Model Context Protocol (MCP) 規範大型語言模型 (LLM) 和 AI 應用程式/代理程式連結外部資料來源的標準方式。MCP 伺服器可讓您使用工具、資源和提示,從後端服務執行動作及取得更新資料。
本機和遠端 MCP 伺服器有何不同?
- 本機 MCP 伺服器
- 通常在本機電腦上執行,並使用標準輸入和輸出串流 (stdio),在同一部裝置上的服務之間進行通訊。
- 遠端 MCP 伺服器
- 在服務的基礎架構上執行,並為 AI 應用程式提供 HTTP 端點,供 AI MCP 用戶端與 MCP 伺服器之間的通訊。如要進一步瞭解 MCP 架構,請參閱 MCP 架構。
Google 和 Google Cloud 遠端 MCP 伺服器
Google 和 Google Cloud 遠端 MCP 伺服器具有下列功能和優點:- 簡化集中式探索作業
- 代管全域或區域 HTTP 端點
- 精細授權
- 使用 Model Armor 保護機制,選擇性確保提示詞和回覆安全無虞
- 集中式稽核記錄
如要瞭解其他 MCP 伺服器,以及 Google Cloud MCP 伺服器適用的安全性與控管措施,請參閱 Google Cloud MCP 伺服器總覽。
事前準備
您必須先建立 Secure Source Manager 執行個體和存放區,才能使用 Secure Source Manager MCP 伺服器。如需操作說明,請參閱「建立執行個體」和「建立存放區」。
必要的角色
如要取得使用 Secure Source Manager MCP 伺服器所需的權限,請要求管理員在您要使用 Secure Source Manager MCP 伺服器的專案、執行個體和存放區中,授予下列 IAM 角色:
-
發出 MCP 工具呼叫:
MCP 工具使用者 (
roles/mcp.toolUser) -
存取執行個體:
Secure Source Manager 執行個體存取者 (
roles/securesourcemanager.instanceAccessor) -
讀取存放區和提取要求:
Secure Source Manager 存放區讀取者 (
roles/securesourcemanager.repoReader) -
建立提取要求和註解:Secure Source Manager 存放區寫入者 (
roles/securesourcemanager.repoWriter) -
管理存放區和分支規則:
Secure Source Manager 存放區管理員 (
roles/securesourcemanager.repoAdmin)
如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。
這些預先定義的角色具備使用 Secure Source Manager MCP 伺服器所需的權限。如要查看確切的必要權限,請展開「Required permissions」(必要權限) 部分:
所需權限
如要使用 Secure Source Manager MCP 伺服器,必須具備下列權限:
-
呼叫 MCP 工具:
mcp.tools.call
驗證及授權
Secure Source Manager 遠端 MCP 伺服器會使用 OAuth 2.0 通訊協定搭配 Identity and Access Management (IAM) 進行驗證及授權。所有Google Cloud 身分都支援 MCP 伺服器的驗證。Secure Source Manager MCP 伺服器需要主體進行 Identity and Access Management (IAM) 控制,且不接受 API 金鑰。建議您為使用 MCP 工具的代理商建立個別身分,以便控管及監控資源存取權。
如要進一步瞭解驗證,請參閱「向 MCP 伺服器進行驗證」。
Secure Source Manager MCP OAuth 範圍
OAuth 2.0 會使用範圍和憑證,判斷經過驗證的主體是否獲得授權,可對資源執行特定動作。如要進一步瞭解 Google 的 OAuth 2.0 範圍,請參閱「使用 OAuth 2.0 存取 Google API」。
Secure Source Manager 具有下列 MCP 工具 OAuth 範圍:
| Google Cloud CLI 的範圍 URI | 說明 |
|---|---|
https://www.googleapis.com/auth/cloud-platform |
具備所有 Google Cloud 資源的完整存取權。 |
在工具呼叫期間存取的資源可能需要額外權限。如要查看使用 Secure Source Manager 所需的角色和權限清單,請參閱「使用 IAM 控管存取」。
設定 MCP 用戶端,以便使用 Secure Source Manager MCP 伺服器
AI 應用程式和代理 (例如 Claude 或 Antigravity) 可以例項化 MCP 用戶端,並連至單一 MCP 伺服器。AI 應用程式可有多個連線至不同 MCP 伺服器的用戶端。如果您的應用程式未列在特定用戶端指南中,則可以使用下列資訊,從大多數應用程式連線。
- 伺服器名稱:Secure Source Manager MCP 伺服器
