ضبط إعدادات الأمان لخوادم MCP في Google Workspace

توضّح هذه الصفحة كيفية ضبط إعدادات الأمان لخوادم MCP في Google Workspace.

يجب فحص الطلبات والردود بحثًا عن المحتوى الضار أو هجمات حقن الطلبات. يمكنك استخدام Model Armor المقدَّمة من Google، أو يمكنك استخدام الحلّ الخاص بك إذا وثّقته ليتمكّن المستخدمون من قبول هذه المخاطرة. لمزيد من المعلومات، يُرجى الاطّلاع على بيانات مستخدمي Google Workspace وسياسة المطوّرين.

المتطلبات الأساسية

إعدادات الأمان والسلامة الاختيارية

يقدّم بروتوكول سياق النموذج مخاطر واعتبارات جديدة متعلّقة بالأمان بسبب التنوّع الكبير في الإجراءات التي يمكنك تنفيذها باستخدام أدوات بروتوكول سياق النموذج. للحدّ من هذه المخاطر وإدارتها، توفّر Google Cloud إعدادات تلقائية وسياسات قابلة للتخصيص للتحكّم في استخدام أدوات MCP في مؤسسة Google Cloud أو مشروعها.

لمزيد من المعلومات حول أمان بروتوكول MCP وإدارته، يُرجى الاطّلاع على أمان الذكاء الاصطناعي وسلامته.

Use Model Armor

Model Armor هي خدمة من Google Cloud مصمَّمة لتعزيز أمان تطبيقات الذكاء الاصطناعي وسلامتها. تعمل هذه الميزة من خلال الفحص الاستباقي لطلبات النماذج اللغوية الكبيرة وردودها، ما يساعد في الحماية من المخاطر المختلفة ودعم ممارسات الذكاء الاصطناعي المسؤولة. سواء كنت تنشر الذكاء الاصطناعي في بيئتك السحابية أو لدى موفّري خدمات سحابية خارجيين، يمكن أن تساعدك Model Armor في منع الإدخال الضار، والتحقّق من أمان المحتوى، وحماية البيانات الحسّاسة، والحفاظ على الامتثال، وتنفيذ سياسات أمان الذكاء الاصطناعي بشكل متّسق في جميع جوانب الذكاء الاصطناعي المتنوّعة.

عند تفعيل Model Armor مع تفعيل التسجيل، تسجّل Model Armor الحمولة بأكملها. قد يؤدي ذلك إلى الكشف عن معلومات حساسة في سجلاتك.

توجيه طلبات MCP إلى Model Armor

تتوفّر Model Armor في مناطق معيّنة. عند تفعيل Model Armor واستخدام خادم MCP في نطاق لا تتوافق معه Model Armor، قد يختلف سلوك التوجيه للمكالمة باختلاف خوادم MCP، وقد يؤدي ذلك إلى عدم الامتثال لمتطلبات إقامة البيانات بالنسبة إلى البيانات المستخدَمة والبيانات أثناء النقل. لمزيد من المعلومات حول سلوك خوادم MCP الفردية، يُرجى الاطّلاع على المنتجات المتوافقة مع Model Armor.

تفعيل Model Armor

يجب تفعيل واجهات برمجة تطبيقات Model Armor قبل استخدام Model Armor.

وحدة التحكّم

  1. فعِّل واجهة برمجة التطبيقات Model Armor API إذا لم تكن مفعَّلة بعد.

    الأدوار المطلوبة لتفعيل واجهات برمجة التطبيقات

    لتفعيل واجهات برمجة التطبيقات، يجب أن يكون لديك إذن serviceusage.services.enable. إذا أنشأت المشروع، من المحتمل أنّ لديك هذا الإذن من خلال دور المالك (roles/owner). وإلا، يمكنك الحصول على هذا الإذن من خلال دور "مشرف استخدام الخدمة" (roles/serviceusage.serviceUsageAdmin). تعرَّف على كيفية منح الأدوار.

    تفعيل واجهة برمجة التطبيقات

  2. اختَر المشروع الذي تريد تفعيل Model Armor فيه.

gcloud

قبل البدء، اتّبِع الخطوات التالية باستخدام Google Cloud CLI مع Model Armor API:

  1. ثبِّت Google Cloud CLI، ثم سجِّل الدخول إلى gcloud باستخدام هويتك الموحّدة. بعد تسجيل الدخول، ابدأ واجهة سطر الأوامر في Google Cloud من خلال تنفيذ الأمر التالي:

    gcloud init

  2. نفِّذ الأمر التالي لضبط نقطة نهاية واجهة برمجة التطبيقات لخدمة Model Armor.

    gcloud config set api_endpoint_overrides/modelarmor "https://modelarmor.LOCATION.rep.googleapis.com/"

    استبدِل LOCATION بالمنطقة التي تريد استخدام Model Armor فيها.

ضبط إعدادات الحماية لخوادم MCP البعيدة من Google وGoogle Cloud

للمساعدة في حماية المكالمات والردود التي تتم باستخدام أداة MCP، يمكنك استخدام إعدادات الحد الأدنى في Model Armor. يحدّد إعداد الحد الأدنى فلاتر الأمان التي تنطبق على مستوى المشروع. يطبّق هذا الإعداد مجموعة متسقة من الفلاتر على جميع طلبات واستجابات أداة MCP ضمن المشروع.

إعداد حدّ Model Armor مع تفعيل تنظيف MCP لمزيد من المعلومات، اطّلِع على ضبط إعدادات Model Armor floor.

اطّلِع على مثال الأمر التالي:

gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--enable-floor-setting-enforcement=TRUE \
--add-integrated-services=GOOGLE_MCP_SERVER \
--google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \
--enable-google-mcp-server-cloud-logging \
--malicious-uri-filter-settings-enforcement=ENABLED \
--add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'

استبدِل PROJECT_ID برقم تعريف مشروعك على Google Cloud.

يُرجى مراعاة الإعدادات التالية:

  • ‫INSPECT_AND_BLOCK: نوع التنفيذ الذي يفحص المحتوى بحثًا عن خادم MCP من Google ويحظر الطلبات والاستجابات التي تتطابق مع الفلاتر.
  • ‫ENABLED: الإعداد الذي يتيح استخدام فلتر أو فرض قيود.
  • MEDIUM_AND_ABOVE: مستوى الثقة لإعدادات فلتر "الذكاء الاصطناعي المسؤول - خطير" يمكنك تعديل هذا الإعداد، مع العلم أنّ القيم المنخفضة قد تؤدي إلى زيادة النتائج الموجبة الخاطئة. لمزيد من المعلومات، يُرجى الاطّلاع على مستويات الثقة في Model Armor.

إيقاف فحص زيارات MCP باستخدام Model Armor

لإيقاف الفحص التلقائي لحركة البيانات المتّجهة إلى خوادم Google MCP والواردة منها استنادًا إلى إعدادات الحدّ الأدنى للمشروع، نفِّذ الأمر التالي:

gcloud model-armor floorsettings update \
  --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
  --remove-integrated-services=GOOGLE_MCP_SERVER

استبدِل PROJECT_ID برقم تعريف مشروع Google Cloud. لا تطبّق Model Armor تلقائيًا القواعد المحدّدة في إعدادات الحد الأدنى لهذا المشروع على أي زيارات لخادم Google MCP.

يمكن أن تؤثر إعدادات الحد الأدنى لـ Model Armor والإعدادات العامة في أكثر من مجرد MCP. بما أنّ Model Armor تتكامل مع خدمات مثل Vertex AI، يمكن أن تؤثّر أي تغييرات تجريها على إعدادات الحد الأدنى في فحص الزيارات وسلوكيات السلامة في جميع الخدمات المدمجة، وليس فقط في MCP.