Server MCP Google Workspace dengan Antigravity di Gemini Enterprise

1. Pengantar

Untukpelanggan yang memenuhi syarat Dengan menggunakan codelab ini, Anda akan mempelajari cara mengkonfigurasi, mengatur, dan mengamankan Server Google Workspace Model Context Protocol (MCP) di dalam Antigravitasi menggunakan Gemini Enterprise. MCP adalah standar terbuka yang memungkinkan agen AI untuk secara aman melakukan kueri dan mengeksekusi alat yang diekspos oleh layanan backend jarak jauh.

Saat mengembangkan fitur-fitur kompleks, spesifikasi arsitektur, dokumen persyaratan produk (PRD), dan metrik bisnis tersimpan di Google Docs, Sheets, dan Drive. Menyalin dan menempelkan teks antar-tab browser akan membuat konteks menjadi tidak valid dan berisiko menyebabkan kebocoran data. Menghubungkan server Workspace MCP menggunakan Gemini Enterprise memberi pengembang Anda konteks langsung sekaligus menerapkan tata kelola tingkat perusahaan.

Pelajari lebih lanjut tentang kemampuan pengembang AI perusahaan di postingan blog Antigravity Enterprise.

Arsitektur Google Workspace MCP dalam Antigravitasi

Yang akan Anda lakukan

  • Aktifkan alat developer AI dan konfigurasi daftar yang diizinkan server MCP terpusat di Gemini Enterprise.
  • Aktifkan Google Workspace dan MCP API backend di Google Cloud.
  • Konfigurasikan kredensial aplikasi web OAuth 2.0 yang terlingkup dan dibatasi untuk organisasi internal Anda.
  • Daftarkan dan autentikasi layanan MCP Workspace yang disetujui di dalam Antigravity.
  • Verifikasi batasan keamanan administratif, termasuk pemblokiran daftar izin, kesamaan ACL pengguna, dan pencatatan audit.

Yang Anda butuhkan

  • Browser web seperti Google Chrome.
  • Project Google Cloud dengan penagihan yang diaktifkan, akses administrator Gemini Enterprise.
  • Proyek Google Cloud terdaftar dalam Program Pratinjau Pengembang Google Workspace.
  • Antigravity 2.0, IDE, atau CLI diinstal di workstation Anda. Panduan instalasi terperinci tersedia di situs dokumentasi Antigravity.

2. Mengaktifkan Alat Developer AI Gemini Enterprise & Daftar yang diizinkan

Keamanan perusahaan dimulai dengan tata kelola terpusat. Sebelum developer perorangan dapat mendaftarkan server MCP secara lokal, administrator ruang kerja harus mengizinkan integrasi.

Membuat atau Memilih project Google Cloud

Di Konsol Google Cloud, pilih atau buat project Google Cloud.

Aktifkan alat pengembang AI.

  1. Buka Konsol Google Cloud.
  2. Di menu navigasi, buka Gemini Enterprise > Setelan.
  3. Pilih Alat pengembang AI dan alihkan sakelar ke Diaktifkan.

Aktifkan Alat Pengembang AI

Setelan ini memungkinkan anggota tim yang diberi otorisasi untuk mengautentikasi sesi Antigravity mereka menggunakan akun Google Cloud perusahaan mereka.

Tentukan daftar yang diizinkan server MCP

Untuk mencegah koneksi alat pihak ketiga yang tidak sah, administrator menentukan daftar yang diizinkan secara eksplisit untuk endpoint server MCP yang disetujui.

  1. Buka Gemini Enterprise > Settings > AI developer tools.
  2. Klik Edit di samping Keamanan.
  3. Cari setelan Server MCP dan alihkan ke Diaktifkan.
  4. Pada kolom Konfigurasi server yang diizinkan, masukkan konfigurasi server MCP Google Workspace yang telah disetujui:
{
  "mcpServers": {
    "remote_servers": [
      {
        "id": "drive",
        "url": "https://drivemcp.googleapis.com/mcp/v1"
      },
      {
        "id": "docs",
        "url": "https://docsmcp.googleapis.com/mcp/v1"
      },
      {
        "id": "sheets",
        "url": "https://sheetsmcp.googleapis.com/mcp/v1"
      }
    ]
  }
}
  1. Klik Simpan.

Mengaktifkan Server MCP Workspace

3. Mengonfigurasi API Backend dan Kredensial OAuth

Dengan mengaktifkan tata kelola admin, konfigurasi project Google Cloud Anda untuk merutekan permintaan dan menangani autentikasi pengguna.

Aktifkan API backend dan layanan MCP.

Aktifkan API Google Workspace standar dan layanan backend MCP yang sesuai.

  1. Aktifkan API Google Drive, Dokumen, dan Spreadsheet:

  1. Aktifkan layanan MCP Google Drive, Dokumen, dan Spreadsheet:

  1. Di Konsol Google Cloud, navigasikan ke Google Auth Platform > Branding (atau APIs & Services > layar izin OAuth).
  2. Tetapkan Nama Aplikasi ke WorkspaceMCPDemo.
  3. Tetapkan Email dukungan pengguna dan Informasi kontak developer, lalu klik Simpan dan Lanjutkan.

Konfigurasi Layar Persetujuan OAuth

Mengonfigurasi audiens

  1. Di bagian Audience, pilih jenis pengguna Internal. Tindakan ini membatasi autentikasi secara ketat untuk pengguna Google Workspace dalam organisasi Anda.

Konfigurasi Layar Audiens

Membuat kredensial klien OAuth 2.0

  1. Buka Google Auth Platform > Clients (atau APIs & Services > Credentials).
  2. Klik Create Client (atau Create Credentials > OAuth client ID).
  3. Pilih aplikasi web untuk jenis aplikasi.
  4. Tetapkan Name ke WorkspaceMCPDemoClient.
  5. Di bagian Authorized redirect URIs, klik + Add URI, lalu masukkan: https://antigravity.google/oauth-callback
  6. Klik Buat dan catat Client ID dan Client Secret Anda.

Kredensial Klien OAuth

4. Mengonfigurasi Layanan MCP Antigravity

Untuk memverifikasi penyiapan administrator Anda, dan untuk menyiapkan panduan aktivasi bagi developer Anda, konfigurasi layanan MCP yang disetujui di dalam Antigravity.

Daftarkan server MCP yang disetujui.

Antigravity menggunakan file konfigurasi pusat yang terletak di ~/.gemini/config/mcp_config.json.

  1. Buka ~/.gemini/config/mcp_config.json di editor teks pilihan Anda (atau buka Setelan > Penyesuaian di Antigravity, lalu klik Buka Konfigurasi MCP).
  2. Isi definisi untuk layanan yang masuk dalam daftar yang diizinkan (drive, docs, sheets), dengan mengganti <YOUR_CLIENT_ID> dan <YOUR_CLIENT_SECRET> dengan kredensial OAuth Anda:
{
  "mcpServers": {
    "drive": {
      "serverUrl": "https://drivemcp.googleapis.com/mcp/v1",
      "oauth": {
        "clientId": "<YOUR_CLIENT_ID>",
        "clientSecret": "<YOUR_CLIENT_SECRET>"
      }
    },
    "docs": {
      "serverUrl": "https://docsmcp.googleapis.com/mcp/v1",
      "oauth": {
        "clientId": "<YOUR_CLIENT_ID>",
        "clientSecret": "<YOUR_CLIENT_SECRET>"
      }
    },
    "sheets": {
      "serverUrl": "https://sheetsmcp.googleapis.com/mcp/v1",
      "oauth": {
        "clientId": "<YOUR_CLIENT_ID>",
        "clientSecret": "<YOUR_CLIENT_SECRET>"
      }
    }
  }
}
  1. Simpan file dengan mengklik tombol Save.
  2. Kembali ke Pengaturan > Kustomisasi di Antigravity dan klik Segarkan. Google Drive, Dokumen, dan Spreadsheet akan muncul di server MCP aktif yang terinstal.

5. Mengautentikasi dan Mengkueri Dokumen Workspace Aktif

Sebelum agen dapat melakukan panggilan ke alat, tautkan sesi pengguna Anda ke kredensial OAuth Anda untuk memverifikasi fungsionalitas ujung-ke-ujung.

Menyelesaikan handshake OAuth

  1. Di panel Penyesuaian, klik Autentikasi di samping setiap layanan aktif.
  2. Selesaikan alur OAuth berbasis browser dengan akun Google Workspace perusahaan Anda.
  3. Setelah diautentikasi, setiap server akan menampilkan alat yang terdaftar (seperti read_doc, get_spreadsheet, dan search_files).

Server MCP yang diinstal di Antigravity

Perintah agen yang sedang bertugas

Pastikan agen dapat membaca dan menyintesis file Workspace aktif langsung dari antarmuka chat.

Prompt 1: Ekstrak data terstruktur dari Google Sheet

Read the 'Pricing Catalog' Sheet in my Google Drive and list our three most expensive items along with their specifications.

Agen memanggil sheets.get_spreadsheet, mengurai data tabular, dan mengembalikan item teratas dengan angka yang tepat.

Perintah 2: Sintesis spesifikasi arsitektur dari Google Dokumen

Read the 'PRD: Online Storefront' Google Doc in Drive. Summarize the architectural requirements and highlight any missing security considerations.

Agen memanggil docs.read_doc, mengambil revisi terbaru, dan memberikan ringkasan fitur, poin risiko, dan rekomendasi yang dapat ditindaklanjuti.

6. Memverifikasi Batas Keamanan dan Tata Kelola Perusahaan

Deployment perusahaan memerlukan batas keamanan yang dapat diverifikasi. Uji cara Gemini Enterprise dan Antigravity menerapkan batasan kebijakan.

Pengujian 1: Penerapan daftar yang diizinkan administratif yang ketat

Pastikan pengembang tidak dapat terhubung ke server MCP yang tidak disetujui.

  1. Buka ~/.gemini/config/mcp_config.json dan tambahkan definisi server yang belum disetujui (seperti People API):
{
  "mcpServers": {
    "people": {
      "serverUrl": "https://people.googleapis.com/mcp/v1",
      "oauth": {
        "clientId": "<YOUR_CLIENT_ID>",
        "clientSecret": "<YOUR_CLIENT_SECRET>"
      }
    }
  }
}
  1. Di Setelan Antigravity > Penyesuaian, klik Muat Ulang.
  2. Antigravitasi menghentikan koneksi. Server yang tidak disetujui menampilkan status Unauthorized / Blocked by Admin Policy dan tidak dapat diinisialisasi atau dikueri.
  3. Hapus entri yang tidak disetujui dari mcp_config.json, lalu klik Muat Ulang lagi.

Server MCP Orang Diblokir

Pengujian 2: Paritas ACL dan identitas pengguna

Integrasi Workspace MCP memberlakukan Daftar Kontrol Akses (ACL) standar:

  • Eskalasi Hak Istimewa Nol: Agen beroperasi secara ketat di bawah token akses OAuth pengguna yang diautentikasi.
  • Penegakan Akses: Jika developer tidak memiliki izin untuk melihat folder Google Dokumen atau Drive tertentu, agen akan menerima error HTTP 403 Forbidden dan tidak dapat memeriksa file.
  • Audit Logging: Semua panggilan API yang dihasilkan oleh agen dicatat berdasarkan identitas pengguna yang diautentikasi di Google Cloud Audit Logs.

7. Pembersihan

Untuk membersihkan resource yang dibuat di codelab ini:

  1. Di Konsol Google Cloud, buka Dasbor API & Layanan.
  2. Pilih setiap layanan MCP yang diaktifkan (drivemcp.googleapis.com, docsmcp.googleapis.com, sheetsmcp.googleapis.com) dan klik Disable API.
  3. Di Google Auth Platform > Clients, hapus kredensial klien OAuth WorkspaceMCPDemoClient.
  4. Di Gemini Enterprise > Setelan > Alat developer AI, nonaktifkan daftar yang diizinkan server MCP jika tidak lagi diperlukan.

8. Selamat

Selamat! Anda telah berhasil mengonfigurasi dan memverifikasi tata kelola terpusat, daftar yang diizinkan, dan autentikasi OAuth yang tercakup untuk server MCP Google Workspace di Antigravity dengan Gemini Enterprise.

Yang telah Anda pelajari

  • Mengaktifkan alat developer AI dan menentukan daftar yang diizinkan server MCP di Gemini Enterprise.
  • Mengaktifkan Google Workspace API dan layanan MCP backend di Google Cloud.
  • Membuat Kredensial aplikasi Web OAuth 2.0 Internal dengan cakupan.
  • Memverifikasi pengambilan data positif dan penerapan kebijakan negatif di Antigravity.
  • Batas keamanan hak istimewa terendah dan logging audit yang divalidasi.

Langkah selanjutnya: Bagikan kepada developer Anda

Setelah lingkungan perusahaan Anda dikonfigurasi dan diamankan, bagikan panduan developer pendamping kami kepada tim engineering Anda:

Dokumentasi referensi