Dysk Google oferuje zdalny serwer Model Context Protocol (MCP), który umożliwia agentom AI bezpieczną interakcję z danymi na Dysku Google. Skonfigurowanie serwera MCP Dysku Google umożliwia aplikacjom AI, takim jak Google Antigravity i Claude, wykonywanie działań na Dysku Google.
Serwer MCP Dysku Google zapewnia agentom AI ustandaryzowany sposób na:
- Odczytywanie danych: wyszukiwanie plików, pobieranie metadanych i odczytywanie zawartości plików.
- Podejmij działanie: twórz pliki i pobieraj treści.
- Przestrzeganie zasad bezpieczeństwa: dziedziczenie tych samych uprawnień i ustawień zarządzania danymi co użytkownik.
Wymagania wstępne
Uczestnictwo w programie wersji przedpremierowej Google Workspace dla programistów.
Projekt Google Cloud. Informacje o tworzeniu projektu znajdziesz w artykule Tworzenie projektu.
Host MCP, np. Google Antigravity.
Aby uruchomić polecenia na tej stronie, skonfiguruj gcloud CLI w lokalnym środowisku programistycznym, wykonując te czynności:
- Zainstaluj Google Cloud CLI.
Jeśli interfejs wiersza poleceń gcloud został już zainstalowany, upewnij się, że masz jego najnowszą wersję, uruchamiając polecenie
gcloud components update. - Jeśli korzystasz z zewnętrznego dostawcy tożsamości, zaloguj się w interfejsie wiersza poleceń gcloud za pomocą tożsamości sfederowanej. Więcej informacji znajdziesz w artykule Logowanie się w gcloud CLI przy użyciu tożsamości sfederowanej.
- Zainicjuj gcloud CLI.
- Zainstaluj Google Cloud CLI.
Jeśli interfejs wiersza poleceń gcloud został już zainstalowany, upewnij się, że masz jego najnowszą wersję, uruchamiając polecenie
Konfigurowanie serwera MCP Dysku Google
Aby korzystać z serwera MCP Dysku Google, musisz go włączyć w projekcie w chmurze Google, a następnie skonfigurować klienta MCP, aby się z nim połączyć.
Włączanie interfejsów API
Aby korzystać z serwera Google Drive MCP, musisz włączyć w swoim projekcie Google Cloud ten interfejs API:
Google Drive API
Interfejs wiersza poleceń
gcloud services enable drive.googleapis.com --project=PROJECT_ID
Zastąp PROJECT_ID identyfikatorem projektu Google Cloud.
Konsola
Włącz interfejsy API w konsoli Google Cloud:
Włącz usługi MCP
Aby włączyć komponenty MCP dla Google Drive, musisz włączyć w projekcie Google Cloud tę usługę:
Google Drive MCP API
Interfejs wiersza poleceń
gcloud services enable drivemcp.googleapis.com --project=PROJECT_ID
Zastąp PROJECT_ID identyfikatorem projektu Google Cloud.
Konsola
Włącz usługi MCP w konsoli Google Cloud:
Konfigurowanie ekranu zgody OAuth
Serwer MCP Dysku Google używa protokołu OAuth 2.0 do uwierzytelniania i autoryzacji. Zanim utworzysz identyfikator klienta OAuth, musisz skonfigurować ekran zgody OAuth.
W konsoli Google Cloud otwórz Google Auth Platform > Branding.
Jeśli platforma uwierzytelniania Google została już skonfigurowana, możesz skonfigurować te ustawienia ekranu zgody OAuth: Branding, Odbiorcy i Dostęp do danych. Jeśli zobaczysz komunikat Platforma uwierzytelniania Google nie została jeszcze skonfigurowana, kliknij Rozpocznij:
- W sekcji Informacje o aplikacji w polu Nazwa aplikacji wpisz
Drive MCP Server. - W sekcji Adres e-mail dla użytkowników potrzebujących pomocy wybierz swój adres e-mail lub odpowiednią grupę dyskusyjną Google.
- Kliknij Dalej.
- W sekcji Odbiorcy wybierz Wewnętrzny. Jeśli nie możesz wybrać opcji Wewnętrzny, wybierz Zewnętrzny.
- Kliknij Dalej.
- W sekcji Dane kontaktowe wpisz adres e-mail, na który będziesz otrzymywać powiadomienia o zmianach w projekcie.
- Kliknij Dalej.
- W sekcji Finish (Zakończ) zapoznaj się z zasadami dotyczącymi danych użytkownika w usługach interfejsu API Google. Jeśli je akceptujesz, wybierz I agree to the Google API Services: User Data Policy (Akceptuję zasady dotyczące danych użytkownika w usługach interfejsu API Google).
- Kliknij Dalej.
- Kliknij Utwórz.
- Jeśli jako typ użytkownika wybierzesz Zewnętrzny, dodaj użytkowników testowych:
- Kliknij Odbiorcy.
- W sekcji Użytkownicy testowi kliknij Dodaj użytkowników.
