A Google Cloud távoli MCP-szervert ad az AI-ügynököknek

A Google Cloud CLI távoli MCP-szervere AI-ügynökök számára teszi elérhetővé a gcloud és bq parancssori eszközök műveleteit. A szolgáltatás elszigetelt felhős környezetben fut, és a Google Cloud szerint vállalati biztonsági és jogosultságkezelési keretekre támaszkodik.
- A Google Cloud CLI távoli MCP-szervere nyilvános előzetes verzióban érhető el.
- A megoldás a gcloud és bq parancssori eszközök műveleteit teszi elérhetővé AI-ügynököknek.
- A végrehajtás elkülönített, hálózatilag korlátozott Google Cloud-környezetben zajlik.
- A hozzáférést Agent Identity, OAuth 2.0 és IAM kezeli.
- Az MCP-szerver használatáért nincs külön díj, a Google Cloud-erőforrások és az adatátvitel költségeit azonban felszámítják.
Egyetlen MCP-szerver több száz parancshoz
A Google Cloud 2026. október 1-jén jelentette be, hogy előzetes verzióban elindítja a Google Cloud CLI távoli MCP-szerverét. A megoldás a népszerű gcloud és bq parancssori eszközökre épül, így az AI-ügynökök közvetlenül használhatnak felhőinfrastruktúra-kezelési és BigQuery-műveleteket.
A szolgáltatás több száz parancsot csomagol egyetlen Model Context Protocol, vagyis MCP-szerverbe. A Google Cloud szerint ez azért lehet hasznos az ügynökök számára, mert a CLI-parancsok összetett, több lépésből álló munkafolyamatokat, ellenőrzéseket és magasabb szintű műveleteket egyesítenek. Így az ügynököknek kevesebb különálló API-hívást kell összehangolniuk.
A vállalat arra is épít, hogy a nagy nyelvi modelleket széles körben tanították nyilvános parancssori dokumentációkon, szintaxisokon és használati példákon. A Google Cloud szerint emiatt a CLI-meghívás az AI-modellek számára intuitív és pontos lehet.
Nem kell helyben telepíteni a Google Cloud CLI-t
A távoli MCP-szerver a Google Cloud infrastruktúráján működő, elkülönített végrehajtási környezetet biztosít. Ennek köszönhetően az ügynököket fejlesztő csapatoknak nem kell a Google Cloud CLI binárisait és függőségeit saját végrehajtási környezetükben telepíteniük és karbantartaniuk.
A Google Cloud szerint a helyi CLI-verziók kezelése különösen a fejlesztési, tesztelési és éles környezetek között jelenthet működtetési terhet. A távoli MCP-szerver ezt a helyi telepítések és futtatási környezetek karbantartásának elhagyásával egyszerűsíti.
A megoldás webalapú ügynökvégpontokkal is használható. Ilyen környezetekben, például a Gemini Enterprise és más hosztolt vállalati ügynökplatformok esetében, a felhasználók általában nem telepíthetnek helyi csomagokat. Az MCP-szerver innen is lehetővé teszi a Google Cloud CLI-műveletek kezelt elérését.
Identitásalapú hozzáférés és naplózás
A Google Cloud CLI távoli MCP-szervere a Google Cloud szabványos identitás- és irányítási keretrendszereit használja. A végrehajtás hálózati korlátozásokkal védett proxyhatáron, környezeti hitelesítő adatok nélkül zajlik. A hitelesítést és engedélyezést az Agent Identity, az OAuth 2.0 és az Identity and Access Management, vagyis az IAM kezeli.
Minden parancs a hitelesített hívó identitásának jogosultságaival fut. A rendszer a hagyományos IAM-jogosultságokat és a szervezeti házirend szolgáltatáskorlátozásait is érvényesíti a célként megadott erőforrásokon.
A szolgáltatás a Model Armorral is integrálható. A Google Cloud szerint ez lehetőséget ad az LLM-ekből érkező kérések és válaszok előzetes vizsgálatára, többek között a promptinjektálás és a rosszindulatú bemenetek kockázatának csökkentésére.
A szerver konfigurálható úgy, hogy minden eszközmeghívást naplózzon az Audit Logs rendszerben, a cloudcli.googleapis.com/mcp alatti Data Access naplókban. A biztonsági csapatok így láthatják a hívó identitásokat, az OAuth-klienseket és az IAM-engedélyezési döntéseket, miközben a parancs érzékeny tartalma és a személyazonosításra alkalmas adatok nem kerülnek a naplóba.
gcloud- és BigQuery-műveletek természetes nyelven
Az MCP-kompatibilis ügynökplatformok és vezérlők szabványos konfigurációval kapcsolódhatnak a szerverhez. A két fő eszköz a run_gcloud_command és a run_bq_command. Az elsővel az ügynökök Google Cloud-környezetek kezelését, diagnosztikáját és védelmét támogató gcloud-műveleteket futtathatnak. A Google Cloud példaként a megfigyelhetőséget és az incidensek diagnosztikáját említi.
A run_bq_command a BigQuery fejlettebb feladatait teszi elérhetővé. Ide tartozik az ütemezett lekérdezések automatizálása a BigQuery Data Transfer Service konfigurációival, a feladatok és erőforrások kezelése, valamint a lekérdezések végrehajtási részleteinek vizsgálata. Az ügynökök hozzáférhetnek többek között a feldolgozott adatmennyiségre, a slotfelhasználásra és a végrehajtási tervekre vonatkozó információkhoz, továbbá a foglalásokat is kezelhetik. Az adatgazdák és adminisztrátorok a táblák jogosultságait is megvizsgálhatják és módosíthatják.
A szolgáltatás nyilvános előzetes verzióban érhető el, és magának az MCP-szervernek nincs külön díja. A felhasználók a létrehozott Google Cloud-erőforrásokért és az alkalmazandó adatátviteli költségekért fizetnek. A használathoz engedélyezni kell a Cloud CLI Execution API-t, hozzá kell rendelni a roles/mcp.toolUser IAM-szerepet az ügynök vagy a felhasználó identitásához, majd az MCP-klienst a cloudcli.googleapis.com/mcp végponthoz kell kapcsolni.
Google Cloud: Empower your agents with the Google Cloud CLI remote MCP server


