Konfigurowanie serwerów MCP Google Workspace

Google Workspace oferuje zdalne serwery Model Context Protocol (MCP), które umożliwiają agentom AI bezpieczną interakcję z danymi Google Workspace. Konfigurując serwery MCP Google Workspace, umożliwiasz aplikacjom AI, takim jak Google Antigravity i Claude, wykonywanie działań w aplikacjach Google Workspace, takich jak Gmail, Dysk Google, Dokumenty Google, Arkusze Google, Prezentacje Google, Kalendarz Google i Google Chat. Każda usługa Google Workspace ma własny serwer MCP.

Serwery MCP Google Workspace zapewniają agentom AI ustandaryzowany sposób na:

  • Odczytywanie danych: wyszukiwanie e-maili, pobieranie plików i wyświetlanie listy wydarzeń w kalendarzu.
  • Podejmowanie działań: tworzenie wersji roboczych e-maili, przesyłanie plików i planowanie spotkań.
  • Przestrzeganie zasad bezpieczeństwa: dziedziczenie tych samych uprawnień i ustawień zarządzania danymi co użytkownik.

Wymagania wstępne

Konfigurowanie serwerów MCP Google Workspace

Aby korzystać z serwerów MCP Google Workspace, musisz włączyć je w projekcie w chmurze Google, a następnie skonfigurować klienta MCP, aby się z nimi połączyć.

Włączanie interfejsów API

Aby korzystać z serwerów MCP Google Workspace, musisz włączyć w projekcie w chmurze Google te interfejsy API:

  • Gmail API
  • Google Drive API
  • Google Docs API
  • Google Sheets API
  • Google Slides API
  • Google Calendar API
  • Interfejs API aplikacji Google Chat
  • People API

Interfejs wiersza poleceń

gcloud services enable gmail.googleapis.com \
drive.googleapis.com \
docs.googleapis.com \
sheets.googleapis.com \
slides.googleapis.com \
calendar-json.googleapis.com \
chat.googleapis.com \
people.googleapis.com --project=PROJECT_ID

Zastąp PROJECT_ID identyfikatorem projektu Google Cloud.

Konsola

Włącz interfejsy API w konsoli Google Cloud:

Włączanie interfejsów API

Włącz usługi MCP

Aby włączyć komponenty MCP dla każdej usługi Google Workspace, musisz włączyć te usługi w projekcie Google Cloud:

  • Gmail MCP API
  • Google Drive MCP API
  • Google Docs MCP API
  • Google Sheets MCP API
  • Google Slides MCP API
  • Google Calendar MCP API
  • Google Chat MCP API
  • People MCP API

Interfejs wiersza poleceń

gcloud services enable gmailmcp.googleapis.com \
drivemcp.googleapis.com \
docsmcp.googleapis.com \
sheetsmcp.googleapis.com \
slidesmcp.googleapis.com \
calendarmcp.googleapis.com \
chatmcp.googleapis.com \
people.googleapis.com --project=PROJECT_ID

Zastąp PROJECT_ID identyfikatorem projektu Google Cloud.

Konsola

Włącz usługi MCP w konsoli Google Cloud:

Włącz usługi MCP

Konfigurowanie aplikacji Google Chat

Aby korzystać z serwera MCP Google Chat, musisz skonfigurować aplikację do obsługi Google Chat w projekcie Google Cloud.

  1. W konsoli Google Cloud wyszukaj Google Chat API i kliknij Google Chat API > Zarządzaj > Konfiguracja.

    Otwórz Google Chat API

  2. Skonfiguruj aplikację Google Chat:

    1. W polu Nazwa aplikacji wpisz Chat MCP.
    2. W polu Avatar URL (Adres URL awatara) wpisz https://developers.google.com/chat/images/quickstart-app-avatar.png.
    3. W polu Opis wpisz Chat MCP server.
    4. W sekcji Funkcjonalność wyłącz funkcje interaktywne, klikając opcję Włącz funkcje interaktywne.
    5. W sekcji Logi wybierz Loguj błędy w usłudze Logging.
  3. Kliknij Zapisz.

Więcej informacji o tworzeniu aplikacji Google Chat znajdziesz w artykule Wybieranie architektury aplikacji Google Chat.

Serwery MCP Google Workspace używają protokołu OAuth 2.0 do uwierzytelniania i autoryzacji. Zanim utworzysz identyfikator klienta OAuth, musisz skonfigurować ekran zgody OAuth.

  1. W konsoli Google Cloud otwórz Google Auth Platform > Branding.

    Przejdź do sekcji Elementy marki

  2. Jeśli masz już skonfigurowaną platformę uwierzytelniania Google, możesz skonfigurować te ustawienia ekranu zgody OAuth w sekcjach Branding, OdbiorcyDostęp do danych. Jeśli zobaczysz komunikat Platforma uwierzytelniania Google nie została jeszcze skonfigurowana, kliknij Rozpocznij:

    1. W sekcji Informacje o aplikacji w polu Nazwa aplikacji wpisz Workspace MCP Servers.
    2. W sekcji Adres e-mail pomocy dla użytkowników wybierz swój adres e-mail lub odpowiednią grupę dyskusyjną Google.
    3. Kliknij Dalej.
    4. W sekcji Odbiorcy wybierz Wewnętrzny. Jeśli nie możesz wybrać opcji Wewnętrzny, wybierz Zewnętrzny.
    5. Kliknij Dalej.
    6. W sekcji Dane kontaktowe wpisz adres e-mail, na który będziesz otrzymywać powiadomienia o zmianach w projekcie.
    7. Kliknij Dalej.
    8. W sekcji Zakończ zapoznaj się z zasadami dotyczącymi danych użytkownika w usługach interfejsu API Google i jeśli je akceptujesz, kliknij Akceptuję zasady dotyczące danych użytkownika w usługach interfejsu API Google.
    9. Kliknij Dalej.
    10. Kliknij Utwórz.
    11. Jeśli jako typ użytkownika wybierzesz Zewnętrzny, dodaj użytkowników testowych:
      1. Kliknij Odbiorcy.
      2. W sekcji Użytkownicy testowi kliknij Dodaj użytkowników.
      3. Wpisz swój adres e-mail i adresy e-mail innych autoryzowanych testerów, a potem kliknij Zapisz.
  3. Kliknij Dostęp do danych > Dodaj lub usuń zakresy. Pojawi się panel z listą zakresów dla każdego interfejsu API włączonego w projekcie Google Cloud.

    1. W sekcji Ręczne dodawanie zakresów wklej zakresy serwerów MCP, których chcesz używać:

      • Gmail
        • https://www.googleapis.com/auth/gmail.readonly
        • https://www.googleapis.com/auth/gmail.compose
      • Dysk Google:
        • https://www.googleapis.com/auth/drive.readonly
        • https://www.googleapis.com/auth/drive.file
      • Dokumenty Google:
        • https://www.googleapis.com/auth/drive.readonly
        • https://www.googleapis.com/auth/drive.file
        • https://www.googleapis.com/auth/documents.readonly
        • https://www.googleapis.com/auth/documents
      • Arkusze Google:
        • https://www.googleapis.com/auth/drive.readonly
        • https://www.googleapis.com/auth/drive.file
        • https://www.googleapis.com/auth/spreadsheets.readonly
        • https://www.googleapis.com/auth/spreadsheets
      • Prezentacje Google:
        • https://www.googleapis.com/auth/drive.readonly
        • https://www.googleapis.com/auth/drive.file
        • https://www.googleapis.com/auth/presentations.readonly
        • https://www.googleapis.com/auth/presentations
      • Kalendarz Google:
        • https://www.googleapis.com/auth/calendar.calendarlist.readonly
        • https://www.googleapis.com/auth/calendar.events.freebusy
        • https://www.googleapis.com/auth/calendar.events.readonly
      • Google Chat:
        • https://www.googleapis.com/auth/chat.spaces.readonly
        • https://www.googleapis.com/auth/chat.memberships.readonly
        • https://www.googleapis.com/auth/chat.messages.readonly
        • https://www.googleapis.com/auth/chat.messages.create
        • https://www.googleapis.com/auth/chat.users.readstate.readonly
      • People API:
        • https://www.googleapis.com/auth/directory.readonly
        • https://www.googleapis.com/auth/userinfo.profile
        • https://www.googleapis.com/auth/contacts.readonly
    2. Kliknij Dodaj do tabeli.

    3. Kliknij Aktualizuj.

    4. Po wybraniu zakresów wymaganych przez aplikację na stronie Dostęp do danych kliknij Zapisz.

Konfigurowanie klienta MCP

Aby dodać zdalny serwer MCP Google Workspace do klienta MCP, postępuj zgodnie z instrukcjami dotyczącymi klienta.

Antigravity

Aby dodać zdalne serwery MCP Google Workspace do Antigravity, dodaj konfigurację serwera do pliku mcp_config.json. Te instrukcje dotyczą Antigravity 2.0, Antigravity IDE i Antigravity CLI.

  1. Utwórz identyfikator klienta i tajny klucz klienta OAuth 2.0:

    1. W konsoli Google Cloud otwórz Google Auth Platform > Klienci > Utwórz klienta.

      Otwórz stronę Utwórz klienta

    2. Jako typ aplikacji wybierz Aplikacja internetowa.

    3. Wpisz nazwę.

    4. W sekcji Autoryzowane identyfikatory URI przekierowania kliknij + Dodaj URI, a następnie dodaj https://antigravity.google/oauth-callback w polu Identyfikatory URI.

    5. Kliknij Utwórz i skopiuj Identyfikator klienta oraz Tajny klucz klienta.

  2. Otwórz lub utwórz plik konfiguracji ~/.gemini/antigravity/mcp_config.json.

  3. Dodaj konfigurację mcpServers do mcp_config.json:

    {
      "mcpServers": {
        "gmail": {
          "serverUrl": "https://gmailmcp.googleapis.com/mcp/v1",
          "oauth": {
            "clientId": "OAUTH_CLIENT_ID",
            "clientSecret": "OAUTH_CLIENT_SECRET"
          }
        },
        "drive": {
          "serverUrl": "https://drivemcp.googleapis.com/mcp/v1",
          "oauth": {
            "clientId": "OAUTH_CLIENT_ID",
            "clientSecret": "OAUTH_CLIENT_SECRET"
          }
        },
        "docs": {
          "serverUrl": "https://docsmcp.googleapis.com/mcp/v1",
          "oauth": {
            "clientId": "OAUTH_CLIENT_ID",
            "clientSecret": "OAUTH_CLIENT_SECRET"
          }
        },
        "sheets": {
          "serverUrl": "https://sheetsmcp.googleapis.com/mcp/v1",
          "oauth": {
            "clientId": "OAUTH_CLIENT_ID",
            "clientSecret": "OAUTH_CLIENT_SECRET"
          }
        },
        "slides": {
          "serverUrl": "https://slidesmcp.googleapis.com/mcp/v1",
          "oauth": {
            "clientId": "OAUTH_CLIENT_ID",
            "clientSecret": "OAUTH_CLIENT_SECRET"
          }
        },
        "calendar": {
          "serverUrl": "https://calendarmcp.googleapis.com/mcp/v1",
          "oauth": {
            "clientId": "OAUTH_CLIENT_ID",
            "clientSecret": "OAUTH_CLIENT_SECRET"
          }
        },
        "chat": {
          "serverUrl": "https://chatmcp.googleapis.com/mcp/v1",
          "oauth": {
            "clientId": "OAUTH_CLIENT_ID",
            "clientSecret": "OAUTH_CLIENT_SECRET"
          }
        },
        "people": {
          "serverUrl": "https://people.googleapis.com/mcp/v1",
          "oauth": {
            "clientId": "OAUTH_CLIENT_ID",
            "clientSecret": "OAUTH_CLIENT_SECRET"
          }
        }
      }
    }
    

    Zastąp te elementy:

    • OAUTH_CLIENT_ID: utworzony przez Ciebie identyfikator klienta.
    • OAUTH_CLIENT_SECRET: utworzony przez Ciebie tajny klucz klienta.
  4. Zaoszczędź mcp_config.json.

  5. Uwierzytelnij serwery MCP. Uwierzytelnianie możesz przeprowadzić za pomocą ustawień interfejsu GUI lub interfejsu wiersza poleceń:

    • W przypadku Antigravity IDE lub GUI (Antigravity 2.0):

      1. Otwórz ekran ustawień (np. kliknij Ustawienia w lewym dolnym rogu lub otwórz Ustawienia użytkownika Antigravity).
      2. Kliknij Dostosowywanie.
      3. W sekcji Zainstalowane serwery MCP kliknij Odśwież.
      4. W przypadku każdego serwera na liście (gmail, drive, docs, sheets, slides, calendar, chatpeople) kliknij Uwierzytelnij, zaloguj się na konto Google, skopiuj kod autoryzacji, wklej go w oknie dialogowym i kliknij Prześlij.
    • W przypadku Antigravity CLI:

      1. Uruchom interfejs wiersza poleceń Antigravity:

        agy
        
      2. Otwórz interaktywny panel zarządzania MCP, uruchamiając to polecenie:

        /mcp
        
      3. Uwierzytelnij każdy serwer MCP:

        1. Za pomocą klawiszy strzałek wybierz serwer, przejdź do działania Uwierzytelnij i naciśnij Enter. Dokończ proces logowania w przeglądarce, skopiuj kod autoryzacji, wklej go w wierszu poleceń terminala i naciśnij Enter.
        2. Powtórz te czynności dla każdego skonfigurowanego serwera (gmail, drive, docs, sheets, slides, calendar, chatpeople).
  6. Sprawdź, czy serwery są prawidłowo skonfigurowane i działają:

    • W przypadku Antigravity IDE lub GUI: obok każdego serwera w sekcji Dostosowywanie > Zainstalowane serwery MCP wyświetla się przycisk Wyloguj się.
    • W przypadku Antigravity CLI: otwórz panel /mcp, aby wyświetlić skonfigurowane serwery MCP. Zweryfikowane i uwierzytelnione serwery mają obok swoich nazw w interaktywnym panelu TUI wyświetlany tekst Authed. W widoku panelu możesz wybrać dowolny serwer, aby sprawdzić jego stan i wyświetlić listę wszystkich dostępnych narzędzi.

Zdalne serwery MCP są gotowe do użycia w Antigravity.

Claude

Aby korzystać z serwerów MCP Google Workspace z Claude.ai lub Claude Desktop, musisz mieć abonament Claude Enterprise, Pro, Max lub Team.

Aby dodać do Claude zdalne serwery MCP Google Workspace, skonfiguruj niestandardowe złącze z identyfikatorem i tajnym kluczem klienta OAuth.

  1. Utwórz identyfikator klienta i tajny klucz klienta OAuth 2.0:

    1. W konsoli Google Cloud otwórz Google Auth Platform > Klienci > Utwórz klienta.

      Otwórz stronę Utwórz klienta

    2. Jako typ aplikacji wybierz Aplikacja internetowa.

    3. Wpisz nazwę.

    4. W sekcji Autoryzowane identyfikatory URI przekierowania kliknij + Add URI (Dodaj URI), a następnie dodaj https://claude.ai/api/mcp/auth_callback w polu URIs (Identyfikatory URI).

    5. Kliknij Utwórz i skopiuj Identyfikator klienta oraz Tajny klucz klienta.

  2. Skonfiguruj serwer MCP w Claude:

    1. W Claude.ai lub Claude Desktop kliknij Ustawienia (lub Ustawienia administratora) > Łączniki.
    2. Kliknij Dodaj niestandardowe oprogramowanie sprzęgające.
    3. Wpisz szczegóły połączenia z usługą Google Workspace, którą chcesz dodać:
      • Nazwa serwera: nazwa serwera, np. Gmail.
      • Adres URL zdalnego serwera MCP: adres URL usługi Google Workspace, np. jeden z tych:
        • Gmail: https://gmailmcp.googleapis.com/mcp/v1
        • Dysk Google: https://drivemcp.googleapis.com/mcp/v1
        • Dokumenty Google: https://docsmcp.googleapis.com/mcp/v1
        • Arkusze Google: https://sheetsmcp.googleapis.com/mcp/v1
        • Prezentacje Google: https://slidesmcp.googleapis.com/mcp/v1
        • Kalendarz Google: https://calendarmcp.googleapis.com/mcp/v1
        • Google Chat: https://chatmcp.googleapis.com/mcp/v1
        • People API: https://people.googleapis.com/mcp/v1
    4. W Ustawieniach zaawansowanych wpisz identyfikator klienta OAuth i tajny klucz klienta OAuth.
    5. Kliknij Dodaj.
    6. Powtórz te czynności w przypadku każdego produktu Google Workspace, który chcesz dodać.

Inne

Wiele aplikacji AI ma możliwość łączenia się ze zdalnym serwerem MCP. Zazwyczaj musisz podać szczegóły dotyczące serwera, takie jak jego nazwa, punkty końcowe, protokół transportowy i metoda uwierzytelniania. W przypadku zdalnych serwerów MCP Google Workspace wpisz:

  • Nazwa serwera: googleworkspace

  • Serwery: każda usługa Google Workspace ma własny adres URL serwera:

    • Gmail: https://gmailmcp.googleapis.com/mcp/v1
    • Dysk Google: https://drivemcp.googleapis.com/mcp/v1
    • Dokumenty Google: https://docsmcp.googleapis.com/mcp/v1
    • Arkusze Google: https://sheetsmcp.googleapis.com/mcp/v1
    • Prezentacje Google: https://slidesmcp.googleapis.com/mcp/v1
    • Kalendarz Google: https://calendarmcp.googleapis.com/mcp/v1
    • Google Chat: https://chatmcp.googleapis.com/mcp/v1
    • People API: https://people.googleapis.com/mcp/v1
  • Transport: HTTP

  • Uwierzytelnianie: zdalny serwer MCP Google Workspace używa protokołu OAuth 2.0. Więcej informacji znajdziesz w artykule Uwierzytelnianie i autoryzacja.

Więcej informacji o łączeniu różnych typów klientów znajdziesz w artykule Konfigurowanie MCP w aplikacji AI.

Testowanie serwerów MCP Google Workspace

Po skonfigurowaniu klienta MCP możesz sprawdzić połączenie, uruchamiając kilka testowych promptów.

Zadaj klientowi MCP te pytania:

  • „Co Ariel napisała w ostatnim e-mailu o naszym planie marketingowym?”

    Klient filtruje e-maile od Ariela za pomocą gmail.search_threads, pobiera najnowsze treści wątku za pomocą gmail.get_thread, a następnie podsumowuje je.

  • „Napisz e-maila do ariel@example.com z informacją, że zatwierdzam plan marketingowy”.

    Klient używa gmail.create_draft do utworzenia e-maila w folderze wersji roboczych, co umożliwia sprawdzenie i wysłanie go z Gmaila.

  • „Podsumuj plik Plan marketingowy”.

    Klient wywołuje funkcję drive.search_files, aby znaleźć dokument „Marketing Plan”, a następnie używa funkcji drive.read_file_content, aby pobrać i podsumować jego zawartość.

  • „Pokaż mi strukturę dokumentu Google Notatki ze spotkania”.

    Klient pobiera strukturę i zawartość dokumentu za pomocą funkcji docs.read_doc.

  • „Odczytaj arkusz Arkusz1 z arkusza Google Sprzedaż kwartalna”.

    Klient pobiera wartości siatki za pomocą funkcji sheets.get_values.

  • „Pokaż mi opisany układ prezentacji Google pt. Przegląd produktu”.

    Klient pobiera struktury układu wizualnego prezentacji za pomocą slides.read_presentation.

  • „Kiedy mam następne spotkanie z Arielem?”

    Klient sprawdza Twój harmonogram za pomocą calendar.list_events i podaje szczegóły kolejnego spotkania z Arielem.

  • „Jak mam na imię według mojego profilu Google?”

    Klient używa people.get_user_profile, aby pobrać informacje o Twoim profilu Google Workspace.

Jeśli narzędzia zostaną wykonane prawidłowo i otrzymasz odpowiednie odpowiedzi, serwery MCP Google Workspace są prawidłowo skonfigurowane.

Rozwiązywanie problemów

Jeśli masz problemy z połączeniem z serwerami MCP, możesz sprawdzić, czy w dziennikach OAuth nie ma błędów. Poproś administratora o sprawdzenie zdarzeń z dziennika OAuthnarzędziu do analizy zagrożeń.

Usługi objęte pomocą

Te usługi Google Workspace obsługują serwery MCP Google Workspace i oferują te narzędzia:

Ważna kwestia bezpieczeństwa: pośrednie wstrzykiwanie promptów

Gdy udostępniasz modelowi językowemu dane, którym nie ufasz, istnieje ryzyko pośredniego ataku polegającego na wstrzykiwaniu promptów. Klienci MCP, tacy jak Google Antigravity, mają dostęp do zaawansowanych narzędzi i interfejsów API za pośrednictwem serwerów MCP Google Workspace, dzięki czemu mogą odczytywać, modyfikować i usuwać dane na Twoim koncie Google.

Aby ograniczyć te zagrożenia, postępuj zgodnie z tymi sprawdzonymi metodami:

  • Używaj tylko zaufanych narzędzi. Nigdy nie łącz serwerów MCP Google Workspace z niezaufanymi lub niezweryfikowanymi aplikacjami.
  • Uważaj na niezaufane dane wejściowe. Nie proś klienta MCP o przetwarzanie e-maili, dokumentów ani innych zasobów pochodzących z niezweryfikowanych źródeł. Te dane wejściowe mogą zawierać ukryte instrukcje, które mogą przejąć Twoją sesję, umożliwiając atakującemu modyfikowanie, kradzież lub usuwanie Twoich danych.
  • Sprawdź wszystkie działania. Zawsze dokładnie sprawdzaj działania podejmowane przez klienta AI w Twoim imieniu, aby upewnić się, że są one prawidłowe i zgodne z Twoimi intencjami.