Konfigurowanie serwera MCP Arkuszy

Arkusze Google oferują zdalny serwer Model Context Protocol (MCP) , który umożliwia agentom AI bezpieczne interakcje z danymi Arkuszy Google. Konfigurując serwer MCP Arkuszy Google, umożliwiasz aplikacjom AI, takim jak Google Antigravity i Claude, wykonywanie działań w Arkuszach Google.

Serwer MCP Arkuszy Google zapewnia agentom AI standardowy sposób na:

  • odczytywanie danych: pobieranie wartości komórek, nazw arkuszy, właściwości siatki i innych metadanych arkusza kalkulacyjnego;
  • podejmowanie działań: aktualizowanie wartości komórek, ustawianie formuł, wstawianie wierszy i kolumn oraz wykonywanie zbiorczych aktualizacji struktury arkusza kalkulacyjnego;
  • zachowanie bezpieczeństwa: dziedziczenie tych samych uprawnień i kontroli zarządzania danymi co użytkownik.

Wymagania wstępne

  • Projekt Google Cloud. Aby utworzyć projekt, przeczytaj artykuł Tworzenie projektu.

  • Host MCP, np. Google Antigravity.

  • Aby uruchomić polecenia na tej stronie, skonfiguruj gcloud CLI w jednym z tych środowisk programistycznych:

    Cloud Shell

    Aby używać terminala online z już skonfigurowanym gcloud CLI, aktywuj Cloud Shell:

    Aktywuj Cloud Shell

    Powłoka lokalna

    Aby używać lokalnego środowiska programistycznego, wykonaj te czynności:

    1. Zainstaluj Google Cloud CLI. Jeśli gcloud CLI został już zainstalowany, upewnij się, że masz najnowszą wersję, uruchamiając polecenie gcloud components update.
    2. Jeśli używasz zewnętrznego dostawcy tożsamości, zaloguj się w gcloud CLI za pomocą tożsamości sfederowanej. Więcej informacji znajdziesz w artykule Logowanie się w gcloud CLI za pomocą tożsamości sfederowanej.
    3. Zainicjuj gcloud CLI.

Konfigurowanie serwera MCP Arkuszy Google

Aby używać serwera MCP Arkuszy Google, musisz go włączyć w projekcie Google Cloud, a następnie skonfigurować klienta MCP, aby się z nim połączyć.

Włączanie interfejsów API

Aby używać serwera MCP Arkuszy Google, musisz włączyć w projekcie w chmurze Google ten interfejs API:

  • Google Sheets API

CLI

gcloud services enable sheets.googleapis.com --project=PROJECT_ID

Zastąp PROJECT_ID identyfikatorem projektu Google Cloud.

Konsola

Włącz interfejsy API w konsoli Google Cloud:

Włącz interfejsy API

Włączanie usług MCP

Aby włączyć komponenty MCP w Arkuszach Google, musisz włączyć w projekcie Google Cloud tę usługę:

  • Google Sheets MCP API

CLI

gcloud services enable sheetsmcp.googleapis.com --project=PROJECT_ID

Zastąp PROJECT_ID identyfikatorem projektu Google Cloud.

Konsola

Włącz usługi MCP w konsoli Google Cloud:

Włącz usługi MCP

Serwer MCP Arkuszy Google używa protokołu OAuth 2.0 do uwierzytelniania i autoryzacji. Zanim utworzysz identyfikator klienta OAuth, musisz skonfigurować ekran akceptacji OAuth.

  1. W konsoli Google Cloud otwórz Platforma uwierzytelniania Google > Elementy marki.

    Przejdź na stronę Elementy marki

  2. Jeśli Platforma uwierzytelniania Google została już skonfigurowana, możesz skonfigurować te ustawienia ekranu akceptacji OAuth w sekcjach Elementy marki, Odbiorcy, i Dostęp do danych. Jeśli zobaczysz komunikat Platforma uwierzytelniania Google nie została jeszcze skonfigurowana , kliknij Rozpocznij:

    1. W sekcji Informacje o aplikacji w polu Nazwa aplikacji wpisz Sheets MCP Server.
    2. W polu E-mail do pomocy dla użytkowników wybierz swój adres e-mail lub odpowiednią grupę dyskusyjną Google.
    3. Kliknij Dalej.
    4. W sekcji Odbiorcy wybierz Wewnętrzny. Jeśli nie możesz wybrać opcji Wewnętrzny, wybierz Zewnętrzny.
    5. Kliknij Dalej.
    6. W sekcji Dane kontaktowe wpisz Adres e-mail, na który chcesz otrzymywać powiadomienia o zmianach w projekcie.
    7. Kliknij Dalej.
    8. W sekcji Zakończ zapoznaj się z Zasadami dotyczącymi danych użytkownika w usługach interfejsu API Google . Jeśli je akceptujesz, zaznacz pole Akceptuję zasady dotyczące danych użytkownika w usługach interfejsu API Google.
    9. Kliknij Dalej.
    10. Kliknij Utwórz.
    11. Jeśli jako typ użytkownika wybrano Zewnętrzny, dodaj użytkowników testowych:
      1. Kliknij Odbiorcy.
      2. W sekcji Użytkownicy testowi kliknij Dodaj użytkowników.
      3. Wpisz swój adres e-mail i adresy e-mail innych autoryzowanych użytkowników testowych, a następnie kliknij Zapisz.
  3. Kliknij Dostęp do danych > Dodaj lub usuń zakresy. Pojawi się panel z listą zakresów dla każdego interfejsu API włączonego w projekcie Google Cloud.

    1. W sekcji Ręcznie dodaj zakresy wklej zakresy dla serwera MCP Arkuszy Google:

      • https://www.googleapis.com/auth/drive.readonly
      • https://www.googleapis.com/auth/drive.file
      • https://www.googleapis.com/auth/spreadsheets.readonly
      • https://www.googleapis.com/auth/spreadsheets
    2. Kliknij Dodaj do tabeli.

    3. Kliknij Aktualizuj.

    4. Po wybraniu zakresów wymaganych przez aplikację kliknij Zapisz na stronie Dostęp do danych.

Konfigurowanie klienta MCP

Aby dodać zdalny serwer MCP Arkuszy Google do klienta MCP, postępuj zgodnie z instrukcjami dotyczącymi klienta.

Antigravity

Aby dodać zdalny serwer MCP Arkuszy Google do Antigravity, dodaj konfigurację serwera do pliku mcp_config.json. Te instrukcje dotyczą Antigravity 2.0, Antigravity IDE i Antigravity CLI.

  1. Utwórz identyfikator i tajny klucz klienta OAuth 2.0:

    1. W konsoli Google Cloud otwórz Platforma uwierzytelniania Google > Klienci > Utwórz klienta.

      Otwórz stronę Utwórz klienta

    2. Jako typ aplikacji wybierz Aplikacja internetowa.

    3. Wpisz Nazwę.

    4. W sekcji Autoryzowane identyfikatory URI przekierowania kliknij + Dodaj URI, a następnie dodaj https://antigravity.google/oauth-callback w polu Identyfikatory URI.

    5. Kliknij Utwórz i skopiuj Identyfikator klienta oraz Tajny klucz klienta.

  2. Otwórz lub utwórz plik konfiguracyjny ~/.gemini/config/mcp_config.json.

  3. Dodaj konfigurację mcpServers do pliku mcp_config.json:

    {
      "mcpServers": {
        "sheets": {
          "serverUrl": "https://sheetsmcp.googleapis.com/mcp/v1",
          "oauth": {
            "clientId": "OAUTH_CLIENT_ID",
            "clientSecret": "OAUTH_CLIENT_SECRET"
          }
        }
      }
    }
    

    Zastąp te elementy:

    • OAUTH_CLIENT_ID: utworzony identyfikator klienta.
    • OAUTH_CLIENT_SECRET: utworzony tajny klucz klienta.
  4. Zapisz plik mcp_config.json.

  5. Uwierzytelnij serwer MCP. Możesz uwierzytelnić się za pomocą ustawień GUI lub interfejsu wiersza poleceń:

    • W przypadku Antigravity IDE lub GUI (Antigravity 2.0):

      1. Otwórz ekran ustawień (np. kliknij Ustawienia w lewym dolnym rogu lub otwórz Ustawienia użytkownika Antigravity).
      2. Kliknij Dostosowania.
      3. W sekcji Zainstalowane serwery MCP kliknij Odśwież.
      4. Znajdź sheets na liście, kliknij Uwierzytelnij, zaloguj się na konto Google, skopiuj kod autoryzacji, wklej go w oknie dialogowym i kliknij Prześlij.
    • W przypadku Antigravity CLI:

      1. Uruchom Antigravity CLI:

        agy
        
      2. Otwórz interaktywny panel zarządzania MCP, uruchamiając:

        /mcp
        
      3. Za pomocą klawiszy strzałek wybierz sheets, przejdź do działania Uwierzytelnij i naciśnij Enter. Zakończ proces logowania w przeglądarce, skopiuj kod autoryzacji, wklej go w wierszu poleceń terminala i naciśnij Enter.

  6. Sprawdź, czy serwer jest prawidłowo skonfigurowany i działa:

    • W przypadku Antigravity IDE lub GUI: obok serwera w sekcji Dostosowania > Zainstalowane serwery MCP wyświetla się przycisk Wyloguj się.
    • W przypadku Antigravity CLI: otwórz panel /mcp, aby wyświetlić skonfigurowane serwery MCP. Zweryfikowane i uwierzytelnione serwery wyświetlają Authed obok swoich nazw w interaktywnym panelu TUI. Możesz wybrać dowolny serwer w widoku panelu, aby sprawdzić jego stan i wyświetlić listę wszystkich dostępnych narzędzi.

Zdalny serwer MCP jest gotowy do użycia w Antigravity.

Claude

Aby używać zdalnego serwera MCP Arkuszy Google z Claude.ai lub Claude Desktop, musisz mieć abonament Claude Enterprise, Pro, Max lub Team.

Aby dodać zdalny serwer MCP Arkuszy Google do Claude, skonfiguruj niestandardowe oprogramowanie sprzęgające z identyfikatorem i tajnym kluczem klienta OAuth.

  1. Utwórz identyfikator i tajny klucz klienta OAuth 2.0:

    1. W konsoli Google Cloud otwórz Platforma uwierzytelniania Google > Klienci > Utwórz klienta.

      Otwórz stronę Utwórz klienta

    2. Jako typ aplikacji wybierz Aplikacja internetowa.

    3. Wpisz Nazwę.

    4. W sekcji Autoryzowane identyfikatory URI przekierowania kliknij + Dodaj URI, a następnie dodaj https://claude.ai/api/mcp/auth_callback w polu Identyfikatory URI.

    5. Kliknij Utwórz i skopiuj Identyfikator klienta oraz Tajny klucz klienta.

  2. Skonfiguruj serwer MCP w Claude:

    1. W Claude.ai lub Claude Desktop otwórz Ustawienia (lub Ustawienia administratora) > Oprogramowanie sprzęgające.
    2. Kliknij Dodaj niestandardowe oprogramowanie sprzęgające.
    3. Wpisz szczegóły połączenia z Arkuszami Google:
      • Nazwa serwera: Google Sheets.
      • URL zdalnego serwera MCP: https://sheetsmcp.googleapis.com/mcp/v1
    4. W sekcji Ustawienia zaawansowane wpisz Identyfikator klienta OAuth i Tajny klucz klienta OAuth.
    5. Kliknij Dodaj.

Inne

Wiele aplikacji AI ma sposoby łączenia się ze zdalnym serwerem MCP. Zazwyczaj musisz wpisać szczegóły dotyczące serwera, takie jak jego nazwa, punkty końcowe, protokół transportowy i metoda uwierzytelniania. W przypadku zdalnego serwera MCP Arkuszy Google wpisz te informacje:

  • Nazwa serwera: sheets

  • URL serwera: https://sheetsmcp.googleapis.com/mcp/v1

  • Transport: HTTP

  • Uwierzytelnianie: zdalny serwer MCP Arkuszy Google używa protokołu OAuth 2.0. Więcej informacji znajdziesz w artykule Informacje o uwierzytelnianiu i autoryzacji.

Więcej informacji o łączeniu różnych typów klientów znajdziesz w artykule Konfigurowanie MCP w aplikacji AI.

Testowanie serwera MCP Arkuszy Google

Po skonfigurowaniu klienta MCP możesz sprawdzić połączenie, uruchamiając kilka promptów testowych.

Spróbuj zadać klientowi MCP te pytania:

  • „Read sheet Sheet1 from Google Sheet abcd123.”

    Klient pobiera wartości siatki za pomocą sheets.get_values.

  • „Insert a column at column index 2 in Google Sheet abcd123.”

    Klient wykonuje sheets.insert_dimension, aby zmieniać kolumny.

Jeśli narzędzia działają prawidłowo i otrzymujesz odpowiednie odpowiedzi, serwer MCP Arkuszy Google jest prawidłowo skonfigurowany.

Rozwiązywanie problemów

Jeśli masz problemy z połączeniem z serwerem MCP, możesz sprawdzić, czy w dziennikach OAuth nie ma błędów. Poproś administratora o sprawdzenie zdarzeń z dziennika OAuth w narzędziu do analizy zagrożeń.

Informacje o narzędziach

W przypadku serwera MCP Arkuszy Google dostępne są te narzędzia:

  • get_values
  • get_spreadsheet
  • update_spreadsheet
  • update_values
  • update_formulas
  • insert_dimension

Ważna kwestia dotycząca bezpieczeństwa: pośrednie wstrzykiwanie promptów

Gdy udostępniasz model językowy niezaufanym danym, istnieje ryzyko ataku polegającego na pośrednim wstrzykiwaniu promptów. Ponieważ hosty MCP, takie jak Google Antigravity, mają dostęp do zaawansowanych narzędzi i interfejsów API za pomocą serwera MCP Arkuszy Google, mogą odczytywać, modyfikować i usuwać dane na Twoim koncie Google.

Aby zmniejszyć to ryzyko, musisz sprawdzać prompty i odpowiedzi pod kątem złośliwych treści lub ataków polegających na wstrzykiwaniu promptów. Możesz użyć dostarczonego przez Google narzędzia Model Armor lub własnego rozwiązania, jeśli udokumentujesz je tak, aby użytkownicy mogli zaakceptować to ryzyko. Więcej informacji znajdziesz w artykule Konfigurowanie zabezpieczeń serwerów MCP Google Workspace.

Postępuj zgodnie z tymi sprawdzonymi metodami:

  • Używaj tylko zaufanych narzędzi. Nigdy nie łącz serwera MCP Arkuszy Google z niezaufanymi lub niezweryfikowanymi aplikacjami.
  • Zachowaj ostrożność w przypadku niezaufanych danych wejściowych. Nie proś klienta MCP o przetwarzanie arkuszy kalkulacyjnych ani innych zasobów z niezweryfikowanych źródeł. Te dane wejściowe mogą zawierać ukryte instrukcje, które mogą przejąć sesję, umożliwiając atakującemu modyfikowanie, kradzież lub usuwanie danych.
  • Sprawdzaj wszystkie działania. Zawsze dokładnie sprawdzaj działania podejmowane przez klienta AI w Twoim imieniu, aby upewnić się, że są one prawidłowe i zgodne z Twoimi intencjami.