी मदद करता है.
लॉगिंग की सुविधा चालू होने के साथ Model Armor चालू होने पर, Model Armor पूरे पेलोड को लॉग करता है. इससे आपके लॉग में मौजूद संवेदनशील जानकारी का पता चल सकता है.
एमसीपी के अनुरोध को Model Armor पर रूट करना
Model Armor, कुछ देशों/इलाकों में उपलब्ध है. Model Armor चालू होने पर, अगर किसी ऐसे अधिकार क्षेत्र में एमसीपी सर्वर का इस्तेमाल किया जाता है जहाँ Model Armor काम नहीं करता है, तो कॉल की राउटिंग का तरीका अलग-अलग एमसीपी सर्वर के लिए अलग-अलग हो सकता है. साथ ही, इस्तेमाल किए जा रहे और ट्रांज़िट में मौजूद डेटा के लिए, डेटा के स्थानीय कानूनों का पालन करने से जुड़ी समस्याएँ आ सकती हैं. अलग-अलग एमसीपी सर्वर के व्यवहार के बारे में ज़्यादा जानने के लिए, Model Armor के साथ काम करने वाले प्रॉडक्ट देखें.Model Armor की सुविधा चालू करना
Model Armor को चालू करने के लिए, Google और Google Cloud के एमसीपी सर्वर के साथ इंटिग्रेट करें में दिया गया तरीका अपनाएं.
रिमोट एमसीपी सर्वर के लिए सुरक्षा की सुविधा कॉन्फ़िगर करना
एमसीपी टूल कॉल और जवाबों को सुरक्षित रखने के लिए, Model Armor की फ़्लोर सेटिंग का इस्तेमाल किया जा सकता है. फ़्लोर सेटिंग से, कम से कम सुरक्षा फ़िल्टर तय किए जाते हैं. ये फ़िल्टर पूरे प्रोजेक्ट पर लागू होते हैं. इस कॉन्फ़िगरेशन से, प्रोजेक्ट में एमसीपी टूल के सभी कॉल और जवाबों पर एक जैसे फ़िल्टर लागू होते हैं.
एमसीपी सैनिटाइज़ेशन की सुविधा चालू करके, Model Armor के लिए फ़्लोर सेटिंग सेट अप करें. ज़्यादा जानकारी के लिए, Model Armor की फ़्लोर सेटिंग कॉन्फ़िगर करना लेख पढ़ें.
कमांड का यह उदाहरण देखें:
gcloud model-armor floorsettings update \ --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \ --enable-floor-setting-enforcement=TRUE \ --add-integrated-services=GOOGLE_MCP_SERVER \ --google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \ --enable-google-mcp-server-cloud-logging \ --malicious-uri-filter-settings-enforcement=ENABLED \ --add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'
PROJECT_ID की जगह अपना Google Cloud प्रोजेक्ट आईडी डालें.
इन सेटिंग के बारे में जानें:
INSPECT_AND_BLOCK: यह नीति उल्लंघन ठीक करने का एक तरीका है. यह Google MCP सर्वर के लिए कॉन्टेंट की जांच करता है. साथ ही, फ़िल्टर से मेल खाने वाले प्रॉम्प्ट और जवाबों को ब्लॉक करता है.ENABLED: यह सेटिंग, फ़िल्टर या पाबंदी को लागू करती है.MEDIUM_AND_ABOVE: ज़िम्मेदारी के साथ एआई का इस्तेमाल करने से जुड़ी, खतरनाक कॉन्टेंट को फ़िल्टर करने की सेटिंग का कॉन्फ़िडेंस लेवल. इस सेटिंग में बदलाव किया जा सकता है. हालांकि, कम वैल्यू सेट करने पर, सुरक्षित साइटों को असुरक्षित बताने की ज़्यादा गलतियां हो सकती हैं. ज़्यादा जानकारी के लिए, Model Armor के कॉन्फ़िडेंस लेवल देखें.
Model Armor की मदद से, एमसीपी ट्रैफ़िक को स्कैन करने की सुविधा बंद करना
प्रोजेक्ट की फ़्लोर सेटिंग के आधार पर, Google MCP सर्वर से आने-जाने वाले ट्रैफ़िक को Model Armor से अपने-आप स्कैन होने से रोकने के लिए, यह कमांड चलाएं:
gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--remove-integrated-services=GOOGLE_MCP_SERVER
PROJECT_ID की जगह Google Cloud प्रोजेक्ट आईडी डालें. Model Armor, इस प्रोजेक्ट की फ़्लोर सेटिंग में तय किए गए नियमों को Google MCP सर्वर के किसी भी ट्रैफ़िक पर अपने-आप लागू नहीं करता है.
