इस पेज पर, Google Workspace MCP सर्वर के लिए सुरक्षा सेटिंग कॉन्फ़िगर करने का तरीका बताया गया है.
आपको नुकसान पहुंचाने वाले कॉन्टेंट या प्रॉम्प्ट इंजेक्शन के हमलों से बचने के लिए, प्रॉम्प्ट और जवाबों की जांच करनी होगी. Google की ओर से उपलब्ध कराए गए Model Armor का इस्तेमाल किया जा सकता है. इसके अलावा, अगर आपको अपना कोई समाधान इस्तेमाल करना है, तो आपको उसका दस्तावेज़ तैयार करना होगा, ताकि उपयोगकर्ता उस जोखिम को स्वीकार कर सकें. ज़्यादा जानकारी के लिए, Google Workspace के उपयोगकर्ता के डेटा और डेवलपर से जुड़ी नीति देखें.
सुरक्षा और सुरक्षा से जुड़े वैकल्पिक कॉन्फ़िगरेशन
एमसीपी टूल से कई तरह की कार्रवाइयां की जा सकती हैं. इसलिए, एमसीपी से सुरक्षा से जुड़े नए जोखिम और समस्याएं पैदा होती हैं. इन जोखिमों को कम करने और मैनेज करने के लिए, Google Cloud डिफ़ॉल्ट सेटिंग और ज़रूरत के मुताबिक बनाई जा सकने वाली नीतियां उपलब्ध कराता है. इनकी मदद से, Google Cloud संगठन या प्रोजेक्ट में एमसीपी टूल के इस्तेमाल को कंट्रोल किया जा सकता है.
एमसीपी की सुरक्षा और गवर्नेंस के बारे में ज़्यादा जानने के लिए, एआई की सुरक्षा और बचाव लेख पढ़ें.
Model Armor का इस्तेमाल करना
Model Armor, Google Cloud की एक सेवा है. इसे आपके एआई ऐप्लिकेशन की सुरक्षा को बेहतर बनाने के लिए डिज़ाइन किया गया है. यह एलएलएम के प्रॉम्प्ट और जवाबों की पहले से ही जांच करता है. इससे, अलग-अलग जोखिमों से बचने और रिस्पॉन्सिबल एआई के सिद्धांतों का पालन करने में मदद मिलती है. चाहे आपको अपने क्लाउड एनवायरमेंट में एआई को डिप्लॉय करना हो या बाहरी क्लाउड सेवा देने वाली कंपनियों के साथ, Model Armor आपकी मदद कर सकता है. इससे आपको नुकसान पहुंचाने वाले इनपुट को रोकने, कॉन्टेंट की सुरक्षा की पुष्टि करने, संवेदनशील डेटा को सुरक्षित रखने, नियमों का पालन करने, और एआई की सुरक्षा से जुड़ी नीतियों को लागू करने में मदद मिलती है. साथ ही, यह एआई से जुड़े अलग-अलग कामों में लगातार आपकी मदद करता है.
लॉगिंग की सुविधा चालू होने के साथ Model Armor चालू होने पर, Model Armor पूरे पेलोड को लॉग करता है. इससे आपके लॉग में मौजूद संवेदनशील जानकारी का पता चल सकता है.
एमसीपी के अनुरोध को Model Armor पर रूट करना
Model Armor, कुछ देशों/इलाकों में उपलब्ध है. Model Armor चालू होने पर, अगर किसी ऐसे अधिकार क्षेत्र में एमसीपी सर्वर का इस्तेमाल किया जाता है जहाँ Model Armor काम नहीं करता है, तो कॉल को रूट करने का तरीका अलग-अलग एमसीपी सर्वर के लिए अलग-अलग हो सकता है. साथ ही, इस्तेमाल किए जा रहे और ट्रांज़िट में मौजूद डेटा के लिए, डेटा के स्थानीय कानूनों का पालन करने से जुड़ी समस्याएँ आ सकती हैं. अलग-अलग एमसीपी सर्वर के व्यवहार के बारे में ज़्यादा जानने के लिए, Model Armor के साथ काम करने वाले प्रॉडक्ट देखें.Model Armor की सुविधा चालू करना
Model Armor का इस्तेमाल करने से पहले, आपको Model Armor API चालू करने होंगे.
कंसोल
Model Armor API को चालू करें.
एपीआई चालू करने के लिए ज़रूरी भूमिकाएं
एपीआई चालू करने के लिए, आपके पास
serviceusage.services.enableअनुमति होनी चाहिए. अगर आपने प्रोजेक्ट बनाया है, तो आपके पास मालिक की भूमिका (roles/owner) के ज़रिए यह अनुमति पहले से ही होगी. अगर आपने प्रोजेक्ट नहीं बनाया है, तो आपको सेवा के इस्तेमाल से जुड़े एडमिन की भूमिका (roles/serviceusage.serviceUsageAdmin) के ज़रिए यह अनुमति मिल सकती है. भूमिकाएं असाइन करने का तरीका जानें.वह प्रोजेक्ट चुनें जिसमें आपको Model Armor चालू करना है.
gcloud
शुरू करने से पहले, Model Armor API के साथ Google Cloud CLI का इस्तेमाल करके यह तरीका अपनाएं:
Google Cloud CLI इंस्टॉल करें. इसके बाद, फ़ेडरेटेड आइडेंटिटी का इस्तेमाल करके gcloud में साइन इन करें. साइन इन करने के बाद, Google Cloud CLI को शुरू करें. इसके लिए, यह निर्देश चलाएं:
gcloud init-
Model Armor सेवा के लिए एपीआई एंडपॉइंट सेट करने के लिए, यह कमांड चलाएं.
gcloud config set api_endpoint_overrides/modelarmor "https://modelarmor.LOCATION.rep.googleapis.com/"
LOCATIONको उस इलाके से बदलें जहां आपको Model Armor का इस्तेमाल करना है.
Google और Google Cloud के रिमोट एमसीपी सर्वर के लिए सुरक्षा कॉन्फ़िगर करना
एमसीपी टूल के कॉल और जवाबों को सुरक्षित रखने के लिए, Model Armor की फ़्लोर सेटिंग का इस्तेमाल किया जा सकता है. फ़्लोर सेटिंग से, कम से कम सुरक्षा फ़िल्टर तय किए जाते हैं. ये फ़िल्टर पूरे प्रोजेक्ट पर लागू होते हैं. इस कॉन्फ़िगरेशन से, प्रोजेक्ट में एमसीपी टूल के सभी कॉल और जवाबों पर एक जैसे फ़िल्टर लागू होते हैं.
एमसीपी सैनिटाइज़ेशन की सुविधा चालू करके, Model Armor के लिए फ़्लोर सेटिंग सेट अप करें. ज़्यादा जानकारी के लिए, Model Armor की फ़्लोर सेटिंग कॉन्फ़िगर करना लेख पढ़ें.
कमांड का यह उदाहरण देखें:
gcloud model-armor floorsettings update \ --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \ --enable-floor-setting-enforcement=TRUE \ --add-integrated-services=GOOGLE_MCP_SERVER \ --google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \ --enable-google-mcp-server-cloud-logging \ --malicious-uri-filter-settings-enforcement=ENABLED \ --add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'
PROJECT_ID की जगह अपना Google Cloud प्रोजेक्ट आईडी डालें.
इन सेटिंग के बारे में जानें:
INSPECT_AND_BLOCK: यह नीति उल्लंघन ठीक करने का एक तरीका है. यह Google MCP सर्वर के लिए कॉन्टेंट की जांच करता है. साथ ही, फ़िल्टर से मेल खाने वाले प्रॉम्प्ट और जवाबों को ब्लॉक करता है.ENABLED: यह सेटिंग, फ़िल्टर या पाबंदी को लागू करती है.MEDIUM_AND_ABOVE: यह 'ज़िम्मेदारी के साथ एआई का इस्तेमाल - खतरनाक कॉन्टेंट को फ़िल्टर करने की सेटिंग' के लिए कॉन्फ़िडेंस लेवल है. इस सेटिंग में बदलाव किया जा सकता है. हालांकि, कम वैल्यू सेट करने पर, सुरक्षित साइटों को असुरक्षित बताने की ज़्यादा गलतियां हो सकती हैं. ज़्यादा जानकारी के लिए, Model Armor के कॉन्फ़िडेंस लेवल देखें.
Model Armor की मदद से, एमसीपी ट्रैफ़िक को स्कैन करने की सुविधा बंद करना
प्रोजेक्ट की फ़्लोर सेटिंग के आधार पर, Google MCP सर्वर से आने-जाने वाले ट्रैफ़िक को अपने-आप स्कैन करने से Model Armor को रोकने के लिए, यह कमांड चलाएं:
gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--remove-integrated-services=GOOGLE_MCP_SERVER
PROJECT_ID की जगह Google Cloud प्रोजेक्ट आईडी डालें. Model Armor, इस प्रोजेक्ट की फ़्लोर सेटिंग में तय किए गए नियमों को Google MCP सर्वर के किसी भी ट्रैफ़िक पर अपने-आप लागू नहीं करता है.
मॉडल आर्मर की फ़्लोर सेटिंग और सामान्य कॉन्फ़िगरेशन से, सिर्फ़ एमसपी पर ही असर नहीं पड़ता. Model Armor, Vertex AI जैसी सेवाओं के साथ इंटिग्रेट होता है. इसलिए, फ़्लोर सेटिंग में किए गए किसी भी बदलाव से, इंटिग्रेट की गई सभी सेवाओं में ट्रैफ़िक स्कैनिंग और सुरक्षा से जुड़ी गतिविधियों पर असर पड़ सकता है. ऐसा सिर्फ़ एमसीपी के साथ नहीं होता.