- 伺服器網址或端點:Secure Source Manager MCP 伺服器僅支援區域端點。使用執行個體所在位置的區域端點:
https://securesourcemanager.LOCATION.rep.googleapis.com/mcp,其中LOCATION是執行個體所在的支援區域。 - 傳輸:HTTP
- 驗證詳細資料:視驗證方式而定,您可以輸入 Google Cloud 憑證、OAuth 用戶端 ID 和密鑰,或代理程式身分和憑證。如要進一步瞭解驗證,請參閱「向 MCP 伺服器進行驗證」。
- OAuth 範圍:您想連線至 Secure Source Manager MCP 伺服器時使用的 OAuth 2.0 範圍。
工具集端點
Secure Source Manager MCP 伺服器提供專用工具組端點,因此您可以限制向 AI 代理公開的工具:
- 程式碼審查:
https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/code_review - 提取要求:
https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/pull_request - 分支版本規則:
https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/branch_rule - 存放區:
https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/repository - 執行個體:
https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/instance - 掛鉤:
https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/hook
如需設定及連線至 MCP 伺服器的應用程式專屬指引,請參閱用戶端專屬指引。
如需更多一般指引,請參閱下列資源:
可用的工具
如要查看 Secure Source Manager MCP 伺服器的可用 MCP 工具的詳細資料和說明,請參閱 Secure Source Manager MCP 參考資料。
清單工具
使用 MCP 檢查器列出工具,或直接將 tools/list HTTP 要求傳送至 Secure Source Manager 遠端 MCP 伺服器。「tools/list」方法不需要驗證。
POST /mcp HTTP/1.1
Host: securesourcemanager.LOCATION.rep.googleapis.com
Content-Type: application/json
{
"jsonrpc": "2.0",
"method": "tools/list"
}
應用實例
將 AI 代理或 IDE 助理連結至 Secure Source Manager MCP 伺服器,即可檢查原始碼存放區、自動執行提取要求工作流程,以及使用自然語言管理控管規則。
Secure Source Manager MCP 伺服器適用於下列用途:
- 自動執行程式碼審查及管理提取要求:讓 AI 代理檢查開放的提取要求、分析修改過的檔案和差異,以及建立、解決或批次提交特定行的審查註解。
- 管理存放區和執行個體:擷取存放區詳細資料、檢查 Secure Source Manager 執行個體,或在整個機構中建立及設定原始碼存放區。
- 檢查及設定分支機構管理和 Webhook:查詢、建立或更新分支機構保護規則,在重要分支機構上強制執行安全性政策,或管理 CI/CD 整合的存放區 Webhook。
範例提示詞
以下是可搭配連結的 AI 應用程式使用的提示詞範例:
- 查看提取要求和差異:「列出存放區
my-repo中所有未完成的提取要求,並摘要說明提取要求 #12 中修改的檔案和差異。」 - 提交程式碼審查註解:「在第 12 號提取要求中,於第 45 行的
auth.go新增審查註解,建議改善錯誤處理方式。」 - 檢查分支版本保護措施:「Show the branch protection rules for the
mainbranch in repositorymy-repo.」(顯示存放區my-repo中main分支版本的保護規則)。 - 設定分支機構控管:「為存放區
my-repo建立分支機構保護規則,規定合併至main前必須先獲得核准。」 - 檢查存放區和執行個體:「列出執行個體
my-instance中的所有 Secure Source Manager 存放區,並顯示詳細資料。」
選用的安全防護設定
由於 MCP 工具可執行各種動作,因此會帶來新的安全風險和考量。為盡量降低及管理這些風險,Google Cloud 提供預設設定和可自訂的政策,控管機構或專案中 MCP 工具的使用情形。 Google Cloud
如要進一步瞭解 MCP 安全性和控管措施,請參閱「AI 安全性」。
使用 Model Armor
Model Armor 是一項Google Cloud 服務,旨在提升 AI 應用程式的安全性。這項功能會主動篩選 LLM 提示詞和回覆,防範各種風險並支援負責任的 AI 做法。無論您是在雲端環境或外部雲端供應商部署 AI,Model Armor 都能協助您防範惡意輸入、驗證內容安全性、保護敏感資料、維持法規遵循狀態,以及在多元的 AI 環境中,持續落實 AI 安全政策。
啟用 Model Armor 並啟用記錄功能後,Model Armor 會記錄整個酬載。這可能會導致記錄中出現私密資訊。
MCP 要求轉送至 Model Armor
Secure Source Manager MCP 伺服器會使用區域端點,並採用符合資料落地規定的路徑。啟用 Model Armor 後,MCP 伺服器會將所有要求傳送至 Model Armor,因為 Secure Source Manager MCP 伺服器僅適用於 Model Armor 適用的管轄區。如要進一步瞭解其他 MCP 伺服器的行為,請參閱「Model Armor 支援的產品」。
啟用 Model Armor
您必須先啟用 Model Armor API,才能使用 Model Armor。
控制台
gcloud
開始前,請使用 Google Cloud CLI 搭配 Model Armor API 執行下列步驟:
安裝 Google Cloud CLI,然後 使用聯合身分登入 gcloud CLI。登入後,執行下列指令來初始化 Google Cloud CLI:
gcloud init-
執行下列指令,為 Model Armor 服務設定 API 端點。
gcloud config set api_endpoint_overrides/modelarmor "https://modelarmor.LOCATION.rep.googleapis.com/"
將
LOCATION替換為要使用 Model Armor 的區域。
設定 MCP 伺服器保護措施
如要保護 MCP 工具呼叫和回應,可以使用 Model Armor 底限設定。底限設定會定義適用於整個專案的最低安全性篩選條件。這項設定會對專案中的所有 MCP 工具呼叫和回覆套用一致的篩選器。
設定 Model Armor 底限設定,並啟用 MCP 清理功能。詳情請參閱「設定 Model Armor 底價」。
請參閱下列指令範例:
gcloud model-armor floorsettings update \ --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \ --enable-floor-setting-enforcement=TRUE \ --add-integrated-services=GOOGLE_MCP_SERVER \ --google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \ --enable-google-mcp-server-cloud-logging \ --malicious-uri-filter-settings-enforcement=ENABLED \ --add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'
將 PROJECT_ID 替換為 Google Cloud 專案 ID。
請注意下列設定:
INSPECT_AND_BLOCK:強制執行類型,可檢查 Google MCP 伺服器的內容,並封鎖符合篩選條件的提示和回應。ENABLED:啟用篩選器或強制執行的設定。MEDIUM_AND_ABOVE:負責任的 AI 技術 - 危險篩選器設定的信心水準。您可以修改這項設定,但較低的值可能會導致更多誤判。詳情請參閱「Model Armor 信心水準」。
停用使用 Model Armor 掃描 MCP 流量
如要停止 Model Armor 根據專案的底限設定,自動掃描往返 Google MCP 伺服器的流量,請執行下列指令:
gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--remove-integrated-services=GOOGLE_MCP_SERVER
將 PROJECT_ID 替換為 Google Cloud 專案 ID。Model Armor 不會自動將這個專案底限設定中定義的規則,套用至任何 Google MCP 伺服器流量。
Model Armor 底限設定和一般設定的影響範圍不只 MCP,由於 Model Armor 會與 Vertex AI 等服務整合,因此您對底限設定所做的任何變更,都會影響所有整合服務 (不只是 MCP) 的流量掃描和安全行為。
使用 IAM 政策控管 MCP 使用情形
身分與存取權管理 (IAM) 拒絕政策和允許政策可協助您保護 Google Cloud 和 Google MCP 伺服器。
您可以組合多項條件,根據下列項目允許或拒絕存取權,建立自訂的安全性和控管政策:
- 本金。
- 工具屬性,例如唯讀屬性。
- 服務名稱或工具名稱。
- 應用程式的 OAuth 用戶端 ID。
詳情請參閱「使用身分與存取權管理功能控管 MCP 使用情形」。
後續步驟
- 參閱 Secure Source Manager MCP 參考文件。
- 進一步瞭解 Google Cloud MCP 伺服器。
- 進一步瞭解如何使用 IAM 控管存取權。