Gmail มีเซิร์ฟเวอร์ Model Context Protocol (MCP) ระยะไกลที่ช่วยให้ Agent AI โต้ตอบกับข้อมูล Gmail ได้อย่างปลอดภัย การกำหนดค่าเซิร์ฟเวอร์ Gmail MCP จะช่วยให้แอปพลิเคชัน AI เช่น Google Antigravity และ Claude ดำเนินการใน Gmail ได้
เซิร์ฟเวอร์ Gmail MCP มีวิธีมาตรฐานสำหรับ Agent AI ในการดำเนินการต่อไปนี้
- อ่านข้อมูล: ค้นหาอีเมล ดึงข้อมูลชุดข้อความ และแสดงรายการป้ายกำกับ
- ดำเนินการ: สร้างอีเมลฉบับร่างและติดป้ายกำกับข้อความ
- เคารพการรักษาความปลอดภัย: รับสิทธิ์และการควบคุมการกำกับดูแลข้อมูล แบบเดียวกับผู้ใช้
ข้อกำหนดเบื้องต้น
โปรเจ็กต์ Google Cloud หากต้องการสร้างโปรเจ็กต์ โปรดดู สร้างโปรเจ็กต์
โฮสต์ MCP เช่น Google Antigravity
หากต้องการเรียกใช้คำสั่งในหน้านี้ ให้ตั้งค่า gcloud CLI ในสภาพแวดล้อมในการพัฒนาซอฟต์แวร์ในเครื่องโดยทำตามขั้นตอนต่อไปนี้
- ติดตั้ง Google Cloud CLI
หากคุณติดตั้ง gcloud CLI ไว้ก่อนหน้านี้แล้ว ให้ตรวจสอบว่าคุณมี
เวอร์ชันล่าสุดโดยเรียกใช้
gcloud components update - หากคุณใช้ผู้ให้บริการข้อมูลประจำตัว (IdP) ภายนอก ให้ลงชื่อเข้าใช้ gcloud CLI ด้วยข้อมูลประจำตัวภายนอก ดูข้อมูลเพิ่มเติมได้ที่ หัวข้อลงชื่อเข้าใช้ gcloud CLI ด้วยข้อมูลประจำตัวภายนอก
- เริ่มต้น gcloud CLI
- ติดตั้ง Google Cloud CLI
หากคุณติดตั้ง gcloud CLI ไว้ก่อนหน้านี้แล้ว ให้ตรวจสอบว่าคุณมี
เวอร์ชันล่าสุดโดยเรียกใช้
กำหนดค่าเซิร์ฟเวอร์ Gmail MCP
หากต้องการใช้เซิร์ฟเวอร์ Gmail MCP คุณต้องเปิดใช้เซิร์ฟเวอร์ในโปรเจ็กต์ที่อยู่ในระบบคลาวด์ของ Google แล้วกำหนดค่าไคลเอ็นต์ MCP ให้เชื่อมต่อกับเซิร์ฟเวอร์
เปิดใช้ API
หากต้องการใช้เซิร์ฟเวอร์ Gmail MCP คุณต้องเปิดใช้ API ต่อไปนี้ในโปรเจ็กต์ Google Cloud
Gmail API
CLI
gcloud services enable gmail.googleapis.com --project=PROJECT_ID
แทนที่ PROJECT_ID ด้วยรหัสโปรเจ็กต์ Google Cloud
คอนโซล
เปิดใช้ API ในคอนโซล Google Cloud โดยทำดังนี้
เปิดใช้บริการ MCP
หากต้องการเปิดใช้คอมโพเนนต์ MCP สำหรับ Gmail คุณต้องเปิดใช้บริการต่อไปนี้ในโปรเจ็กต์ Google Cloud
Gmail MCP API
CLI
gcloud services enable gmailmcp.googleapis.com --project=PROJECT_ID
แทนที่ PROJECT_ID ด้วยรหัสโปรเจ็กต์ Google Cloud
คอนโซล
เปิดใช้บริการ MCP ในคอนโซล Google Cloud โดยทำดังนี้
ตั้งค่าหน้าจอขอความยินยอม OAuth
