इस पेज पर, Google Workspace MCP सर्वर के लिए सुरक्षा सेटिंग कॉन्फ़िगर करने का तरीका बताया गया है.
आपको प्रॉम्प्ट और जवाबों की जांच करनी होगी, ताकि यह पता चल सके कि उनमें नुक़सान पहुँचाने वाला कॉन्टेंट या प्रॉम्प्ट इंजेक्शन के ज़रिए किए गए हमले तो नहीं हैं. Google की ओर से उपलब्ध कराए गए Model Armor का इस्तेमाल किया जा सकता है. इसके अलावा, अगर आपको अपना कोई समाधान इस्तेमाल करना है, तो आपको उसके बारे में दस्तावेज़ तैयार करना होगा, ताकि उपयोगकर्ता उस जोखिम को स्वीकार कर सकें. ज़्यादा जानकारी के लिए, Google Workspace के उपयोगकर्ता का डेटा और डेवलपर से जुड़ी नीति देखें.
ज़रूरी शर्तें
Google Workspace Developer Preview Program की सदस्यता.
Google Cloud प्रोजेक्ट. प्रोजेक्ट बनाने के लिए, प्रोजेक्ट बनाना लेख पढ़ें.
सुरक्षा और निजता से जुड़े वैकल्पिक कॉन्फ़िगरेशन
एमसीपी टूल की मदद से कई तरह की कार्रवाइयां की जा सकती हैं. इसलिए, एमसीपी से सुरक्षा से जुड़े नए जोखिम और समस्याएं पैदा हो सकती हैं. इन जोखिमों को कम करने और मैनेज करने के लिए, Google Cloud डिफ़ॉल्ट सेटिंग और ज़रूरत के मुताबिक बनाई जा सकने वाली नीतियां उपलब्ध कराता है. इनकी मदद से, अपने Google Cloud संगठन या प्रोजेक्ट में एमसीपी टूल के इस्तेमाल को कंट्रोल किया जा सकता है.
एमसीपी की सुरक्षा और गवर्नेंस के बारे में ज़्यादा जानने के लिए, एआई की सुरक्षा और बचाव लेख पढ़ें.
Model Armor का इस्तेमाल करना
Model Armor, Google Cloud की एक सेवा है. इसे आपके एआई ऐप्लिकेशन की सुरक्षा को बेहतर बनाने के लिए डिज़ाइन किया गया है. यह सुविधा, एलएलएम के प्रॉम्प्ट और जवाबों की पहले से ही जांच करती है. इससे, कई तरह के जोखिमों से बचाव होता है और रिस्पॉन्सिबल एआई के सिद्धांतों का पालन करने में मदद मिलती है. चाहे आपको एआई को अपने क्लाउड एनवायरमेंट में डिप्लॉय करना हो या बाहरी क्लाउड सेवा देने वाली कंपनियों के साथ, Model Armor आपको इन कामों में मदद कर सकता है: नुकसान पहुंचाने वाले इनपुट को रोकना, कॉन्टेंट की सुरक्षा की पुष्टि करना, संवेदनशील डेटा को सुरक्षित रखना, नियमों का पालन करना, और एआई की सुरक्षा से जुड़ी नीतियों को लगातार लागू करना. ऐसा अलग-अलग एआई लैंडस्केप में किया जा सकता है.
लॉगिंग की सुविधा चालू होने पर, Model Armor को चालू करने पर, Model Armor पूरे पेलोड को लॉग करता है. इससे आपके लॉग में मौजूद संवेदनशील जानकारी का पता चल सकता है.
एमसीपी के अनुरोध को Model Armor पर रूट करना
Model Armor, कुछ देशों/इलाकों में उपलब्ध है. Model Armor चालू होने पर, अगर किसी ऐसे अधिकार क्षेत्र में एमसीपी सर्वर का इस्तेमाल किया जाता है जहाँ Model Armor काम नहीं करता है, तो कॉल की राउटिंग का तरीका अलग-अलग एमसीपी सर्वर के लिए अलग-अलग हो सकता है. साथ ही, इस्तेमाल किए जा रहे और ट्रांज़िट में मौजूद डेटा के लिए, डेटा के स्थानीय कानूनों का पालन करने से जुड़ी समस्याएँ आ सकती हैं. अलग-अलग एमसीपी सर्वर के व्यवहार के बारे में ज़्यादा जानने के लिए, Model Armor के साथ काम करने वाले प्रॉडक्ट देखें.Model Armor की सुविधा चालू करना
Model Armor का इस्तेमाल करने से पहले, आपको Model Armor API चालू करने होंगे.
कंसोल
अगर Model Armor API पहले से चालू नहीं है, तो उसे चालू करें.
