Usar o servidor MCP remoto do Cloud Location Finder

Este documento mostra como usar o servidor remoto do Protocolo de Contexto de Modelo (MCP) do Cloud Location Finder para se conectar a aplicativos de IA, incluindo a CLI do Gemini, o ChatGPT, o Claude e aplicativos personalizados que você está desenvolvendo. O servidor MCP remoto do Localizador de locais na nuvem permite que agentes com tecnologia de modelo de linguagem grande (LLM) recuperem dados de localização na nuvem com segurança e realizem ações usando ferramentas padrão do MCP. Essa integração integrada permite que os agentes raciocinem sobre latência, sustentabilidade e limites de compliance ao gerenciar implantações multicloud ou híbridas. O servidor MCP remoto do Cloud Location Finder é ativado quando você ativa a API Cloud Location Finder.

O padrão do Protocolo de Contexto de Modelo (MCP) padroniza como os modelos de linguagem grandes (LLMs) e os aplicativos ou agentes de IA se conectam a fontes de dados externas. Com os servidores MCP, você pode usar as ferramentas, os recursos e os comandos deles para realizar ações e receber dados atualizados do serviço de back-end.

Qual é a diferença entre servidores MCP locais e remotos?

Servidores MCP locais
Normalmente executados na máquina local e usam os fluxos de entrada e saída padrão (stdio) para comunicação entre serviços no mesmo dispositivo.
Servidores MCP remotos
Executar na infraestrutura do serviço e oferecer um endpoint HTTP para aplicativos de IA para comunicação entre o cliente MCP de IA e o servidor MCP. Para mais informações sobre a arquitetura do MCP, consulte Arquitetura do MCP.

Servidores MCP remotos e do Google Google Cloud

Os servidores MCP remotos do Google e do Google Cloud têm os seguintes recursos e benefícios:

  • Descoberta simplificada e centralizada
  • Endpoints HTTP globais ou regionais gerenciados
  • Autorização detalhada
  • Segurança opcional de comandos e respostas com a proteção do Model Armor
  • Registro de auditoria centralizado

Para informações sobre outros servidores MCP e controles de segurança e governança disponíveis para servidores MCP do Google Cloud, consulte Visão geral dos servidores MCP do Google Cloud.

Antes de começar

Funções exigidas

Para receber as permissões necessárias a fim de usar o servidor MCP do Cloud Location Finder, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto em que você quer usar o servidor MCP do Cloud Location Finder:

Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Esses papéis predefinidos contêm as permissões necessárias para usar o servidor MCP do Cloud Location Finder. Para acessar as permissões exatas necessárias, expanda a seção Permissões necessárias:

Permissões necessárias

As seguintes permissões são necessárias para usar o servidor MCP do Cloud Location Finder:

  • Faça chamadas de ferramentas do MCP: mcp.tools.call

Essas permissões também podem ser concedidas com funções personalizadas ou outros papéis predefinidos.

Autenticação e autorização

O servidor MCP remoto do Cloud Location Finder usa o protocolo OAuth 2.0 com o Identity and Access Management (IAM) para autenticação e autorização. Todas as Google Cloud identidades são compatíveis com a autenticação em servidores MCP.

O servidor MCP remoto do Localizador de locais do Cloud exige autenticação usando o OAuth 2.0. Ela não aceita chaves de API.

Recomendamos que você crie uma identidade separada para agentes que usam ferramentas do MCP para que o acesso aos recursos possa ser controlado e monitorado. Para mais informações sobre autenticação, consulte Autenticar em servidores do MCP.

Escopos do OAuth do MCP do Cloud Location Finder

O OAuth 2.0 usa escopos e credenciais para determinar se um principal autenticado está autorizado a realizar uma ação específica em um recurso. Para mais informações sobre os escopos do OAuth 2.0 no Google, leia Como usar o OAuth 2.0 para acessar as APIs do Google.

O Cloud Location Finder requer o seguinte escopo OAuth da ferramenta MCP:

URI de escopo para a CLI gcloud Descrição
https://www.googleapis.com/auth/cloud-platform Permite acesso total a todos os serviços do Google Cloud .

Escopos extras podem ser necessários nos recursos acessados durante uma chamada de ferramenta.

Configurar um cliente MCP para usar o servidor MCP do Cloud Location Finder

Aplicativos e agentes de IA, como Claude ou Antigravity, podem instanciar um cliente MCP que se conecta a um único servidor MCP. Um aplicativo de IA pode ter vários clientes que se conectam a diferentes servidores do MCP. Se o aplicativo não estiver listado nas orientações específicas do cliente, use as informações a seguir para se conectar na maioria dos aplicativos.

No seu aplicativo de IA, procure uma maneira de adicionar ou se conectar a um servidor MCP remoto. Para o servidor MCP do Cloud Location Finder, insira as seguintes informações, conforme necessário:

  • Nome do servidor: servidor MCP do Cloud Location Finder
  • URL do servidor ou Endpoint: https://cloudlocationfinder.googleapis.com/mcp
  • Transporte: HTTP
  • Detalhes da autenticação: dependendo de como você quer autenticar, é possível inserir suas Google Cloud credenciais, o ID do cliente e a chave secreta do cliente OAuth ou uma identidade e credenciais do agente. Para mais informações sobre autenticação, consulte Autenticar em servidores do MCP.
  • Escopo do OAuth: o servidor MCP do Cloud Location Finder exige o escopo https://www.googleapis.com/auth/cloud-platform.

URIs de redirecionamento

Para aplicativos baseados na Web e alguns aplicativos para computador, é necessário adicionar à lista de permissões um URI de redirecionamento ao criar um ID do cliente e um secret para autenticação. Os URIs de redirecionamento são usados pelo servidor de autorização para enviar tokens ao seu aplicativo. A documentação do aplicativo deve especificar o URI de redirecionamento que você precisa usar. URIs de redirecionamento personalizados não são aceitos.

Para orientações específicas sobre como configurar e se conectar ao servidor do MCP, consulte Orientações específicas do cliente.

Para orientações mais gerais, consulte os seguintes recursos:

Ferramentas disponíveis

Para conferir detalhes das ferramentas do MCP disponíveis e as descrições delas para o servidor MCP do Cloud Location Finder, consulte a referência do MCP do Cloud Location Finder.

Ferramentas de lista

Use o inspetor do MCP para listar ferramentas ou envie uma solicitação HTTP tools/list diretamente ao servidor MCP remoto do Localizador de locais do Cloud. O método tools/list não requer autenticação.

POST /mcp HTTP/1.1
Host: cloudlocationfinder.googleapis.com
Content-Type: application/json

{
  "jsonrpc": "2.0",
  "method": "tools/list",
}

Exemplos de casos de uso

Confira a seguir exemplos de casos de uso para o servidor MCP do Cloud Location Finder. Estes exemplos mostram os tipos de comandos que você pode dar ao seu agente.

Proximidade e latência

Comando: "Encontre a Google Cloud zona mais próxima da região us-east-1 da AWS."

Isso solicita que o agente use a ferramenta search_cloud_locations para filtrar as zonas mais próximas do local aws-us-east-1 com base na latência da rede:

Sustentabilidade

Comando: "Liste as Google Cloud regiões que têm uma porcentagem de energia livre de carbono de 80% ou mais".

Isso solicita que o agente use a ferramenta list_cloud_locations para filtrar regiões com um carbon_free_energy_percentage >= 80:

Configuração de compliance

Comando: "Encontre todos os locais na nuvem na Europa para garantir a conformidade com a residência de dados".

Configurações opcionais de segurança

O MCP apresenta novos riscos e considerações de segurança devido à grande variedade de ações que podem ser realizadas com as ferramentas do MCP. Para minimizar e gerenciar esses riscos, o Google Cloud oferece configurações padrão e políticas personalizáveis para controlar o uso das ferramentas do MCP na sua organização ou projeto do Google Cloud.

Para mais informações sobre segurança e governança do MCP, consulte Segurança e proteção de IA.

Controlar o uso do MCP com políticas de negação do Identity and Access Management

As políticas de negação do Identity and Access Management (IAM) ajudam a proteger os servidores MCP remotos do Google Cloud . Configure essas políticas para bloquear o acesso indesejado às ferramentas do MCP.

Por exemplo, é possível negar ou permitir o acesso com base em:

  • O diretor
  • Propriedades da ferramenta, como somente leitura
  • O ID do cliente OAuth do aplicativo

Para mais informações, consulte Controlar o uso do MCP com o Identity and Access Management.

A seguir