Как подключиться к MCP-серверу Developer Knowledge

Сервер MCP Google Developer Knowledge предоставляет инструментам разработки на основе ИИ прямой доступ к официальной документации Google для разработчиков по таким продуктам, как Firebase, Google Cloud, Android, платформа Google Карт и т. д. Подключив помощника по написанию кода к официальной библиотеке документации Google, вы избавитесь от необходимости выполнять поиск в интернете вручную, использовать устаревший контекст и извлекать данные с сайтов.

Возможности MCP-сервера

Сервер Google Developer Knowledge MCP предоставляет три основных инструмента для вашего помощника по программированию с использованием ИИ:

Название инструмента Описание
search_documents Ищет в документации для разработчиков Google и возвращает наиболее подходящие фрагменты страниц вместе с названиями документов.
get_documents Получает полный контент документов в формате Markdown, используя названия, возвращенные функцией search_documents.
answer_query Генерирует структурированные ответы на основе корпуса знаний для разработчиков.

search_documents – это инструмент, который ищет в документации Google наиболее подходящие разделы по вашему запросу. Когда вы задаете вопрос, инструмент возвращает короткие текстовые фрагменты. Если вашему агенту нужен полный контекст страницы, на которой находится фрагмент, он может передать название ресурса документа в get_documents, чтобы получить всю страницу.

Используйте инструмент answer_query, если вам нужен прямой ответ на вопрос, основанный на корпусе знаний для разработчиков, а не результаты поиска или полные файлы Markdown.

Выберите способ аутентификации

MCP-сервер Developer Knowledge поддерживает два способа аутентификации в зависимости от вашей среды разработки и ИИ-помощника:

  • Ключ API – лучше всего подходит для сторонних IDE и агентов CLI, таких как Claude Code, Cursor, GitHub Copilot, Codex и других удаленных клиентов MCP. Передайте ключ API в заголовке X-Goog-Api-Key по протоколу HTTPS.
  • OAuth и Application Default Credentials (ADC): лучший вариант для Google Antigravity, в котором встроена поддержка Application Default Credentials (ADC), или для корпоративных рабочих процессов, требующих токен на предъявителя OAuth 2.0 или отдельный идентификатор клиента OAuth 2.0 вместо ключа API.

Создайте учетные данные, необходимые для выбранного метода аутентификации, чтобы разрешить ИИ-помощнику или агенту по написанию кода аутентифицировать запросы с помощью сервиса MCP-сервера Developer Knowledge.

Выберите вкладку, чтобы создать учетные данные:

Ключ API

Требования

Прежде чем создавать ключ API, убедитесь, что у вас есть:

Как включить API и создать ключ API

Сгенерировать ключ API можно в консоли Google Cloud или с помощью интерфейса командной строки gcloud:

Google Cloud Console

  1. Откройте страницу Developer Knowledge API в консоли Google Cloud.
  2. Выберите проект Google Cloud и нажмите Включить.
  3. Перейдите на страницу Credentials (Учетные данные).
  4. Нажмите Создать учетные данные и выберите Ключ API.
  5. Нажмите Изменить ключ API, чтобы настроить ограничения:
    • В разделе API restrictions (Ограничения API) выберите Restrict key (Задать ограничения для ключа).
    • Выберите Developer Knowledge API.
    • Если вы планируете использовать этот же ключ для вызовов моделей (например, GEMINI_API_KEY), также выберите Generative Language API.
  6. Нажмите Сохранить и скопируйте ключ API.

gcloud CLI

  1. Включите Developer Knowledge API в своем проекте, заменив PROJECT_ID на идентификатор проекта:

    gcloud services enable developerknowledge.googleapis.com \
      --project=PROJECT_ID
    
  2. Создайте ключ API:

    gcloud services api-keys create \
      --project=PROJECT_ID \
      --display-name="DK API Key"
    

    Эта команда возвращает метаданные о новом ключе. Скопируйте и сохраните следующие значения из результата выполнения команды:

