1. مقدمة
بالنسبة إلى العملاء المؤهّلين الذين يستخدمون هذا الدرس التطبيقي حول الترميز، ستتعلّم كيفية إعداد خوادم بروتوكول سياق النموذج في Google Workspace (MCP) وإدارتها وتأمينها في Antigravity باستخدام Gemini Enterprise. MCP هو معيار مفتوح يتيح لوكلاء الذكاء الاصطناعي طلب الأدوات التي تعرضها خدمات الواجهة الخلفية البعيدة وتنفيذها بأمان.
عند تطوير ميزات معقّدة، ومواصفات معمارية، ومستندات متطلبات المنتج (PRD)، ومقاييس الأداء، يتم تخزينها في "مستندات Google" و"جداول بيانات Google" وDrive. يؤدي نسخ النص ولصقه بين علامات تبويب المتصفّح إلى إنشاء سياق قديم ويؤدي إلى خطر تسرُّب البيانات. يتيح ربط خوادم MCP في Workspace باستخدام Gemini Enterprise للمطوّرين الحصول على سياق مباشر مع فرض إدارة على مستوى المؤسسة.
يمكنك الاطّلاع على مزيد من المعلومات حول إمكانات مطوّري الذكاء الاصطناعي في المؤسسات في مشاركة المدوّنة حول Antigravity Enterprise.

الإجراءات التي ستنفذّها
- فعِّل أدوات المطوّرين المستندة إلى الذكاء الاصطناعي واضبط قوائم السماح لخادم بروتوكول سياق النموذج (MCP) المركزية في Gemini Enterprise.
- فعِّل واجهات برمجة التطبيقات في Google Workspace وMCP في Google Cloud.
- اضبط بيانات اعتماد تطبيق الويب OAuth 2.0 ذات النطاق المحدود والمقتصرة على مؤسستك الداخلية.
- سجِّل خدمات MCP المعتمَدة في Workspace وأثبِت ملكيتها داخل Antigravity.
- تحقَّق من حدود الأمان الإدارية، بما في ذلك حظر القائمة المسموح بها، وتكافؤ قائمة التحكّم بالوصول (ACL) الخاصة بالمستخدم، وتسجيل التدقيق.
المتطلبات
- متصفّح ويب، مثل Google Chrome
- مشروع Google Cloud تم تفعيل الفوترة فيه، وإذن وصول المشرف إلى Gemini Enterprise
- مشروع Google Cloud المُدرَج في برنامج استخدام المنتج قبل إطلاقه في Google Workspace
- تثبيت Antigravity 2.0 أو بيئة تطوير متكاملة (IDE) أو واجهة سطر أوامر (CLI) على محطة العمل تتوفّر إرشادات مفصّلة حول عملية التثبيت على موقع مستندات Antigravity.
2. تفعيل أدوات المطوّرين المستندة إلى الذكاء الاصطناعي في Gemini Enterprise وقوائم السماح
يبدأ أمان المؤسسة بإدارة مركزية. قبل أن يتمكّن المطوّرون الفرديون من تسجيل خوادم MCP محليًا، يجب أن يسمح مشرفو مساحة العمل بعملية الدمج.
إنشاء مشروع Google Cloud أو اختياره
في Google Cloud Console، اختَر مشروعًا على Google Cloud أو أنشِئ مشروعًا.
تفعيل أدوات المطوّرين بالذكاء الاصطناعي
- افتح Google Cloud Console.
- في قائمة التنقّل، انتقِل إلى Gemini Enterprise > الإعدادات.
- اختَر أدوات المطوّرين بالذكاء الاصطناعي وانقر على زر التبديل مفعّلة.

يسمح هذا الإعداد لأفراد الفريق المفوّضين بالمصادقة على جلسات Antigravity باستخدام حساباتهم على Google Cloud للمؤسسات.
تحديد القائمة المسموح بها لخادم MCP
لمنع ربط الأدوات غير المصرّح بها التابعة لجهات خارجية، يحدّد المشرفون قائمة سماح صريحة بنقاط نهاية خادم MCP المعتمَدة.
- انتقِل إلى Gemini Enterprise > الإعدادات > أدوات المطوّرين المستندة إلى الذكاء الاصطناعي.
- انقر على تعديل بجانب الأمان.
- ابحث عن الإعداد خوادم MCP وبدِّله إلى مفعَّل.
- في حقل إعدادات الخادم المسموح بها، أدخِل إعدادات خادم MCP المعتمدة في Google Workspace:
{
"mcpServers": {
"remote_servers": [
{
"id": "drive",
"url": "https://drivemcp.googleapis.com/mcp/v1"
},
{
"id": "docs",
"url": "https://docsmcp.googleapis.com/mcp/v1"
},
{
"id": "sheets",
"url": "https://sheetsmcp.googleapis.com/mcp/v1"
}
]
}
}
- انقر على حفظ.

3- ضبط واجهات برمجة التطبيقات الخلفية وبيانات اعتماد OAuth
بعد تفعيل إدارة المشرف، يمكنك ضبط مشروع Google Cloud لتوجيه الطلبات والتعامل مع مصادقة المستخدم.
تفعيل واجهات برمجة التطبيقات الخلفية وخدمات بروتوكول سياق النموذج
فعِّل واجهات Google Workspace API العادية وخدمات الخلفية MCP المقابلة لها.
- فعِّل واجهات برمجة التطبيقات Google Drive و"مستندات Google" و"جداول بيانات Google" باتّباع الخطوات التالية:
- فعِّل خدمات MCP في Google Drive و"مستندات Google" و"جداول بيانات Google" باتّباع الخطوات التالية:
إعداد شاشة طلب الموافقة المتعلّقة ببروتوكول OAuth
- في Google Cloud Console، انتقِل إلى منصة Google للمصادقة > العلامة التجارية (أو واجهات برمجة التطبيقات والخدمات > شاشة طلب موافقة OAuth).
- اضبط اسم التطبيق على
WorkspaceMCPDemo. - اضبط عنوان البريد الإلكتروني المخصّص لدعم المستخدمين ومعلومات الاتصال الخاصة بالمطوّر، ثم انقر على حفظ ومتابعة.

إعداد الجمهور
- ضمن الجمهور، اختَر نوع المستخدم داخلي. يقتصر ذلك على مصادقة مستخدمي Google Workspace داخل مؤسستك فقط.

إنشاء بيانات اعتماد عميل OAuth 2.0
- انتقِل إلى منصة Google للمصادقة > العملاء (أو واجهات برمجة التطبيقات والخدمات > بيانات الاعتماد).
- انقر على إنشاء عميل (أو إنشاء بيانات اعتماد > معرّف عميل OAuth).
- اختَر تطبيق الويب لنوع التطبيق.
- اضبط الاسم على
WorkspaceMCPDemoClient. - ضمن معرّفات الموارد المنتظمة (URI) المُعتمَدة لإعادة التوجيه، انقر على + إضافة معرّف الموارد المنتظم (URI) وأدخِل:
https://antigravity.google/oauth-callback - انقر على إنشاء وسجِّل معرّف العميل والرمز السري للعميل.

4. ضبط إعدادات خدمات Antigravity MCP
للتحقّق من إعدادات المشرف، ولإعداد إرشادات الإعداد للمطوّرين، اضبط خدمات MCP المعتمَدة داخل Antigravity.
تسجيل خوادم MCP معتمَدة
يستخدم Antigravity ملف إعداد مركزيًا يقع في ~/.gemini/config/mcp_config.json.
- افتح
~/.gemini/config/mcp_config.jsonفي محرِّر النصوص المفضّل لديك (أو انتقِل إلى الإعدادات > التخصيصات في Antigravity وانقر على فتح إعدادات MCP). - املأ تعريفات الخدمات المدرَجة في القائمة المسموح بها (
driveوdocsوsheets)، واستبدِل<YOUR_CLIENT_ID>و<YOUR_CLIENT_SECRET>ببيانات اعتماد OAuth:
{
"mcpServers": {
"drive": {
"serverUrl": "https://drivemcp.googleapis.com/mcp/v1",
"oauth": {
"clientId": "<YOUR_CLIENT_ID>",
"clientSecret": "<YOUR_CLIENT_SECRET>"
}
},
"docs": {
"serverUrl": "https://docsmcp.googleapis.com/mcp/v1",
"oauth": {
"clientId": "<YOUR_CLIENT_ID>",
"clientSecret": "<YOUR_CLIENT_SECRET>"
}
},
"sheets": {
"serverUrl": "https://sheetsmcp.googleapis.com/mcp/v1",
"oauth": {
"clientId": "<YOUR_CLIENT_ID>",
"clientSecret": "<YOUR_CLIENT_SECRET>"
}
}
}
}
- احفظ الملف.
- ارجِع إلى الإعدادات > التخصيصات في Antigravity وانقر على إعادة تحميل الصفحة. سيظهر Google Drive و"مستندات Google" و"جداول بيانات Google" ضمن خوادم MCP المثبَّتة النشطة.
5- المصادقة على مستندات Workspace المباشرة وإرسال طلبات البحث إليها
قبل أن يتمكّن الوكيل من إجراء مكالمات الأدوات، اربط جلسة المستخدم ببيانات اعتماد OAuth للتحقّق من الوظائف المتكاملة.
إكمال عملية المصافحة باستخدام OAuth
- في لوحة عمليات التخصيص، انقر على المصادقة بجانب كل خدمة نشطة.
- أكمِل عملية OAuth المستندة إلى المتصفّح باستخدام حسابك على Google Workspace Enterprise.
- بعد المصادقة، يعرض كل خادم الأدوات المسجّلة فيه (مثل
read_docوget_spreadsheetوsearch_files).

تشغيل طلبات الوكيل المستندة إلى بيانات واقعية
تأكَّد من أنّ الوكيل يمكنه قراءة ملفات Workspace المباشرة وتلخيصها مباشرةً من واجهة المحادثة.
الطلب 1: استخراج بيانات منظَّمة من "جداول بيانات Google"
Read the 'Pricing Catalog' Sheet in my Google Drive and list our three most expensive items along with their specifications.
يستدعي الوكيل الدالة sheets.get_spreadsheet ويحلّل البيانات الجدولية ويعرض أهم العناصر مع الأرقام الدقيقة.
الطلب 2: إنشاء مواصفات معمارية من "مستندات Google"
Read the 'PRD: Online Storefront' Google Doc in Drive. Summarize the architectural requirements and highlight any missing security considerations.
يستدعي الوكيل docs.read_doc، ويسترجع أحدث مراجعة، ويقدّم ملخّصًا قابلاً للتنفيذ للميزات ونقاط المخاطر والاقتراحات.
6. التحقّق من حدود الأمان وإدارة المعلومات على مستوى المؤسسة
تتطلّب عمليات النشر على مستوى المؤسسة حدودًا أمنية يمكن التحقّق منها. اختبار كيفية فرض Gemini Enterprise وAntigravity لقيود السياسة
الاختبار 1: فرض القائمة المسموح بها الإدارية الصارمة
تأكَّد من عدم إمكانية ربط المطوّرين بخوادم MCP غير معتمَدة.
- افتح
~/.gemini/config/mcp_config.jsonوأضِف تعريف خادم غير معتمَد (مثل People API):
{
"mcpServers": {
"people": {
"serverUrl": "https://people.googleapis.com/mcp/v1",
"oauth": {
"clientId": "<YOUR_CLIENT_ID>",
"clientSecret": "<YOUR_CLIENT_SECRET>"
}
}
}
}
- في الإعدادات > التخصيصات في Antigravity، انقر على إعادة التحميل.
- تؤدي الجاذبية المضادة إلى إيقاف الاتصال. يعرض الخادم غير الموافق عليه الحالة
Unauthorized / Blocked by Admin Policyولا يمكن إعداده أو الاستعلام عنه. - أزِل الإدخال غير الموافق عليه من
mcp_config.jsonوانقر على إعادة تحميل مرة أخرى.

الاختبار 2: تطابق هوية المستخدم وقائمة التحكّم بالوصول
يفرض دمج MCP في Workspace قوائم التحكّم بالوصول (ACL) العادية:
- عدم تصعيد الامتيازات: يعمل الوكيل بشكل صارم بموجب رمز الدخول عبر OAuth الخاص بالمستخدم الذي تمت مصادقته.
- فرض الوصول: إذا لم يكن لدى المطوّر إذن بعرض مستند Google أو مجلد Drive معيّن، سيتلقّى البرنامج HTTP
403 Forbiddenخطأ ولن يتمكّن من فحص الملف. - تسجيل التدقيق: يتم تسجيل جميع طلبات البيانات من واجهة برمجة التطبيقات التي ينشئها الوكيل ضمن هوية المستخدم الذي تمّت مصادقته في سجلات تدقيق Google Cloud.
7. تَنظيم
لتنظيف الموارد التي تم إنشاؤها في هذا الدرس التطبيقي حول الترميز، اتّبِع الخطوات التالية:
- في Google Cloud Console، انتقِل إلى لوحة بيانات واجهات برمجة التطبيقات والخدمات.
- اختَر كل خدمة MCP مفعَّلة (
drivemcp.googleapis.comوdocsmcp.googleapis.comوsheetsmcp.googleapis.com) وانقر على إيقاف واجهة برمجة التطبيقات. - في منصة Google Auth > العملاء، احذف بيانات اعتماد عميل OAuth
WorkspaceMCPDemoClient. - في Gemini Enterprise > الإعدادات > أدوات المطوّرين المستندة إلى الذكاء الاصطناعي، أوقِف قوائم السماح لخادم MCP إذا لم تعُد هناك حاجة إليها.
8. تهانينا
تهانينا! لقد أعددت وأثبتّ صحة الإدارة المركزية والقوائم المسموح بها ومصادقة OAuth المحدودة النطاق لخوادم Google Workspace MCP في Antigravity باستخدام Gemini Enterprise بنجاح.
المواضيع التي تناولتها
- تم تفعيل أدوات المطوّرين بالذكاء الاصطناعي وتحديد قوائم السماح لخادم MCP في Gemini Enterprise.
- تم تفعيل واجهات برمجة التطبيقات وخدمات MCP في Google Workspace في Google Cloud.
- تم إنشاء بيانات اعتماد تطبيق الويب الداخلي OAuth 2.0 ذات النطاق المحدود.
- تم التحقّق من استرداد البيانات الإيجابية وفرض السياسات السلبية في Antigravity.
- حدود الأمان التي تمنح أقل أذونات ممكنة وسجلّات التدقيق التي تم التحقّق من صحتها
الخطوات التالية: مشاركة المعلومات مع المطوّرين
بعد إعداد بيئة المؤسسة وتأمينها، شارِك دليل المطوّرين المرافق مع فِرق الهندسة: