Este documento mostra como configurar o Model Armor para ajudar a proteger seus dados e conteúdo seguro ao enviar solicitações a Google Cloud serviços que expõem ferramentas e servidores do Protocolo de Contexto de Modelo (MCP, na sigla em inglês).
O Model Armor ajuda a proteger seus aplicativos de IA agêntica higienizando chamadas e respostas de ferramentas MCP. Esse processo atenua riscos como injeção de comandos e divulgação de dados sensíveis.
Servidores MCP compatíveis
Para uma lista de servidores do Google e Google Cloud MCP compatíveis, consulte Produtos com suporte do Model Armor.
As configurações mínimas do Model Armor não serão aplicadas se você chamar servidores do Google e Google Cloud MCP não compatíveis.
Considerações sobre a residência de dados
Os requisitos de residência de dados podem ser afetados, dependendo se o serviço compatível com MCP usa roteamento entre jurisdições ou roteamento em conformidade com a residência de dados. Para mais informações, consulte Integração com servidores do Google e Google Cloud MCP.
Antes de começar
- Ative a API que você quer acessar pelo MCP. Para mais informações, consulte Ativar produtos compatíveis.
- Ative a API Model Armor no seu projeto. Para mais informações, consulte Ativar APIs.
- Se você tiver requisitos de residência de dados, configure um coletor de registros para encaminhar os registros para um local de armazenamento em conformidade antes de ativar o Cloud Logging no próximo procedimento. A configuração de um coletor de registros ajuda a garantir que os registros do Model Armor sejam armazenados em buckets na jurisdição apropriada. Para mais informações, consulte Regionalizar seus registros.
Payloads MCP compatíveis e incompatíveis
O Model Armor higieniza apenas os seguintes payloads MCP:
- Solicitação e resposta
tools/call - Solicitação e resposta
prompts/get - Erros de execução de ferramentas MCP (destino para injeção de comandos por autores de ferramentas MCP maliciosas)
O Model Armor permite os seguintes payloads sem higienização:
tools/listresources/*notifications/*- HTTP/SSE transmissível para MCP
- Erros de protocolo MCP (por exemplo, todos os erros que não sejam de execução de ferramentas)
Configurar a proteção para servidores do Google e Google Cloud remotos MCP
Para ajudar a proteger as chamadas e respostas de ferramentas MCP, você pode usar as configurações mínimas do Model Armor. Uma configuração mínima define os filtros de segurança mínimos que se aplicam ao projeto. Essa configuração aplica um conjunto consistente de filtros a todas as chamadas e respostas de ferramentas MCP no projeto.
Configure uma configuração mínima do Model Armor com a higienização do MCP ativada. Para mais informações, consulte Configurar as configurações mínimas do Model Armor.
Consulte o exemplo de comando a seguir:
gcloud model-armor floorsettings update \ --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \ --enable-floor-setting-enforcement=TRUE \ --add-integrated-services=GOOGLE_MCP_SERVER \ --google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \ --enable-google-mcp-server-cloud-logging \ --malicious-uri-filter-settings-enforcement=ENABLED \ --add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'
Substitua PROJECT_ID pelo ID do Google Cloud projeto.
Observe as seguintes configurações:
INSPECT_AND_BLOCK: o tipo de aplicação que inspeciona o conteúdo do servidor MCP do Google e bloqueia comandos e respostas que correspondem aos filtros.ENABLED: a configuração que ativa um filtro ou aplicação.MEDIUM_AND_ABOVE: o nível de confiança para as configurações de filtro de IA responsável - perigoso. É possível modificar essa configuração, embora valores mais baixos possam resultar em mais falsos positivos. Para mais informações, consulte Níveis de confiança do Model Armor.
Verificar a proteção do Model Armor
Depois de configurar a proteção do Model Armor para servidores MCP, você pode verificar se ela está funcionando enviando uma solicitação que contenha conteúdo que precisa ser bloqueado e verificando se o Model Armor o bloqueia. As etapas a seguir pressupõem que você ativou a geração de registros para o Model Armor, conforme descrito em Configurar a proteção para servidores do Google e Google Cloud MCP.
- No projeto em que você ativou a proteção do Model Armor, chame uma ferramenta MCP com um valor prejudicial em um dos parâmetros.
Por exemplo, se você ativou o filtro de URI malicioso, inclua um URL de teste de phishing em um parâmetro, como
http://testsafebrowsing.appspot.com/s/phishing.html. - Verifique se a chamada da ferramenta MCP está bloqueada. Dependendo do servidor e do cliente MCP, você pode receber um erro ou uma resposta vazia, indicando que a solicitação foi bloqueada por uma política de segurança.
No Google Cloud console do, acesse a página Análise de registros.
No painel Consulta, insira a seguinte consulta:
resource.type="model-armor_managed_service" logName="projects/PROJECT_ID/logs/modelarmor.googleapis.com%2Fdetection"Substitua
PROJECT_IDpelo ID do seu projeto.Clique em Executar consulta.
Examine os resultados na seção Resultados da consulta. Se o Model Armor bloqueou a solicitação, você verá uma entrada de registro detalhando a ameaça detectada, como
MALICIOUS_URI_DETECTED.
Desativar a verificação do tráfego MCP com o Model Armor
Para impedir que o Model Armor verifique automaticamente o tráfego de e para servidores MCP do Google com base nas configurações mínimas do projeto, execute o seguinte comando:
gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--remove-integrated-services=GOOGLE_MCP_SERVER
Substitua PROJECT_ID pelo Google Cloud ID do projeto. O Model Armor não aplica automaticamente as regras definidas nas configurações mínimas desse projeto a nenhum tráfego de servidor MCP do Google.
As configurações mínimas e a configuração geral do Model Armor podem afetar mais do que apenas o MCP. Como o Model Armor se integra a serviços como a Gemini Enterprise Agent Platform, qualquer mudança feita nas configurações mínimas pode afetar a verificação de tráfego e os comportamentos de segurança em todos os serviços integrados, não apenas no MCP.
A seguir
- Saiba mais sobre Model Armor.
- Saiba mais sobre Google Cloud os servidores MCP.