- Wpisz swój adres e-mail i adresy e-mail innych autoryzowanych testerów, a następnie kliknij Zapisz.
- W sekcji Informacje o aplikacji w polu Nazwa aplikacji wpisz
Kliknij Dostęp do danych > Dodaj lub usuń zakresy. Pojawi się panel z listą zakresów dla każdego interfejsu API włączonego w projekcie Google Cloud.
W sekcji Ręczne dodawanie zakresów wklej zakresy serwera MCP Dysk Google:
https://www.googleapis.com/auth/drive.readonlyhttps://www.googleapis.com/auth/drive.file
Kliknij Dodaj do tabeli.
Kliknij Aktualizuj.
Po wybraniu zakresów wymaganych przez aplikację na stronie Dostęp do danych kliknij Zapisz.
Konfigurowanie klienta MCP
Aby dodać zdalny serwer MCP Dysku Google do klienta MCP, postępuj zgodnie z instrukcjami dotyczącymi klienta.
Antigravity
Aby dodać zdalny serwer MCP Dysku Google do Antigravity, dodaj konfigurację serwera do pliku mcp_config.json. Te instrukcje dotyczą Antigravity 2.0, Antigravity IDE i Antigravity CLI.
Utwórz identyfikator klienta i tajny klucz klienta OAuth 2.0:
W konsoli Google Cloud otwórz Google Auth Platform > Klienci > Utwórz klienta.
Jako typ aplikacji wybierz Aplikacja internetowa.
Wpisz nazwę.
W sekcji Autoryzowane identyfikatory URI przekierowania kliknij + Dodaj URI, a następnie dodaj
https://antigravity.google/oauth-callbackw polu Identyfikatory URI.Kliknij Utwórz i skopiuj Identyfikator klienta oraz Tajny klucz klienta.
Otwórz lub utwórz plik konfiguracji
~/.gemini/config/mcp_config.json.Dodaj konfigurację
mcpServersdomcp_config.json:{ "mcpServers": { "drive": { "serverUrl": "https://drivemcp.googleapis.com/mcp/v1", "oauth": { "clientId": "OAUTH_CLIENT_ID", "clientSecret": "OAUTH_CLIENT_SECRET" } } } }Zastąp te elementy:
OAUTH_CLIENT_ID: utworzony przez Ciebie identyfikator klienta.OAUTH_CLIENT_SECRET: utworzony przez Ciebie tajny klucz klienta.
Zaoszczędź
mcp_config.json.Uwierzytelnij serwer MCP. Uwierzytelnianie możesz przeprowadzić za pomocą ustawień interfejsu GUI lub interfejsu wiersza poleceń:
W przypadku Antigravity IDE lub GUI (Antigravity 2.0):
- Otwórz ekran ustawień (np. kliknij Ustawienia w lewym dolnym rogu lub otwórz Ustawienia użytkownika Antigravity).
- Kliknij Dostosowywanie.
- W sekcji Zainstalowane serwery MCP kliknij Odśwież.
- Na liście znajdź
drive, kliknij Uwierzytelnij, zaloguj się na konto Google, skopiuj kod autoryzacji, wklej go w oknie dialogowym i kliknij Prześlij.
W przypadku Antigravity CLI:
Uruchom Antigravity CLI:
agyOtwórz interaktywny panel zarządzania MCP, uruchamiając to polecenie:
/mcpZa pomocą klawiszy strzałek wybierz
drive, przejdź do działania Uwierzytelnij i naciśnij Enter. Dokończ proces logowania w przeglądarce, skopiuj kod autoryzacji, wklej go w wierszu poleceń terminala i naciśnij Enter.
Sprawdź, czy serwer jest prawidłowo skonfigurowany i działa:
- W przypadku Antigravity IDE lub GUI: obok serwera w sekcji Dostosowywanie > Zainstalowane serwery MCP wyświetla się przycisk Wyloguj się.
- W przypadku interfejsu wiersza poleceń Antigravity: otwórz panel
/mcp, aby wyświetlić skonfigurowane serwery MCP. Zweryfikowane i uwierzytelnione serwery mają obok swoich nazw w interaktywnym panelu TUI wyświetlany tekst Authed. W widoku panelu możesz wybrać dowolny serwer, aby sprawdzić jego stan i wyświetlić listę wszystkich dostępnych narzędzi.
Zdalny serwer MCP jest gotowy do użycia w Antigravity.
Claude
Aby korzystać z zdalnego serwera MCP Dysku Google z Claude.ai lub Claude Desktop, musisz mieć subskrypcję Claude Enterprise, Pro, Max lub Team.
Aby dodać do Claude zdalny serwer MCP Google Drive, skonfiguruj niestandardowe złącze z identyfikatorem klienta OAuth i kluczem tajnym.
Utwórz identyfikator klienta i tajny klucz klienta OAuth 2.0:
W konsoli Google Cloud otwórz Google Auth Platform > Klienci > Utwórz klienta.
Jako typ aplikacji wybierz Aplikacja internetowa.