    • keyString – это необработанный ключ API (например, AIzaSy...). Вставьте это значение в конфигурацию IDE.
    • name – путь к ресурсу ключа (например, projects/PROJECT_ID/locations/global/keys/UNIQUE_ID). Этот путь понадобится вам на следующем шаге, чтобы ограничить ключ.
  3. Ограничьте ключ API Developer Knowledge, чтобы предотвратить несанкционированное использование. Замените KEY_NAME полным путем name, скопированным на предыдущем шаге:

    gcloud services api-keys update KEY_NAME \
      --api-target=service=developerknowledge.googleapis.com
    
    gcloud services api-keys update KEY_NAME \
      --api-target=service=developerknowledge.googleapis.com \
      --api-target=service=generativelanguage.googleapis.com
    

OAuth и ADC

Требования

Прежде чем настраивать OAuth или ADC, убедитесь, что у вас есть:

Включение API

Чтобы включить Developer Knowledge API в проекте, выполните следующую команду:

gcloud services enable developerknowledge.googleapis.com \
  --project=PROJECT_ID

Как выбрать тип учетных данных OAuth

Выберите способ аутентификации, который требуется для вашего инструмента:

ADC

Google Antigravity поддерживает ADC и автоматически обновляет токены. Другие клиенты MCP могут использовать ADC, передавая краткосрочный токен носителя в заголовке Authorization:

  1. Выполните аутентификацию с помощью аккаунта Google и задайте проект квоты:

    gcloud auth application-default login \
      --project=PROJECT_ID
    
  2. Когда откроется браузер, войдите в аккаунт Google и предоставьте необходимые разрешения.

  3. (Необязательно.) Если вы настраиваете стороннего клиента MCP, у которого нет встроенной поддержки ADC, создайте токен носителя (действительный в течение одного часа), чтобы использовать его в заголовке Authorization клиента:

    gcloud auth application-default print-access-token
    

Идентификатор клиента OAuth

Создайте идентификатор и секретный код клиента OAuth 2.0, если ваш ИИ-помощник использует интерактивный поток OAuth, поскольку удаленные MCP-серверы Google не поддерживают динамическую регистрацию клиентов OAuth (DCR).

  1. Откройте страницу брендинга и выберите проект. Введите название приложения и адрес электронной почты для поддержки пользователей и нажмите Сохранить.
  2. Перейдите на страницу аудитории и в разделе Тип пользователя выберите Внешний.
  3. На той же странице нажмите Добавить пользователей в разделе Тестировщики, введите свой адрес электронной почты Google и нажмите Сохранить.
  4. Перейдите на страницу клиентов, нажмите Создать клиента и выберите тип приложения, который требуется клиенту MCP:
    • Выберите Desktop app (Приложение для ПК) для клиентов на ПК, которые запрашивают идентификатор и секретный код клиента (например, VS Code).
    • Выберите Веб-приложение и добавьте URI перенаправления клиента для клиентов, которым требуются статические обратные вызовы перенаправления OAuth (например, для специальных коннекторов Cursor или Claude Code). Используйте точный URI переадресации, указанный в документации клиента. Пользовательские URI переадресации не поддерживаются. URI перенаправления для клиентов описаны в статье Как настроить MCP в приложении на основе ИИ.
  5. Нажмите Создать, а затем скопируйте идентификатор клиента и секрет клиента или скачайте файл JSON с учетными данными клиента.

Как настроить IDE или агента программирования

Получив учетные данные, следуйте инструкциям по настройке среды разработки. Инструкции для каждой среды кодирования поддерживают следующие способы аутентификации:

Среда разработки Способы аутентификации
Google Antigravity Встроенные учетные данные Google (ADC) или ключ API
Claude Code, Cursor, GitHub Copilot, Codex Ключ API
Другое Ключ API, токен носителя ADC или идентификатор клиента OAuth 2.0

Чтобы использовать токен носителя ADC или идентификатор клиента OAuth 2.0 с Claude Code, Cursor, GitHub Copilot или Codex, следуйте инструкциям на вкладке Другое.

В зависимости от используемого шаблона замените следующие плейсхолдеры:

  • Ключ API (YOUR_API_KEY) – замените на строку ключа API.
  • Идентификатор проекта (PROJECT_ID) – замените на идентификатор облачного проекта Google Cloud.
  • Токен доступа (ACCESS_TOKEN): замените токеном владельца из gcloud auth application-default print-access-token.

Google Antigravity

Antigravity IDE и расширения

Чтобы настроить MCP-сервер в Antigravity IDE или расширении Antigravity (например, в VS Code), выберите способ аутентификации:

Учетные данные Google

Чтобы установить сервер MCP с помощью настройки в один клик:

  1. На панели агента нажмите на меню Дополнительные параметры () и выберите Серверы MCP.
  2. Найдите Google Developer Knowledge.
  3. Нажмите на значок Установить (). Antigravity автоматически настраивает сервер и подключается к нему, используя ваши активные учетные данные Google.

Ключ API

Чтобы настроить ключ API в Antigravity IDE или расширении Antigravity:

  1. На панели агента нажмите на меню Дополнительные параметры () > Серверы MCP > Управление серверами MCP > Посмотреть необработанную конфигурацию (или откройте .agents/mcp_config.json).
  2. Добавьте следующую конфигурацию сервера:

    {
      "mcpServers": {
        "google-developer-knowledge": {
          "serverUrl": "https://developerknowledge.googleapis.com/mcp",
          "headers": {
            "X-Goog-Api-Key": "YOUR_API_KEY"
          }
        }
      }
    }
    

Antigravity CLI

Настройте MCP-сервер в файле .agents/mcp_config.json проекта (или глобально в файле ~/.gemini/config/mcp_config.json):

Учетные данные Google

{
  "mcpServers": {
    "google-developer-knowledge": {
      "httpUrl": "https://developerknowledge.googleapis.com/mcp",
      "authProviderType": "google_credentials",
      "oauth": {
        "scopes": [
          "https://www.googleapis.com/auth/cloud-platform"
        ]
      },
      "timeout": 30000,
      "headers": {
        "X-goog-user-project": "PROJECT_ID"
      }
    }
  }
}

Ключ API

{
  "mcpServers": {
    "google-developer-knowledge": {
      "serverUrl": "https://developerknowledge.googleapis.com/mcp",
      "headers": {
        "X-Goog-Api-Key": "YOUR_API_KEY"
      }
    }
  }
}

Claude Code

Выполните в терминале следующую команду:

claude mcp add google-developer-knowledge \
  --transport http https://developerknowledge.googleapis.com/mcp \
  --header "X-Goog-Api-Key: YOUR_API_KEY"

Курсор

Чтобы настроить Cursor, измените файл .cursor/mcp.json в корневом каталоге проекта или ~/.cursor/mcp.json для глобального доступа:

{
  "mcpServers": {
    "google-developer-knowledge": {
      "url": "https://developerknowledge.googleapis.com/mcp",
      "headers": {
        "X-Goog-Api-Key": "YOUR_API_KEY"
      }
    }
  }
}

GitHub Copilot

Настройки рабочей области

Чтобы настроить GitHub Copilot в VS Code для определенной рабочей области, создайте или измените файл .vscode/mcp.json:

{
  "servers": {
    "google-developer-knowledge": {
      "url": "https://developerknowledge.googleapis.com/mcp",
      "headers": {
        "X-Goog-Api-Key": "YOUR_API_KEY"
      }
    }
  }
}

Глобальные настройки пользователя

Чтобы сервер был доступен во всех рабочих областях VS Code, откройте палитру команд, выполните команду MCP: Open User Configuration (MCP: открыть конфигурацию пользователя) и добавьте в файл mcp.json в профиле пользователя следующие строки:

{
  "servers": {
    "google-developer-knowledge": {
      "url": "https://developerknowledge.googleapis.com/mcp",
      "headers": {
        "X-Goog-Api-Key": "YOUR_API_KEY"
      }
    }
  }
}

Codex

Чтобы настроить Codex CLI или агента Codex, добавьте конфигурацию сервера в файл ~/.codex/config.toml (или .codex/config.toml проекта):

[mcp_servers.google-developer-knowledge]
  url = "https://developerknowledge.googleapis.com/mcp"
  http_headers = { "X-Goog-Api-Key" = "YOUR_API_KEY" }

Другое

Чтобы настроить любой другой удаленный клиент MCP (например, JetBrains AI Assistant, Windsurf, Cline, Zed, Continue или Claude Desktop) или использовать токен носителя ADC или идентификатор клиента OAuth 2.0 в стороннем клиенте, выберите метод аутентификации:

Ключ API

Настройте транспортный сервер HTTP со следующими параметрами:

  • URL сервера: https://developerknowledge.googleapis.com/mcp
  • Заголовок HTTP: X-Goog-Api-Key: YOUR_API_KEY

Стандартный шаблон конфигурации JSON:

{
  "mcpServers": {
    "google-developer-knowledge": {
      "url": "https://developerknowledge.googleapis.com/mcp",
      "headers": {
        "X-Goog-Api-Key": "YOUR_API_KEY"
      }
    }
  }
}

Токен носителя ADC

Если ваш клиент MCP не поддерживает ADC, вы можете пройти аутентификацию с помощью ADC, передав токен носителя из gcloud auth application-default print-access-token и идентификатор проекта Google Cloud в заголовках запроса:

{
  "mcpServers": {
    "google-developer-knowledge": {
      "url": "https://developerknowledge.googleapis.com/mcp",
      "headers": {
        "Authorization": "Bearer ACCESS_TOKEN",
        "X-Goog-User-Project": "PROJECT_ID"
      }
    }
  }
}

Для заголовка X-Goog-User-Project требуется разрешение serviceusage.services.use на уровне проекта. У владельцев и редакторов проектов есть это разрешение. Другим пользователям нужна роль, которая включает это разрешение, например "Пользователь Service Usage" (roles/serviceusage.serviceUsageConsumer).

Идентификатор клиента OAuth

Чтобы выполнить аутентификацию с помощью отдельного идентификатора клиента и секретного кода OAuth 2.0:

  1. Добавьте конечную точку MCP-сервера в конфигурацию клиента без заголовка ключа API:

    {
      "mcpServers": {
        "google-developer-knowledge": {
          "url": "https://developerknowledge.googleapis.com/mcp"
        }
      }
    }
    
  2. Настройте OAuth для клиента:

    • Интерактивный запрос (например, в VS Code): отправьте агенту тестовый запрос. Когда появится сообщение о том, что динамическая регистрация клиента не поддерживается, нажмите "Продолжить" и введите идентификатор клиента и секрет клиента, а затем войдите в аккаунт Google.
    • Статическая конфигурация OAuth (например, Cursor или Claude Code). Укажите идентификатор клиента OAuth, секретный код клиента и URI переадресации в настройках OAuth клиента. Инструкции для определенных клиентов приведены в статье Как настроить MCP в приложении с ИИ.

    Если клиент запрашивает области действия OAuth, используйте https://www.googleapis.com/auth/devprofiles.full_control.

В этой конфигурации не нужно указывать идентификатор проекта Google Cloud. Запросы относятся к проекту, которому принадлежит ваш идентификатор клиента OAuth.

Как проверить подключение

После настройки перезапустите ИИ-помощника или перезагрузите его MCP-серверы. Затем отправьте тестовый запрос, чтобы проверить, работает ли интеграция с инструментом:

How do I list Cloud Storage buckets using the Google Cloud Python SDK?

Если агент вызывает search_documents или answer_query и возвращает информацию из документации Google, ваш сервер подключен и активен.

Как использовать навык агента Developer Knowledge

Установите официальный навык агента retrieving-developer-knowledge, чтобы научить Ассистента, когда и как использовать основные инструменты, предлагаемые MCP-сервером Developer Knowledge.

Навык агента – это набор инструкций, которые ИИ-помощник по написанию кода читает перед началом задачи. Навык retrieving-developer-knowledge работает с любым помощником, который поддерживает открытый стандарт навыков агента, и помогает ему выполнять следующие действия:

  • Выбирайте подходящий инструмент. Помощник должен использовать answer_query для общих вопросов и сравнений, а search_documents (с двумя–пятью ключевыми словами) – для поиска точных флагов CLI, разрешений IAM или синтаксиса кода.
  • Проверять наличие ошибок перед ответом. Помощник будет убеждаться, что поиск в документации выполнен успешно, прежде чем писать ответ. Это позволит избежать ошибок, связанных с ключом API или квотой, а также не полагаться на устаревшие данные для обучения.
  • Переход на REST API. Помощник curl будет напрямую вызывать Developer Knowledge API, если редактор не поддерживает MCP-серверы или подключение к MCP-серверу не удастся.

Как установить навык агента

Выберите помощника по написанию кода, чтобы установить навык retrieving-developer-knowledge в каталог проекта:

Google Antigravity

npx skills add google/skills --skill retrieving-developer-knowledge \
  --agent=antigravity

Claude Code

npx skills add google/skills --skill retrieving-developer-knowledge \
  --agent=claude-code

Курсор

npx skills add google/skills --skill retrieving-developer-knowledge \
  --agent=cursor

Codex

npx skills add google/skills --skill retrieving-developer-knowledge \
  --agent=codex

Другое

Для других ИИ-помощников, поддерживающих открытый стандарт Agent Skills, выполните следующую команду:

npx skills add google/skills --skill retrieving-developer-knowledge

Чтобы обновить установленные навыки до последней версии, выполните следующую команду:

npx skills update

Полные инструкции и справочные руководства можно найти в каталоге retrieving-developer-knowledge на GitHub.

Как оптимизировать окно контекста и использование токенов

Извлечение полных страниц документации в окно контекста модели ИИ потребляет значительное количество токенов. Загрузка нескольких больших документов может привести к высокой стоимости токенов, увеличению задержки и переполнению окна контекста.

Чтобы получать быстрые и экономичные ответы, следуйте рекомендациям по составлению запросов:

  • Установите навык агента (рекомендуется). Установите навык агента retrieving-developer-knowledge, чтобы помощник автоматически выбирал подходящий инструмент поиска (answer_query или search_documents), использовал короткие ключевые слова и скачивал полные страницы только при необходимости.

  • Используйте двухэтапное извлечение: пусть агент начнет с вызова search_documents. В результате вы получите фрагменты, которые часто содержат нужный вам синтаксис или сигнатуру API, не расходуя токены на всю страницу. Попросите агента вызывать функцию get_documents только в тех случаях, когда контекст действительно необходим.

  • Для концептуальных вопросов лучше использовать answer_query. Если вам нужно сгенерированное объяснение или сравнение вариантов дизайна, попросите агента использовать answer_query. Этот инструмент генерирует ответ непосредственно из корпуса знаний для разработчиков, не возвращая полные страницы Markdown.

  • Пишите конкретные запросы. Избегайте слишком общих запросов, например "Объясни все о Firebase". Вместо этого укажите целевой продукт, платформу и язык:

    How do I write a Firestore transaction in Dart with error handling?
    
  • Добавьте собственные правила для агента. Если вы не используете навык retrieving-developer-knowledge, добавьте в файлы инструкций помощника (например, .cursorrules, CLAUDE.md или .github/copilot-instructions.md) правила на уровне проекта, чтобы ограничить автоматическую загрузку страниц целиком:

    When searching Google developer documentation, inspect search_documents
    snippets first. Do not call get_documents unless the snippet lacks
    necessary code context.
    

Необязательные настройки безопасности

MCP создает новые риски и требует особого внимания к безопасности из-за широкого спектра действий, которые можно выполнять с помощью инструментов MCP. Чтобы свести к минимуму эти риски и управлять ими, Google Cloud предлагает настройки по умолчанию и настраиваемые правила для контроля использования инструментов MCP в организации или проекте Google Cloud.

Подробнее о безопасности и управлении ИИ…

Как использовать Model Armor

Model Armor – это сервис Google Cloud, предназначенный для повышения безопасности ваших приложений на основе ИИ. Она проверяет запросы и ответы LLM, защищая от различных рисков и поддерживая ответственное использование ИИ. Model Armor помогает предотвращать вредоносные входные данные, проверять безопасность контента, защищать данные деликатного характера, обеспечивать соответствие требованиям и последовательно применять политики безопасности ИИ в облачной среде и у сторонних поставщиков облачных услуг.

Если функция Model Armor включена и ведение журналов включено, Model Armor регистрирует всю полезную нагрузку. Это может привести к раскрытию конфиденциальной информации в ваших журналах.

Перенаправление запросов MCP в Model Armor

Функция "Защита модели" доступна не во всех регионах. Если Model Armor включен и вы используете MCP-сервер в юрисдикции, которую Model Armor не поддерживает, маршрутизация вызова может отличаться для разных MCP-серверов и нарушать требования к хранению данных для используемых и передаваемых данных. Подробнее о поведении отдельных серверов MCP можно узнать в статье Продукты, поддерживаемые Model Armor.

Как включить Model Armor

Чтобы включить Model Armor, следуйте инструкциям в разделе Как интегрировать с серверами Google и Google Cloud MCP.

Как настроить защиту для удаленных MCP-серверов

Чтобы защитить вызовы и ответы MCP-сервиса, вы можете использовать настройки Model Armor. Настройка минимального уровня безопасности определяет минимальные фильтры безопасности, которые применяются ко всему проекту. Эта конфигурация применяет к каждому вызову и ответу MCP в проекте одинаковый набор фильтров.

Настройте минимальную цену Model Armor с включенной очисткой MCP. Подробнее о том, как настроить параметры Model Armor…

Пример команды:

gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--enable-floor-setting-enforcement=TRUE \
--add-integrated-services=GOOGLE_MCP_SERVER \
--google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \
--enable-google-mcp-server-cloud-logging \
--malicious-uri-filter-settings-enforcement=ENABLED \
--add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'

Замените PROJECT_ID идентификатором проекта Google Cloud.

Обратите внимание на следующие настройки:

  • INSPECT_AND_BLOCK – тип принудительного применения, который проверяет контент на сервере Google MCP и блокирует запросы и ответы, соответствующие фильтрам.
  • ENABLED – параметр, который включает фильтр или принудительное применение правила.
  • MEDIUM_AND_ABOVE – уровень достоверности для фильтра "Ответственный ИИ – Опасность". Вы можете изменить это значение, но помните, что при более низких значениях может быть больше ложноположительных результатов. Подробнее об уровнях достоверности Model Armor…

Как отключить сканирование трафика MCP с помощью Model Armor

Чтобы запретить Model Armor автоматически сканировать трафик, поступающий на серверы Google MCP и исходящий от них, на основе настроек проекта, выполните следующую команду:

gcloud model-armor floorsettings update \
  --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
  --remove-integrated-services=GOOGLE_MCP_SERVER

Замените PROJECT_ID на идентификатор облачного проекта Google Cloud. Model Armor не применяет автоматически правила, заданные в настройках этажа этого проекта, к трафику любого сервера Google MCP.

Настройки минимальной цены за тысячу показов и общие настройки Model Armor могут влиять не только на MCP. Поскольку Model Armor интегрирован с такими сервисами, как Vertex AI, любые изменения настроек минимальных значений могут повлиять на сканирование трафика и поведение безопасности во всех интегрированных сервисах, а не только в MCP.

Как настроить Model Armor

Если вы используете Model Armor для защиты приложения, при выполнении некоторых запросов могут возникать ошибки 403 PERMISSION_DENIED. Поскольку сервер Developer Knowledge MCP возвращает только общедоступную документацию из надежных источников Google, мы рекомендуем установить для фильтров Prompt Injection and Jailbreak (PIJB) уровни достоверности HIGH_AND_ABOVE, чтобы уменьшить количество ложных срабатываний. Если в вашем случае не используются другие инструменты, которые получают доступ к конфиденциальным данным, вы также можете отключить фильтры PIJB.

Устранение неполадок

Если у вас возникли проблемы с подключением к MCP-серверу Developer Knowledge или с запросами к нему, найдите в таблицах ниже описание симптома или сообщение об ошибке.

Ошибки при настройке и подключении

Симптом или ошибка Возможная причина Разрешение
404 NOT_FOUND в конечной точке /mcp API не включен для вашего проекта. Включите Developer Knowledge API в консоли Google Cloud или выполните команду gcloud services enable developerknowledge.googleapis.com.
403 PERMISSION_DENIED: Developer Knowledge API has not been used В проекте Google Cloud не включен Developer Knowledge API. Включите API в консоли Google Cloud или выполните команду gcloud services enable developerknowledge.googleapis.com.
Инструменты MCP отсутствуют или не удается подключиться Ваш инструмент для написания кода не поддерживает удаленные HTTP-серверы MCP или не может подключиться к серверу. Установите навык агента retrieving-developer-knowledge, который позволяет Ассистенту переключаться на конечные точки REST API Developer Knowledge с помощью curl, когда инструменты MCP недоступны.

Ошибки, связанные с ключом API

Симптом или ошибка Возможная причина Разрешение
400 Bad Request: API key not valid Строка ключа API отсутствует, недействительна или неправильно сформирована. Убедитесь, что ключ API скопирован правильно и настроен в объекте headers с ключом X-Goog-Api-Key. Не передавайте ключ API в качестве параметра запроса в URL.
403 PERMISSION_DENIED: API target restriction Список ограничений ключа API не включает Developer Knowledge API. На странице "Учетные данные" в консоли Google Cloud обновите ограничения для ключа API, чтобы включить Developer Knowledge API.

Ошибки OAuth и ADC

Симптом или ошибка Возможная причина Разрешение
401 UNAUTHENTICATED или отсутствуют учетные данные ADC Срок действия токенов Application Default Credentials (ADC) истек или они не инициализированы. Выполните команду gcloud auth application-default login --project=PROJECT_ID для обновления локальных учетных данных или команду gcloud auth application-default print-access-token, чтобы сгенерировать новый токен носителя.
403 PERMISSION_DENIED: API requires a quota project, which is not set by default В запросе используется токен носителя ADC без заголовка X-Goog-User-Project. Добавьте заголовок X-Goog-User-Project с идентификатором проекта Google Cloud в конфигурацию клиента MCP.
403 PERMISSION_DENIED с заголовком X-Goog-User-Project У вашего аккаунта нет разрешения serviceusage.services.use для проекта в заголовке. Попросите администратора проекта предоставить вам роль "Пользователь Service Usage" (roles/serviceusage.serviceUsageConsumer).
403 access_denied / "Доступ заблокирован: ошибка авторизации" На экране согласия OAuth в тестовом режиме используется тип пользователя Внешний, а ваш аккаунт не указан как тестовый. В консоли Google Cloud выберите Auth Platform (Платформа аутентификации) > Audience (Аудитория) и добавьте свой активный адрес электронной почты Google в разделе Test users (Тестовые пользователи).
Ошибка клиента OAuth или недопустимый URI переадресации. Клиент OAuth был создан с неподдерживаемым типом приложения или без URI перенаправления. Выберите Приложение для ПК, если клиент поддерживает интерактивные запросы (например, VS Code), или Веб-приложение с авторизованным URI переадресации клиента (например, Cursor или Claude Code).

Ошибки квоты и фильтра безопасности

Симптом или ошибка Возможная причина Разрешение
429 RESOURCE_EXHAUSTED Вы достигли лимита для проекта. Проверить использование можно на странице квот Developer Knowledge API в консоли Google Cloud. Чтобы узнать больше об ограничениях и запросить их увеличение, ознакомьтесь с информацией о квоте Developer Knowledge API.
403 PERMISSION_DENIED с Model Armor Фильтр Model Armor PIJB ошибочно заблокировал безопасный запрос. Установите для фильтра PIJB уровень достоверности HIGH_AND_ABOVE в настройках шаблона Model Armor.

Документация

Полный список продуктов Google и репозиториев документации, индексируемых сервером, приведен в справочнике по корпусу.

Известные ограничения

  • Только общедоступная документация. Сервер индексирует только общедоступную документацию, перечисленную в справочнике по корпусу. Внутренние документы, частные репозитории и сторонние ресурсы не учитываются.
  • Английский язык. Сервер индексирует и возвращает документацию только на английском языке.
  • Зависимость от сети и Управление зонами безопасности VPC. Поскольку MCP-сервер Developer Knowledge – это удаленный сервис, клиенту необходимо сетевое подключение к https://developerknowledge.googleapis.com.
    • В сетях VPC Google Cloud исходящий трафик через общедоступный интернет не требуется. Вы можете получить доступ к developerknowledge.googleapis.com без внешних IP-адресов или Cloud NAT, направив трафик с помощью доступа к сервисам Google с частным IP-адресом (private.googleapis.com / 199.36.153.8/30) или конечной точки Private Service Connect (PSC), предназначенной для пакета all-apis.
    • Управление зонами безопасности VPC (VPC-SC): developerknowledge.googleapis.comне поддерживается в ограниченном виртуальном IP-адресе (restricted.googleapis.com / 199.36.153.4/30) или конечных точках PSC vpc-sc. Если маршруты VPC *.googleapis.com ведут к restricted.googleapis.com, настройте специальное правило ответа Cloud DNS или частную запись DNS для developerknowledge.googleapis.com, чтобы она разрешалась в private.googleapis.com (199.36.153.8/30).