Távoli MCP-szervert indított a Google Cloud a felhőkezelő AI-ügynökökhöz

Előzetes verzióban elérhetővé vált a Google Cloud CLI távoli MCP-szervere, amely AI-ügynökök számára teszi hozzáférhetővé a gcloud és bq parancssori eszközök műveleteit. A szolgáltatás elszigetelt Google Cloud-környezetben fut, és a vállalati jogosultságkezelésre, naplózásra, valamint biztonsági szabályokra támaszkodik.
- Előzetesben elérhető a Google Cloud CLI távoli MCP-szervere.
- A szolgáltatás gcloud és bq parancsokat tesz elérhetővé AI-ügynökök számára.
- A parancsok elszigetelt, hálózatilag korlátozott Google Cloud-sandboxban futnak.
- A rendszer IAM-et, OAuth 2.0-t, Agent Identityt és Audit Logs naplózást használ.
- Az MCP-szervernek nincs külön díja, a létrehozott erőforrások és az adatátvitel fizetős lehet.
Egyetlen MCP-szerver több száz parancshoz
A Google Cloud közlése szerint az új szolgáltatás a népszerű gcloud és bq parancssori eszközökre épül. A távoli MCP-szerver egyetlen kapcsolódási ponton keresztül ad hozzáférést a Google Cloud infrastruktúrájának kezeléséhez, valamint a BigQuery összetettebb munkafolyamataihoz.
A megoldás a Model Context Protocolt, röviden MCP-t használja, ezért bármely MCP-kompatibilis ügynökplatform vagy vezérlési környezet szabványos konfigurációval csatlakozhat hozzá. A Google példakonfigurációjában a kapcsolódási cím a https://cloudcli.googleapis.com/mcp.
A vállalat szerint a parancssori eszközök magasabb szintű műveleteket foglalnak egységbe. Így az ügynököknek nem minden esetben kell több API-hívást összehangolniuk, külön kezelniük az ellenőrzéseket és felépíteniük a több lépésből álló munkafolyamatokat. A Google azt is kiemeli, hogy a nyelvi modelleket nagy mennyiségű nyilvános parancssori dokumentációval, szintaxissal és használati példával tanítják, ezért a parancsok meghívása a modellek számára intuitív lehet.
Két eszköz a felhő és a BigQuery kezelésére
A szolgáltatás két fő eszközt biztosít: a run_gcloud_command és a run_bq_command műveletet. Az elsővel az AI-ügynökök a gcloud teljes műveleti körét használhatják a Google Cloud-környezet kezelésére, diagnosztikájára és védelmére.
A Google egyik példája szerint az ügynökök az incidensek kivizsgálását is támogathatják a parancsok automatizált futtatásával, így kevesebbszer kell különböző eszközök között váltani.
A run_bq_command a BigQuery fejlettebb feladatait teszi elérhetővé. A felsorolt lehetőségek között szerepelnek az automatikus lekérdezésütemezések a BigQuery Data Transfer Service konfigurációival, a feladatok és erőforrások kezelése, valamint a lekérdezések végrehajtási részleteinek vizsgálata. Az ügynökök betekintést kaphatnak a feldolgozott adatmennyiségbe, a slot-használatba és a végrehajtási tervekbe, továbbá a foglalások kezelésében is részt vehetnek. Az adatgazdák és adminisztrátorok közvetlenül az ügynökön keresztül vizsgálhatják és módosíthatják a táblák jogosultságait.
Elszigetelt futtatás és vállalati védelem
A távoli szerver egyik célja, hogy az ügynökök futtatási környezetében ne kelljen telepíteni és karbantartani a Google Cloud CLI binárisait, azok függőségeit és helyi futtatókörnyezetét. Ez különösen a webalapú ügynökplatformoknál lehet fontos, ahol a felhasználók nem kezelhetnek vagy telepíthetnek helyi csomagokat. A parancsok elszigetelt, hálózatilag korlátozott Google Cloud-sandboxban futnak.
A Google Cloud szerint a szerver nem használ környezeti hitelesítő adatokat. A hitelesítés és a jogosultság-ellenőrzés az Agent Identity, az OAuth 2.0 és az Identity and Access Management, vagyis az IAM segítségével történik. Minden parancsot a hitelesített hívó identitásának jogosultságaival futtatnak, miközben az IAM-jogosultságokat és a szervezeti házirendek korlátozásait is érvényesítik.
A szolgáltatás integrálható a Model Armorral, amely a Google szerint a promptinjektálás és a rosszindulatú bemenetek kockázatának csökkentésében segíthet. Beállítható továbbá minden eszközmeghívás naplózása az Audit Logs rendszerében. A naplók tartalmazhatják a hívó identitását, az OAuth-klienseket és az IAM engedélyezési döntéseit, miközben a parancsok érzékeny tartalma és a személyazonosításra alkalmas adatok nem jelennek meg bennük.
Előzetesben, külön MCP-díj nélkül
A Google Cloud CLI MCP-szerver jelenleg nyilvános előzetesként érhető el. Maga az MCP-szerver használata nem jár további díjjal, a felhasználók azonban fizetnek az általuk létrehozott Google Cloud-erőforrásokért és az esetlegesen felmerülő adatátviteli költségekért.
Az induláshoz engedélyezni kell a cloudcli.googleapis.com Cloud CLI Execution API-t a Google Cloud-projektben, hozzá kell rendelni a roles/mcp.toolUser IAM-szerepkört az ügynök vagy a felhasználó identitásához, majd az MCP-klienst a cloudcli.googleapis.com/mcp címre kell beállítani. A Google útmutatókat és referenciadokumentációt is biztosít a kapcsolódáshoz, a hitelesítéshez és a szolgáltatás használatához.
Google Cloud: Empower your agents with the Google Cloud CLI remote MCP server


