১. ভূমিকা
এই কোডল্যাব ব্যবহারকারী যোগ্য গ্রাহকরা শিখবেন কীভাবে জেমিনি এন্টারপ্রাইজ ব্যবহার করে অ্যান্টিগ্র্যাভিটিতে গুগল ওয়ার্কস্পেস মডেল কনটেক্সট প্রোটোকল (এমসিপি) সার্ভার কনফিগার, পরিচালনা এবং সুরক্ষিত করতে হয়। এমসিপি একটি ওপেন স্ট্যান্ডার্ড যা এআই এজেন্টদের দূরবর্তী ব্যাকএন্ড পরিষেবা দ্বারা উন্মুক্ত টুলগুলিকে নিরাপদে কোয়েরি এবং এক্সিকিউট করতে সক্ষম করে।
জটিল ফিচার তৈরি করার সময়, আর্কিটেকচারাল স্পেসিফিকেশন, প্রোডাক্ট রিকোয়ারমেন্টস ডকুমেন্ট (PRD) এবং বিজনেস মেট্রিক্স গুগল ডক্স, শিটস এবং ড্রাইভে সংরক্ষিত থাকে। ব্রাউজার ট্যাবের মধ্যে টেক্সট কপি-পেস্ট করলে বিষয়বস্তুর প্রাসঙ্গিকতা নষ্ট হয় এবং ডেটা ফাঁসের ঝুঁকি বাড়ে। জেমিনি এন্টারপ্রাইজ ব্যবহার করে ওয়ার্কস্পেস এমসিপি সার্ভার সংযুক্ত করলে আপনার ডেভেলপাররা সরাসরি প্রাসঙ্গিক তথ্য পায় এবং একই সাথে এন্টারপ্রাইজ-গ্রেড গভর্নেন্স নিশ্চিত হয়।
এন্টারপ্রাইজ এআই ডেভেলপারদের সক্ষমতা সম্পর্কে আরও জানতে অ্যান্টিগ্র্যাভিটি এন্টারপ্রাইজ ব্লগ পোস্টটি পড়ুন।

আপনি যা করবেন
- জেমিনি এন্টারপ্রাইজে এআই ডেভেলপার টুলস সক্রিয় করুন এবং কেন্দ্রীভূত এমসিপি সার্ভার অ্যালাউ-লিস্ট কনফিগার করুন।
- গুগল ক্লাউডে ব্যাকএন্ড গুগল ওয়ার্কস্পেস এবং এমসিপি এপিআই সক্রিয় করুন।
- আপনার অভ্যন্তরীণ প্রতিষ্ঠানের জন্য সীমাবদ্ধ স্কোপড OAuth 2.0 ওয়েব অ্যাপ্লিকেশন ক্রেডেনশিয়াল কনফিগার করুন।
- Antigravity-এর ভিতরে অনুমোদিত Workspace MCP পরিষেবাগুলি নিবন্ধন এবং প্রমাণীকরণ করুন।
- প্রশাসনিক নিরাপত্তার সীমানা যাচাই করুন, যার মধ্যে অনুমতি-তালিকা দ্বারা বাধা প্রদান, ব্যবহারকারীর ACL সমতা এবং নিরীক্ষা লগিং অন্তর্ভুক্ত রয়েছে।
আপনার যা যা লাগবে
- গুগল ক্রোমের মতো একটি ওয়েব ব্রাউজার।
- বিলিং সক্ষম একটি গুগল ক্লাউড প্রজেক্ট, জেমিনি এন্টারপ্রাইজ অ্যাডমিনিস্ট্রেটর অ্যাক্সেস।
- গুগল ক্লাউড প্রকল্পটি গুগল ওয়ার্কস্পেস ডেভেলপার প্রিভিউ প্রোগ্রামে নথিভুক্ত হয়েছে।
- আপনার ওয়ার্কস্টেশনে Antigravity 2.0, IDE, অথবা CLI ইনস্টল করা থাকতে হবে। বিস্তারিত ইনস্টলেশন নির্দেশিকা Antigravity ডকুমেন্টেশন সাইটে পাওয়া যাবে।
২. জেমিনি এন্টারপ্রাইজ এআই ডেভেলপার টুলস এবং অনুমতি-তালিকা সক্রিয় করুন
এন্টারপ্রাইজ নিরাপত্তা কেন্দ্রীভূত শাসনের মাধ্যমে শুরু হয়। স্বতন্ত্র ডেভেলপারদের স্থানীয়ভাবে এমসিপি সার্ভার নিবন্ধন করার আগে, ওয়ার্কস্পেস অ্যাডমিনিস্ট্রেটরদের অবশ্যই ইন্টিগ্রেশনটির অনুমোদন দিতে হবে।
একটি গুগল ক্লাউড প্রজেক্ট তৈরি করুন বা নির্বাচন করুন
গুগল ক্লাউড কনসোলে , একটি গুগল ক্লাউড প্রজেক্ট নির্বাচন করুন বা তৈরি করুন ।
এআই ডেভেলপার টুলস সক্রিয় করুন
- গুগল ক্লাউড কনসোল খুলুন।
- নেভিগেশন মেনুতে, Gemini Enterprise > Settings- এ যান।
- এআই ডেভেলপার টুলস নির্বাচন করুন এবং সুইচটি ‘এনাবলড’ -এ টগল করুন।

এই সেটিংটি অনুমোদিত টিম সদস্যদের তাদের এন্টারপ্রাইজ গুগল ক্লাউড অ্যাকাউন্ট ব্যবহার করে অ্যান্টিগ্র্যাভিটি সেশন প্রমাণীকরণের অনুমতি দেয়।
MCP সার্ভারের অনুমতি-তালিকা সংজ্ঞায়িত করুন
অননুমোদিত তৃতীয় পক্ষের টুলের সংযোগ রোধ করতে, প্রশাসকগণ অনুমোদিত এমসিপি সার্ভার এন্ডপয়েন্টগুলির একটি সুস্পষ্ট অনুমতি-তালিকা নির্ধারণ করেন।
- Gemini Enterprise > Settings > AI developer tools- এ যান।
- সিকিউরিটি- এর পাশে থাকা এডিট-এ ক্লিক করুন।
- MCP সার্ভার সেটিংটি খুঁজুন এবং সেটিকে Enabled- এ টগল করুন।
- অনুমোদিত সার্ভার কনফিগারেশন ফিল্ডে, অনুমোদিত গুগল ওয়ার্কস্পেস এমসিপি সার্ভার কনফিগারেশনটি প্রবেশ করান:
{
"mcpServers": {
"remote_servers": [
{
"id": "drive",
"url": "https://drivemcp.googleapis.com/mcp/v1"
},
{
"id": "docs",
"url": "https://docsmcp.googleapis.com/mcp/v1"
},
{
"id": "sheets",
"url": "https://sheetsmcp.googleapis.com/mcp/v1"
}
]
}
}
- সংরক্ষণ করুন- এ ক্লিক করুন।

৩. ব্যাকএন্ড এপিআই এবং ওঅথ ক্রেডেনশিয়াল কনফিগার করুন
অ্যাডমিন গভর্নেন্স সক্রিয় করা থাকলে, অনুরোধ রাউট করতে এবং ব্যবহারকারীর প্রমাণীকরণ পরিচালনা করতে আপনার গুগল ক্লাউড প্রজেক্টটি কনফিগার করুন।
ব্যাকএন্ড এপিআই এবং এমসিপি পরিষেবাগুলি সক্রিয় করুন
স্ট্যান্ডার্ড গুগল ওয়ার্কস্পেস এপিআই এবং তাদের সংশ্লিষ্ট এমসিপি ব্যাকএন্ড পরিষেবাগুলি সক্রিয় করুন।
- Google Drive, Docs, এবং Sheets API-গুলো সক্রিয় করুন:
- Google Drive, Docs, এবং Sheets MCP পরিষেবাগুলি সক্রিয় করুন:
OAuth সম্মতি স্ক্রিন কনফিগার করুন
- Google Cloud Console-এ, Google Auth Platform > Branding (অথবা APIs & Services > OAuth consent screen )-এ যান।
- অ্যাপ্লিকেশনটির নাম
WorkspaceMCPDemoতে সেট করুন। - ব্যবহারকারী সহায়তার ইমেল এবং ডেভেলপারের যোগাযোগের তথ্য সেট করুন, তারপর 'সংরক্ষণ করুন এবং চালিয়ে যান'- এ ক্লিক করুন।

শ্রোতাদের কনফিগার করুন
- Audience-এর অধীনে, Internal user type নির্বাচন করুন। এটি প্রমাণীকরণকে কঠোরভাবে আপনার প্রতিষ্ঠানের ভেতরের Google Workspace ব্যবহারকারীদের মধ্যে সীমাবদ্ধ রাখে।

OAuth 2.0 ক্লায়েন্ট ক্রেডেনশিয়াল তৈরি করুন
- Google Auth Platform > Clients (অথবা APIs & Services > Credentials )-এ যান।
- ক্লায়েন্ট তৈরি করুন (অথবা ক্রেডেনশিয়াল তৈরি করুন > OAuth ক্লায়েন্ট আইডি ) ক্লিক করুন।
- অ্যাপ্লিকেশনের ধরন হিসেবে ওয়েব অ্যাপ্লিকেশন নির্বাচন করুন।
- নামটি
WorkspaceMCPDemoClientএ সেট করুন। - অনুমোদিত রিডাইরেক্ট ইউআরআই (Authorized redirect URIs)- এর অধীনে, + ইউআরআই যোগ করুন (+ Add URI) -এ ক্লিক করুন এবং লিখুন:
https://antigravity.google/oauth-callback - Create-এ ক্লিক করুন এবং আপনার Client ID ও Client Secret লিখে রাখুন।

৪. অ্যান্টিগ্র্যাভিটি এমসিপি পরিষেবাগুলি কনফিগার করুন
আপনার অ্যাডমিনিস্ট্রেটর সেটআপ যাচাই করতে এবং আপনার ডেভেলপারদের জন্য অনবোর্ডিং নির্দেশিকা প্রস্তুত করতে, Antigravity-এর ভিতরে অনুমোদিত MCP পরিষেবাগুলি কনফিগার করুন।
অনুমোদিত এমসিপি সার্ভার নিবন্ধন করুন
অ্যান্টিগ্র্যাভিটি ~/.gemini/config/mcp_config.json এ অবস্থিত একটি কেন্দ্রীয় কনফিগারেশন ফাইল ব্যবহার করে।
- আপনার পছন্দের টেক্সট এডিটরে
~/.gemini/config/mcp_config.jsonখুলুন (অথবা Antigravity-তে Settings > Customizations- এ গিয়ে Open MCP Config-এ ক্লিক করুন)। - অনুমতিপ্রাপ্ত পরিষেবাগুলির (
drive,docs,sheets) সংজ্ঞাগুলি পূরণ করুন, এবং<YOUR_CLIENT_ID>ও<YOUR_CLIENT_SECRET>এর জায়গায় আপনার OAuth ক্রেডেনশিয়ালগুলি বসান:
{
"mcpServers": {
"drive": {
"serverUrl": "https://drivemcp.googleapis.com/mcp/v1",
"oauth": {
"clientId": "<YOUR_CLIENT_ID>",
"clientSecret": "<YOUR_CLIENT_SECRET>"
}
},
"docs": {
"serverUrl": "https://docsmcp.googleapis.com/mcp/v1",
"oauth": {
"clientId": "<YOUR_CLIENT_ID>",
"clientSecret": "<YOUR_CLIENT_SECRET>"
}
},
"sheets": {
"serverUrl": "https://sheetsmcp.googleapis.com/mcp/v1",
"oauth": {
"clientId": "<YOUR_CLIENT_ID>",
"clientSecret": "<YOUR_CLIENT_SECRET>"
}
}
}
}
- ফাইলটি সংরক্ষণ করুন ।
- Antigravity-তে Settings > Customizations- এ ফিরে যান এবং Refresh-এ ক্লিক করুন। Google Drive, Docs, এবং Sheets আপনার সক্রিয় ইনস্টল করা MCP সার্ভারগুলির অধীনে প্রদর্শিত হবে।
৫. লাইভ ওয়ার্কস্পেস ডকুমেন্ট প্রমাণীকরণ ও অনুসন্ধান করুন
এজেন্ট টুল কল করার আগে, এন্ড-টু-এন্ড কার্যকারিতা যাচাই করার জন্য আপনার ইউজার সেশনকে আপনার OAuth ক্রেডেনশিয়ালের সাথে লিঙ্ক করুন।
OAuth হ্যান্ডশেকটি সম্পূর্ণ করুন
- কাস্টমাইজেশন প্যানেলে, প্রতিটি সক্রিয় পরিষেবার পাশে থাকা অথেন্টিকেট বাটনে ক্লিক করুন।
- আপনার এন্টারপ্রাইজ গুগল ওয়ার্কস্পেস অ্যাকাউন্ট ব্যবহার করে ব্রাউজার-ভিত্তিক OAuth প্রক্রিয়াটি সম্পন্ন করুন।
- একবার প্রমাণীকরণ সম্পন্ন হলে, প্রতিটি সার্ভার তার নিবন্ধিত টুলগুলো (যেমন
read_doc,get_spreadsheet, এবংsearch_files) প্রদর্শন করে।

গ্রাউন্ডেড এজেন্ট প্রম্পট চালান
যাচাই করুন যে এজেন্টটি চ্যাট ইন্টারফেস থেকে সরাসরি লাইভ ওয়ার্কস্পেস ফাইলগুলি পড়তে এবং সংশ্লেষণ করতে পারে।
নির্দেশ ১: কাঠামোগত গুগল শীট ডেটা বের করুন
Read the 'Pricing Catalog' Sheet in my Google Drive and list our three most expensive items along with their specifications.
এজেন্টটি sheets.get_spreadsheet কল করে, সারণিবদ্ধ ডেটা পার্স করে এবং সঠিক পরিসংখ্যানসহ শীর্ষস্থানীয় আইটেমগুলো ফেরত দেয়।
নির্দেশ ২: গুগল ডক্স থেকে আর্কিটেকচার স্পেসিফিকেশনগুলো সংশ্লেষণ করুন
Read the 'PRD: Online Storefront' Google Doc in Drive. Summarize the architectural requirements and highlight any missing security considerations.
এজেন্টটি docs.read_doc কল করে সর্বশেষ সংস্করণটি সংগ্রহ করে এবং বৈশিষ্ট্য, ঝুঁকির বিষয় ও সুপারিশসমূহের একটি কার্যকর সারসংক্ষেপ প্রদান করে।
৬. এন্টারপ্রাইজ নিরাপত্তা সীমানা এবং শাসনব্যবস্থা যাচাই করুন
এন্টারপ্রাইজ ডেপ্লয়মেন্টের জন্য যাচাইযোগ্য নিরাপত্তা সীমানা প্রয়োজন। জেমিনি এন্টারপ্রাইজ এবং অ্যান্টিগ্র্যাভিটি কীভাবে পলিসি সীমাবদ্ধতা প্রয়োগ করে তা পরীক্ষা করুন।
পরীক্ষা ১: কঠোর প্রশাসনিক অনুমতি-তালিকা প্রয়োগ
যাচাই করুন যে ডেভেলপাররা অননুমোদিত এমসিপি সার্ভার সংযোগ করতে পারছে না।
-
~/.gemini/config/mcp_config.jsonখুলুন এবং একটি অননুমোদিত সার্ভার ডেফিনিশন (যেমন পিপল এপিআই) যোগ করুন:
{
"mcpServers": {
"people": {
"serverUrl": "https://people.googleapis.com/mcp/v1",
"oauth": {
"clientId": "<YOUR_CLIENT_ID>",
"clientSecret": "<YOUR_CLIENT_SECRET>"
}
}
}
}
- অ্যান্টিগ্র্যাভিটি সেটিংস > কাস্টমাইজেশন- এ, রিফ্রেশ-এ ক্লিক করুন।
- অ্যান্টিগ্র্যাভিটি সংযোগটি বিচ্ছিন্ন করে দেয়। অননুমোদিত সার্ভারটি
Unauthorized / Blocked by Admin Policyঅবস্থা প্রদর্শন করে এবং এটিকে চালু বা কোয়েরি করা যায় না। -
mcp_config.jsonথেকে অননুমোদিত এন্ট্রিটি মুছে ফেলুন এবং আবার রিফ্রেশ-এ ক্লিক করুন।

পরীক্ষা ২: ব্যবহারকারীর পরিচয় এবং ACL সমতা
ওয়ার্কস্পেস এমসিপি ইন্টিগ্রেশন স্ট্যান্ডার্ড অ্যাক্সেস কন্ট্রোল লিস্ট (এসিএল) প্রয়োগ করে:
- জিরো প্রিভিলেজ এসকেলেশন: এজেন্টটি শুধুমাত্র প্রমাণীকৃত ব্যবহারকারীর OAuth অ্যাক্সেস টোকেনের অধীনেই কাজ করে।
- অ্যাক্সেস প্রয়োগ: যদি কোনো ডেভেলপারের একটি নির্দিষ্ট গুগল ডক বা ড্রাইভ ফোল্ডার দেখার অনুমতি না থাকে, তাহলে এজেন্ট একটি HTTP
403 Forbiddenত্রুটি পায় এবং ফাইলটি পরিদর্শন করতে পারে না। - অডিট লগিং: এজেন্ট দ্বারা পরিচালিত সমস্ত এপিআই কল, প্রমাণীকৃত ব্যবহারকারীর পরিচয়ের অধীনে গুগল ক্লাউড অডিট লগ- এ রেকর্ড করা হয়।
৭. পরিষ্কার করুন
এই কোডল্যাবে তৈরি রিসোর্সগুলি পরিষ্কার করতে:
- গুগল ক্লাউড কনসোলে, এপিআই এবং সার্ভিসেস ড্যাশবোর্ডে যান।
- সক্রিয় প্রতিটি এমসিপি পরিষেবা (
drivemcp.googleapis.com,docsmcp.googleapis.com,sheetsmcp.googleapis.com) নির্বাচন করুন এবং 'Disable API'-তে ক্লিক করুন। - Google Auth Platform > Clients- এ,
WorkspaceMCPDemoClientOAuth ক্লায়েন্ট ক্রেডেনশিয়ালগুলি মুছে ফেলুন। - Gemini Enterprise > Settings > AI developer tools- এ, প্রয়োজন না থাকলে MCP সার্ভার allow-list-গুলি নিষ্ক্রিয় করুন।
৮. অভিনন্দন
অভিনন্দন! আপনি অ্যান্টিগ্র্যাভিটি উইথ জেমিনি এন্টারপ্রাইজ-এ গুগল ওয়ার্কস্পেস এমসিপি সার্ভারগুলির জন্য কেন্দ্রীভূত শাসনব্যবস্থা, অনুমতি-তালিকা এবং স্কোপড ওঅথ প্রমাণীকরণ সফলভাবে কনফিগার ও যাচাই করেছেন।
আপনি যা কভার করেছেন
- জেমিনি এন্টারপ্রাইজে এআই ডেভেলপার টুলস সক্রিয় করা হয়েছে এবং এমসিপি সার্ভার অ্যালাউ-লিস্ট নির্ধারণ করা হয়েছে।
- গুগল ক্লাউডে ব্যাকএন্ড গুগল ওয়ার্কস্পেস এপিআই এবং এমসিপি পরিষেবাগুলো সক্রিয় করা হয়েছে।
- তৈরিকৃত স্কোপড ইন্টারনাল OAuth 2.0 ওয়েব অ্যাপ্লিকেশন ক্রেডেনশিয়াল ।
- অ্যান্টিগ্র্যাভিটিতে যাচাইকৃত ইতিবাচক ডেটা পুনরুদ্ধার এবং নেতিবাচক নীতি প্রয়োগ ।
- যাচাইকৃত ন্যূনতম-সুবিধা নিরাপত্তা সীমানা এবং নিরীক্ষা লগিং।
পরবর্তী পদক্ষেপ: আপনার ডেভেলপারদের সাথে শেয়ার করুন
এখন যেহেতু আপনার এন্টারপ্রাইজ এনভায়রনমেন্ট কনফিগার এবং সুরক্ষিত করা হয়েছে, আমাদের সহযোগী ডেভেলপার গাইডটি আপনার ইঞ্জিনিয়ারিং টিমের সাথে শেয়ার করুন: