Agent Registry を使用すると、Model Context Protocol(MCP)サーバーと、それらが公開する特定のツールを検出して管理できます。
プロジェクトでサポートされている Google CloudAPI を有効にすると、公式の Google およびリモート MCP サーバーが自動的に登録され、Agent Registry に取り込まれます。 Google Cloud 他の外部 MCP サーバーを手動で登録することもできます。詳細については、MCP サーバーを登録するをご覧ください。
このドキュメントでは、登録済みの MCP サーバーとツールを検出する方法と、ツールの定義を変更する方法について説明します。
始める前に
MCP サーバーとツールを管理するには、まず Agent Registry に MCP サーバーを登録する必要があります。これらのタスクを行うには、プロジェクト ID も必要です。
このドキュメントの gcloud CLI コマンドを使用するには、Google Cloud CLI 環境を設定していることを確認してください。
必要なロール
エージェント レジストリで MCP サーバーとツールを管理するために必要な権限を取得するには、プロジェクトに対する次の IAM ロールを付与するよう管理者に依頼してください。
-
使用可能な MCP サーバーとツールを検出する: Agent Registry API 閲覧者 (
roles/agentregistry.viewer) -
ツール定義を更新する: Agent Registry API 編集者 (
roles/agentregistry.editor)
ロールの付与については、プロジェクト、フォルダ、組織へのアクセス権の管理をご覧ください。
必要な権限は、カスタムロールや他の事前定義ロールから取得することもできます。
利用可能な MCP サーバーとツールを検出する
MCP サーバーを登録したら、検出してエージェントにバインドできます。
利用可能なすべての MCP サーバーを一覧表示する
環境に登録されているすべての MCP サーバーを一覧表示し、エンドポイントや関連するメタデータなどの詳細な構成を表示できます。
コンソール
Google Cloud コンソールで、[エージェント レジストリ] に移動します。
プロジェクト選択ツールから、エージェント レジストリを設定した Google Cloud プロジェクトを選択します。
[MCP サーバー] タブを選択します。
このページには、登録されているすべての MCP サーバーとその詳細(名前、識別子、説明、ランタイム、ロケーションなど)のリストが表示されます。
サーバーの詳細を表示するには、サーバーの名前をクリックします。
gcloud
特定のロケーションにあるすべての MCP サーバーを一覧表示するには、mcp-servers list コマンドを使用します。
gcloud agent-registry mcp-servers list \
--project=PROJECT_ID \
--location=REGION
次のように置き換えます。
PROJECT_ID: プロジェクト ID。REGION: レジストリ リージョン。
登録済みの MCP サーバーをフィルタする
複数のサーバーがある場合や、特定のサーバーの登録を確認する場合は、サーバーのメタデータでリストをフィルタできます。
コンソール
Google Cloud コンソールで、[エージェント レジストリ] に移動します。
プロジェクト選択ツールから、エージェント レジストリを設定した Google Cloud プロジェクトを選択します。
[MCP サーバー] タブを選択します。
このページには、登録されているすべての MCP サーバーとその詳細(名前、識別子、説明、ランタイム、ロケーションなど)のリストが表示されます。
地域でフィルタするには、[地域] メニューをクリックし、フィルタする地域を選択して、[適用] をクリックします。
このページには、選択した条件でフィルタリングされた登録済み MCP サーバーのリストが表示されます。
gcloud
--filter フラグを使用して、特定のメタデータに一致するリソースのみを返すようにリストをフィルタします。
gcloud agent-registry mcp-servers list \
--project=PROJECT_ID \
--location=REGION \
--filter="FILTER_EXPRESSION"
FILTER_EXPRESSION は、フィルタする MCP サーバーのフィルタ式に置き換えます。たとえば、次のフィルタを使用できます。
- 表示名でフィルタするには、
displayName='DISPLAY_NAME'を使用します。 - グローバルに一意の識別子(URN)で検索するには、
mcpServerId='urn:mcp:SERVER_URN'を使用します。
Terraform
メタデータに対してフィルタリングして、特定の登録済み MCP サーバーを取得するには、filter 引数を使用して google_agent_registry_mcp_server データソースを構成します。
data "google_agent_registry_mcp_server" "filtered_mcp_server" {
location = "REGION"
filter = "displayName=\"DISPLAY_NAME\""
}
次のように置き換えます。
REGION: レジストリ リージョン。DISPLAY_NAME: フィルタリングする MCP サーバーの人間が読める名前(例:Custom MCP Server)。
MCP サーバーの詳細を表示する
特定の MCP サーバー(ツールなど)の詳細を表示します。
コンソール
Google Cloud コンソールで、[エージェント レジストリ] に移動します。
プロジェクト選択ツールから、エージェント レジストリを設定した Google Cloud プロジェクトを選択します。
[MCP サーバー] タブを選択します。
このページには、登録されているすべての MCP サーバーとその詳細(名前、識別子、説明、ランタイム、ロケーションなど)のリストが表示されます。
表示する MCP サーバーの名前をクリックします。
詳細ページには、MCP サーバーの詳細を表示するタブがあります。
対応するタブをクリックして、特定の MCP サーバーの詳細を表示します。
- 概要: サーバーの名前、識別子、場所、説明など、MCP サーバーのコアの詳細。概要には、Agent Development Kit(ADK)を使用してエージェントを構築するためのコード スニペットも表示されます。
- オブザーバビリティ: MCP サーバーの運用の健全性と使用状況に関する分析情報。レイテンシ、トラフィック、エラー、トークン費用などのアプリケーション中心の指標が表示されます。このタブは Google Cloud Observability と統合されており、リアルタイムのパフォーマンス指標とシステムレベルの使用率が表示されます。これにより、費用の管理、問題のデバッグ、ユーザー エクスペリエンスの追跡を行うことができます。詳細については、オブザーバビリティの概要をご覧ください。
- ツール: サーバーが提供する機能のカタログ。このタブには、エージェントが特定のアクションを実行するために呼び出すことができる、MCP サーバーによって公開される特定の関数が一覧表示されます。各ツールについて、インターフェースには、名前、説明、オーケストレーション エージェントがツールとやり取りする方法をガイドする重要な動作アノテーションなど、そのスキーマが表示されます。ツールの名前をクリックすると、ADK を使用してエージェントを構築できるコード スニペットが表示されます。
gcloud
特定の MCP サーバーの詳細なメタデータを表示するには、mcp-servers describe コマンドを使用します。
gcloud agent-registry mcp-servers describe SERVER_NAME \
--project=PROJECT_ID \
--location=REGION
SERVER_NAME は、MCP サーバーの名前に置き換えます(custom-mcp-server など)。
Terraform
ID を使用して特定の登録済み MCP サーバーの詳細を取得するには、google_agent_registry_mcp_server データソースを構成します。
data "google_agent_registry_mcp_server" "my_mcp_server" {
location = "REGION"
mcp_server_id = "SERVER_NAME"
}
output "server_create_time" {
description = "The timestamp when the MCP server was registered."
value = data.google_agent_registry_mcp_server.my_mcp_server.create_time
}
output "server_update_time" {
description = "The timestamp when the MCP server was last updated."
value = data.google_agent_registry_mcp_server.my_mcp_server.update_time
}
次のように置き換えます。
REGION: レジストリ リージョン。SERVER_NAME: MCP サーバーの一意の識別子(例:custom-mcp-server)。
サーバーの詳細とツール定義を更新する
MCP サーバーで新しいツールを追加したり、既存のスキーマを変更したりした場合は、これらの変更を反映するようにレジストリを更新する必要があります。レジストリは MCP サーバーを自動的に内省しないため、更新されたツール仕様を手動でアップロードする必要があります。アップロードしたコンテンツは、このサーバーの既存のツール定義を置き換えます。
Agent Registry API では、McpServer リソースが検出に使用されます。したがって、登録済みの Service リソースを直接更新する必要があります。
コンソール
Google Cloud コンソールから利用可能なサーバーの詳細を更新します。
Google Cloud コンソールで、[エージェント レジストリ] に移動します。
プロジェクト選択ツールから、エージェント レジストリを設定した Google Cloud プロジェクトを選択します。
[MCP サーバー] タブを選択します。
このページには、登録されているすべての MCP サーバーとその詳細(名前、識別子、説明、ランタイム、ロケーションなど)のリストが表示されます。
更新するサーバーの名前をクリックします。
サーバーの [概要] タブで、 [編集] をクリックします。
[サービスの編集] パネルで、サーバーの更新された情報(新しい名前や説明など)を入力します。
[保存] をクリックします。
gcloud
新しいツールの仕様を準備します。次に、最新のツール定義で JSON ファイルを更新します。
gcloud agent-registry services update SERVER_NAME \
--project=PROJECT_ID \
--location=REGION \
--mcp-server-spec-content=TOOL_SPEC
次のように置き換えます。
SERVER_NAME: MCP サーバーの名前(例:custom-mcp-server)。PROJECT_ID: プロジェクト ID。REGION: レジストリ リージョン。TOOL_SPEC: 新しいツール仕様の名前(例:new-toolspec.json)。仕様ファイルの最大ファイルサイズは 10 KB です。
Terraform
Terraform は、MCP サーバーの NO_SPEC タイプのみをサポートします。ツール仕様をインラインで構成することはできません。MCP サーバーのツール定義を更新するには、 Google Cloud コンソール、gcloud CLI、または Agent Registry API を使用します。
MCP サーバーを削除する
Agent Registry に自動的に登録された MCP サーバーを削除するには、基盤となる MCP サーバーを削除するか、プロジェクト内の MCP サーバーの Google Cloud API を無効にする必要があります。その後、サーバーはレジストリから自動的に削除されます。
手動で登録した MCP サーバーをレジストリから削除するには、基盤となる Service リソースを削除する必要があります。この操作を行うと、MCP サーバーが検索結果から削除され、他のツールから検出できなくなります。
コンソール
Google Cloud コンソールで、[エージェント レジストリ] に移動します。
プロジェクト選択ツールから、エージェント レジストリを設定した Google Cloud プロジェクトを選択します。
[MCP サーバー] タブを選択します。
このページには、登録されているすべての MCP サーバーとその詳細(名前、識別子、説明、ランタイム、ロケーションなど)のリストが表示されます。
削除するサーバーの名前をクリックします。
サーバーの [概要] タブで、 [削除] をクリックします。
確認ダイアログで「DELETE」と入力して、アクションを確定します。
[削除] をクリックします。
gcloud
gcloud agent-registry services delete SERVER_NAME \
--project=PROJECT_ID \
--location=REGION
次のように置き換えます。
SERVER_NAME: 削除する MCP サーバーの名前(例:my-mcp-server)。PROJECT_ID: プロジェクト ID。REGION: レジストリ リージョン。
Terraform
Terraform 構成から MCP サーバーを表す google_agent_registry_service リソースを削除し、terraform apply を実行します。
ツールへのアクセスを管理する
MCP サーバーとツールにエンタープライズ クラスのガバナンスとセキュリティを実装します。Agent Registry を一元化されたカタログとして使用し、Agent Gateway をアクティブなポリシーの適用に使用します。
Agent Gateway を使用すると、エージェントが Google Cloud で実行されているか、外部のデベロッパー ツールであるかに関係なく、エージェントとツール間のやり取りを安全に管理できます。
ツールへのアクセス制御の詳細については、以下をご覧ください。
- IAM ポリシーの概要: 特定のツールにアクセスできるユーザーと、その条件を定義します。
- Agent Gateway の概要: ゲートウェイがすべてのエージェントとツール(MCP)のインタラクションにセキュリティとオブザーバビリティを適用する方法について説明します。
- セキュリティ検出結果を表示する: Gemini Enterprise Agent Platform を使用して、エージェント エコシステムのセキュリティ分析情報をモニタリングして確認します。