Как настроить MCP-сервер People API

People API предлагает удаленный сервер Model Context Protocol (MCP), который позволяет ИИ-агентам безопасно взаимодействовать с профилем Google Workspace и данными контактов. Настроив сервер MCP People API, вы разрешите приложениям на основе ИИ, таким как Google Antigravity и Claude, выполнять действия с помощью People API.

MCP-сервер People API предоставляет ИИ-агентам стандартизированный способ:

  • Чтение данных. Получение профилей пользователей и поиск контактов или людей в каталоге.
  • Соблюдение требований безопасности. Наследует те же разрешения и средства управления данными, что и пользователь.

Требования

Как настроить MCP-сервер People API

Чтобы использовать MCP-сервер People API, включите его в своем облачном проекте Google Cloud, а затем настройте MCP-клиент для подключения к нему.

Как включить API и сервис MCP

Чтобы использовать сервер People API MCP, необходимо включить в облачном проекте Google Cloud следующий сервис:

  • People API

ИКС

gcloud services enable people.googleapis.com --project=PROJECT_ID

Замените PROJECT_ID на идентификатор проекта Google Cloud.

Консоль

Включите API в консоли Google Cloud:

Как включить API

MCP-сервер People API использует для аутентификации и авторизации протокол OAuth 2.0. Прежде чем создавать идентификатор клиента OAuth, необходимо настроить окно запроса доступа OAuth.

  1. В консоли Google Cloud выберите Google Auth Platform > Брендинг.

    Перейти к брендингу

  2. Если вы уже настроили платформу аутентификации Google, вы можете задать следующие настройки окна запроса доступа OAuth в разделах Брендинг, Аудитория и Доступ к данным. Если вы видите сообщение Google Auth Platform not configured yet (Платформа аутентификации Google ещё не настроена), нажмите Начать:

    1. В разделе App Information (Информация о приложении) в поле App name (Название приложения) введите People API MCP Server.
    2. В поле Электронный адрес службы поддержки выберите свой адрес электронной почты или подходящую группу Google.
    3. Нажмите Далее.
    4. В разделе Аудитория выберите Внутренние. Если вы не можете выбрать Внутренний, выберите Внешний.
    5. Нажмите Далее.
    6. В разделе Контактная информация укажите адрес электронной почты, на который вы хотите получать уведомления об изменениях в проекте.
    7. Нажмите Далее.
    8. В разделе Завершение ознакомьтесь с Правилами в отношении пользовательских данных сервисов API Google и, если вы согласны с ними, установите флажок Я принимаю Правила в отношении пользовательских данных сервисов API Google.
    9. Нажмите Продолжить.
    10. Нажмите Создать.
    11. Если вы выбрали тип пользователя Внешний, добавьте тестовых пользователей:
      1. Нажмите Аудитория.
      2. В разделе Тестировщики нажмите Добавить пользователей.
      3. Введите свой адрес электронной почты и адреса других авторизованных тестировщиков, а затем нажмите Сохранить.
  3. Нажмите Доступ к данным > Добавить или удалить области действия. Появится панель со списком областей для каждого API, включенного в проекте Google Cloud.

    1. В разделе Добавить области действия вручную вставьте области действия для MCP-сервера People API:

      • https://www.googleapis.com/auth/directory.readonly
      • https://www.googleapis.com/auth/userinfo.profile
      • https://www.googleapis.com/auth/contacts.readonly
    2. Нажмите Добавить в таблицу.

    3. Нажмите Обновить.

    4. Выбрав области действия, необходимые для вашего приложения, на странице Доступ к данным нажмите Сохранить.

Как настроить клиент MCP

Чтобы добавить удаленный MCP-сервер People API в MCP-клиент, следуйте инструкциям для вашего клиента.

Antigravity

Чтобы добавить удаленный MCP-сервер People API в Antigravity, добавьте конфигурацию сервера в файл mcp_config.json. Эти инструкции подходят для Antigravity 2.0, Antigravity IDE и Antigravity CLI.

  1. Создайте идентификатор и секретный код клиента OAuth 2.0:

    1. В консоли Google Cloud выберите Google Auth Platform > Клиенты > Создать клиента.

      Перейти на страницу создания клиента

    2. В качестве типа приложения выберите Веб-приложение.

    3. Укажите название.

    4. В разделе Разрешенные URI перенаправления нажмите + Добавить URI и в поле URI добавьте https://antigravity.google/oauth-callback.

    5. Нажмите Create (Создать) и скопируйте значения Client ID (Идентификатор клиента) и Client Secret (Секретный код клиента).

  2. Откройте или создайте файл конфигурации ~/.gemini/config/mcp_config.json.

  3. Добавьте конфигурацию mcpServers в mcp_config.json:

    {
      "mcpServers": {
        "people": {
          "serverUrl": "https://people.googleapis.com/mcp/v1",
          "oauth": {
            "clientId": "OAUTH_CLIENT_ID",
            "clientSecret": "OAUTH_CLIENT_SECRET"
          }
        }
      }
    }
    

    Замените следующее:

    • OAUTH_CLIENT_ID – созданный вами идентификатор клиента.
    • OAUTH_CLIENT_SECRET: созданный вами секретный код клиента.
  4. Экономите mcp_config.json.

  5. Выполните аутентификацию MCP-сервера. Вы можете выполнить аутентификацию с помощью настроек графического интерфейса пользователя или интерфейса командной строки:

    • Для Antigravity IDE или GUI (Antigravity 2.0):

      1. Откройте экран настроек (например, нажмите Настройки в левом нижнем углу или откройте Настройки пользователя Antigravity).
      2. Выберите Настройки.
      3. В разделе Установленные MCP-серверы нажмите Обновить.
      4. Найдите в списке people, нажмите Authenticate (Аутентифицировать), войдите в аккаунт Google, скопируйте код авторизации, вставьте его в диалоговое окно и нажмите Submit (Отправить).
    • Для Antigravity CLI:

      1. Запустите Antigravity CLI:

        agy
        
      2. Чтобы открыть интерактивную панель управления MCP, выполните следующую команду:

        /mcp
        
      3. С помощью клавиш со стрелками выберите значок people, перейдите к действию Аутентификация и нажмите Ввод. Войдите в аккаунт в браузере, скопируйте код авторизации, вставьте его в терминал и нажмите Ввод.

  6. Убедитесь, что сервер правильно настроен и работает:

    • Для Antigravity IDE или GUI: кнопка Выйти отображается рядом с сервером в разделе Настройки > Установленные MCP-серверы.
    • Для интерфейса командной строки Antigravity: откройте панель /mcp, чтобы посмотреть настроенные серверы MCP. Рядом с названиями проверенных и аутентифицированных серверов на интерактивной панели TUI будет указано Authed. Вы можете выбрать любой сервер на панели управления, чтобы проверить его статус и посмотреть список доступных инструментов.

Удаленный MCP-сервер готов к использованию в Antigravity.

Claude

Чтобы использовать удаленный сервер MCP People API с Claude.ai или Claude Desktop, вам понадобится тарифный план Claude Enterprise, Pro, Max или Team.

Чтобы добавить удаленный MCP-сервер People API в Claude, настройте специальный коннектор с идентификатором клиента OAuth и секретным кодом.

  1. Создайте идентификатор клиента и секретный код OAuth 2.0:

    1. В консоли Google Cloud выберите Google Auth Platform > Клиенты > Создать клиента.

      Перейти к созданию клиента

    2. В качестве типа приложения выберите Веб-приложение.

    3. Укажите название.

    4. В разделе Разрешенные URI перенаправления нажмите + Добавить URI и в поле URI добавьте https://claude.ai/api/mcp/auth_callback.

    5. Нажмите Создать и скопируйте идентификатор клиента и секретный код клиента.

  2. Настройте MCP-сервер в Claude:

    1. В Claude.ai или Claude Desktop выберите Настройки (или Настройки администратора) > Коннекторы.
    2. Нажмите Добавить собственный коннектор.
    3. Введите данные для подключения к продукту People API:
      • Название сервера: people.
      • URL удаленного MCP-сервера: https://people.googleapis.com/mcp/v1
    4. В разделе Расширенные настройки введите идентификатор клиента OAuth и секретный код клиента OAuth.
    5. Нажмите Добавить.

Другое

Многие приложения с ИИ можно подключить к удаленному MCP-серверу. Обычно требуется указать сведения о сервере, например его название, конечные точки, транспортный протокол и способ аутентификации. Для удаленного сервера MCP People API введите следующее:

Подробнее о подключении разных типов клиентов рассказывается в статье Как настроить MCP в приложении с ИИ.

Как протестировать MCP-сервер People API

После настройки клиента MCP вы можете проверить подключение, выполнив несколько тестовых запросов.

Задайте клиенту MCP следующие вопросы:

  • "Как меня зовут согласно моему профилю Google?"

    Клиент использует people.get_user_profile для получения информации профиля Google Workspace.

Если инструменты выполняются успешно и вы получаете релевантные ответы, значит MCP-сервер People API настроен правильно.

Устранение неполадок

Если при подключении к MCP-серверу возникают проблемы, вы можете проверить наличие ошибок в журналах OAuth. Попросите администратора проверить события журнала OAuth в инструменте "Анализ безопасности".

Справочник по инструментам

Для MCP-сервера People API доступны следующие инструменты:

  • get_user_profile
  • search_contacts
  • search_directory_people

Важная информация о безопасности: косвенное внедрение запроса

Если предоставить языковой модели доступ к ненадежным данным, возникает риск косвенной атаки с внедрением запроса. Поскольку хосты MCP, такие как Google Antigravity, имеют доступ к мощным инструментам и API через сервер MCP People API, они могут читать данные в вашем аккаунте Google.

Чтобы снизить эти риски, необходимо проверять запросы и ответы на наличие вредоносного контента или атак с внедрением запросов. Вы можете использовать Model Armor от Google или собственное решение, если задокументируете его, чтобы пользователи могли принять риск. Подробнее о том, как настроить безопасность для MCP-серверов Google Workspace…

Следуйте этим рекомендациям:

  • Используйте только надежные инструменты. Никогда не подключайте MCP-сервер People API к ненадежным или непроверенным приложениям.
  • Будьте осторожны с ненадежными входными данными. Не просите клиента MCP обрабатывать ресурсы из непроверенных источников. Эти входные данные могут содержать скрытые инструкции, которые могут перехватить вашу сессию, позволив злоумышленнику изменить, украсть или удалить ваши данные.
  • Проверьте все действия. Всегда внимательно проверяйте действия, которые ИИ-клиент выполняет от вашего имени, чтобы убедиться, что они правильные и соответствуют вашим намерениям.