Google Cloud MCP
oficialInteraja com os serviços do Google Cloud e gerencie seus recursos na nuvem.
O que você pode fazer com Google Cloud MCP?
- Executar comandos da CLI gcloud — Peça à sua IA para executar qualquer comando
gcloudpermitido por meio derun_gcloud_commandpara gerenciar recursos do Google Cloud. - Consultar dados do Cloud Observability — Recupere logs, métricas, traces e políticas de alerta usando ferramentas como
list_log_entries,list_time_serieselist_traces. - Gerenciar buckets e objetos do Cloud Storage — Liste, crie, exclua, copie, mova, faça upload ou download de objetos e buckets com as ferramentas
storage-mcp. - Inspecionar Storage Insights — Verifique as configurações de insights e execute consultas do BigQuery em conjuntos de dados do Storage Insights com
execute_insights_query. - Orquestrar operações de Backup e DR — Crie cofres e planos de backup, associe recursos, liste backups e acione restaurações usando as ferramentas
backupdr-mcp.
Documentação
Servidor MCP do gcloud ☁️
O servidor Model Context Protocol (MCP) do gcloud permite que assistentes de IA interajam facilmente com o ambiente do Google Cloud usando a CLI gcloud. Com o servidor MCP do gcloud você pode:
- Interagir com o Google Cloud usando linguagem natural. Descreva o resultado desejado em vez de memorizar sintaxes complexas de comandos, flags e argumentos.
- Automatizar e simplificar fluxos de trabalho complexos. Encadeie várias operações de nuvem em um único comando repetível para reduzir o esforço manual e a chance de erro.
- Reduzir a barreira de entrada para o gerenciamento de nuvem. Capacite membros da equipe menos familiarizados com o gcloud a realizar ações poderosas com confiança e segurança.
📡 Servidores MCP Disponíveis
Este repositório também hospeda outros servidores MCP além do servidor MCP do gcloud. Uma lista atualizada está abaixo, e links para outros servidores MCP do Google Cloud hospedados fora deste repositório estão aqui.
🚀 Primeiros Passos
Pré-requisitos
- Node.js: versão 20 ou superior
- CLI gcloud
✨ Configure seu servidor MCP
Gemini CLI e Gemini Code Assist
Para integrar servidores MCP com o Gemini CLI ou Gemini Code Assist, execute o comando de configuração abaixo a partir do seu diretório home para o servidor MCP listado na tabela. Isso instalará o servidor MCP como uma extensão do Gemini CLI para o usuário atual, tornando-o disponível para todos os seus projetos.
npx @google-cloud/[PACKAGE_NAME] init --agent=gemini-cli
Por exemplo, para o gcloud-mcp:
npx @google-cloud/gcloud-mcp init --agent=gemini-cli
Após o processo de inicialização, você pode verificar se o servidor gcloud-mcp está configurado corretamente executando o seguinte comando:
gemini mcp list
> ✓ gcloud: npx -y @google-cloud/gcloud-mcp (stdio) - Connected
Para outros clientes de IA
Para usar servidores MCP deste repositório com outros clientes, adicione o seguinte trecho aos seus respectivos arquivos de configuração JSON para cada servidor MCP:
"[SERVER_NAME]": {
"command": "npx",
"args": ["-y", "@google-cloud/[PACKAGE_NAME]"]
}
Por exemplo, para o gcloud:
"gcloud": {
"command": "npx",
"args": ["-y", "@google-cloud/gcloud-mcp"]
}
Instruções para ferramentas populares:
- Claude Desktop: Abra Claude > Settings > Developer > Edit Config e
edite
claude_desktop_config.json. - Cline: Clique no ícone MCP Servers e depois em Configure MCP Servers para editar
cline_mcp_settings.json. - Cursor: Edite
.cursor/mcp.jsonpara um único projeto ou~/.cursor/mcp.jsonpara todos os projetos. - Gemini CLI (Configuração Manual): Se não estiver usando extensões,
edite
.gemini/settings.jsonpara um único projeto ou~/.gemini/settings.jsonpara todos os projetos.