เซิร์ฟเวอร์ Gmail MCP ใช้ OAuth 2.0 สำหรับการตรวจสอบสิทธิ์และการให้สิทธิ์ คุณต้องกำหนดค่าหน้าจอขอความยินยอม OAuth ก่อนจึงจะสร้างรหัสไคลเอ็นต์ OAuth ได้
ในคอนโซล Google Cloud ให้ไปที่แพลตฟอร์มการตรวจสอบสิทธิ์ของ Google > การสร้างแบรนด์
หากคุณกำหนดค่าแพลตฟอร์มการตรวจสอบสิทธิ์ของ Google ไว้แล้ว คุณสามารถ กำหนดค่าการตั้งค่าหน้าจอขอคำยินยอม OAuth ต่อไปนี้ในการ สร้างแบรนด์, กลุ่มเป้าหมาย, และ การเข้าถึงข้อมูล หากเห็นข้อความที่ระบุว่า Google Auth Platform not configured yet ให้คลิก Get Started โดยทำดังนี้
- ในส่วนข้อมูลแอป ในชื่อแอป ให้พิมพ์
Gmail MCP Server - ในอีเมลสนับสนุนผู้ใช้ ให้เลือกอีเมลหรือ Google Group ที่เหมาะสม
- คลิกถัดไป
- ในส่วนกลุ่มเป้าหมาย ให้เลือกภายใน หากเลือก ภายใน ไม่ได้ ให้เลือก ภายนอก
- คลิกถัดไป
- ในส่วนข้อมูลติดต่อ ให้ป้อนอีเมล ที่คุณต้องการรับการแจ้งเตือนเกี่ยวกับการเปลี่ยนแปลงในโปรเจ็กต์
- คลิกถัดไป
- ในส่วนเสร็จสิ้น ให้ตรวจสอบนโยบายข้อมูลผู้ใช้สำหรับบริการ Google API และหากยอมรับ ให้เลือกฉันยอมรับบริการ Google API: นโยบาย ข้อมูลผู้ใช้
- คลิกต่อไป
- คลิกสร้าง
- หากเลือกภายนอก สำหรับประเภทผู้ใช้ ให้เพิ่มผู้ใช้ทดสอบโดยทำดังนี้
- คลิกกลุ่มเป้าหมาย
- ในส่วนผู้ใช้ทดสอบ ให้คลิกเพิ่มผู้ใช้
- ป้อนอีเมลของคุณและอีเมลของผู้ใช้ทดสอบที่ได้รับอนุญาตรายอื่นๆ แล้วคลิกบันทึก
- ในส่วนข้อมูลแอป ในชื่อแอป ให้พิมพ์
คลิกการเข้าถึงข้อมูล > เพิ่มหรือนำขอบเขตออก แผงจะปรากฏขึ้นพร้อมรายการขอบเขตสำหรับ API แต่ละรายการที่คุณเปิดใช้ในโปรเจ็กต์ Google Cloud
ในส่วนเพิ่มขอบเขตด้วยตนเอง ให้วางขอบเขตสำหรับเซิร์ฟเวอร์ Gmail MCP ดังนี้
https://www.googleapis.com/auth/gmail.readonlyhttps://www.googleapis.com/auth/gmail.compose
คลิกเพิ่มลงในตาราง
คลิกอัปเดต
หลังจากเลือกขอบเขตที่แอปของคุณต้องใช้แล้ว ให้คลิกบันทึก ในหน้าการเข้าถึงข้อมูล
กำหนดค่าไคลเอ็นต์ MCP
หากต้องการเพิ่มเซิร์ฟเวอร์ Gmail MCP ระยะไกลลงในไคลเอ็นต์ MCP ให้ทำตามวิธีการสำหรับไคลเอ็นต์
Antigravity
หากต้องการเพิ่มเซิร์ฟเวอร์ Gmail MCP ระยะไกลลงใน Antigravity ให้เพิ่มการกำหนดค่าเซิร์ฟเวอร์ลงในไฟล์ mcp_config.json วิธีการเหล่านี้รองรับ Antigravity 2.0, Antigravity IDE และ Antigravity CLI
สร้างรหัสไคลเอ็นต์และรหัสลับ OAuth 2.0 โดยทำดังนี้
ในคอนโซล Google Cloud ให้ไปที่แพลตฟอร์มการตรวจสอบสิทธิ์ของ Google > ไคลเอ็นต์ > สร้างไคลเอ็นต์
เลือกเว็บแอปพลิเคชัน เป็นประเภทแอปพลิเคชัน
ป้อนชื่อ
ในส่วนURI เปลี่ยนเส้นทางที่ได้รับอนุญาต ให้คลิก + Add URI แล้วเพิ่ม
https://antigravity.google/oauth-callbackในช่อง URIsคลิกสร้าง แล้วคัดลอกรหัสไคลเอ็นต์ และรหัสลับไคลเอ็นต์
เปิดหรือสร้างไฟล์การกำหนดค่า
~/.gemini/config/mcp_config.jsonเพิ่มการกำหนดค่า
mcpServersลงในmcp_config.jsonโดยทำดังนี้{ "mcpServers": { "gmail": { "serverUrl": "https://gmailmcp.googleapis.com/mcp/v1", "oauth": { "clientId": "OAUTH_CLIENT_ID", "clientSecret": "OAUTH_CLIENT_SECRET" } } } }แทนที่ค่าต่อไปนี้
OAUTH_CLIENT_ID: รหัสไคลเอ็นต์ที่คุณสร้างOAUTH_CLIENT_SECRET: รหัสลับไคลเอ็นต์ที่คุณสร้าง
บันทึก
mcp_config.jsonตรวจสอบสิทธิ์เซิร์ฟเวอร์ MCP คุณตรวจสอบสิทธิ์ได้โดยใช้การตั้งค่า GUI หรือ CLI โดยทำดังนี้
สำหรับ Antigravity IDE หรือ GUI (Antigravity 2.0):
- เปิดหน้าจอการตั้งค่า (เช่น คลิกการตั้งค่า ที่ด้านซ้ายล่าง หรือเปิดการตั้งค่าผู้ใช้ Antigravity)
- ไปที่การปรับแต่ง
- ในส่วนเซิร์ฟเวอร์ MCP ที่ติดตั้ง ให้คลิกรีเฟรช
- ค้นหา
gmailในรายการ คลิกตรวจสอบสิทธิ์ ลงชื่อเข้าใช้บัญชี Google คัดลอกรหัสการให้สิทธิ์ วางลงในกล่องโต้ตอบการป้อนข้อมูล แล้วคลิกส่ง
สำหรับ Antigravity CLI:
เริ่ม Antigravity CLI โดยทำดังนี้
agyเปิดแผงการจัดการ MCP แบบโต้ตอบโดยเรียกใช้คำสั่งต่อไปนี้
/mcpใช้ปุ่มลูกศรเพื่อเลือก
gmailย้ายไปที่การดำเนินการตรวจสอบสิทธิ์ แล้วกด Enter ทำขั้นตอนการลงชื่อเข้าใช้ในเบราว์เซอร์ให้เสร็จ คัดลอกรหัสการให้สิทธิ์ วางลงในพรอมต์ของเทอร์มินัล แล้วกด Enter
ตรวจสอบว่าเซิร์ฟเวอร์ได้รับการกำหนดค่าและทำงานอย่างถูกต้องโดยทำดังนี้
- สำหรับ Antigravity IDE หรือ GUI: ปุ่มออกจากระบบ จะแสดงขึ้นข้างเซิร์ฟเวอร์ในส่วนการปรับแต่ง > เซิร์ฟเวอร์ MCP ที่ติดตั้ง
- สำหรับ Antigravity CLI: เปิดแผง
/mcpเพื่อดูเซิร์ฟเวอร์ MCP ที่กำหนดค่าไว้ เซิร์ฟเวอร์ที่ยืนยันและตรวจสอบสิทธิ์แล้วจะแสดงคำว่า Authed ข้างชื่อภายในแผง TUI แบบโต้ตอบ คุณสามารถเลือกเซิร์ฟเวอร์ใดก็ได้ในมุมมองแดชบอร์ดเพื่อตรวจสอบสถานะและดูรายการเครื่องมือทั้งหมดที่พร้อมใช้งาน
เซิร์ฟเวอร์ MCP ระยะไกลพร้อมใช้งานใน Antigravity แล้ว
Claude
หากต้องการใช้เซิร์ฟเวอร์ Gmail MCP ระยะไกลกับ Claude.ai หรือ Claude Desktop คุณต้องมีแพ็กเกจ Claude Enterprise, Pro, Max หรือ Team
