Secure Google Sheets MCP Server
Un cortafuegos de datos entre la IA y tus Hojas de cálculo de Google: intégrate con Hojas de cálculo de Google para leer, escribir y gestionar datos de hojas de cálculo.
Documentación
MCP remoto · OAuth · 13 herramientas
Servidor MCP de Google Sheets: Acceso seguro de agentes de IA a Google Sheets
Conecta Claude, ChatGPT y Cursor a Google Sheets a través del servidor MCP remoto de PortEden. 13 herramientas, OAuth y un firewall de datos que controla cada lectura y escritura.
Plan gratuito · No se requiere tarjeta de crédito
¿Qué es el servidor MCP de Google Sheets?
El servidor MCP de Google Sheets permite que los agentes de IA lean y escriban tus hojas de cálculo mediante el Model Context Protocol. En lugar de pegar datos en un chat o montar un script frágil, conectas un cliente como Claude, ChatGPT o Cursor a un único endpoint remoto en https://mcp.porteden.com/google-sheets y el agente trabaja con Sheets directamente.
El servidor de PortEden expone las 13 herramientas de Google Sheets, desde lecturas de rangos y búsquedas hasta escrituras, anexados y creación de nuevas hojas de cálculo. Lo que lo diferencia de un MCP genérico de Google Sheets es el firewall de datos que se interpone ante esas herramientas: PortEden inspecciona cada solicitud de llamada a herramienta, aplica tu política de acceso y redacta los valores sensibles de las celdas en la respuesta antes de que el agente los vea.
El resultado es un acceso seguro a Google Sheets para agentes de IA. Tú decides si un cliente obtiene acceso de solo lectura o de lectura y escritura, lo limitas a una sola hoja de cálculo o rango, enmascaras columnas sensibles y revisas cada llamada en un registro de auditoría. OAuth gestiona la autenticación, por lo que no hay ninguna clave estática que pueda filtrarse.
Las 13 herramientas MCP de Google Sheets
Cada herramienta puede permitirse o denegarse por cliente. Los niveles de acceso se aplican en el firewall en cada llamada.
| Herramienta | Acceso | Qué hace |
|---|---|---|
google_sheets_read | read | Lee un rango de celdas de una hoja de cálculo, por ejemplo Sheet1!A1:D50. |
google_sheets_read_tab | read | Lee todas las celdas de una pestaña con nombre. |
google_sheets_read_all | read | Lee todas las pestañas de una hoja de cálculo en una sola llamada. |
google_sheets_get_metadata | read | Devuelve los metadatos de la hoja de cálculo: nombres de pestañas, IDs, dimensiones y propiedades. |
google_sheets_search | read | Busca hojas de cálculo en la cuenta conectada por nombre. |
google_sheets_write | write | Escribe valores en un rango específico, sobrescribiendo las celdas existentes. |
google_sheets_append | write | Añade nuevas filas al final de una pestaña sin sobrescribir los datos existentes. |
google_sheets_rename | write | Renombra una hoja de cálculo o una pestaña dentro de ella. |
google_sheets_add_tab | write | Añade una nueva pestaña (hoja de trabajo) a una hoja de cálculo existente. |
google_sheets_create | create | Crea una nueva hoja de cálculo en la cuenta de Google conectada. |
google_sheets_copy | create | Duplica una hoja de cálculo existente o copia una pestaña en otro archivo. |
google_sheets_delete_tab | Elimina una pestaña de una hoja de cálculo. | |
google_sheets_delete | Elimina una hoja de cálculo completa de Drive. |
Conecta Google Sheets a Claude, ChatGPT, Cursor y más
Apunta cualquier cliente compatible con MCP a la URL remota e inicia sesión en PortEden una vez con OAuth.
# Claude Web or Desktop, then Settings, Connectors, Add custom connectorhttps://mcp.porteden.com/google-sheets # Authenticate to PortEden once with OAuth. Claude can now call the# Google Sheets tools under the access policy you set.
Disponible en Claude Pro, Team y Enterprise. El mismo flujo funciona para Claude Cowork.