Para o Visual Studio Code, edite o arquivo .vscode/mcp.json no seu espaço de trabalho
para um único projeto ou o arquivo de configurações globais do usuário para todos os projetos:
"servers": {
"[SERVER_NAME]": {
"command": "npx",
"args": ["-y", "@google-cloud/[PACKAGE_NAME]"]
}
}
Por exemplo, para gcloud e observability:
"servers": {
"gcloud": {
"command": "npx",
"args": ["-y", "@google-cloud/gcloud-mcp"]
},
"observability": {
"command": "npx",
"args": ["-y", "@google-cloud/observability-mcp"]
},
}
🛠 Desenvolvimento Local
Para mais informações sobre como instalar o repositório localmente, consulte development.md
🧰 Ferramentas MCP Disponíveis
| Servidor MCP | Ferramenta | Descrição |
|---|---|---|
| gcloud | run_gcloud_command | Executa um comando gcloud. Alguns comandos tiveram sua execução restrita pelo agente. Consulte Permissões MCP para mais informações. |
| observability | list_log_entries | Lista entradas de log de um projeto. |
list_log_names | Lista nomes de log de um projeto. | |
list_buckets | Lista buckets de log de um projeto. | |
list_views | Lista visualizações de log de um projeto. | |
list_sinks | Lista sinks de log de um projeto. | |
list_log_scopes | Lista escopos de log de um projeto. | |
list_metric_descriptors | Lista descritores de métricas de um projeto. | |
list_time_series | Lista dados de séries temporais para uma determinada métrica. | |
list_alert_policies | Lista as políticas de alerta em um projeto. | |
list_traces | Pesquisa traces em um projeto. | |
get_trace | Obtém um trace específico por ID em um projeto. | |
list_group_stats | Lista os grupos de erro de um projeto. | |
| storage | list_objects | Lista objetos em um bucket GCS. |
read_object_metadata | Lê metadados abrangentes de um objeto específico. | |
read_object_content | Lê o conteúdo de um objeto específico. | |
delete_object | Exclui um objeto específico de um bucket. | |
write_object | Grava um novo objeto em um bucket. | |
update_object_metadata | Atualiza os metadados personalizados de um objeto existente. | |
copy_object | Copia um objeto de um bucket para outro. | |
move_object | Move um objeto de um bucket para outro. | |
upload_object | Faz upload de um arquivo para um bucket GCS. | |
download_object | Faz download de um objeto do GCS para um arquivo local. | |
list_buckets | Lista todos os buckets em um projeto. | |
create_bucket | Cria um novo bucket. | |
delete_bucket | Exclui um bucket. | |
get_bucket_metadata | Obtém metadados abrangentes de um bucket específico. | |
update_bucket_labels | Atualiza rótulos de um bucket. | |
get_bucket_location | Obtém a localização de um bucket. | |
view_iam_policy | Visualiza a política IAM de um bucket. | |
check_iam_permissions | Testa permissões IAM para um bucket. | |
get_metadata_table_schema | Verifica se o serviço GCS insights está habilitado e retorna o esquema da tabela BigQuery para uma determinada configuração de conjunto de dados insights. | |
execute_insights_query | Executa uma consulta SQL do BigQuery em um conjunto de dados insights e retorna o resultado. | |
list_insights_configs | Lista os nomes de todas as configurações de conjunto de dados do Storage Insights para um determinado projeto. | |
| backupdr | list_backup_vaults | Lista todos os cofres de backup em um determinado projeto e local. |
get_backup_vault | Obtém detalhes de um cofre de backup específico. | |
list_backup_plans | Lista todos os planos de backup em um determinado projeto e local. | |
get_backup_plan | Obtém detalhes de um plano de backup específico. | |
list_backup_plan_associations | Lista todas as associações entre planos de backup e recursos. | |
get_backup_plan_association | Obtém detalhes de uma associação de plano de backup específica. | |
list_datasources | Lista todas as fontes de dados dentro de um cofre de backup. | |
get_datasource | Obtém detalhes de uma fonte de dados específica. | |
list_backups | Lista todos os backups de uma determinada fonte de dados. | |
get_backup | Obtém detalhes de um backup específico. | |
find_protectable_resources | Descobre recursos (VMs, Discos, SQL) que podem ser protegidos. | |
get_backupdr_operation | Recupera o status de uma operação de longa duração do BackupDR. | |
get_csql_operation | Recupera o status de uma operação de longa duração do Cloud SQL. | |
create_backup_vault | Cria um novo cofre de backup em um local especificado. | |
create_backup_plan | Cria um novo plano de backup com regras e retenção definidas. | |
update_backup_plan | Modifica um plano de backup existente. | |
create_backup_plan_association | Associa um recurso a um plano de backup para iniciar a proteção. | |
restore_backup | Restaura um backup para uma instância ou disco de destino do Compute Engine. | |
csql_restore | Restaura um backup do Cloud SQL para uma instância de destino. | |
delete_backup_vault | Exclui um cofre de backup. | |
delete_backup_plan | Exclui um plano de backup. | |
delete_backup_plan_association | Remove a proteção de um recurso excluindo sua associação. | |
delete_backup | Exclui um backup específico de um cofre. |
🔑 Permissões do MCP
As permissões do MCP do gcloud estão diretamente vinculadas às permissões da conta gcloud ativa. Para restringir permissões e operar com o princípio do menor privilégio, você pode autorizar como uma conta de serviço usando representação e atribuir à conta de serviço um papel com permissões limitadas.
Por padrão, o MCP do gcloud impede a execução de comandos gcloud que não fazem sentido para agentes de IA. Isso é feito para restringir comandos que podem executar entradas arbitrárias e iniciar sessões interativas. Veja aqui a lista de comandos negados.
💫 Outros Servidores MCP do Google Cloud
O Google Cloud oferece estes outros servidores:
- Firebase MCP
- Google Analytics MCP
- Google Cloud Genmedia MCP
- Google Cloud Run MCP
- Google Kubernetes Engine (GKE) MCP
- Google Security Operations and Threat Intelligence MCP
- MCP Toolbox para Bancos de Dados
👥 Contribuindo
Contribuições são bem-vindas! Seja corrigindo bugs, compartilhando feedback ou melhorando a documentação, suas contribuições são bem-vindas. Por favor, leia nosso Guia de Contribuição para começar.
📄 Notas Importantes
Este repositório está atualmente em pré-visualização e pode sofrer alterações significativas. Este repositório fornece uma solução, não um produto oficialmente suportado pelo Google. Ele não é coberto pelos Termos de Serviço do Google Cloud. Ele pode quebrar quando a especificação MCP, outros SDKs, ou quando outras soluções e produtos mudarem. Veja também nossa Política de Segurança.