Gemini Enterprise의 Antigravity를 사용하는 Google Workspace MCP 서버

1. 소개

이 Codelab을 사용하는 적격 고객Gemini Enterprise를 사용하여 Antigravity에서 Google Workspace 모델 컨텍스트 프로토콜 (MCP) 서버를 구성, 관리, 보호하는 방법을 알아봅니다. MCP는 AI 에이전트가 원격 백엔드 서비스에서 노출하는 도구를 안전하게 쿼리하고 실행할 수 있도록 지원하는 개방형 표준입니다.

복잡한 기능, 아키텍처 사양, 제품 요구사항 문서 (PRD), 비즈니스 측정항목을 개발할 때는 Google Docs, Sheets, Drive에 저장됩니다. 브라우저 탭 간에 텍스트를 복사하여 붙여넣으면 오래된 컨텍스트가 생성되고 데이터 유출 위험이 발생합니다. Gemini Enterprise를 사용하여 Workspace MCP 서버를 연결하면 개발자에게 실시간 컨텍스트가 제공되는 동시에 엔터프라이즈급 거버넌스가 적용됩니다.

Antigravity Enterprise 블로그 게시물에서 엔터프라이즈 AI 개발자 기능에 대해 자세히 알아보세요.

Antigravity의 Google Workspace MCP 아키텍처

실습할 내용

  • Gemini Enterprise에서 AI 개발자 도구 를 사용 설정하고 중앙 집중식 MCP 서버 허용 목록 을 구성합니다.
  • Google Cloud에서 백엔드 Google Workspace 및 MCP API 를 활성화합니다.
  • 내부 조직으로 제한된 범위 지정 OAuth 2.0 웹 애플리케이션 사용자 인증 정보 를 구성합니다.
  • Antigravity 내에서 승인된 Workspace MCP 서비스를 등록하고 인증합니다.
  • 관리 보안 경계를 비롯한 허용 목록 차단, 사용자 ACL 패리티, 감사 로깅을 확인합니다.

필요한 항목

2. Gemini Enterprise AI 개발자 도구 및 허용 목록 사용 설정

엔터프라이즈 보안은 중앙 집중식 거버넌스에서 시작됩니다. 개별 개발자가 로컬에서 MCP 서버를 등록하려면 먼저 Workspace 관리자가 통합을 승인해야 합니다.

Google Cloud 프로젝트 만들기 또는 선택

Google Cloud 콘솔에서 Google Cloud 프로젝트를 선택하거나 만듭니다.

AI 개발자 도구 활성화

  1. Google Cloud 콘솔을 엽니다.
  2. 탐색 메뉴에서 Gemini Enterprise > 설정 으로 이동합니다.
  3. AI 개발자 도구 를 선택하고 스위치를 사용 설정됨 으로 전환합니다.

AI 개발자 도구 사용 설정

이 설정을 사용하면 승인된 팀 구성원이 엔터프라이즈 Google Cloud 계정을 사용하여 Antigravity 세션을 인증할 수 있습니다.

MCP 서버 허용 목록 정의

승인되지 않은 서드 파티 도구 연결을 방지하기 위해 관리자는 승인된 MCP 서버 엔드포인트의 명시적 허용 목록을 정의합니다.

  1. Gemini Enterprise > 설정 > AI 개발자 도구 로 이동합니다.
  2. 보안 옆의 수정 을 클릭합니다.
  3. MCP 서버 설정을 찾아 사용 설정됨 으로 전환합니다.
  4. 허용된 서버 구성 필드에 승인된 Google Workspace MCP 서버 구성을 입력합니다.
{
  "mcpServers": {
    "remote_servers": [
      {
        "id": "drive",
        "url": "https://drivemcp.googleapis.com/mcp/v1"
      },
      {
        "id": "docs",
        "url": "https://docsmcp.googleapis.com/mcp/v1"
      },
      {
        "id": "sheets",
        "url": "https://sheetsmcp.googleapis.com/mcp/v1"
      }
    ]
  }
}
  1. 저장 을 클릭합니다.

Workspace MCP 서버 사용 설정

3. 백엔드 API 및 OAuth 사용자 인증 정보 구성

관리자 거버넌스를 사용 설정한 상태에서 요청을 라우팅하고 사용자 인증을 처리하도록 Google Cloud 프로젝트를 구성합니다.

백엔드 API 및 MCP 서비스 사용 설정

표준 Google Workspace API 및 해당 MCP 백엔드 서비스를 사용 설정합니다.

  1. Google Drive, Docs, Sheets API를 사용 설정합니다.

  1. Google Drive, Docs, Sheets MCP 서비스를 사용 설정합니다.

  1. Google Cloud 콘솔에서 Google 인증 플랫폼 > 브랜딩 (또는 API 및 서비스 > OAuth 동의 화면)으로 이동합니다.
  2. 애플리케이션 이름WorkspaceMCPDemo로 설정합니다.
  3. 사용자 지원 이메일개발자 연락처 정보를 설정한 후 저장하고 계속하기를 클릭합니다.

OAuth 동의 화면 구성

대상 구성

  1. 대상에서 내부 사용자 유형을 선택합니다. 이렇게 하면 인증이 조직 내 Google Workspace 사용자로만 엄격하게 제한됩니다.

잠재고객 화면 구성

OAuth 2.0 클라이언트 사용자 인증 정보 만들기

  1. Google 인증 플랫폼 > 클라이언트 (또는 API 및 서비스 > 사용자 인증 정보)로 이동합니다.
  2. 클라이언트 만들기 (또는 사용자 인증 정보 만들기 > OAuth 클라이언트 ID)를 클릭합니다.
  3. 애플리케이션 유형으로 웹 애플리케이션 을 선택합니다.
  4. 이름WorkspaceMCPDemoClient로 설정합니다.
  5. 승인된 리디렉션 URI에서 + URI 추가를 클릭하고 https://antigravity.google/oauth-callback을 입력합니다.
  6. 만들기 를 클릭하고 클라이언트 ID클라이언트 보안 비밀번호 를 기록합니다.

OAuth 클라이언트 사용자 인증 정보

4. Antigravity MCP 서비스 구성

관리자 설정을 확인하고 개발자를 위한 온보딩 안내를 준비하려면 Antigravity 내에서 승인된 MCP 서비스를 구성합니다.

승인된 MCP 서버 등록

Antigravity는 ~/.gemini/config/mcp_config.json에 있는 중앙 구성 파일을 사용합니다.

  1. 선호하는 텍스트 편집기에서 ~/.gemini/config/mcp_config.json을 열거나 Antigravity에서 설정 > 맞춤설정 으로 이동하고 MCP 구성 열기 를 클릭합니다.
  2. 허용 목록에 추가된 서비스 (drive, docs, sheets)의 정의를 채우고 <YOUR_CLIENT_ID><YOUR_CLIENT_SECRET>을 OAuth 사용자 인증 정보로 바꿉니다.
{
  "mcpServers": {
    "drive": {
      "serverUrl": "https://drivemcp.googleapis.com/mcp/v1",
      "oauth": {
        "clientId": "<YOUR_CLIENT_ID>",
        "clientSecret": "<YOUR_CLIENT_SECRET>"
      }
    },
    "docs": {
      "serverUrl": "https://docsmcp.googleapis.com/mcp/v1",
      "oauth": {
        "clientId": "<YOUR_CLIENT_ID>",
        "clientSecret": "<YOUR_CLIENT_SECRET>"
      }
    },
    "sheets": {
      "serverUrl": "https://sheetsmcp.googleapis.com/mcp/v1",
      "oauth": {
        "clientId": "<YOUR_CLIENT_ID>",
        "clientSecret": "<YOUR_CLIENT_SECRET>"
      }
    }
  }
}
  1. 파일을 저장 합니다.
  2. Antigravity에서 설정 > 맞춤설정 으로 돌아가 새로고침 을 클릭합니다. Google Drive, Docs, Sheets가 활성 설치된 MCP 서버 아래에 표시됩니다.

5. 실시간 Workspace 문서 인증 및 쿼리

에이전트가 도구 호출을 실행하기 전에 사용자 세션을 OAuth 사용자 인증 정보에 연결하여 엔드 투 엔드 기능을 확인합니다.

OAuth 핸드셰이크 완료

  1. 맞춤설정 패널에서 각 활성 서비스 옆에 있는 인증 을 클릭합니다.
  2. 엔터프라이즈 Google Workspace 계정으로 브라우저 기반 OAuth 흐름을 완료합니다.
  3. 인증되면 각 서버에 등록된 도구 (read_doc, get_spreadsheet, search_files 등)가 표시됩니다.

Antigravity에 설치된 MCP 서버

기반 에이전트 프롬프트 실행

에이전트가 채팅 인터페이스에서 직접 실시간 Workspace 파일을 읽고 합성할 수 있는지 확인합니다.

프롬프트 1: 구조화된 Google Sheets 데이터 추출

Read the 'Pricing Catalog' Sheet in my Google Drive and list our three most expensive items along with their specifications.

에이전트는 sheets.get_spreadsheet를 호출하고 테이블 형식 데이터를 파싱하며 정확한 수치가 포함된 상위 항목을 반환합니다.

프롬프트 2: Google Docs에서 아키텍처 사양 합성

Read the 'PRD: Online Storefront' Google Doc in Drive. Summarize the architectural requirements and highlight any missing security considerations.

에이전트는 docs.read_doc을 호출하고 최신 버전을 가져오며 기능, 위험 요소, 권장사항에 대한 실행 가능한 요약을 제공합니다.

6. 엔터프라이즈 보안 경계 및 거버넌스 확인

엔터프라이즈 배포에는 검증 가능한 보안 경계가 필요합니다. Gemini Enterprise 및 Antigravity에서 정책 제약 조건을 적용하는 방법을 테스트합니다.

테스트 1: 엄격한 관리 허용 목록 적용

개발자가 승인되지 않은 MCP 서버를 연결할 수 없는지 확인합니다.

  1. ~/.gemini/config/mcp_config.json을 열고 승인되지 않은 서버 정의 (예: People API)를 추가합니다.
{
  "mcpServers": {
    "people": {
      "serverUrl": "https://people.googleapis.com/mcp/v1",
      "oauth": {
        "clientId": "<YOUR_CLIENT_ID>",
        "clientSecret": "<YOUR_CLIENT_SECRET>"
      }
    }
  }
}
  1. Antigravity 설정 > 맞춤설정에서 새로고침을 클릭합니다.
  2. Antigravity에서 연결을 중지합니다. 승인되지 않은 서버에 Unauthorized / Blocked by Admin Policy 상태가 표시되며 초기화하거나 쿼리할 수 없습니다.
  3. mcp_config.json에서 승인되지 않은 항목을 삭제하고 새로고침 을 다시 클릭합니다.

People MCP 서버 차단됨

테스트 2: 사용자 ID 및 ACL 패리티

Workspace MCP 통합은 표준 액세스 제어 목록 (ACL)을 적용합니다.

  • 권한 상승 없음: 에이전트는 인증된 사용자의 OAuth 액세스 토큰에서만 엄격하게 작동합니다.
  • 액세스 적용: 개발자에게 특정 Google Docs 또는 Drive 폴더를 볼 권한이 없으면 에이전트가 HTTP 403 Forbidden 오류를 수신하고 파일을 검사할 수 없습니다.
  • 감사 로깅: 에이전트에서 생성된 모든 API 호출은 Google Cloud 감사 로그 에서 인증된 사용자의 ID로 기록됩니다.

7. 정리

이 Codelab에서 만든 리소스를 정리하려면 다음 단계를 따르세요.

  1. Google Cloud 콘솔에서 API 및 서비스 대시보드로 이동합니다.
  2. 사용 설정된 각 MCP 서비스 (drivemcp.googleapis.com, docsmcp.googleapis.com, sheetsmcp.googleapis.com)를 선택하고 API 사용 중지 를 클릭합니다.
  3. Google 인증 플랫폼 > 클라이언트에서 WorkspaceMCPDemoClient OAuth 클라이언트 사용자 인증 정보를 삭제합니다.
  4. 더 이상 필요하지 않은 경우 Gemini Enterprise > 설정 > AI 개발자 도구에서 MCP 서버 허용 목록을 사용 중지합니다.

8. 축하합니다

수고하셨습니다 Gemini Enterprise를 사용하여 Antigravity에서 Google Workspace MCP 서버의 중앙 집중식 거버넌스, 허용 목록, 범위 지정 OAuth 인증을 구성하고 확인했습니다.

학습한 내용

  • Gemini Enterprise에서 AI 개발자 도구 를 사용 설정하고 MCP 서버 허용 목록 을 정의했습니다.
  • Google Cloud에서 백엔드 Google Workspace API 및 MCP 서비스 를 활성화했습니다.
  • 범위 지정 내부 OAuth 2.0 웹 애플리케이션 사용자 인증 정보 를 생성했습니다.
  • Antigravity에서 긍정적 데이터 가져오기부정적 정책 적용 을 확인했습니다.
  • 최소 권한 보안 경계 및 감사 로깅을 검증했습니다.

다음 단계: 개발자와 공유

이제 엔터프라이즈 환경이 구성되고 보호되었으므로 함께 제공되는 개발자 가이드를 엔지니어링 팀과 공유하세요.

참고 문서