मॉडल आर्मर की फ़्लोर सेटिंग और सामान्य कॉन्फ़िगरेशन से, सिर्फ़ एमसपी पर ही असर नहीं पड़ता. Model Armor, Vertex AI जैसी सेवाओं के साथ इंटिग्रेट होता है. इसलिए, फ़्लोर सेटिंग में किए गए किसी भी बदलाव से, इंटिग्रेट की गई सभी सेवाओं में ट्रैफ़िक स्कैनिंग और सुरक्षा से जुड़ी गतिविधियों पर असर पड़ सकता है. ऐसा सिर्फ़ एमसीपी के साथ नहीं होता.
मॉडल आर्मर की सेटिंग में बदलाव करना
अगर आपने अपने ऐप्लिकेशन को सुरक्षित रखने के लिए Model Armor का इस्तेमाल किया है, तो आपको कुछ क्वेरी के लिए 403 PERMISSION_DENIED गड़बड़ियां दिख सकती हैं. डेवलपर नॉलेज एमसीपी सर्वर, सिर्फ़ भरोसेमंद Google सोर्स से सार्वजनिक दस्तावेज़ दिखाता है. इसलिए, हम सुझाव देते हैं कि प्रॉम्प्ट इंजेक्शन और जेलब्रेक (पीआईजेबी) फ़िल्टर को HIGH_AND_ABOVE कॉन्फ़िडेंस लेवल पर सेट करें, ताकि फ़ॉल्स पॉज़िटिव की संख्या कम हो सके.
अगर आपके इस्तेमाल के उदाहरण में ऐसे अन्य टूल शामिल नहीं हैं जो निजी या संवेदनशील डेटा को ऐक्सेस करते हैं, तो PIJB फ़िल्टर बंद किए जा सकते हैं.
समस्या का हल
अगर आपको डेवलपर नॉलेज एमसीपी सर्वर से कनेक्ट करने या क्वेरी करने में समस्याएं आ रही हैं, तो समस्या हल करने के लिए यहां दी गई मैट्रिक्स और तरीका देखें:
समस्या हल करने से जुड़ी मैट्रिक्स
| समस्या या गड़बड़ी | संभावित वजह | रिज़ॉल्यूशन |
|---|---|---|
400 Bad Request: API key not valid |
एपीआई पासकोड स्ट्रिंग मौजूद नहीं है, अमान्य है या गलत है. |
पुष्टि करें कि एपीआई पासकोड को सही तरीके से कॉपी किया गया हो. साथ ही, उसे X-Goog-Api-Key कुंजी के साथ headers ऑब्जेक्ट में कॉन्फ़िगर किया गया हो.
|
403 PERMISSION_DENIED:
Developer Knowledge API has not been used
|
Google Cloud प्रोजेक्ट में, Developer Knowledge API चालू नहीं है. |
Google Cloud Console में जाकर एपीआई को चालू करें या gcloud services enable developerknowledge.googleapis.com चलाएं.
|
403 PERMISSION_DENIED: API target restriction |
एपीआई पासकोड से जुड़ी पाबंदियों की सूची में, Developer Knowledge API शामिल नहीं है. | Google Cloud Console के क्रेडेंशियल पेज पर जाकर, एपीआई पासकोड से जुड़ी पाबंदियों को अपडेट करें, ताकि Developer Knowledge API को शामिल किया जा सके. |
401 UNAUTHENTICATED या एडीसी क्रेडेंशियल मौजूद नहीं हैं |
ऐप्लिकेशन के डिफ़ॉल्ट क्रेडेंशियल की समयसीमा खत्म हो गई है या उन्हें शुरू नहीं किया गया है. |
स्थानीय क्रेडेंशियल रीफ़्रेश करने के लिए, gcloud auth application-default login --project=PROJECT_ID चलाएं.
|
403 access_denied /
"ऐक्सेस ब्लॉक किया गया: अनुमति देने में गड़बड़ी हुई"
|
आपका खाता, OAuth सहमति में टेस्ट यूज़र के तौर पर शामिल नहीं है. | Google Cloud Console > Auth Platform > Audience में जाकर, Test users में अपना ईमेल पता जोड़ें. |
| OAuth क्लाइंट से जुड़ी गड़बड़ी या अमान्य रीडायरेक्ट यूआरआई | OAuth क्लाइंट को ऐसे ऐप्लिकेशन टाइप के साथ बनाया गया था जिसे इस्तेमाल नहीं किया जा सकता. | अपने OAuth क्लाइंट आईडी को फिर से बनाएं. इसके लिए, टाइप को डेस्कटॉप ऐप्लिकेशन पर सेट करें. |
404 NOT_FOUND पर /mcp एंडपॉइंट |
आपके प्रोजेक्ट के लिए, एपीआई चालू नहीं है. |
Google Cloud Console में जाकर, Developer Knowledge API को चालू करें या gcloud services enable developerknowledge.googleapis.com चलाएं.