หากต้องการเพิ่มเซิร์ฟเวอร์ Gmail MCP ระยะไกลลงใน Claude ให้กำหนดค่าเครื่องมือเชื่อมต่อที่กำหนดเองด้วยรหัสไคลเอ็นต์และรหัสลับ OAuth
สร้างรหัสไคลเอ็นต์และรหัสลับ OAuth 2.0 โดยทำดังนี้
ในคอนโซล Google Cloud ให้ไปที่แพลตฟอร์มการตรวจสอบสิทธิ์ของ Google > ไคลเอ็นต์ > สร้างไคลเอ็นต์
เลือกเว็บแอปพลิเคชัน เป็นประเภทแอปพลิเคชัน
ป้อนชื่อ
ในส่วนURI เปลี่ยนเส้นทางที่ได้รับอนุญาต ให้คลิก + Add URI, แล้วเพิ่ม
https://claude.ai/api/mcp/auth_callbackใน ช่อง URIsคลิกสร้าง แล้วคัดลอกรหัสไคลเอ็นต์ และรหัสลับไคลเอ็นต์
กำหนดค่าเซิร์ฟเวอร์ MCP ใน Claude โดยทำดังนี้
- ใน Claude.ai หรือ Claude Desktop ให้ไปที่การตั้งค่า (หรือการตั้งค่าผู้ดูแลระบบ) > เครื่องมือเชื่อมต่อ
- คลิกเพิ่มเครื่องมือเชื่อมต่อที่กำหนดเอง
- ป้อนรายละเอียดการเชื่อมต่อสำหรับผลิตภัณฑ์ Gmail ดังนี้
- ชื่อเซิร์ฟเวอร์:
Gmail. - URL ของเซิร์ฟเวอร์ MCP ระยะไกล:
https://gmailmcp.googleapis.com/mcp/v1
- ชื่อเซิร์ฟเวอร์:
- ในการตั้งค่าขั้นสูง ให้ป้อนรหัสไคลเอ็นต์ OAuth และรหัสลับไคลเอ็นต์ OAuth
- คลิกเพิ่ม
อื่นๆ
แอปพลิเคชัน AI หลายรายการมีวิธีเชื่อมต่อกับเซิร์ฟเวอร์ MCP ระยะไกล โดยปกติแล้วคุณจะต้องป้อนรายละเอียดเกี่ยวกับเซิร์ฟเวอร์ เช่น ชื่อ จุดสิ้นสุด โปรโตคอลการรับส่งข้อมูล และวิธีการตรวจสอบสิทธิ์ สำหรับเซิร์ฟเวอร์ Gmail MCP ระยะไกล ให้ป้อนข้อมูลต่อไปนี้
ชื่อเซิร์ฟเวอร์:
gmailURL ของเซิร์ฟเวอร์:
https://gmailmcp.googleapis.com/mcp/v1การรับส่งข้อมูล: HTTP
การตรวจสอบสิทธิ์: เซิร์ฟเวอร์ Gmail MCP ระยะไกล ใช้ OAuth 2.0 ดูรายละเอียดได้ที่หัวข้อ ดูข้อมูลเกี่ยวกับการตรวจสอบสิทธิ์และการให้สิทธิ์
ดูรายละเอียดเพิ่มเติมเกี่ยวกับการเชื่อมต่อไคลเอ็นต์ประเภทต่างๆ ได้ที่หัวข้อ กำหนดค่า MCP ในแอปพลิเคชัน AI
ทดสอบเซิร์ฟเวอร์ Gmail MCP
หลังจากกำหนดค่าไคลเอ็นต์ MCP แล้ว คุณสามารถยืนยันการเชื่อมต่อได้โดยเรียกใช้พรอมต์ทดสอบบางรายการ
ลองถามคำถามต่อไปนี้กับไคลเอ็นต์ MCP
"What did Ariel say in her last email about our marketing plan?"
ไคลเอ็นต์จะกรองอีเมลจาก Ariel โดยใช้
gmail.search_threadsดึงข้อมูลเนื้อหาของชุดข้อความล่าสุดด้วยgmail.get_threadแล้วสรุปให้คุณ"Draft an email to ariel@example.com saying that I approve the marketing plan."