एपीआई चालू करने के लिए ज़रूरी भूमिकाएं
एपीआई चालू करने के लिए, आपके पास
serviceusage.services.enableअनुमति होनी चाहिए. अगर आपने प्रोजेक्ट बनाया है, तो आपके पास मालिक की भूमिका (roles/owner) के ज़रिए यह अनुमति पहले से ही होगी. अगर ऐसा नहीं है, तो आपको सेवा के इस्तेमाल से जुड़े एडमिन की भूमिका (roles/serviceusage.serviceUsageAdmin) के ज़रिए यह अनुमति मिल सकती है. भूमिकाएं असाइन करने का तरीका जानें.वह प्रोजेक्ट चुनें जिसमें आपको Model Armor चालू करना है.
gcloud
शुरू करने से पहले, Model Armor API के साथ Google Cloud CLI का इस्तेमाल करके, यह तरीका अपनाएं:
Google Cloud CLI इंस्टॉल करें. इसके बाद, फ़ेडरेटेड आइडेंटिटी का इस्तेमाल करके gcloud में साइन इन करें. साइन इन करने के बाद, यहां दिया गया निर्देश चलाकर Google Cloud CLI को शुरू करें:
gcloud init-
Model Armor सेवा के लिए एपीआई एंडपॉइंट सेट करने के लिए, यह कमांड चलाएं.
gcloud config set api_endpoint_overrides/modelarmor "https://modelarmor.LOCATION.rep.googleapis.com/"
LOCATIONको उस देश/इलाके से बदलें जहां आपको Model Armor का इस्तेमाल करना है.
Google और Google Cloud के रिमोट एमसीपी सर्वर के लिए सुरक्षा कॉन्फ़िगर करना
एमसीपी टूल के कॉल और जवाबों को सुरक्षित रखने के लिए, Model Armor की फ़्लोर सेटिंग का इस्तेमाल किया जा सकता है. फ़्लोर सेटिंग से, प्रोजेक्ट पर लागू होने वाले कम से कम सुरक्षा फ़िल्टर तय होते हैं. इस कॉन्फ़िगरेशन से, प्रोजेक्ट में एमसीपी टूल के सभी कॉल और जवाबों पर फ़िल्टर का एक जैसा सेट लागू होता है.
एमसीपी सैनिटाइज़ेशन की सुविधा चालू करके, Model Armor के लिए फ़्लोर सेटिंग सेट अप करें. ज़्यादा जानकारी के लिए, Model Armor की फ़्लोर सेटिंग कॉन्फ़िगर करना लेख पढ़ें.
कमांड का यह उदाहरण देखें:
gcloud model-armor floorsettings update \ --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \ --enable-floor-setting-enforcement=TRUE \ --add-integrated-services=GOOGLE_MCP_SERVER \ --google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \ --enable-google-mcp-server-cloud-logging \ --malicious-uri-filter-settings-enforcement=ENABLED \ --add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'
PROJECT_ID की जगह अपना Google Cloud प्रोजेक्ट आईडी डालें.
इन सेटिंग का ध्यान रखें:
INSPECT_AND_BLOCK: यह नीति लागू करने का एक तरीका है. यह Google MCP सर्वर के लिए कॉन्टेंट की जांच करता है. साथ ही, फ़िल्टर से मेल खाने वाले प्रॉम्प्ट और जवाबों को ब्लॉक करता है.ENABLED: यह सेटिंग, फ़िल्टर या पाबंदी को लागू करती है.MEDIUM_AND_ABOVE: ज़िम्मेदारी के साथ एआई का इस्तेमाल करने से जुड़ी, खतरनाक कॉन्टेंट को फ़िल्टर करने की सेटिंग का कॉन्फ़िडेंस लेवल. इस सेटिंग में बदलाव किया जा सकता है. हालांकि, कम वैल्यू सेट करने पर, गलत पॉज़िटिव नतीजे ज़्यादा मिल सकते हैं. ज़्यादा जानकारी के लिए, Model Armor के कॉन्फ़िडेंस लेवल देखें.
Model Armor की मदद से, एमसीपी ट्रैफ़िक को स्कैन करने की सुविधा बंद करना
प्रोजेक्ट की फ़्लोर सेटिंग के आधार पर, Google MCP सर्वर से आने-जाने वाले ट्रैफ़िक को Model Armor से अपने-आप स्कैन होने से रोकने के लिए, यह कमांड चलाएं:
gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--remove-integrated-services=GOOGLE_MCP_SERVER
PROJECT_ID की जगह Google Cloud प्रोजेक्ट आईडी डालें. Model Armor, इस प्रोजेक्ट की फ़्लोर सेटिंग में तय किए गए नियमों को Google MCP सर्वर के किसी भी ट्रैफ़िक पर अपने-आप लागू नहीं करता.
मॉडल आर्मर की फ़्लोर सेटिंग और सामान्य कॉन्फ़िगरेशन से, सिर्फ़ एमसीपी पर ही असर नहीं पड़ता. Model Armor, Vertex AI जैसी सेवाओं के साथ इंटिग्रेट होता है. इसलिए, फ़्लोर सेटिंग में किए गए किसी भी बदलाव का असर, इंटिग्रेट की गई सभी सेवाओं पर पड़ सकता है. जैसे, ट्रैफ़िक स्कैनिंग और सुरक्षा से जुड़े व्यवहार पर. इसका असर सिर्फ़ MCP पर नहीं पड़ता.