Interfejs People API oferuje zdalny serwer Model Context Protocol (MCP) , który umożliwia agentom AI bezpieczną interakcję z profilem Google Workspace i danymi kontaktowymi. Konfigurując serwer MCP interfejsu People API, umożliwiasz aplikacjom AI, takim jak interfejs wiersza poleceń Gemini, Claude czy IDE, wykonywanie działań za pomocą interfejsu People API.
Serwer MCP interfejsu People API zapewnia agentom AI standardowy sposób na:
- odczytywanie danych: pobieranie profili użytkowników i wyszukiwanie kontaktów lub osób w katalogu;
- zachowanie bezpieczeństwa: dziedziczenie tych samych uprawnień i kontroli zarządzania danymi co użytkownik.
Wymagania wstępne
Projekt Google Cloud. Aby utworzyć projekt, przeczytaj artykuł Tworzenie projektu.
Klient MCP, np. interfejs wiersza poleceń Gemini.
Aby uruchomić polecenia na tej stronie, skonfiguruj gcloud CLI w lokalnym środowisku programistycznym, wykonując te czynności:
- Zainstaluj Google Cloud CLI.
Jeśli gcloud CLI został już zainstalowany, upewnij się, że masz
najnowszą wersję, uruchamiając
gcloud components update. - Jeśli używasz zewnętrznego dostawcy tożsamości, zaloguj się w gcloud CLI za pomocą tożsamości sfederowanej. Więcej informacji znajdziesz w artykule Logowanie się w gcloud CLI za pomocą tożsamości sfederowanej.
- Zainicjuj gcloud CLI.
- Zainstaluj Google Cloud CLI.
Jeśli gcloud CLI został już zainstalowany, upewnij się, że masz
najnowszą wersję, uruchamiając
Konfigurowanie serwera MCP interfejsu People API
Aby korzystać z serwera MCP interfejsu People API, musisz go włączyć w projekcie Google w chmurze, a następnie skonfigurować klienta MCP, aby się z nim połączyć.
Włączanie interfejsu API i usługi MCP
Aby korzystać z serwera MCP interfejsu People API, musisz włączyć w projekcie Google Cloud tę usługę:
People API
CLI
gcloud services enable people.googleapis.com --project=PROJECT_ID
Zastąp PROJECT_ID identyfikatorem projektu Google Cloud.
Konsola
Włącz interfejsy API w konsoli Google Cloud:
Konfigurowanie ekranu zgody OAuth
Serwer MCP interfejsu People API używa protokołu OAuth 2.0 do uwierzytelniania i autoryzacji. Zanim utworzysz identyfikator klienta OAuth, musisz skonfigurować ekran zgody OAuth.
W konsoli Google Cloud otwórz Platforma uwierzytelniania Google > Branding.
Jeśli Platforma uwierzytelniania Google została już skonfigurowana, możesz skonfigurować te ustawienia ekranu zgody OAuth w sekcjach Branding, Odbiorcy, i Dostęp do danych. Jeśli zobaczysz komunikat Platforma uwierzytelniania Google nie została jeszcze skonfigurowana, kliknij Rozpocznij:
- W sekcji Informacje o aplikacji w polu Nazwa aplikacji wpisz
People API MCP Server. - W polu E-mail pomocy dla użytkowników wybierz swój adres e-mail lub odpowiednią grupę dyskusyjną Google.
- Kliknij Dalej.
- W sekcji Odbiorcy wybierz Wewnętrzny. Jeśli nie możesz wybrać Wewnętrzny, wybierz Zewnętrzny.
- Kliknij Dalej.
- W sekcji Dane kontaktowe wpisz Adres e-mail, na który chcesz otrzymywać powiadomienia o zmianach w projekcie.
- Kliknij Dalej.
- W sekcji Zakończ zapoznaj się z Zasadami dotyczącymi danych użytkownika w usługach interfejsu API Google i jeśli się z nimi zgadzasz, zaznacz pole Akceptuję zasady dotyczące danych użytkownika w usługach interfejsu API Google.
- Kliknij Dalej.
- Kliknij Utwórz.
- Jeśli jako typ użytkownika wybrano Zewnętrzny, dodaj użytkowników testowych:
- Kliknij Odbiorcy.
- W sekcji Użytkownicy testowi kliknij Dodaj użytkowników.
- Wpisz swój adres e-mail i adresy e-mail innych autoryzowanych użytkowników testowych, a następnie kliknij Zapisz.
- W sekcji Informacje o aplikacji w polu Nazwa aplikacji wpisz
Kliknij Dostęp do danych > Dodaj lub usuń zakresy. Pojawi się panel z listą zakresów dla każdego interfejsu API włączonego w projekcie Google Cloud.
W sekcji Ręczne dodawanie zakresów wklej zakresy dla serwera MCP interfejsu People API:
https://www.googleapis.com/auth/directory.readonlyhttps://www.googleapis.com/auth/userinfo.profilehttps://www.googleapis.com/auth/contacts.readonly
Kliknij Dodaj do tabeli.
Kliknij Aktualizuj.
Po wybraniu zakresów wymaganych przez aplikację na stronie Dostęp do danych kliknij Zapisz.
Konfigurowanie klienta MCP
Aby dodać zdalny serwer MCP interfejsu People API do klienta MCP, postępuj zgodnie z instrukcjami dotyczącymi klienta.
Interfejs wiersza poleceń Gemini
Aby dodać zdalny serwer MCP interfejsu People API do interfejsu wiersza poleceń Gemini, dodaj konfigurację serwera do pliku settings.json.
Utwórz identyfikator klienta i tajny klucz OAuth 2.0:
W konsoli Google Cloud otwórz Platforma uwierzytelniania Google > Klienci > Utwórz klienta.
Jako typ aplikacji wybierz Aplikacja na komputer.
Wpisz Nazwę.
Kliknij Utwórz i skopiuj Identyfikator klienta oraz Tajny klucz klienta.
Otwórz lub utwórz plik konfiguracji
~/.gemini/settings.json.Dodaj konfigurację
mcpServersdo plikusettings.json:{ "mcpServers": { "people": { "httpUrl": "https://people.googleapis.com/mcp/v1", "oauth": { "enabled": true, "clientId": "OAUTH_CLIENT_ID", "clientSecret": "OAUTH_CLIENT_SECRET", "scopes": [ "https://www.googleapis.com/auth/directory.readonly", "https://www.googleapis.com/auth/userinfo.profile", "https://www.googleapis.com/auth/contacts.readonly" ] } } } }Zastąp następujące elementy:
OAUTH_CLIENT_ID: utworzony identyfikator klienta.OAUTH_CLIENT_SECRET: utworzony tajny klucz klienta.
Zapisz plik
settings.json.Uruchom interfejs wiersza poleceń Gemini:
geminiW interfejsie wiersza poleceń Gemini uwierzytelnij się na serwerze MCP, uruchamiając to polecenie:
/mcp auth people- Gdy pojawi się prośba, naciśnij
1, aby otworzyć stronę uwierzytelniania w swojej przeglądarce. Jeśli pracujesz przez SSH, postępuj zgodnie z instrukcjami w interfejsie wiersza poleceń. - Zaloguj się na konto Google.
- Sprawdź wymagane zakresy OAuth i kliknij Zezwól.
- Pojawi się komunikat potwierdzający, że uwierzytelnianie się powiodło.
- Gdy pojawi się prośba, naciśnij
W interfejsie wiersza poleceń Gemini uruchom polecenie
/mcp list, aby wyświetlić skonfigurowane serwery MCP i ich narzędzia.Odpowiedź będzie podobna do tej:
🟢 people - Ready (3 tools) Tools: - get_user_profile - search_contacts - search_directory_people
Zdalny serwer MCP jest gotowy do użycia w interfejsie wiersza poleceń Gemini.
Claude
Aby używać zdalnego serwera MCP interfejsu People API z Claude.ai lub Claude Desktop, musisz mieć plan Claude Enterprise, Pro, Max lub Team.
Aby dodać zdalny serwer MCP interfejsu People API do Claude, skonfiguruj niestandardowe oprogramowanie sprzęgające z identyfikatorem klienta i tajnym kluczem OAuth.
Utwórz identyfikator klienta i tajny klucz OAuth 2.0:
W konsoli Google Cloud otwórz Platforma uwierzytelniania Google > Klienci > Utwórz klienta.
Jako typ aplikacji wybierz Aplikacja internetowa.
Wpisz Nazwę.
