জেমিনি এন্টারপ্রাইজে অ্যান্টিগ্র্যাভিটি সহ গুগল ওয়ার্কস্পেস এমসিপি সার্ভার

১. ভূমিকা

এই কোডল্যাব ব্যবহারকারী যোগ্য গ্রাহকরা শিখবেন কীভাবে জেমিনি এন্টারপ্রাইজ ব্যবহার করে অ্যান্টিগ্র্যাভিটিতে গুগল ওয়ার্কস্পেস মডেল কনটেক্সট প্রোটোকল (এমসিপি) সার্ভার কনফিগার, পরিচালনা এবং সুরক্ষিত করতে হয়। এমসিপি একটি ওপেন স্ট্যান্ডার্ড যা এআই এজেন্টদের দূরবর্তী ব্যাকএন্ড পরিষেবা দ্বারা উন্মুক্ত টুলগুলিকে নিরাপদে কোয়েরি এবং এক্সিকিউট করতে সক্ষম করে।

জটিল ফিচার তৈরি করার সময়, আর্কিটেকচারাল স্পেসিফিকেশন, প্রোডাক্ট রিকোয়ারমেন্টস ডকুমেন্ট (PRD) এবং বিজনেস মেট্রিক্স গুগল ডক্স, শিটস এবং ড্রাইভে সংরক্ষিত থাকে। ব্রাউজার ট্যাবের মধ্যে টেক্সট কপি-পেস্ট করলে বিষয়বস্তুর প্রাসঙ্গিকতা নষ্ট হয় এবং ডেটা ফাঁসের ঝুঁকি বাড়ে। জেমিনি এন্টারপ্রাইজ ব্যবহার করে ওয়ার্কস্পেস এমসিপি সার্ভার সংযুক্ত করলে আপনার ডেভেলপাররা সরাসরি প্রাসঙ্গিক তথ্য পায় এবং একই সাথে এন্টারপ্রাইজ-গ্রেড গভর্নেন্স নিশ্চিত হয়।

এন্টারপ্রাইজ এআই ডেভেলপারদের সক্ষমতা সম্পর্কে আরও জানতে অ্যান্টিগ্র্যাভিটি এন্টারপ্রাইজ ব্লগ পোস্টটি পড়ুন।

অ্যান্টিগ্র্যাভিটিতে গুগল ওয়ার্কস্পেস এমসিপি আর্কিটেকচার

আপনি যা করবেন

  • জেমিনি এন্টারপ্রাইজে এআই ডেভেলপার টুলস সক্রিয় করুন এবং কেন্দ্রীভূত এমসিপি সার্ভার অ্যালাউ-লিস্ট কনফিগার করুন।
  • গুগল ক্লাউডে ব্যাকএন্ড গুগল ওয়ার্কস্পেস এবং এমসিপি এপিআই সক্রিয় করুন।
  • আপনার অভ্যন্তরীণ প্রতিষ্ঠানের জন্য সীমাবদ্ধ স্কোপড OAuth 2.0 ওয়েব অ্যাপ্লিকেশন ক্রেডেনশিয়াল কনফিগার করুন।
  • Antigravity-এর ভিতরে অনুমোদিত Workspace MCP পরিষেবাগুলি নিবন্ধন এবং প্রমাণীকরণ করুন।
  • প্রশাসনিক নিরাপত্তার সীমানা যাচাই করুন, যার মধ্যে অনুমতি-তালিকা দ্বারা বাধা প্রদান, ব্যবহারকারীর ACL সমতা এবং নিরীক্ষা লগিং অন্তর্ভুক্ত রয়েছে।

আপনার যা যা লাগবে

২. জেমিনি এন্টারপ্রাইজ এআই ডেভেলপার টুলস এবং অনুমতি-তালিকা সক্রিয় করুন

এন্টারপ্রাইজ নিরাপত্তা কেন্দ্রীভূত শাসনের মাধ্যমে শুরু হয়। স্বতন্ত্র ডেভেলপারদের স্থানীয়ভাবে এমসিপি সার্ভার নিবন্ধন করার আগে, ওয়ার্কস্পেস অ্যাডমিনিস্ট্রেটরদের অবশ্যই ইন্টিগ্রেশনটির অনুমোদন দিতে হবে।

একটি গুগল ক্লাউড প্রজেক্ট তৈরি করুন বা নির্বাচন করুন

গুগল ক্লাউড কনসোলে , একটি গুগল ক্লাউড প্রজেক্ট নির্বাচন করুন বা তৈরি করুন

এআই ডেভেলপার টুলস সক্রিয় করুন

  1. গুগল ক্লাউড কনসোল খুলুন।
  2. নেভিগেশন মেনুতে, Gemini Enterprise > Settings- এ যান।
  3. এআই ডেভেলপার টুলস নির্বাচন করুন এবং সুইচটি ‘এনাবলড’ -এ টগল করুন।

এআই ডেভেলপার টুলস সক্রিয় করুন

এই সেটিংটি অনুমোদিত টিম সদস্যদের তাদের এন্টারপ্রাইজ গুগল ক্লাউড অ্যাকাউন্ট ব্যবহার করে অ্যান্টিগ্র্যাভিটি সেশন প্রমাণীকরণের অনুমতি দেয়।

MCP সার্ভারের অনুমতি-তালিকা সংজ্ঞায়িত করুন

অননুমোদিত তৃতীয় পক্ষের টুলের সংযোগ রোধ করতে, প্রশাসকগণ অনুমোদিত এমসিপি সার্ভার এন্ডপয়েন্টগুলির একটি সুস্পষ্ট অনুমতি-তালিকা নির্ধারণ করেন।

  1. Gemini Enterprise > Settings > AI developer tools- এ যান।
  2. সিকিউরিটি- এর পাশে থাকা এডিট-এ ক্লিক করুন।
  3. MCP সার্ভার সেটিংটি খুঁজুন এবং সেটিকে Enabled- এ টগল করুন।
  4. অনুমোদিত সার্ভার কনফিগারেশন ফিল্ডে, অনুমোদিত গুগল ওয়ার্কস্পেস এমসিপি সার্ভার কনফিগারেশনটি প্রবেশ করান:
{
  "mcpServers": {
    "remote_servers": [
      {
        "id": "drive",
        "url": "https://drivemcp.googleapis.com/mcp/v1"
      },
      {
        "id": "docs",
        "url": "https://docsmcp.googleapis.com/mcp/v1"
      },
      {
        "id": "sheets",
        "url": "https://sheetsmcp.googleapis.com/mcp/v1"
      }
    ]
  }
}
  1. সংরক্ষণ করুন- এ ক্লিক করুন।

ওয়ার্কস্পেস এমসিপি সার্ভারগুলি সক্ষম করুন

৩. ব্যাকএন্ড এপিআই এবং ওঅথ ক্রেডেনশিয়াল কনফিগার করুন

অ্যাডমিন গভর্নেন্স সক্রিয় করা থাকলে, অনুরোধ রাউট করতে এবং ব্যবহারকারীর প্রমাণীকরণ পরিচালনা করতে আপনার গুগল ক্লাউড প্রজেক্টটি কনফিগার করুন।

ব্যাকএন্ড এপিআই এবং এমসিপি পরিষেবাগুলি সক্রিয় করুন

স্ট্যান্ডার্ড গুগল ওয়ার্কস্পেস এপিআই এবং তাদের সংশ্লিষ্ট এমসিপি ব্যাকএন্ড পরিষেবাগুলি সক্রিয় করুন।

  1. Google Drive, Docs, এবং Sheets API-গুলো সক্রিয় করুন:

  1. Google Drive, Docs, এবং Sheets MCP পরিষেবাগুলি সক্রিয় করুন:

  1. Google Cloud Console-এ, Google Auth Platform > Branding (অথবা APIs & Services > OAuth consent screen )-এ যান।
  2. অ্যাপ্লিকেশনটির নাম WorkspaceMCPDemo তে সেট করুন।
  3. ব্যবহারকারী সহায়তার ইমেল এবং ডেভেলপারের যোগাযোগের তথ্য সেট করুন, তারপর 'সংরক্ষণ করুন এবং চালিয়ে যান'- এ ক্লিক করুন।

OAuth সম্মতি স্ক্রিন কনফিগারেশন

শ্রোতাদের কনফিগার করুন

  1. Audience-এর অধীনে, Internal user type নির্বাচন করুন। এটি প্রমাণীকরণকে কঠোরভাবে আপনার প্রতিষ্ঠানের ভেতরের Google Workspace ব্যবহারকারীদের মধ্যে সীমাবদ্ধ রাখে।

দর্শক স্ক্রিন কনফিগারেশন

OAuth 2.0 ক্লায়েন্ট ক্রেডেনশিয়াল তৈরি করুন

  1. Google Auth Platform > Clients (অথবা APIs & Services > Credentials )-এ যান।
  2. ক্লায়েন্ট তৈরি করুন (অথবা ক্রেডেনশিয়াল তৈরি করুন > OAuth ক্লায়েন্ট আইডি ) ক্লিক করুন।
  3. অ্যাপ্লিকেশনের ধরন হিসেবে ওয়েব অ্যাপ্লিকেশন নির্বাচন করুন।
  4. নামটি WorkspaceMCPDemoClient এ সেট করুন।
  5. অনুমোদিত রিডাইরেক্ট ইউআরআই (Authorized redirect URIs)- এর অধীনে, + ইউআরআই যোগ করুন (+ Add URI) -এ ক্লিক করুন এবং লিখুন: https://antigravity.google/oauth-callback
  6. Create-এ ক্লিক করুন এবং আপনার Client IDClient Secret লিখে রাখুন।

OAuth ক্লায়েন্ট ক্রেডেনশিয়াল

৪. অ্যান্টিগ্র্যাভিটি এমসিপি পরিষেবাগুলি কনফিগার করুন

আপনার অ্যাডমিনিস্ট্রেটর সেটআপ যাচাই করতে এবং আপনার ডেভেলপারদের জন্য অনবোর্ডিং নির্দেশিকা প্রস্তুত করতে, Antigravity-এর ভিতরে অনুমোদিত MCP পরিষেবাগুলি কনফিগার করুন।

অনুমোদিত এমসিপি সার্ভার নিবন্ধন করুন

অ্যান্টিগ্র্যাভিটি ~/.gemini/config/mcp_config.json এ অবস্থিত একটি কেন্দ্রীয় কনফিগারেশন ফাইল ব্যবহার করে।

  1. আপনার পছন্দের টেক্সট এডিটরে ~/.gemini/config/mcp_config.json খুলুন (অথবা Antigravity-তে Settings > Customizations- এ গিয়ে Open MCP Config-এ ক্লিক করুন)।
  2. অনুমতিপ্রাপ্ত পরিষেবাগুলির ( drive , docs , sheets ) সংজ্ঞাগুলি পূরণ করুন, এবং <YOUR_CLIENT_ID><YOUR_CLIENT_SECRET> এর জায়গায় আপনার OAuth ক্রেডেনশিয়ালগুলি বসান:
{
  "mcpServers": {
    "drive": {
      "serverUrl": "https://drivemcp.googleapis.com/mcp/v1",
      "oauth": {
        "clientId": "<YOUR_CLIENT_ID>",
        "clientSecret": "<YOUR_CLIENT_SECRET>"
      }
    },
    "docs": {
      "serverUrl": "https://docsmcp.googleapis.com/mcp/v1",
      "oauth": {
        "clientId": "<YOUR_CLIENT_ID>",
        "clientSecret": "<YOUR_CLIENT_SECRET>"
      }
    },
    "sheets": {
      "serverUrl": "https://sheetsmcp.googleapis.com/mcp/v1",
      "oauth": {
        "clientId": "<YOUR_CLIENT_ID>",
        "clientSecret": "<YOUR_CLIENT_SECRET>"
      }
    }
  }
}
  1. ফাইলটি সংরক্ষণ করুন
  2. Antigravity-তে Settings > Customizations- এ ফিরে যান এবং Refresh-এ ক্লিক করুন। Google Drive, Docs, এবং Sheets আপনার সক্রিয় ইনস্টল করা MCP সার্ভারগুলির অধীনে প্রদর্শিত হবে।

৫. লাইভ ওয়ার্কস্পেস ডকুমেন্ট প্রমাণীকরণ ও অনুসন্ধান করুন

এজেন্ট টুল কল করার আগে, এন্ড-টু-এন্ড কার্যকারিতা যাচাই করার জন্য আপনার ইউজার সেশনকে আপনার OAuth ক্রেডেনশিয়ালের সাথে লিঙ্ক করুন।

OAuth হ্যান্ডশেকটি সম্পূর্ণ করুন

  1. কাস্টমাইজেশন প্যানেলে, প্রতিটি সক্রিয় পরিষেবার পাশে থাকা অথেন্টিকেট বাটনে ক্লিক করুন।
  2. আপনার এন্টারপ্রাইজ গুগল ওয়ার্কস্পেস অ্যাকাউন্ট ব্যবহার করে ব্রাউজার-ভিত্তিক OAuth প্রক্রিয়াটি সম্পন্ন করুন।
  3. একবার প্রমাণীকরণ সম্পন্ন হলে, প্রতিটি সার্ভার তার নিবন্ধিত টুলগুলো (যেমন read_doc , get_spreadsheet , এবং search_files ) প্রদর্শন করে।

অ্যান্টিগ্র্যাভিটিতে এমসিপি সার্ভার ইনস্টল করা হয়েছে

গ্রাউন্ডেড এজেন্ট প্রম্পট চালান

যাচাই করুন যে এজেন্টটি চ্যাট ইন্টারফেস থেকে সরাসরি লাইভ ওয়ার্কস্পেস ফাইলগুলি পড়তে এবং সংশ্লেষণ করতে পারে।

নির্দেশ ১: কাঠামোগত গুগল শীট ডেটা বের করুন

Read the 'Pricing Catalog' Sheet in my Google Drive and list our three most expensive items along with their specifications.

এজেন্টটি sheets.get_spreadsheet কল করে, সারণিবদ্ধ ডেটা পার্স করে এবং সঠিক পরিসংখ্যানসহ শীর্ষস্থানীয় আইটেমগুলো ফেরত দেয়।

নির্দেশ ২: গুগল ডক্স থেকে আর্কিটেকচার স্পেসিফিকেশনগুলো সংশ্লেষণ করুন

Read the 'PRD: Online Storefront' Google Doc in Drive. Summarize the architectural requirements and highlight any missing security considerations.

এজেন্টটি docs.read_doc কল করে সর্বশেষ সংস্করণটি সংগ্রহ করে এবং বৈশিষ্ট্য, ঝুঁকির বিষয় ও সুপারিশসমূহের একটি কার্যকর সারসংক্ষেপ প্রদান করে।

৬. এন্টারপ্রাইজ নিরাপত্তা সীমানা এবং শাসনব্যবস্থা যাচাই করুন

এন্টারপ্রাইজ ডেপ্লয়মেন্টের জন্য যাচাইযোগ্য নিরাপত্তা সীমানা প্রয়োজন। জেমিনি এন্টারপ্রাইজ এবং অ্যান্টিগ্র্যাভিটি কীভাবে পলিসি সীমাবদ্ধতা প্রয়োগ করে তা পরীক্ষা করুন।

পরীক্ষা ১: কঠোর প্রশাসনিক অনুমতি-তালিকা প্রয়োগ

যাচাই করুন যে ডেভেলপাররা অননুমোদিত এমসিপি সার্ভার সংযোগ করতে পারছে না।

  1. ~/.gemini/config/mcp_config.json খুলুন এবং একটি অননুমোদিত সার্ভার ডেফিনিশন (যেমন পিপল এপিআই) যোগ করুন:
{
  "mcpServers": {
    "people": {
      "serverUrl": "https://people.googleapis.com/mcp/v1",
      "oauth": {
        "clientId": "<YOUR_CLIENT_ID>",
        "clientSecret": "<YOUR_CLIENT_SECRET>"
      }
    }
  }
}
  1. অ্যান্টিগ্র্যাভিটি সেটিংস > কাস্টমাইজেশন- এ, রিফ্রেশ-এ ক্লিক করুন।
  2. অ্যান্টিগ্র্যাভিটি সংযোগটি বিচ্ছিন্ন করে দেয়। অননুমোদিত সার্ভারটি Unauthorized / Blocked by Admin Policy অবস্থা প্রদর্শন করে এবং এটিকে চালু বা কোয়েরি করা যায় না।
  3. mcp_config.json থেকে অননুমোদিত এন্ট্রিটি মুছে ফেলুন এবং আবার রিফ্রেশ-এ ক্লিক করুন।

পিপল এমসিপি সার্ভার ব্লক করা হয়েছে

পরীক্ষা ২: ব্যবহারকারীর পরিচয় এবং ACL সমতা

ওয়ার্কস্পেস এমসিপি ইন্টিগ্রেশন স্ট্যান্ডার্ড অ্যাক্সেস কন্ট্রোল লিস্ট (এসিএল) প্রয়োগ করে:

  • জিরো প্রিভিলেজ এসকেলেশন: এজেন্টটি শুধুমাত্র প্রমাণীকৃত ব্যবহারকারীর OAuth অ্যাক্সেস টোকেনের অধীনেই কাজ করে।
  • অ্যাক্সেস প্রয়োগ: যদি কোনো ডেভেলপারের একটি নির্দিষ্ট গুগল ডক বা ড্রাইভ ফোল্ডার দেখার অনুমতি না থাকে, তাহলে এজেন্ট একটি HTTP 403 Forbidden ত্রুটি পায় এবং ফাইলটি পরিদর্শন করতে পারে না।
  • অডিট লগিং: এজেন্ট দ্বারা পরিচালিত সমস্ত এপিআই কল, প্রমাণীকৃত ব্যবহারকারীর পরিচয়ের অধীনে গুগল ক্লাউড অডিট লগ- এ রেকর্ড করা হয়।

৭. পরিষ্কার করুন

এই কোডল্যাবে তৈরি রিসোর্সগুলি পরিষ্কার করতে:

  1. গুগল ক্লাউড কনসোলে, এপিআই এবং সার্ভিসেস ড্যাশবোর্ডে যান।
  2. সক্রিয় প্রতিটি এমসিপি পরিষেবা ( drivemcp.googleapis.com , docsmcp.googleapis.com , sheetsmcp.googleapis.com ) নির্বাচন করুন এবং 'Disable API'-তে ক্লিক করুন।
  3. Google Auth Platform > Clients- এ, WorkspaceMCPDemoClient OAuth ক্লায়েন্ট ক্রেডেনশিয়ালগুলি মুছে ফেলুন।
  4. Gemini Enterprise > Settings > AI developer tools- এ, প্রয়োজন না থাকলে MCP সার্ভার allow-list-গুলি নিষ্ক্রিয় করুন।

৮. অভিনন্দন

অভিনন্দন! আপনি অ্যান্টিগ্র্যাভিটি উইথ জেমিনি এন্টারপ্রাইজ-এ গুগল ওয়ার্কস্পেস এমসিপি সার্ভারগুলির জন্য কেন্দ্রীভূত শাসনব্যবস্থা, অনুমতি-তালিকা এবং স্কোপড ওঅথ প্রমাণীকরণ সফলভাবে কনফিগার ও যাচাই করেছেন।

আপনি যা কভার করেছেন

  • জেমিনি এন্টারপ্রাইজে এআই ডেভেলপার টুলস সক্রিয় করা হয়েছে এবং এমসিপি সার্ভার অ্যালাউ-লিস্ট নির্ধারণ করা হয়েছে।
  • গুগল ক্লাউডে ব্যাকএন্ড গুগল ওয়ার্কস্পেস এপিআই এবং এমসিপি পরিষেবাগুলো সক্রিয় করা হয়েছে।
  • তৈরিকৃত স্কোপড ইন্টারনাল OAuth 2.0 ওয়েব অ্যাপ্লিকেশন ক্রেডেনশিয়াল
  • অ্যান্টিগ্র্যাভিটিতে যাচাইকৃত ইতিবাচক ডেটা পুনরুদ্ধার এবং নেতিবাচক নীতি প্রয়োগ
  • যাচাইকৃত ন্যূনতম-সুবিধা নিরাপত্তা সীমানা এবং নিরীক্ষা লগিং।

পরবর্তী পদক্ষেপ: আপনার ডেভেলপারদের সাথে শেয়ার করুন

এখন যেহেতু আপনার এন্টারপ্রাইজ এনভায়রনমেন্ট কনফিগার এবং সুরক্ষিত করা হয়েছে, আমাদের সহযোগী ডেভেলপার গাইডটি আপনার ইঞ্জিনিয়ারিং টিমের সাথে শেয়ার করুন:

রেফারেন্স ডকুমেন্টেশন