1. परिचय
इस कोडलैब का इस्तेमाल करने वाले ज़रूरी शर्तें पूरी करने वाले ग्राहक, Gemini Enterprise का इस्तेमाल करके Antigravity में Google Workspace के मॉडल कॉन्टेक्स्ट प्रोटोकॉल (एमसीपी) सर्वर को कॉन्फ़िगर, मैनेज, और सुरक्षित करने का तरीका जानेंगे. एमसीपी एक ओपन स्टैंडर्ड है. इसकी मदद से, एआई एजेंट, रिमोट बैकएंड सेवाओं से मिले टूल को सुरक्षित तरीके से क्वेरी कर सकते हैं और उन्हें चला सकते हैं.
जटिल सुविधाएं, आर्किटेक्चरल स्पेसिफ़िकेशन, प्रॉडक्ट की ज़रूरी शर्तों वाले दस्तावेज़ (पीआरडी), और कारोबार के मेट्रिक, Google Docs, Sheets, और Drive में सेव किए जाते हैं. ब्राउज़र टैब के बीच टेक्स्ट को कॉपी-पेस्ट करने से, पुराना कॉन्टेक्स्ट बनता है और डेटा लीक होने का खतरा होता है. Gemini Enterprise का इस्तेमाल करके, Workspace के एमसीपी सर्वर को कनेक्ट करने से, आपके डेवलपर को लाइव कॉन्टेक्स्ट मिलता है. साथ ही, एंटरप्राइज़-ग्रेड के हिसाब से, डेटा को मैनेज करने की सुविधा मिलती है.
Antigravity Enterprise के ब्लॉग पोस्ट में, एंटरप्राइज़ के लिए एआई डेवलपर की सुविधाओं के बारे में ज़्यादा जानें.

आप क्या करेंगे
- Gemini Enterprise में, एआई डेवलपर टूल चालू करना और एमसीपी सर्वर की अनुमति वाली सूचियां कॉन्फ़िगर करना.
- Google Cloud में, बैकएंड Google Workspace और एमसीपी एपीआई चालू करना.
- अपने संगठन के अंदरूनी इस्तेमाल के लिए, दायरे में OAuth 2.0 वेब ऐप्लिकेशन क्रेडेंशियल कॉन्फ़िगर करना.
- Antigravity में, अनुमति वाली Workspace की एमसीपी सेवाओं को रजिस्टर करना और उनकी पुष्टि करना.
- एडमिन के लिए सुरक्षा की सीमाओं की पुष्टि करना. इनमें, अनुमति वाली सूची को ब्लॉक करना, उपयोगकर्ता के एसीएल की समानता, और ऑडिट लॉगिंग शामिल हैं.
आपको किन चीज़ों की ज़रूरत होगी
- Google Chrome जैसे वेब ब्राउज़र.
- बिलिंग की सुविधा वाला Google Cloud प्रोजेक्ट और Gemini Enterprise के एडमिन का ऐक्सेस.
- Google Workspace Developer Preview Program में रजिस्टर किया गया Google Cloud प्रोजेक्ट.
- आपके वर्कस्टेशन पर इंस्टॉल किया गया Antigravity 2.0, आईडीई या सीएलआई. इंस्टॉल करने के बारे में ज़्यादा जानकारी, Antigravity की दस्तावेज़ वाली साइट पर उपलब्ध है.
2. Gemini Enterprise के एआई डेवलपर टूल और अनुमति वाली सूचियां चालू करना
एंटरप्राइज़ की सुरक्षा, केंद्रीकृत तरीके से डेटा को मैनेज करने की सुविधा से शुरू होती है. डेवलपर, एमसीपी सर्वर को स्थानीय तौर पर रजिस्टर कर सकें, इससे पहले Workspace के एडमिन को इंटिग्रेशन की अनुमति देनी होगी.
Google Cloud प्रोजेक्ट बनाना या चुनना
Google Cloud Console में, कोई Google Cloud प्रोजेक्ट चुनें या बनाएं.
एआई डेवलपर टूल चालू करना
- Google Cloud Console खोलें.
- नेविगेशन मेन्यू में, Gemini Enterprise > सेटिंग पर जाएं.
- एआई डेवलपर टूल चुनें और स्विच को टॉगल करके चालू पर सेट करें.

इस सेटिंग से, अनुमति वाले टीम के सदस्य, अपने एंटरप्राइज़ Google Cloud खातों का इस्तेमाल करके, Antigravity के सेशन की पुष्टि कर सकते हैं.
एमसीपी सर्वर की अनुमति वाली सूची तय करना
अनुमति के बिना, तीसरे पक्ष के टूल के कनेक्शन को रोकने के लिए, एडमिन, अनुमति वाले एमसीपी सर्वर के एंडपॉइंट की साफ़ तौर पर अनुमति वाली सूची तय करते हैं.
- Gemini Enterprise > सेटिंग > एआई डेवलपर टूल पर जाएं.
- सुरक्षा के बगल में मौजूद, बदलाव करें पर क्लिक करें.
- एमसीपी सर्वर सेटिंग ढूंढें और इसे टॉगल करके चालू पर सेट करें.
- सर्वर के लिए मंज़ूर किया गया कॉन्फ़िगरेशन फ़ील्ड में, Google Workspace के एमसीपी सर्वर के लिए मंज़ूर किया गया कॉन्फ़िगरेशन डालें:
{
"mcpServers": {
"remote_servers": [
{
"id": "drive",
"url": "https://drivemcp.googleapis.com/mcp/v1"
},
{
"id": "docs",
"url": "https://docsmcp.googleapis.com/mcp/v1"
},
{
"id": "sheets",
"url": "https://sheetsmcp.googleapis.com/mcp/v1"
}
]
}
}
- सेव करें पर क्लिक करें.

3. बैकएंड एपीआई और OAuth क्रेडेंशियल कॉन्फ़िगर करना
एडमिन के लिए डेटा को मैनेज करने की सुविधा चालू होने पर, अनुरोधों को रूट करने और उपयोगकर्ता की पुष्टि करने के लिए, अपना Google Cloud प्रोजेक्ट कॉन्फ़िगर करें.
बैकएंड एपीआई और एमसीपी सेवाएं चालू करना
Google Workspace के स्टैंडर्ड एपीआई और उनसे जुड़ी एमसीपी बैकएंड सेवाएं चालू करें.
- Google Drive, Docs, और Sheets के एपीआई चालू करें:
- Google Drive, Docs, और Sheets की एमसीपी सेवाएं चालू करें:
OAuth के लिए सहमति देने की स्क्रीन कॉन्फ़िगर करना
- Google Cloud Console में, Google Auth Platform > ब्रैंडिंग (या एपीआई और सेवाएं > OAuth के लिए सहमति देने की स्क्रीन ) पर जाएं.
- ऐप्लिकेशन का नाम को
WorkspaceMCPDemoपर सेट करें. - उपयोगकर्ता सहायता के लिए ईमेल और डेवलपर की संपर्क जानकारी सेट करें. इसके बाद, सेव करें और जारी रखें पर क्लिक करें.

ऑडियंस कॉन्फ़िगर करना
- ऑडियंस में जाकर, इंटरनल उपयोगकर्ता टाइप चुनें. इससे, पुष्टि की सुविधा सिर्फ़ आपके संगठन में Google Workspace के उपयोगकर्ताओं के लिए सीमित हो जाती है.

OAuth 2.0 क्लाइंट क्रेडेंशियल बनाना
- Google Auth Platform > क्लाइंट (या एपीआई और सेवाएं > क्रेडेंशियल ) पर जाएं.
- क्लाइंट बनाएं (या क्रेडेंशियल बनाएं > OAuth क्लाइंट आईडी ) पर क्लिक करें.
- ऐप्लिकेशन के टाइप के लिए, वेब ऐप्लिकेशन चुनें.
- नाम को
WorkspaceMCPDemoClientपर सेट करें. - **रीडायरेक्ट करने के लिए अनुमति वाले यूआरआई** में जाकर, **\+ यूआरआई जोड़ें** पर क्लिक करें और यह डालें:
https://antigravity.google/oauth-callback - बनाएं पर क्लिक करें. इसके बाद, अपना क्लाइंट आईडी और क्लाइंट सीक्रेट रिकॉर्ड करें.

4. Antigravity की एमसीपी सेवाएं कॉन्फ़िगर करना
एडमिन के सेटअप की पुष्टि करने और अपने डेवलपर के लिए ऑनबोर्डिंग गाइडेंस तैयार करने के लिए, Antigravity में अनुमति वाली एमसीपी सेवाएं कॉन्फ़िगर करें.
अनुमति वाले एमसीपी सर्वर रजिस्टर करना
Antigravity, ~/.gemini/config/mcp_config.json पर मौजूद, केंद्रीकृत कॉन्फ़िगरेशन फ़ाइल का इस्तेमाल करता है.
- अपनी पसंद के टेक्स्ट एडिटर में
~/.gemini/config/mcp_config.jsonखोलें. इसके अलावा, Antigravity में सेटिंग > कस्टमाइज़ेशन पर जाएं और एमसीपी कॉन्फ़िगरेशन खोलें पर क्लिक करें. - अनुमति वाली सेवाओं (
drive,docs,sheets) के लिए परिभाषाएं भरें. साथ ही,<YOUR_CLIENT_ID>और<YOUR_CLIENT_SECRET>को अपने OAuth क्रेडेंशियल से बदलें:
{
"mcpServers": {
"drive": {
"serverUrl": "https://drivemcp.googleapis.com/mcp/v1",
"oauth": {
"clientId": "<YOUR_CLIENT_ID>",
"clientSecret": "<YOUR_CLIENT_SECRET>"
}
},
"docs": {
"serverUrl": "https://docsmcp.googleapis.com/mcp/v1",
"oauth": {
"clientId": "<YOUR_CLIENT_ID>",
"clientSecret": "<YOUR_CLIENT_SECRET>"
}
},
"sheets": {
"serverUrl": "https://sheetsmcp.googleapis.com/mcp/v1",
"oauth": {
"clientId": "<YOUR_CLIENT_ID>",
"clientSecret": "<YOUR_CLIENT_SECRET>"
}
}
}
}
- फ़ाइल को सेव करें.
- Antigravity में सेटिंग > कस्टमाइज़ेशन पर वापस जाएं और रीफ़्रेश करें पर क्लिक करें. Google Drive, Docs, और Sheets, इंस्टॉल किए गए चालू एमसीपी सर्वर में दिखेंगे.
5. Workspace में मौजूद लाइव दस्तावेज़ों की पुष्टि करना और उनसे क्वेरी करना
एजेंट, टूल कॉल कर सके, इससे पहले अपने उपयोगकर्ता सेशन को OAuth क्रेडेंशियल से लिंक करें, ताकि एंड-टू-एंड फ़ंक्शनैलिटी की पुष्टि की जा सके.
OAuth हैंडशेक पूरा करना
- कस्टमाइज़ेशन पैनल में, हर चालू सेवा के बगल में मौजूद पुष्टि करें पर क्लिक करें.
- अपने एंटरप्राइज़ Google Workspace खाते से, ब्राउज़र पर आधारित OAuth फ़्लो पूरा करें.
- पुष्टि हो जाने के बाद, हर सर्वर अपने रजिस्टर किए गए टूल दिखाता है. जैसे,
read_doc,get_spreadsheet, औरsearch_files.

ग्राउंडेड एजेंट के प्रॉम्प्ट चलाना
पुष्टि करें कि एजेंट, चैट इंटरफ़ेस से सीधे Workspace में मौजूद लाइव फ़ाइलें पढ़ सकता है और उन्हें सिंथेसाइज़ कर सकता है.
प्रॉम्प्ट 1: Google Sheet के स्ट्रक्चर्ड डेटा को एक्सट्रैक्ट करना
Read the 'Pricing Catalog' Sheet in my Google Drive and list our three most expensive items along with their specifications.
एजेंट, sheets.get_spreadsheet को चालू करता है, टेबल के फ़ॉर्म में मौजूद डेटा को पार्स करता है, और सटीक आंकड़ों के साथ सबसे ऊपर मौजूद आइटम दिखाता है.
प्रॉम्प्ट 2: Google Docs से आर्किटेक्चरल स्पेसिफ़िकेशन सिंथेसाइज़ करना
Read the 'PRD: Online Storefront' Google Doc in Drive. Summarize the architectural requirements and highlight any missing security considerations.
एजेंट, docs.read_doc को चालू करता है, सबसे नया वर्शन वापस लाता है, और सुविधाओं, जोखिम वाले पॉइंट, और सुझावों की कार्रवाई की जा सकने वाली खास जानकारी देता है.
6. एंटरप्राइज़ के लिए सुरक्षा की सीमाओं और डेटा को मैनेज करने की सुविधा की पुष्टि करना
एंटरप्राइज़ के डिप्लॉयमेंट के लिए, सुरक्षा की सीमाओं की पुष्टि करना ज़रूरी है. यह टेस्ट करें कि Gemini Enterprise और Antigravity, नीति की पाबंदियों को कैसे लागू करते हैं.
टेस्ट 1: एडमिन के लिए अनुमति वाली सूची को सख्ती से लागू करना
पुष्टि करें कि डेवलपर, अनुमति के बिना एमसीपी सर्वर को कनेक्ट नहीं कर सकते.
~/.gemini/config/mcp_config.jsonखोलें और अनुमति के बिना सर्वर की परिभाषा जोड़ें. जैसे, People API:
{
"mcpServers": {
"people": {
"serverUrl": "https://people.googleapis.com/mcp/v1",
"oauth": {
"clientId": "<YOUR_CLIENT_ID>",
"clientSecret": "<YOUR_CLIENT_SECRET>"
}
}
}
}
- Antigravity में सेटिंग > कस्टमाइज़ेशन पर जाएं और रीफ़्रेश करें पर क्लिक करें.
- Antigravity, कनेक्शन को रोक देता है. अनुमति के बिना सर्वर,
Unauthorized / Blocked by Admin Policyकी स्थिति दिखाता है. इसे शुरू या क्वेरी नहीं किया जा सकता. mcp_config.jsonसे, अनुमति के बिना एंट्री हटाएं और फिर से रीफ़्रेश करें पर क्लिक करें.

टेस्ट 2: उपयोगकर्ता की पहचान और एसीएल की समानता
Workspace के एमसीपी इंटिग्रेशन में, ऐक्सेस कंट्रोल लिस्ट (एसीएल) के स्टैंडर्ड लागू किए जाते हैं:
- प्रिवलेज एस्केलेशन नहीं: एजेंट, पुष्टि किए गए उपयोगकर्ता के OAuth ऐक्सेस टोकन के तहत ही काम करता है.
- ऐक्सेस लागू करना: अगर किसी डेवलपर के पास, Google Docs या Drive के किसी फ़ोल्डर को देखने की अनुमति नहीं है, तो एजेंट को एचटीटीपी
403 Forbiddenगड़बड़ी मिलती है. साथ ही, वह फ़ाइल की जांच नहीं कर सकता. - ऑडिट लॉगिंग: एजेंट की ओर से जनरेट किए गए सभी एपीआई कॉल, Google Cloud के ऑडिट लॉग में, पुष्टि किए गए उपयोगकर्ता की पहचान के तहत रिकॉर्ड किए जाते हैं.
7. स्टोरेज में जगह बनाएं
इस कोडलैब में बनाए गए संसाधनों को व्यवस्थित करने के लिए:
- Google Cloud Console में, एपीआई और सेवाएं डैशबोर्ड पर जाएं.
- चालू की गई हर एमसीपी सेवा (
drivemcp.googleapis.com,docsmcp.googleapis.com,sheetsmcp.googleapis.com) चुनें और एपीआई बंद करें पर क्लिक करें. - Google Auth Platform > क्लाइंट में जाकर,
WorkspaceMCPDemoClientके OAuth क्लाइंट क्रेडेंशियल मिटाएं. - Gemini Enterprise > सेटिंग > एआई डेवलपर टूल में जाकर, एमसीपी सर्वर की अनुमति वाली सूचियां बंद करें. ऐसा तब करें, जब इनकी ज़रूरत न हो.
8. बधाई हो
बधाई हो! आपने Gemini Enterprise के साथ, Antigravity में Google Workspace के एमसीपी सर्वर के लिए, केंद्रीकृत तरीके से डेटा को मैनेज करने की सुविधा, अनुमति वाली सूचियां, और दायरे में OAuth पुष्टि को कॉन्फ़िगर और उसकी पुष्टि कर ली है.
आपने क्या सीखा
- Gemini Enterprise में, एआई डेवलपर टूल चालू करना और एमसीपी सर्वर की अनुमति वाली सूचियां तय करना.
- Google Cloud में, बैकएंड Google Workspace के एपीआई और एमसीपी सेवाएं चालू करना.
- दायरे में इंटरनल OAuth 2.0 वेब ऐप्लिकेशन क्रेडेंशियल जनरेट करना.
- Antigravity में, डेटा को सही तरीके से वापस पाने और नीति को सख्ती से लागू करने की पुष्टि करना.
- कम से कम अधिकारों वाली सुरक्षा की सीमाओं और ऑडिट लॉगिंग की पुष्टि करना.
अगला चरण: अपने डेवलपर के साथ शेयर करना
अब आपका एंटरप्राइज़ एनवायरमेंट कॉन्फ़िगर और सुरक्षित हो गया है. इसलिए, डेवलपर के लिए बनी हमारी गाइड को अपनी इंजीनियरिंग टीमों के साथ शेयर करें: