使用 Bigtable 遠端 MCP 伺服器
本文說明如何使用 Bigtable 遠端 Model Context Protocol (MCP) 伺服器,連線至 AI 應用程式,包括 Gemini 指令列介面 (CLI)、ChatGPT、Claude,以及您開發的自訂應用程式。透過 Bigtable 遠端 MCP 伺服器,您可以從 AI 應用程式查詢 Bigtable。啟用 Bigtable API 時,系統會啟用 Bigtable 遠端 MCP 伺服器。Model Context Protocol (MCP) 規範大型語言模型 (LLM) 和 AI 應用程式/代理程式連結外部資料來源的標準方式。MCP 伺服器可讓您使用工具、資源和提示,從後端服務採取行動及取得最新資料。
本機和遠端 MCP 伺服器有何不同?
- 本機 MCP 伺服器
- 通常在本機電腦上執行,並使用標準輸入和輸出串流 (stdio),在同一部裝置上的服務之間進行通訊。
- 遠端 MCP 伺服器
- 在服務的基礎架構上執行,並為 AI 應用程式提供 HTTP 端點,供 AI MCP 用戶端與 MCP 伺服器之間的通訊。如要進一步瞭解 MCP 架構,請參閱 MCP 架構。
事前準備
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Bigtable Admin API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.- 執行下列指令,安裝
cbtCLI :gcloud components install cbt
必要的角色
如要取得使用 Bigtable MCP 伺服器所需的權限,請要求管理員在您要使用 Bigtable MCP 伺服器的專案中,授予下列 IAM 角色:
-
發出 MCP 工具呼叫:
MCP 工具使用者 (
roles/mcp.toolUser) -
完整存取 Bigtable 資源:
Bigtable 管理員 (
roles/bigtable.admin)
如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。
這些預先定義的角色具備使用 Bigtable MCP 伺服器所需的權限。如要查看確切的必要權限,請展開「Required permissions」(必要權限) 部分:
所需權限
如要使用 Bigtable MCP 伺服器,必須具備下列權限:
-
發出 MCP 工具呼叫:
mcp.tools.call -
授予 Bigtable 資源的完整存取權,並允許您指派 Bigtable IAM 角色:
bigtable.admin
驗證及授權
Bigtable MCP 伺服器會使用 OAuth 2.0 通訊協定搭配 Identity and Access Management (IAM) 進行驗證及授權。所有Google Cloud 身分都支援 MCP 伺服器驗證。
Bigtable 遠端 MCP 伺服器不接受 API 金鑰。
建議您使用 MCP 工具為代理商建立個別身分,以便控管及監控資源存取權。如要進一步瞭解驗證,請參閱「向 MCP 伺服器進行驗證」。
Bigtable MCP OAuth 範圍
OAuth 2.0 會使用範圍和憑證,判斷經過驗證的主體是否有權對資源執行特定動作。如要進一步瞭解 Google 的 OAuth 2.0 範圍,請參閱「使用 OAuth 2.0 存取 Google API」。
Bigtable 的 MCP 工具 OAuth 範圍如下:
| gcloud CLI 的範圍 URI | 說明 |
|---|---|
https://www.googleapis.com/auth/bigtable.admin |
可授予 Bigtable 資源的完整存取權,並指派 Bigtable IAM 角色。 |
在工具呼叫期間存取的資源可能需要其他範圍。如要查看 Bigtable 要求的範圍清單,請參閱「Bigtable Admin API v2 適用的 OAuth 2.0 範圍」。
設定 MCP 用戶端,以使用 Bigtable MCP 伺服器
AI 應用程式和代理 (例如 Claude 或 Antigravity) 可以例項化 MCP 用戶端,並連至單一 MCP 伺服器。AI 應用程式可有多個用戶端,連至不同的 MCP 伺服器。如果您的應用程式未列在特定用戶端指南中,則可以使用下列資訊,從大多數應用程式連線。
在 AI 應用程式中,尋找新增或連線至遠端 MCP 伺服器的方法。 針對 Bigtable MCP 伺服器,視需要輸入下列資訊:
- 伺服器名稱:Bigtable MCP 伺服器
- 伺服器網址或端點:https://bigtableadmin.googleapis.com/mcp
- 傳輸:HTTP
- 驗證詳細資料:視驗證方式而定,您可以輸入 Google Cloud 憑證、OAuth 用戶端 ID 和密鑰,或是代理程式身分和憑證。如要進一步瞭解驗證,請參閱「向 MCP 伺服器進行驗證」。
- OAuth 範圍:連線至 Bigtable MCP 伺服器時要使用的 OAuth 2.0 範圍。
重新導向 URI
如果是網頁應用程式和部分桌面應用程式,您必須在建立用戶端 ID 和密鑰以進行驗證時,將重新導向 URI 加入許可清單。授權伺服器會使用重新導向 URI 將權杖傳送至應用程式。應用程式的說明文件應指定您必須使用的重新導向 URI。系統不支援自訂重新導向 URI。
如需設定及連線至 MCP 伺服器的應用程式專屬指引,請參閱用戶端專屬指引。
如需更多一般指引,請參閱下列資源:
可用的工具
如要查看 Bigtable MCP 伺服器的可用 MCP 工具詳細資料和說明,請參閱 Bigtable MCP 參考資料。
清單工具
使用 MCP 檢查器列出工具,或直接將 tools/list HTTP 要求傳送至 Bigtable 遠端 MCP 伺服器。tools/list 方法不需要驗證。
POST /mcp HTTP/1.1
Host: bigtableadmin.googleapis.com
Content-Type: application/json
{
"jsonrpc": "2.0",
"method": "tools/list",
}
提示範例
您可以使用下列提示詞範例建立或刪除 Bigtable 資源,以及取得相關資訊:
- 「在專案 PROJECT_ID 的可用區 ZONE_ID 中,建立具有 NODES 個節點的執行個體 INSTANCE_ID。」
- 「列出專案 PROJECT_ID 中的執行個體。」
- 「Get instance INSTANCE_ID in project PROJECT_ID.」
- 「Delete instance INSTANCE_ID in project PROJECT_ID.」(刪除專案 PROJECT_ID 中的執行個體 INSTANCE_ID)。
- 「在專案 PROJECT_ID 的執行個體 INSTANCE_ID 中建立資料表 TABLE_ID。」
- 「List tables in instance INSTANCE_ID project PROJECT_ID.」
- 「Get table TABLE_ID in INSTANCE_ID project PROJECT_ID.」(取得 INSTANCE_ID 專案 PROJECT_ID 中的表格 TABLE_ID)。
- 「Delete table TABLE_ID in instance INSTANCE_ID project PROJECT_ID.」(刪除專案 PROJECT_ID 中執行個體 INSTANCE_ID 的資料表 TABLE_ID)。
在提示中,請替換下列項目:
- 將 PROJECT_ID 改成您的 Google Cloud 專案 ID。
- 將 INSTANCE_ID 換成 Bigtable 執行個體 ID。
- ZONE_ID 替換為叢集執行的區域。
- 將 TABLE_ID 改成 Bigtable 資料表 ID。
- 如要控管叢集中的節點數量,請將 NODES 替換為叢集中的節點數量。如未指定,則預設值為
1。
選用的安全防護設定
由於 MCP 工具可執行的動作種類繁多,因此會帶來新的安全風險和考量。為盡量減少及管理這些風險,Google Cloud 提供預設設定和可自訂的政策,控管機構或專案中 MCP 工具的使用情形。 Google Cloud
如要進一步瞭解 MCP 安全性和控管措施,請參閱「AI 安全性」。
使用 Model Armor
Model Armor 是一項Google Cloud 服務,旨在提升 AI 應用程式的安全性。這項功能會主動篩選 LLM 提示詞和回覆,防範各種風險並支援負責任的 AI 做法。無論您是在雲端環境或外部雲端供應商部署 AI,Model Armor 都能協助您防範惡意輸入、驗證內容安全性、保護私密資料、維持法規遵循狀態,以及在多元的 AI 環境中,持續強制執行 AI 安全政策。
啟用 Model Armor 並啟用記錄功能後,Model Armor 會記錄整個酬載。這可能會導致記錄中出現私密資訊。
啟用 Model Armor
您必須先啟用 Model Armor API,才能使用 Model Armor。
控制台
gcloud
開始前,請使用 Google Cloud CLI 搭配 Model Armor API 執行下列步驟:
安裝 Google Cloud CLI,然後 使用聯合身分登入 gcloud CLI。登入後,執行下列指令來初始化 Google Cloud CLI:
gcloud init-
執行下列指令,為 Model Armor 服務設定 API 端點。
gcloud config set api_endpoint_overrides/modelarmor "https://modelarmor.LOCATION.rep.googleapis.com/"
將
LOCATION替換為要使用 Model Armor 的區域。
設定 Google 和遠端 MCP 伺服器的防護功能 Google Cloud
如要保護 MCP 工具呼叫和回應,可以使用 Model Armor 底限設定。底限設定會定義適用於整個專案的最低安全性篩選條件。這項設定會對專案中的所有 MCP 工具呼叫和回覆套用一致的篩選器。
設定啟用 MCP 消毒功能的 Model Armor 底限設定。詳情請參閱「設定 Model Armor 底價」。
請參閱下列指令範例:
gcloud model-armor floorsettings update \ --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \ --enable-floor-setting-enforcement=TRUE \ --add-integrated-services=GOOGLE_MCP_SERVER \ --google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \ --enable-google-mcp-server-cloud-logging \ --malicious-uri-filter-settings-enforcement=ENABLED \ --add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'
將 PROJECT_ID 替換為 Google Cloud 專案 ID。
請注意下列設定:
INSPECT_AND_BLOCK:強制執行類型,可檢查 Google MCP 伺服器的內容,並封鎖符合篩選器的提示和回覆。ENABLED:啟用篩選器或強制執行的設定。MEDIUM_AND_ABOVE:負責任的 AI 技術 - 危險篩選器設定的信心水準。您可以修改這項設定,但較低的值可能會導致更多誤判。詳情請參閱「Model Armor 信心水準」。
停用使用 Model Armor 掃描 MCP 流量
如要停止讓 Model Armor 根據專案的底層設定,自動掃描往返 Google MCP 伺服器的流量,請執行下列指令:
gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--remove-integrated-services=GOOGLE_MCP_SERVER
將 PROJECT_ID 替換為 Google Cloud 專案 ID。Model Armor 不會自動將這個專案底價設定中定義的規則,套用至任何 Google MCP 伺服器流量。
Model Armor 底價設定和一般設定不僅會影響 MCP,由於 Model Armor 會與 Vertex AI 等服務整合,因此您對底線設定所做的任何變更,都會影響所有整合服務 (不只是 MCP) 的流量掃描和安全行為。
使用 IAM 拒絕政策控管 MCP 使用情形
身分與存取權管理 (IAM) 拒絕政策可協助您保護 Google Cloud 遠端 MCP 伺服器。設定這些政策,即可封鎖不必要的 MCP 工具存取權。
舉例來說,您可以根據下列條件拒絕或允許存取:
- 主體
- 工具屬性 (例如唯讀)
- 應用程式的 OAuth 用戶端 ID
詳情請參閱「使用 Identity and Access Management 控制 MCP 使用情形」。