Serwery Google Workspace MCP z Antigravity w Gemini Enterprise

1. Wprowadzenie

W tym ćwiczeniu dowiesz się, jak skonfigurować serwery Google Workspace Model Context Protocol (MCP) w Antigravity za pomocą Gemini Enterprise oraz jak nimi zarządzać i je zabezpieczać, jeśli jesteś klientem spełniającym wymagania. MCP to otwarty standard, który umożliwia agentom AI bezpieczne wysyłanie zapytań i wykonywanie narzędzi udostępnianych przez zdalne usługi backendu.

Podczas tworzenia złożonych funkcji, specyfikacji architektury, dokumentów wymagań dotyczących produktu (PRD) i wskaźników biznesowych korzystamy z Dokumentów, Arkuszy i Dysku Google. Kopiowanie i wklejanie tekstu między kartami przeglądarki powoduje, że kontekst staje się nieaktualny i zwiększa się ryzyko wycieku danych. Połączenie serwerów Workspace MCP za pomocą Gemini Enterprise zapewnia programistom aktualny kontekst, a jednocześnie wymusza zarządzanie na poziomie przedsiębiorstwa.

Więcej informacji o możliwościach programistycznych AI dla firm znajdziesz w poście na blogu Antigravity Enterprise.

Architektura MCP Google Workspace w Antigravity

Jakie zadania wykonasz

  • Włącz narzędzia dla programistów oparte na AI i skonfiguruj scentralizowane listy dozwolonych serwerów MCP w Gemini Enterprise.
  • Aktywuj w Google Cloud interfejsy Google Workspace i MCP API backendu.
  • Skonfiguruj dane uwierzytelniające aplikacji internetowej OAuth 2.0 ograniczone do Twojej organizacji.
  • Zarejestruj i uwierzytelnij zatwierdzone usługi Workspace MCP w Antigravity.
  • Sprawdź administracyjne granice bezpieczeństwa, w tym blokowanie listy dozwolonych, równość list ACL użytkowników i logowanie kontrolne.

Czego potrzebujesz

  • Przeglądarka internetowa, np. Google Chrome.
  • Projekt Google Cloud z włączonymi rozliczeniami i dostępem administratora Gemini Enterprise.
  • Projekt Google Cloud zarejestrowany w programie Google Workspace Developer Preview.
  • Antigravity 2.0, IDE lub interfejs wiersza poleceń zainstalowany na stacji roboczej. Szczegółowe instrukcje instalacji znajdziesz w dokumentacji Antigravity.

2. Włączanie narzędzi dla programistów opartych na AI i list dozwolonych w Gemini Enterprise

Bezpieczeństwo w firmie zaczyna się od scentralizowanego zarządzania. Zanim poszczególni programiści będą mogli zarejestrować serwery MCP lokalnie, administratorzy Workspace muszą autoryzować integrację.

Tworzenie lub wybieranie projektu Google Cloud

W konsoli Google Cloud wybierz lub utwórz projekt w chmurze Google Cloud.

Aktywowanie narzędzi dla programistów opartych na AI

  1. Otwórz konsolę Google Cloud.
  2. W menu nawigacyjnym kliknij Gemini Enterprise > Ustawienia.
  3. Wybierz Narzędzia dla programistów oparte na AI i ustaw przełącznik w pozycji Włączone.

Włączanie narzędzi AI dla programistów

To ustawienie umożliwia autoryzowanym członkom zespołu uwierzytelnianie sesji Antigravity za pomocą firmowych kont Google Cloud.

Definiowanie listy dozwolonych serwerów MCP

Aby zapobiec nieautoryzowanym połączeniom z narzędziami innych firm, administratorzy definiują wyraźną listę dozwolonych punktów końcowych serwerów MCP.

  1. Otwórz Gemini Enterprise > Ustawienia > Narzędzia dla programistów oparte na AI.
  2. Obok opcji Bezpieczeństwo kliknij Edytuj.
  3. Znajdź ustawienie Serwery MCP i ustaw je w pozycji Włączone.
  4. W polu Dozwolona konfiguracja serwera wpisz zatwierdzoną konfigurację serwera Google Workspace MCP:
{
  "mcpServers": {
    "remote_servers": [
      {
        "id": "drive",
        "url": "https://drivemcp.googleapis.com/mcp/v1"
      },
      {
        "id": "docs",
        "url": "https://docsmcp.googleapis.com/mcp/v1"
      },
      {
        "id": "sheets",
        "url": "https://sheetsmcp.googleapis.com/mcp/v1"
      }
    ]
  }
}
  1. Kliknij Zapisz.

Włączanie serwerów MCP Workspace

3. Konfigurowanie interfejsów API backendu i danych uwierzytelniających OAuth

Gdy zarządzanie administracyjne jest włączone, skonfiguruj projekt w chmurze Google Cloud tak, aby kierował żądania i obsługiwał uwierzytelnianie użytkowników.

Włączanie interfejsów API backendu i usług MCP

Włącz standardowe interfejsy Google Workspace API i odpowiadające im usługi backendu MCP.

  1. Włącz interfejsy Dysk Google, Dokumenty i Arkusze API:

  1. Włącz usługi Dysk Google, Dokumenty i Arkusze MCP:

  1. W konsoli Google Cloud otwórz Platforma Google Auth > Branding (lub Interfejsy API i usługi > Ekran zgody OAuth).
  2. Ustaw Nazwę aplikacji na WorkspaceMCPDemo.
  3. Ustaw Adres e-mail dla użytkowników potrzebujących pomocy i Informacje kontaktowe dla programistów, a następnie kliknij Zapisz i kontynuuj.

Konfiguracja ekranu zgody OAuth

Konfigurowanie odbiorców

  1. W sekcji Odbiorcy wybierz typ użytkownika Wewnętrzny. Ogranicza to uwierzytelnianie wyłącznie do użytkowników Google Workspace w Twojej organizacji.

Konfiguracja ekranu odbiorców

Tworzenie danych uwierzytelniających klienta OAuth 2.0

  1. Otwórz Platforma Google Auth > Klienci (lub Interfejsy API i usługi > Dane logowania).
  2. Kliknij Utwórz klienta (lub Utwórz dane logowania > Identyfikator klienta OAuth).
  3. Jako typ aplikacji wybierz Aplikacja internetowa.
  4. Ustaw Nazwę na WorkspaceMCPDemoClient.
  5. W sekcji Autoryzowane identyfikatory URI przekierowania kliknij + Dodaj URI i wpisz: https://antigravity.google/oauth-callback
  6. Kliknij Utwórz i zapisz Identyfikator klienta oraz Tajny klucz klienta.

Dane logowania klienta OAuth

4. Konfigurowanie usług Antigravity MCP

Aby sprawdzić konfigurację administratora i przygotować instrukcje wdrażania dla programistów, skonfiguruj zatwierdzone usługi MCP w Antigravity.

Rejestrowanie zatwierdzonych serwerów MCP

Antigravity używa centralnego pliku konfiguracji znajdującego się w lokalizacji ~/.gemini/config/mcp_config.json.

  1. Otwórz plik ~/.gemini/config/mcp_config.json w preferowanym edytorze tekstu (lub w Antigravity kliknij Ustawienia > Dostosowania i Otwórz konfigurację MCP).
  2. Wypełnij definicje usług na liście dozwolonych (drive, docs, sheets), zastępując <YOUR_CLIENT_ID> i <YOUR_CLIENT_SECRET> swoimi danymi uwierzytelniającymi OAuth:
{
  "mcpServers": {
    "drive": {
      "serverUrl": "https://drivemcp.googleapis.com/mcp/v1",
      "oauth": {
        "clientId": "<YOUR_CLIENT_ID>",
        "clientSecret": "<YOUR_CLIENT_SECRET>"
      }
    },
    "docs": {
      "serverUrl": "https://docsmcp.googleapis.com/mcp/v1",
      "oauth": {
        "clientId": "<YOUR_CLIENT_ID>",
        "clientSecret": "<YOUR_CLIENT_SECRET>"
      }
    },
    "sheets": {
      "serverUrl": "https://sheetsmcp.googleapis.com/mcp/v1",
      "oauth": {
        "clientId": "<YOUR_CLIENT_ID>",
        "clientSecret": "<YOUR_CLIENT_SECRET>"
      }
    }
  }
}
  1. Zapisz plik.
  2. Wróć do Ustawienia > Dostosowania w Antigravity i kliknij Odśwież. Dysk Google, Dokumenty i Arkusze pojawią się w sekcji aktywnych zainstalowanych serwerów MCP.

5. Uwierzytelnianie i wysyłanie zapytań do aktywnych dokumentów Workspace

Zanim agent będzie mógł wykonywać wywołania narzędzi, połącz sesję użytkownika z danymi uwierzytelniającymi OAuth, aby sprawdzić funkcjonalność kompleksową.

Dokończ proces OAuth

  1. W panelu Dostosowania obok każdej aktywnej usługi kliknij Uwierzytelnij.
  2. Dokończ proces OAuth w przeglądarce za pomocą firmowego konta Google Workspace.
  3. Po uwierzytelnieniu każdy serwer wyświetla zarejestrowane narzędzia (np. read_doc, get_spreadsheet i search_files).

Zainstalowane serwery MCP w Antigravity

Uruchamianie promptów agenta

Sprawdź, czy agent może odczytywać i syntetyzować aktywne pliki Workspace bezpośrednio z interfejsu czatu.

Prompt 1. Wyodrębnianie uporządkowanych danych z Arkusza Google

Read the 'Pricing Catalog' Sheet in my Google Drive and list our three most expensive items along with their specifications.

Agent wywołuje sheets.get_spreadsheet, analizuje dane tabelaryczne i zwraca najważniejsze elementy z dokładnymi liczbami.

Prompt 2. Syntetyzowanie specyfikacji architektury z Dokumentów Google

Read the 'PRD: Online Storefront' Google Doc in Drive. Summarize the architectural requirements and highlight any missing security considerations.

Agent wywołuje docs.read_doc, pobiera najnowszą wersję i udostępnia praktyczne podsumowanie funkcji, punktów ryzyka i zaleceń.

6. Sprawdzanie granic bezpieczeństwa i zarządzania w firmie

Wdrożenia w firmie wymagają weryfikowalnych granic bezpieczeństwa. Sprawdź, jak Gemini Enterprise i Antigravity wymuszają ograniczenia zasad.

Test 1. Ścisłe egzekwowanie administracyjnej listy dozwolonych

Sprawdź, czy programiści nie mogą łączyć się z niezatwierdzonymi serwerami MCP.

  1. Otwórz plik ~/.gemini/config/mcp_config.json i dodaj definicję niezatwierdzonego serwera (np. interfejsu People API):
{
  "mcpServers": {
    "people": {
      "serverUrl": "https://people.googleapis.com/mcp/v1",
      "oauth": {
        "clientId": "<YOUR_CLIENT_ID>",
        "clientSecret": "<YOUR_CLIENT_SECRET>"
      }
    }
  }
}
  1. W Antigravity kliknij Ustawienia > Dostosowania > Odśwież.
  2. Antigravity zatrzymuje połączenie. Niezatwierdzony serwer wyświetla stan Unauthorized / Blocked by Admin Policy i nie można go zainicjować ani wysłać do niego zapytania.
  3. Usuń niezatwierdzony wpis z pliku mcp_config.json i ponownie kliknij Odśwież.

Osoby, które zablokowały serwer MCP

Test 2. Tożsamość użytkownika i równość list ACL

Integracja Workspace MCP wymusza stosowanie standardowych list kontroli dostępu (ACL):

  • Brak eskalacji uprawnień: agent działa wyłącznie na podstawie tokena dostępu OAuth uwierzytelnionego użytkownika.
  • Egzekwowanie dostępu: jeśli programista nie ma uprawnień do wyświetlania konkretnego dokumentu Google lub folderu na Dysku, agent otrzymuje błąd HTTP 403 Forbidden i nie może sprawdzić pliku.
  • Logowanie kontrolne: wszystkie wywołania interfejsu API generowane przez agenta są rejestrowane w logach kontrolnych Cloud pod tożsamością uwierzytelnionego użytkownika.

7. Zwalnianie miejsca

Aby zwolnić miejsce zajmowane przez zasoby utworzone w tym ćwiczeniu:

  1. W konsoli Google Cloud otwórz Panel interfejsów API i usług.
  2. Wybierz każdą włączoną usługę MCP (drivemcp.googleapis.com, docsmcp.googleapis.com, sheetsmcp.googleapis.com) i kliknij Wyłącz API.
  3. W Platforma Google Auth > Klienci usuń WorkspaceMCPDemoClient dane uwierzytelniające klienta OAuth.
  4. W Gemini Enterprise > Ustawienia > Narzędzia dla programistów oparte na AI wyłącz listy dozwolonych serwerów MCP, jeśli nie są już potrzebne.

8. Gratulacje

Gratulacje! W Antigravity za pomocą Gemini Enterprise udało Ci się skonfigurować i zweryfikować scentralizowane zarządzanie, listy dozwolonych i uwierzytelnianie OAuth z ograniczonym zakresem dla serwerów Google Workspace MCP.

Omówione kwestie

  • Włączono narzędzia dla programistów oparte na AI i zdefiniowano listy dozwolonych serwerów MCP w Gemini Enterprise.
  • Aktywowano w Google Cloud interfejsy Google Workspace API i usługi MCP backendu.
  • Wygenerowano dane uwierzytelniające aplikacji internetowej OAuth 2.0 z ograniczonym zakresem.
  • Sprawdzono w Antigravity pozytywne pobieranie danych i negatywne egzekwowanie zasad.
  • Sprawdzono granice bezpieczeństwa z najmniejszymi uprawnieniami i logowanie kontrolne.

Dalsze kroki: udostępnij programistom

Teraz, gdy środowisko firmowe jest skonfigurowane i zabezpieczone, udostępnij zespołom inżynieryjnym nasz przewodnik dla programistów:

Dokumentacja źródłowa