1. Pengantar
Untukpelanggan yang memenuhi syarat Dengan menggunakan codelab ini, Anda akan mempelajari cara mengkonfigurasi, mengatur, dan mengamankan Server Google Workspace Model Context Protocol (MCP) di dalam Antigravitasi menggunakan Gemini Enterprise. MCP adalah standar terbuka yang memungkinkan agen AI untuk secara aman melakukan kueri dan mengeksekusi alat yang diekspos oleh layanan backend jarak jauh.
Saat mengembangkan fitur-fitur kompleks, spesifikasi arsitektur, dokumen persyaratan produk (PRD), dan metrik bisnis tersimpan di Google Docs, Sheets, dan Drive. Menyalin dan menempelkan teks antar-tab browser akan membuat konteks menjadi tidak valid dan berisiko menyebabkan kebocoran data. Menghubungkan server Workspace MCP menggunakan Gemini Enterprise memberi pengembang Anda konteks langsung sekaligus menerapkan tata kelola tingkat perusahaan.
Pelajari lebih lanjut tentang kemampuan pengembang AI perusahaan di postingan blog Antigravity Enterprise.

Yang akan Anda lakukan
- Aktifkan alat developer AI dan konfigurasi daftar yang diizinkan server MCP terpusat di Gemini Enterprise.
- Aktifkan Google Workspace dan MCP API backend di Google Cloud.
- Konfigurasikan kredensial aplikasi web OAuth 2.0 yang terlingkup dan dibatasi untuk organisasi internal Anda.
- Daftarkan dan autentikasi layanan MCP Workspace yang disetujui di dalam Antigravity.
- Verifikasi batasan keamanan administratif, termasuk pemblokiran daftar izin, kesamaan ACL pengguna, dan pencatatan audit.
Yang Anda butuhkan
- Browser web seperti Google Chrome.
- Project Google Cloud dengan penagihan yang diaktifkan, akses administrator Gemini Enterprise.
- Proyek Google Cloud terdaftar dalam Program Pratinjau Pengembang Google Workspace.
- Antigravity 2.0, IDE, atau CLI diinstal di workstation Anda. Panduan instalasi terperinci tersedia di situs dokumentasi Antigravity.
2. Mengaktifkan Alat Developer AI Gemini Enterprise & Daftar yang diizinkan
Keamanan perusahaan dimulai dengan tata kelola terpusat. Sebelum developer perorangan dapat mendaftarkan server MCP secara lokal, administrator ruang kerja harus mengizinkan integrasi.
Membuat atau Memilih project Google Cloud
Di Konsol Google Cloud, pilih atau buat project Google Cloud.
Aktifkan alat pengembang AI.
- Buka Konsol Google Cloud.
- Di menu navigasi, buka Gemini Enterprise > Setelan.
- Pilih Alat pengembang AI dan alihkan sakelar ke Diaktifkan.

Setelan ini memungkinkan anggota tim yang diberi otorisasi untuk mengautentikasi sesi Antigravity mereka menggunakan akun Google Cloud perusahaan mereka.
Tentukan daftar yang diizinkan server MCP
Untuk mencegah koneksi alat pihak ketiga yang tidak sah, administrator menentukan daftar yang diizinkan secara eksplisit untuk endpoint server MCP yang disetujui.
- Buka Gemini Enterprise > Settings > AI developer tools.
- Klik Edit di samping Keamanan.
- Cari setelan Server MCP dan alihkan ke Diaktifkan.
- Pada kolom Konfigurasi server yang diizinkan, masukkan konfigurasi server MCP Google Workspace yang telah disetujui:
{
"mcpServers": {
"remote_servers": [
{
"id": "drive",
"url": "https://drivemcp.googleapis.com/mcp/v1"
},
{
"id": "docs",
"url": "https://docsmcp.googleapis.com/mcp/v1"
},
{
"id": "sheets",
"url": "https://sheetsmcp.googleapis.com/mcp/v1"
}
]
}
}
- Klik Simpan.

3. Mengonfigurasi API Backend dan Kredensial OAuth
Dengan mengaktifkan tata kelola admin, konfigurasi project Google Cloud Anda untuk merutekan permintaan dan menangani autentikasi pengguna.
Aktifkan API backend dan layanan MCP.
Aktifkan API Google Workspace standar dan layanan backend MCP yang sesuai.
- Aktifkan API Google Drive, Dokumen, dan Spreadsheet:
- Aktifkan layanan MCP Google Drive, Dokumen, dan Spreadsheet:
Mengonfigurasi layar izin OAuth
- Di Konsol Google Cloud, navigasikan ke Google Auth Platform > Branding (atau APIs & Services > layar izin OAuth).
- Tetapkan Nama Aplikasi ke
WorkspaceMCPDemo. - Tetapkan Email dukungan pengguna dan Informasi kontak developer, lalu klik Simpan dan Lanjutkan.

Mengonfigurasi audiens
- Di bagian Audience, pilih jenis pengguna Internal. Tindakan ini membatasi autentikasi secara ketat untuk pengguna Google Workspace dalam organisasi Anda.

Membuat kredensial klien OAuth 2.0
- Buka Google Auth Platform > Clients (atau APIs & Services > Credentials).
- Klik Create Client (atau Create Credentials > OAuth client ID).
- Pilih aplikasi web untuk jenis aplikasi.
- Tetapkan Name ke
WorkspaceMCPDemoClient. - Di bagian Authorized redirect URIs, klik + Add URI, lalu masukkan:
https://antigravity.google/oauth-callback - Klik Buat dan catat Client ID dan Client Secret Anda.

4. Mengonfigurasi Layanan MCP Antigravity
Untuk memverifikasi penyiapan administrator Anda, dan untuk menyiapkan panduan aktivasi bagi developer Anda, konfigurasi layanan MCP yang disetujui di dalam Antigravity.
Daftarkan server MCP yang disetujui.
Antigravity menggunakan file konfigurasi pusat yang terletak di ~/.gemini/config/mcp_config.json.
- Buka
~/.gemini/config/mcp_config.jsondi editor teks pilihan Anda (atau buka Setelan > Penyesuaian di Antigravity, lalu klik Buka Konfigurasi MCP). - Isi definisi untuk layanan yang masuk dalam daftar yang diizinkan (
drive,docs,sheets), dengan mengganti<YOUR_CLIENT_ID>dan<YOUR_CLIENT_SECRET>dengan kredensial OAuth Anda:
{
"mcpServers": {
"drive": {
"serverUrl": "https://drivemcp.googleapis.com/mcp/v1",
"oauth": {
"clientId": "<YOUR_CLIENT_ID>",
"clientSecret": "<YOUR_CLIENT_SECRET>"
}
},
"docs": {
"serverUrl": "https://docsmcp.googleapis.com/mcp/v1",
"oauth": {
"clientId": "<YOUR_CLIENT_ID>",
"clientSecret": "<YOUR_CLIENT_SECRET>"
}
},
"sheets": {
"serverUrl": "https://sheetsmcp.googleapis.com/mcp/v1",
"oauth": {
"clientId": "<YOUR_CLIENT_ID>",
"clientSecret": "<YOUR_CLIENT_SECRET>"
}
}
}
}
- Simpan file dengan mengklik tombol Save.
- Kembali ke Pengaturan > Kustomisasi di Antigravity dan klik Segarkan. Google Drive, Dokumen, dan Spreadsheet akan muncul di server MCP aktif yang terinstal.
5. Mengautentikasi dan Mengkueri Dokumen Workspace Aktif
Sebelum agen dapat melakukan panggilan ke alat, tautkan sesi pengguna Anda ke kredensial OAuth Anda untuk memverifikasi fungsionalitas ujung-ke-ujung.
Menyelesaikan handshake OAuth
- Di panel Penyesuaian, klik Autentikasi di samping setiap layanan aktif.
- Selesaikan alur OAuth berbasis browser dengan akun Google Workspace perusahaan Anda.
- Setelah diautentikasi, setiap server akan menampilkan alat yang terdaftar (seperti
read_doc,get_spreadsheet, dansearch_files).

Perintah agen yang sedang bertugas
Pastikan agen dapat membaca dan menyintesis file Workspace aktif langsung dari antarmuka chat.
Prompt 1: Ekstrak data terstruktur dari Google Sheet
Read the 'Pricing Catalog' Sheet in my Google Drive and list our three most expensive items along with their specifications.
Agen memanggil sheets.get_spreadsheet, mengurai data tabular, dan mengembalikan item teratas dengan angka yang tepat.
Perintah 2: Sintesis spesifikasi arsitektur dari Google Dokumen
Read the 'PRD: Online Storefront' Google Doc in Drive. Summarize the architectural requirements and highlight any missing security considerations.
Agen memanggil docs.read_doc, mengambil revisi terbaru, dan memberikan ringkasan fitur, poin risiko, dan rekomendasi yang dapat ditindaklanjuti.
6. Memverifikasi Batas Keamanan dan Tata Kelola Perusahaan
Deployment perusahaan memerlukan batas keamanan yang dapat diverifikasi. Uji cara Gemini Enterprise dan Antigravity menerapkan batasan kebijakan.
Pengujian 1: Penerapan daftar yang diizinkan administratif yang ketat
Pastikan pengembang tidak dapat terhubung ke server MCP yang tidak disetujui.
- Buka
~/.gemini/config/mcp_config.jsondan tambahkan definisi server yang belum disetujui (seperti People API):
{
"mcpServers": {
"people": {
"serverUrl": "https://people.googleapis.com/mcp/v1",
"oauth": {
"clientId": "<YOUR_CLIENT_ID>",
"clientSecret": "<YOUR_CLIENT_SECRET>"
}
}
}
}
- Di Setelan Antigravity > Penyesuaian, klik Muat Ulang.
- Antigravitasi menghentikan koneksi. Server yang tidak disetujui menampilkan status
Unauthorized / Blocked by Admin Policydan tidak dapat diinisialisasi atau dikueri. - Hapus entri yang tidak disetujui dari
mcp_config.json, lalu klik Muat Ulang lagi.

Pengujian 2: Paritas ACL dan identitas pengguna
Integrasi Workspace MCP memberlakukan Daftar Kontrol Akses (ACL) standar:
- Eskalasi Hak Istimewa Nol: Agen beroperasi secara ketat di bawah token akses OAuth pengguna yang diautentikasi.
- Penegakan Akses: Jika developer tidak memiliki izin untuk melihat folder Google Dokumen atau Drive tertentu, agen akan menerima error HTTP
403 Forbiddendan tidak dapat memeriksa file. - Audit Logging: Semua panggilan API yang dihasilkan oleh agen dicatat berdasarkan identitas pengguna yang diautentikasi di Google Cloud Audit Logs.
7. Pembersihan
Untuk membersihkan resource yang dibuat di codelab ini:
- Di Konsol Google Cloud, buka Dasbor API & Layanan.
- Pilih setiap layanan MCP yang diaktifkan (
drivemcp.googleapis.com,docsmcp.googleapis.com,sheetsmcp.googleapis.com) dan klik Disable API. - Di Google Auth Platform > Clients, hapus kredensial klien OAuth
WorkspaceMCPDemoClient. - Di Gemini Enterprise > Setelan > Alat developer AI, nonaktifkan daftar yang diizinkan server MCP jika tidak lagi diperlukan.
8. Selamat
Selamat! Anda telah berhasil mengonfigurasi dan memverifikasi tata kelola terpusat, daftar yang diizinkan, dan autentikasi OAuth yang tercakup untuk server MCP Google Workspace di Antigravity dengan Gemini Enterprise.
Yang telah Anda pelajari
- Mengaktifkan alat developer AI dan menentukan daftar yang diizinkan server MCP di Gemini Enterprise.
- Mengaktifkan Google Workspace API dan layanan MCP backend di Google Cloud.
- Membuat Kredensial aplikasi Web OAuth 2.0 Internal dengan cakupan.
- Memverifikasi pengambilan data positif dan penerapan kebijakan negatif di Antigravity.
- Batas keamanan hak istimewa terendah dan logging audit yang divalidasi.
Langkah selanjutnya: Bagikan kepada developer Anda
Setelah lingkungan perusahaan Anda dikonfigurasi dan diamankan, bagikan panduan developer pendamping kami kepada tim engineering Anda: