หน้านี้อธิบายวิธีกำหนดค่าการตั้งค่าความปลอดภัยสำหรับเซิร์ฟเวอร์ MCP ของ Google Workspace
คุณต้องคัดกรองพรอมต์และการตอบกลับเพื่อหาเนื้อหาที่เป็นอันตรายหรือการโจมตีด้วยการแทรกพรอมต์ คุณสามารถใช้ Model Armor ที่ Google จัดหาให้ หรือใช้โซลูชันของคุณเองก็ได้หากคุณทำเอกสารประกอบเพื่อให้ผู้ใช้ยอมรับความเสี่ยงนั้น ดูข้อมูลเพิ่มเติมได้ที่ ข้อมูลผู้ใช้ Google Workspace และนโยบายสำหรับนักพัฒนาแอป
การกำหนดค่าความปลอดภัยที่ไม่บังคับ
MCP ทำให้เกิดความเสี่ยงและข้อควรพิจารณาด้านความปลอดภัยใหม่ๆ เนื่องจากคุณสามารถดำเนินการต่างๆ ได้มากมายด้วยเครื่องมือ MCP Google Cloud มีการตั้งค่าเริ่มต้นและนโยบายที่ปรับแต่งได้เพื่อควบคุมการใช้เครื่องมือ MCP ในองค์กรหรือโปรเจ็กต์ Google Cloud เพื่อลดและจัดการความเสี่ยงเหล่านี้
ดูข้อมูลเพิ่มเติมเกี่ยวกับการรักษาความปลอดภัยและการกำกับดูแล MCP ได้ที่ การรักษาความปลอดภัยและความปลอดภัยของ AI
ใช้ Model Armor
Model Armor เป็น บริการของ Google Cloud ที่ออกแบบมาเพื่อเพิ่มความปลอดภัยของแอปพลิเคชัน AI โดยจะคัดกรองพรอมต์และการตอบกลับของ LLM อย่างเชิงรุก ซึ่งช่วยป้องกันความเสี่ยงต่างๆ และสนับสนุนแนวทางปฏิบัติของ AI ที่มีความรับผิดชอบ ไม่ว่าคุณจะติดตั้งใช้งาน AI ในสภาพแวดล้อมระบบคลาวด์หรือผู้ให้บริการระบบคลาวด์ภายนอก Model Armor จะช่วยป้องกันอินพุตที่เป็นอันตราย ยืนยันความปลอดภัยของเนื้อหา ปกป้องข้อมูลที่ละเอียดอ่อน รักษาการปฏิบัติตามข้อกำหนด และบังคับใช้นโยบายความปลอดภัยของ AI อย่างสม่ำเสมอในสภาพแวดล้อม AI ที่หลากหลาย
เมื่อเปิดใช้ Model Armor พร้อมกับการ บันทึก Model Armor จะบันทึกเพย์โหลดทั้งหมด ซึ่งอาจเปิดเผยข้อมูลที่ละเอียดอ่อนในบันทึก
การกำหนดเส้นทางคำขอ MCP ไปยัง Model Armor
Model Armor พร้อมให้บริการใน บางภูมิภาค เมื่อเปิดใช้ Model Armor และคุณใช้เซิร์ฟเวอร์ MCP ในเขตอำนาจศาลที่ Model Armor ไม่รองรับ ลักษณะการทำงานของการกำหนดเส้นทางของการเรียกอาจแตกต่างกันไปสำหรับเซิร์ฟเวอร์ MCP ที่แตกต่างกัน และอาจละเมิดการปฏิบัติตามข้อกำหนดด้านการพำนักของข้อมูลสำหรับข้อมูลที่ใช้งานและข้อมูลที่อยู่ระหว่างการส่ง ดูข้อมูลเพิ่มเติมเกี่ยวกับลักษณะการทำงาน ของเซิร์ฟเวอร์ MCP แต่ละรายการได้ที่ ผลิตภัณฑ์ที่รองรับ Model Armorเปิดใช้ Model Armor
คุณต้องเปิดใช้ Model Armor API ก่อนจึงจะใช้ Model Armor ได้
คอนโซล
เปิดใช้ Model Armor API
บทบาทที่จำเป็นในการเปิดใช้ API
หากต้องการเปิดใช้ API คุณต้องมีสิทธิ์
serviceusage.services.enableหากคุณ สร้างโปรเจ็กต์ คุณน่าจะมีสิทธิ์นี้อยู่แล้วผ่านบทบาทเจ้าของ (roles/owner) หรือคุณสามารถรับสิทธิ์ผ่านบทบาทผู้ดูแลระบบการใช้บริการ (roles/serviceusage.serviceUsageAdmin) ดูวิธีให้สิทธิ์ตามบทบาทเลือกโปรเจ็กต์ที่ต้องการเปิดใช้งาน Model Armor
gcloud
ก่อนเริ่มต้น ให้ทำตามขั้นตอนต่อไปนี้โดยใช้ Google Cloud CLI กับ Model Armor API