El MCP de Google Sheets con seguridad ante todo
PortEden es el firewall de datos para la IA.
Control de acceso granular
Decide exactamente qué puede hacer cada cliente de IA con Sheets. Permite lecturas pero deniega escrituras, o limita una conexión a una sola hoja de cálculo o incluso a un rango con nombre, de modo que un agente que pida todo solo reciba lo que la política permite.
- Solo lectura por defecto: deniega google_sheets_write, append y delete para un agente de investigación.
- Permitir y denegar por hoja de cálculo: fija un cliente a un libro de trabajo y bloquea el resto de la cuenta.
- Limitación por rango: expón Sheet1!A:F al agente y mantén las columnas de salarios fuera de su alcance. Más información sobre el control de acceso granular
Redacción de datos
PortEden aplica un pase de redacción en cada respuesta de herramienta antes de que salga del firewall. Los valores sensibles de las celdas se reemplazan con marcadores estables, de modo que el agente puede razonar sobre los datos sin que los valores brutos entren en el contexto del modelo.
- Elimina PII, PAN (números de tarjeta) y patrones de correo electrónico de los valores de las celdas antes de que el agente los vea.
- Enmascara una columna completa (por ejemplo SSN o salario) dejando el resto de la fila legible.
- Las escrituras de ida y vuelta se des-redactan en el servidor, de modo que una actualización dirigida a un marcador aterriza en la celda correcta. Más información sobre la redacción de datos
Registro de auditoría
Cada llamada a herramienta de Google Sheets queda registrada: qué cliente, qué usuario, qué herramienta, los argumentos pasados, la decisión de política y la respuesta redactada. Expórtalo o transmítelo a tu SIEM para su revisión.
- Consulta exactamente qué rangos leyó un agente y qué filas escribió, con marcas de tiempo.
- Reconstruye cualquier llamada a herramienta: la solicitud, la regla que se activó y la respuesta devuelta.
- Transmite a Splunk, Datadog o S3 para retención y revisión trimestral. Más información sobre el registro de auditoría
RBAC y grupos de políticas
Vincula cada conexión MCP a un usuario o rol con un token limitado y revocable. Agrupa las políticas por equipo para que un nuevo empleado herede el acceso correcto a Sheets desde el primer día, y la revocación sea instantánea y del lado del servidor.
- Emite tokens por usuario limitados a los verbos y las hojas de cálculo que ese rol necesita.
- Aplica un grupo de políticas a todo un equipo en lugar de editar reglas cliente por cliente.
- Revoca un token en el servidor en el momento en que termina un contrato, sin ida y vuelta a la cuenta de Google. Más información sobre RBAC y grupos de políticas
Configura el MCP seguro de Google Sheets en minutos
1
Añade el conector
En tu cliente de IA, añade un conector personalizado o un servidor MCP HTTP que apunte a https://mcp.porteden.com/google-sheets.
2
Autentícate con OAuth
Inicia sesión en PortEden una vez y conecta tu cuenta de Google. El cliente nunca guarda tu token de actualización de Google.
3
Configura tu política de Sheets
Elige solo lectura o lectura y escritura, limita a hojas de cálculo o rangos específicos y activa la redacción para columnas sensibles.
4
Verifica en el registro de auditoría
Ejecuta un prompt y observa cómo las llamadas a herramientas llegan a tu registro de auditoría de PortEden con la regla que se activó en cada una.
Funciona con todos los clientes MCP
Claude DesktopClaude WebChatGPTCursorWindsurfClineZed
Preguntas frecuentes sobre el MCP de Google Sheets
¿Qué es el servidor MCP de Google Sheets?
Es un servidor MCP remoto (Model Context Protocol) que permite que clientes de IA compatibles con MCP, como Claude, ChatGPT y Cursor, lean y escriban en Google Sheets a través de un único endpoint alojado en https://mcp.porteden.com/google-sheets. El servidor de PortEden expone 13 herramientas de Google Sheets y coloca un firewall de datos delante de cada una, para que controles lo que la IA puede ver y hacer.
¿Cómo conecto Claude a Google Sheets usando MCP?
En Claude Web o Desktop, abre Configuración, luego Conectores, luego Añadir conector personalizado y pega https://mcp.porteden.com/google-sheets. Autentícate en PortEden una vez con OAuth y Claude podrá llamar a las herramientas de Sheets. La misma URL funciona en los Conectores de ChatGPT y en la configuración MCP de Cursor.
¿Es seguro el servidor MCP de Google Sheets?
Ese es el objetivo principal de PortEden. La conexión usa OAuth, por lo que no hay ninguna clave estática que pueda filtrarse. Cada llamada a herramienta pasa por una decisión de política, los valores sensibles de las celdas se redactan antes de que el agente los vea y cada llamada se escribe en un registro de auditoría. Puedes limitar un cliente a solo lectura, a una sola hoja de cálculo o a rangos específicos.
¿Puedo dar a un agente de IA acceso de solo lectura a Google Sheets?
Sí. Deniega las herramientas write, append, create y delete en tu política y el agente conservará las cinco herramientas de lectura (read, read_tab, read_all, get_metadata y search). También puedes permitir escrituras solo en hojas de cálculo o rangos específicos.
¿La redacción impide que el agente trabaje con mis datos?
No. PortEden reemplaza los valores sensibles con marcadores estables en lugar de eliminarlos, de modo que el agente puede ordenar, deduplicar y resumir por identificador. Las escrituras de ida y vuelta se des-redactan en el servidor, por lo que una actualización dirigida a un marcador sigue aterrizando en la celda correcta. Los valores brutos nunca entran en el contexto del modelo.
¿Qué herramientas de Google Sheets expone el servidor MCP?
Trece herramientas: read, read_tab, read_all, get_metadata y search para lectura; write, append, rename y add_tab para edición; create y copy para archivos nuevos; y delete_tab y delete para eliminación. Cada herramienta puede permitirse o denegarse por cliente.
¿Qué clientes de IA funcionan con el servidor MCP de Google Sheets?
Cualquier cliente compatible con MCP. Esto incluye Claude Desktop, Claude Web, ChatGPT (a través de Connectors), Cursor, Windsurf, Cline y Zed. Apunta el cliente a la URL remota y autentícate una vez.
¿En qué se diferencia esto de conectar Google Sheets directamente?
Un conector directo o un servidor MCP de la comunidad normalmente hace de proxy uno a uno de la API de Google Sheets, entregando valores brutos de celdas al modelo con un permiso OAuth amplio. PortEden se interpone como firewall de datos: tokens limitados, política por herramienta y por rango, redacción en cada respuesta y un registro de auditoría completo. Obtienes las mismas herramientas con control sobre cada llamada.
¿Cuesta algo usar el servidor MCP de Google Sheets?
Hay un plan gratuito que cubre 1.000 llamadas a herramientas al mes. Los planes de pago aumentan el límite. Una llamada a herramienta es una solicitud MCP, por lo que leer 200 filas es una llamada, no 200. Consulta la página de precios para conocer los límites actuales.
Sigue explorando
Control de acceso
Limita cada cliente de IA a las herramientas, hojas de cálculo y rangos que realmente necesita.
Redacción de datos
Cómo PortEden elimina la PII de los valores de las celdas antes de que el agente los vea.
Registro de auditoría
Un registro por llamada a herramienta de cada lectura y escritura, listo para exportar a tu SIEM.
PortEden para Claude
Integración nativa de MCP con Claude en Desktop, Web y Cowork.
Todos los servidores MCP
El catálogo completo de los servidores MCP alojados de PortEden y cómo se conectan.
Referencia de herramientas de Google Sheets
Parámetros, límites y modos de escritura para cada herramienta MCP de Google Sheets.
Conecta Google Sheets a la IA sin filtrar los datos subyacentes.
Configuración en cinco minutos con OAuth. El plan gratuito cubre 1.000 llamadas a herramientas al mes.