W sekcji Autoryzowane identyfikatory URI przekierowania kliknij + Dodaj URI, a następnie dodaj
https://claude.ai/api/mcp/auth_callbackw polu Identyfikatory URI.Kliknij Utwórz i skopiuj Identyfikator klienta oraz Tajny klucz klienta.
Skonfiguruj serwer MCP w Claude:
- W Claude.ai lub Claude Desktop otwórz Ustawienia (lub Ustawienia administratora) > Oprogramowanie sprzęgające.
- Kliknij Dodaj niestandardowe oprogramowanie sprzęgające.
- Wpisz szczegóły połączenia z usługą People API:
- Nazwa serwera:
people. - Adres URL zdalnego serwera MCP:
https://people.googleapis.com/mcp/v1
- Nazwa serwera:
- W Ustawieniach zaawansowanych wpisz Identyfikator klienta OAuth i Tajny klucz klienta OAuth.
- Kliknij Dodaj.
Inne
Wiele aplikacji AI ma sposoby łączenia się ze zdalnym serwerem MCP. Zwykle trzeba wpisać szczegóły serwera, takie jak jego nazwa, punkty końcowe, protokół transportowy i metoda uwierzytelniania. W przypadku zdalnego serwera MCP interfejsu People API wpisz te informacje:
Nazwa serwera:
peopleAdres URL serwera:
https://people.googleapis.com/mcp/v1Transport: HTTP
Uwierzytelnianie: zdalny serwer MCP interfejsu People API używa protokołu OAuth 2.0. Więcej informacji znajdziesz w artykule Informacje o uwierzytelnianiu i autoryzacji.
Więcej informacji o łączeniu różnych typów klientów znajdziesz w artykule Konfigurowanie MCP w aplikacji AI.
Testowanie serwera MCP interfejsu People API
Po skonfigurowaniu klienta MCP możesz sprawdzić połączenie, uruchamiając kilka testowych promptów.
Spróbuj zadać klientowi MCP te pytania:
„Jak mam na imię w profilu Google?”
Klient używa
people.get_user_profile, aby pobrać informacje o Twoim profilu Google Workspace.
Jeśli narzędzia działają prawidłowo i otrzymujesz odpowiednie odpowiedzi, serwer MCP interfejsu People API jest prawidłowo skonfigurowany.
Rozwiązywanie problemów
Jeśli masz problemy z połączeniem z serwerem MCP, możesz sprawdzić, czy w dziennikach OAuth nie ma błędów. Poproś administratora o sprawdzenie zdarzeń z dziennika OAuth w narzędziu do analizy zagrożeń.
Informacje o narzędziach
W przypadku serwera MCP interfejsu People API dostępne są te narzędzia:
get_user_profilesearch_contactssearch_directory_people
Ważna kwestia związana z bezpieczeństwem: pośrednie wstrzykiwanie promptów
Gdy model językowy jest narażony na niezaufane dane, istnieje ryzyko pośredniego ataku polegającego na wstrzykiwaniu promptów. Ponieważ klienci MCP, tacy jak interfejs wiersza poleceń Gemini, mają dostęp do zaawansowanych narzędzi i interfejsów API za pomocą serwera MCP interfejsu People API, mogą odczytywać dane na Twoim koncie Google.
Aby zmniejszyć to ryzyko, postępuj zgodnie z tymi sprawdzonymi metodami:
- Używaj tylko zaufanych narzędzi. Nigdy nie łącz serwera MCP interfejsu People API z niezaufanymi lub niezweryfikowanymi aplikacjami.
- Uważaj na niezaufane dane wejściowe. Unikaj proszenia klienta MCP o przetwarzanie zasobów z niezweryfikowanych źródeł. Te dane wejściowe mogą zawierać ukryte instrukcje, które mogą przejąć sesję, umożliwiając atakującemu modyfikowanie, kradzież lub usuwanie danych.
- Sprawdzaj wszystkie działania. Zawsze dokładnie sprawdzaj działania podejmowane przez klienta AI w Twoim imieniu, aby upewnić się, że są one prawidłowe i zgodne z Twoimi intencjami.
Powiązana sekcja
- Konfigurowanie serwera MCP Gmaila
- Konfigurowanie serwera MCP Kalendarza
- Konfigurowanie serwera MCP Dysku