Wpisz nazwę.
W sekcji Autoryzowane identyfikatory URI przekierowania kliknij + Dodaj URI, a następnie dodaj
https://claude.ai/api/mcp/auth_callbackw polu Identyfikatory URI.Kliknij Utwórz i skopiuj Identyfikator klienta oraz Tajny klucz klienta.
Skonfiguruj serwer MCP w Claude:
- W Claude.ai lub Claude Desktop kliknij Ustawienia (lub Ustawienia administratora) > Łączniki.
- Kliknij Dodaj niestandardowe oprogramowanie sprzęgające.
- Wpisz szczegóły połączenia z Dyskiem Google:
- Nazwa serwera:
Google Drive - Adres URL zdalnego serwera MCP:
https://drivemcp.googleapis.com/mcp/v1
- Nazwa serwera:
- W Ustawieniach zaawansowanych wpisz identyfikator klienta OAuth i tajny klucz klienta OAuth.
- Kliknij Dodaj.
Inne
Wiele aplikacji AI ma możliwość łączenia się ze zdalnym serwerem MCP. Zazwyczaj musisz podać szczegóły serwera, takie jak jego nazwa, punkty końcowe, protokół transportu i metoda uwierzytelniania. W przypadku zdalnego serwera MCP Dysk Google wpisz:
Nazwa serwera:
driveAdres URL serwera:
https://drivemcp.googleapis.com/mcp/v1Transport: Streamable HTTP
Uwierzytelnianie: zdalny serwer MCP Dysku Google korzysta z OAuth 2.0. Więcej informacji znajdziesz w artykule Uwierzytelnianie i autoryzacja.
Więcej informacji o łączeniu różnych typów klientów znajdziesz w artykule Konfigurowanie MCP w aplikacji AI.
Testowanie serwera MCP Dysku Google
Po skonfigurowaniu klienta MCP możesz sprawdzić połączenie, uruchamiając kilka testowych promptów.
Zadaj klientowi MCP te pytania:
„Podsumuj plik Plan marketingowy”.
Klient wywołuje funkcję
drive.search_files, aby znaleźć dokument „Marketing Plan”, a następnie używa funkcjidrive.read_file_content, aby pobrać i podsumować jego zawartość.
Jeśli narzędzia zostaną uruchomione i otrzymasz odpowiednie odpowiedzi, serwer MCP Google Drive jest prawidłowo skonfigurowany.
Rozwiązywanie problemów
Jeśli napotkasz problemy z połączeniem z serwerem MCP, możesz sprawdzić błędy w logach OAuth. Poproś administratora o sprawdzenie zdarzeń z dziennika OAuth w narzędziu do analizy zagrożeń.
Odwołanie do narzędzia
W przypadku serwera MCP Dysku Google dostępne są te narzędzia:
copy_filecreate_filedownload_file_contentget_file_metadataget_file_permissionslist_recent_filesread_file_contentsearch_files
Ważna kwestia bezpieczeństwa: pośrednie wstrzykiwanie promptów
Gdy udostępniasz modelowi językowemu niezaufane dane, istnieje ryzyko pośredniego ataku przez wstrzykiwanie promptów. Ponieważ hosty MCP, takie jak Google Antigravity, mają dostęp do zaawansowanych narzędzi i interfejsów API za pośrednictwem serwera MCP Dysku Google, mogą odczytywać, modyfikować i usuwać dane na Twoim koncie Google.
Aby ograniczyć te zagrożenia, musisz sprawdzać prompty i odpowiedzi pod kątem złośliwych treści lub ataków typu prompt injection. Możesz użyć dostarczonego przez Google rozwiązania Model Armor lub własnego rozwiązania, jeśli udokumentujesz je w taki sposób, aby użytkownicy mogli zaakceptować to ryzyko. Więcej informacji znajdziesz w artykule Konfigurowanie zabezpieczeń serwerów MCP Google Workspace.
Postępuj zgodnie z tymi sprawdzonymi metodami:
- Używaj tylko zaufanych narzędzi. Nigdy nie łącz serwera MCP Dysku Google z niezaufanymi lub niezweryfikowanymi aplikacjami.
- Zachowaj ostrożność w przypadku niezaufanych danych wejściowych. Nie proś klienta MCP o przetwarzanie dokumentów ani innych zasobów pochodzących z niezweryfikowanych źródeł. Te dane wejściowe mogą zawierać ukryte instrukcje, które mogą przejąć Twoją sesję, umożliwiając atakującemu modyfikowanie, kradzież lub usuwanie Twoich danych.
- Sprawdź wszystkie działania. Zawsze dokładnie sprawdzaj działania podejmowane przez klienta AI w Twoim imieniu, aby upewnić się, że są one prawidłowe i zgodne z Twoimi intencjami.
Powiązane artykuły
- Konfigurowanie zabezpieczeń serwerów MCP Google Workspace
- Serwery MCP Google Workspace w Antigravity (codelab)
- Lista serwerów MCP Google Workspace