ไคลเอ็นต์จะใช้
gmail.create_draftเพื่อสร้างอีเมลในโฟลเดอร์ฉบับร่าง ซึ่งช่วยให้คุณตรวจสอบและส่งอีเมลจาก Gmail ได้
หากเครื่องมือทำงานสำเร็จและคุณได้รับการตอบกลับที่เกี่ยวข้อง แสดงว่าเซิร์ฟเวอร์ Gmail MCP ได้รับการกำหนดค่าอย่างถูกต้อง
การแก้ปัญหา
หากพบปัญหาในการเชื่อมต่อกับเซิร์ฟเวอร์ MCP คุณสามารถตรวจสอบข้อผิดพลาดในบันทึก OAuth ได้ ขอให้ผู้ดูแลระบบตรวจสอบเหตุการณ์ในบันทึกของ OAuth ในเครื่องมือตรวจสอบความปลอดภัย
ข้อมูลอ้างอิงเครื่องมือ
เครื่องมือต่อไปนี้พร้อมใช้งานสำหรับเซิร์ฟเวอร์ Gmail MCP
create_draftget_threadlabel_messagelabel_threadlist_draftslist_labelssearch_threadsunlabel_messageunlabel_thread
ข้อควรพิจารณาด้านความปลอดภัยที่สำคัญ: การแทรกพรอมต์โดยอ้อม
เมื่อคุณเปิดเผยโมเดลภาษาต่อข้อมูลที่ไม่น่าเชื่อถือ จะมีความเสี่ยงต่อการโจมตีด้วยการแทรกพรอมต์โดยอ้อม เนื่องจากโฮสต์ MCP เช่น Google Antigravity มีสิทธิ์เข้าถึงเครื่องมือและ API ที่มีประสิทธิภาพผ่านเซิร์ฟเวอร์ Gmail MCP จึงสามารถอ่าน แก้ไข และลบข้อมูลในบัญชี Google ของคุณได้
หากต้องการลดความเสี่ยงเหล่านี้ คุณต้องคัดกรองพรอมต์และการตอบกลับเพื่อหาเนื้อหาที่เป็นอันตรายหรือการโจมตีด้วยการแทรกพรอมต์ คุณสามารถใช้ Model Armor ที่ Google จัดหาให้ หรือใช้โซลูชันของคุณเองหากคุณจัดทำเอกสารเพื่อให้ผู้ใช้ยอมรับความเสี่ยงดังกล่าว ดูข้อมูลเพิ่มเติมได้ที่ หัวข้อกำหนดค่าการรักษาความปลอดภัยสำหรับเซิร์ฟเวอร์ Google Workspace MCP
ทำตามแนวทางปฏิบัติแนะนำต่อไปนี้
- ใช้เฉพาะเครื่องมือที่เชื่อถือได้ อย่าเชื่อมต่อเซิร์ฟเวอร์ Gmail MCP กับแอปพลิเคชันที่ไม่น่าเชื่อถือหรือยังไม่ได้รับการยืนยัน
- ระมัดระวังอินพุตที่ไม่น่าเชื่อถือ หลีกเลี่ยงการขอให้ไคลเอ็นต์ MCP ประมวลผลอีเมลหรือแหล่งข้อมูลอื่นๆ จากแหล่งที่มาที่ยังไม่ได้รับการยืนยัน อินพุตเหล่านี้อาจมีคำสั่งที่ซ่อนอยู่ซึ่งสามารถจี้เซสชันของคุณ ทำให้ผู้โจมตีแก้ไข ขโมย หรือลบข้อมูลของคุณได้
- ตรวจสอบการดำเนินการทั้งหมด ตรวจสอบการดำเนินการที่ไคลเอ็นต์ AI ดำเนินการในนามของคุณอย่างละเอียดเสมอเพื่อให้แน่ใจว่าการดำเนินการนั้นถูกต้องและสอดคล้องกับความตั้งใจของคุณ
หัวข้อที่เกี่ยวข้อง
- กำหนดค่าการรักษาความปลอดภัยสำหรับเซิร์ฟเวอร์ Google Workspace MCP
- เซิร์ฟเวอร์ Google Workspace MCP ใน Antigravity (Codelab)
- รายการเซิร์ฟเวอร์ Google Workspace MCP