ติดตั้ง Google Cloud CLI แล้ว ลงชื่อเข้าใช้ gcloud ด้วยข้อมูลประจำตัวแบบรวม หลังจากลงชื่อเข้าใช้แล้ว เริ่มต้นใช้งาน Google Cloud CLI โดยเรียกใช้คำสั่งต่อไปนี้
gcloud init-
เรียกใช้คำสั่งต่อไปนี้เพื่อตั้งค่าปลายทาง API สำหรับบริการ Model Armor
gcloud config set api_endpoint_overrides/modelarmor "https://modelarmor.LOCATION.rep.googleapis.com/"
แทนที่
LOCATIONด้วยภูมิภาคที่ต้องการใช้ Model Armor
กำหนดค่าการป้องกันสำหรับเซิร์ฟเวอร์ MCP ระยะไกลของ Google และ Google Cloud
คุณสามารถใช้การตั้งค่าระดับต่ำสุดของ Model Armor เพื่อช่วยปกป้องการเรียกและการตอบกลับของเครื่องมือ MCP การตั้งค่าระดับต่ำสุดจะกำหนดตัวกรองความปลอดภัยขั้นต่ำที่ใช้กับทั้งโปรเจ็กต์ การกำหนดค่านี้จะใช้ชุดตัวกรองที่สอดคล้องกันกับการเรียกและการตอบกลับของเครื่องมือ MCP ทั้งหมดภายในโปรเจ็กต์
ตั้งค่าระดับต่ำสุดของ Model Armor โดยเปิดใช้การล้างข้อมูล MCP ดูข้อมูลเพิ่มเติมได้ที่ กำหนดค่าการตั้งค่าระดับต่ำสุดของ Model Armor settings
ดูตัวอย่างคำสั่งต่อไปนี้
gcloud model-armor floorsettings update \ --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \ --enable-floor-setting-enforcement=TRUE \ --add-integrated-services=GOOGLE_MCP_SERVER \ --google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \ --enable-google-mcp-server-cloud-logging \ --malicious-uri-filter-settings-enforcement=ENABLED \ --add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'
แทนที่ PROJECT_ID ด้วยรหัสโปรเจ็กต์ Google Cloud
โปรดทราบการตั้งค่าต่อไปนี้
INSPECT_AND_BLOCK: ประเภทการบังคับใช้ที่ ตรวจสอบเนื้อหาสำหรับเซิร์ฟเวอร์ MCP ของ Google และบล็อกพรอมต์และ การตอบกลับที่ตรงกับตัวกรองENABLED: การตั้งค่าที่เปิดใช้ตัวกรองหรือ การบังคับใช้MEDIUM_AND_ABOVE: ระดับความเชื่อมั่นสำหรับการตั้งค่าตัวกรอง AI ที่มีความรับผิดชอบ - อันตราย คุณสามารถแก้ไขการตั้งค่านี้ได้ แม้ว่าค่าที่ต่ำกว่าอาจทำให้เกิดผลลบลวงมากขึ้น ดูข้อมูลเพิ่มเติมได้ที่ ระดับความเชื่อมั่นของ Model Armor
ปิดใช้การสแกนการเข้าชม MCP ด้วย Model Armor
หากต้องการหยุดไม่ให้ Model Armor สแกนการเข้าชมไปยังและจากเซิร์ฟเวอร์ MCP ของ Google โดยอัตโนมัติตามการตั้งค่าระดับต่ำสุดของโปรเจ็กต์ ให้เรียกใช้คำสั่งต่อไปนี้
gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--remove-integrated-services=GOOGLE_MCP_SERVER
แทนที่ PROJECT_ID ด้วยรหัสโปรเจ็กต์ที่อยู่ในระบบคลาวด์ของ Google Model Armor จะไม่ใช้กฎที่กำหนดไว้ในการตั้งค่าระดับต่ำสุดของโปรเจ็กต์นี้กับการเข้าชมเซิร์ฟเวอร์ MCP ของ Google โดยอัตโนมัติ
การตั้งค่าระดับต่ำสุดและการกำหนดค่าทั่วไปของ Model Armor อาจส่งผลกระทบต่อมากกว่าแค่ MCP เนื่องจาก Model Armor ผสานรวมกับบริการต่างๆ เช่น Vertex AI การเปลี่ยนแปลงใดๆ ที่คุณทำกับการตั้งค่าระดับต่ำสุดอาจส่งผลต่อการสแกนการเข้าชมและลักษณะการทำงานด้านความปลอดภัยในบริการที่ผสานรวมทั้งหมด ไม่ใช่แค่ MCP