|
429 RESOURCE_EXHAUSTED |
आपने प्रोजेक्ट के लिए तय की गई सीमा पूरी कर ली है. | कंसोल में जाकर, Developer Knowledge API के कोटे के इस्तेमाल की जानकारी देखें. अगर आपको इससे ज़्यादा की ज़रूरत है, तो कोटा बढ़ाने का अनुरोध करें. |
Model Armor की मदद से 403 PERMISSION_DENIED |
Model Armor के PIJB फ़िल्टर ने, सुरक्षित क्वेरी को गलत तरीके से ब्लॉक कर दिया. |
Model Armor टेंप्लेट की सेटिंग में, PIJB फ़िल्टर के कॉन्फ़िडेंस को HIGH_AND_ABOVE पर सेट करें.
|
पुष्टि करने और सहमति देने से जुड़ी गड़बड़ियां ठीक करना
एपीआई पासकोड हेडर कॉन्फ़िगरेशन: पुष्टि करें कि आपके एमसीपी JSON कॉन्फ़िगरेशन में
headersसेक्शन शामिल है. साथ ही, उसमें"X-Goog-Api-Key"मौजूद है. यूआरएल में एपीआई कुंजी को क्वेरी पैरामीटर के तौर पर पास न करें.OAuth सहमति स्क्रीन के टेस्टर: जब टेस्टिंग मोड में बाहरी उपयोगकर्ता के साथ किसी प्रोजेक्ट में डेस्कटॉप OAuth क्लाइंट बनाया जाता है, तो Google उन खातों के ऐक्सेस को ब्लॉक कर देता है जो टेस्टर के तौर पर लिस्ट नहीं किए गए हैं. पक्का करें कि आपका चालू Google ईमेल पता, Google Cloud Console में दर्शक > टेस्ट उपयोगकर्ता में जोड़ा गया हो.
कोटा और दर की सीमाएं: हर दिन और हर मिनट के इस्तेमाल पर नज़र रखने के लिए, Google Cloud Console में IAM और एडमिन > कोटा और सिस्टम की सीमाएं पर जाएं. इसके बाद, Developer Knowledge API के हिसाब से फ़िल्टर करें.
शामिल किए गए दस्तावेज़
Google के उन सभी प्रॉडक्ट और दस्तावेज़ों की पूरी सूची देखने के लिए, कॉर्पस रेफ़रंस देखें जिन्हें सर्वर ने इंडेक्स किया है.
सीमाएं
- सिर्फ़ सार्वजनिक दस्तावेज़: सर्वर, सिर्फ़ सार्वजनिक तौर पर उपलब्ध उन दस्तावेज़ों को इंडेक्स करता है जो कॉर्पस के रेफ़रंस में दिए गए हैं. इसमें अंदरूनी दस्तावेज़, निजी रिपॉज़िटरी, और तीसरे पक्ष के संसाधन शामिल नहीं हैं.
- अंग्रेज़ी भाषा: सर्वर, दस्तावेज़ को सिर्फ़ अंग्रेज़ी में इंडेक्स करता है और दिखाता है.
- नेटवर्क पर निर्भरता और वीपीसी सर्विस कंट्रोल: Developer Knowledge MCP सर्वर, रिमोट होस्ट की गई सेवा है. इसलिए, आपके क्लाइंट के पास
https://developerknowledge.googleapis.comतक पहुंचने के लिए नेटवर्क कनेक्टिविटी होनी चाहिए.- Google Cloud वीपीसी नेटवर्क के अंदर: सार्वजनिक इंटरनेट इग्रेस की ज़रूरत नहीं होती.
developerknowledge.googleapis.comको निजी तौर पर ऐक्सेस किया जा सकता है. इसके लिए, बाहरी आईपी पतों या Cloud NAT की ज़रूरत नहीं होती. इसके लिए, निजी Google ऐक्सेस (private.googleapis.com/199.36.153.8/30) याall-apisबंडल को टारगेट करने वाले Private Service Connect (PSC) एंडपॉइंट का इस्तेमाल करके ट्रैफ़िक को रूट करें. - वीपीसी सर्विस कंट्रोल (वीपीसी-एससी):
developerknowledge.googleapis.comयह प्रतिबंधित वीआईपी (restricted.googleapis.com/199.36.153.4/30) या पीएससीvpc-scएंडपॉइंट पर काम नहीं करता. अगर आपके वीपीसी रूट,*.googleapis.comसेrestricted.googleapis.comपर जाते हैं, तोdeveloperknowledge.googleapis.comके लिए कोई खास Cloud DNS रिस्पॉन्स नीति या निजी डीएनएस रिकॉर्ड कॉन्फ़िगर करें, ताकि वहprivate.googleapis.com(199.36.153.8/30) पर रीडायरेक्ट हो सके.
- Google Cloud वीपीसी नेटवर्क के अंदर: सार्वजनिक इंटरनेट इग्रेस की ज़रूरत नहीं होती.