Usa el servidor de MCP remoto de Policy Assist

En este documento, se muestra cómo usar el servidor remoto del Protocolo de contexto del modelo (MCP) de Policy Assist para conectarse con aplicaciones de IA, incluidas la CLI de Gemini, ChatGPT, Claude y las aplicaciones personalizadas que desarrolles. El servidor de MCP remoto de Policy Assist permite que los agentes externos de IA accedan al selector de roles de IAM para sugerir roles para tu caso de uso. El servidor de MCP remoto de Policy Assist se habilita cuando habilitas la API de Policy Assist.

El estándar del Protocolo de contexto del modelo (MCP) estandariza la forma en que los modelos de lenguaje grandes (LLM) y las aplicaciones o los agentes de IA se conectan a fuentes de datos externas. Los servidores de MCP te permiten usar sus herramientas, recursos y mensajes para realizar acciones y obtener datos actualizados de su servicio de backend.

¿Cuál es la diferencia entre los servidores de MCP locales y remotos?

Servidores de MCP locales
Por lo general, se ejecutan en tu máquina local y usan los flujos de entrada y salida estándar (stdio) para la comunicación entre servicios en el mismo dispositivo.
Servidores de MCP remotos
Se ejecutan en la infraestructura del servicio y ofrecen un extremo HTTP a las aplicaciones de IA para la comunicación entre el cliente de MCP de IA y el servidor de MCP. Para obtener más información sobre la arquitectura de MCP, consulta Arquitectura de MCP.

Núcleo sin estado

Con la versión 2026-07-28 del MCP, el MCP cambia de un protocolo bidireccional con estado a un protocolo sin estado. Cada solicitud de MCP se describe por sí misma y se puede enrutar con encabezados. No es necesario el handshake de initialize/initialized ni Mcp-Session-Id porque cada solicitud incluye toda la información necesaria en los encabezados HTTP o el parámetro _meta. Los servidores de MCP pueden solicitar información adicional que requiere una herramienta a través de solicitudes de varios viajes de ida y vuelta (MRTR).

Para ayudar a enrutar y procesar solicitudes sin analizar el cuerpo de la solicitud, se requieren algunos encabezados de MCP, incluidos los siguientes:

Para obtener más información sobre la arquitectura de MCP, consulta la especificación y los cambios clave de la versión 2026-07-28 de MCP.

Servidores de MCP remotos y de Google Cloud Google

Los servidores de MCP remotos de Google y Google Cloud tienen las siguientes funciones y beneficios:

  • Descubrimiento simplificado y centralizado
  • Extremos HTTP administrados globales o regionales
  • Autorización detallada
  • Seguridad opcional de instrucciones y respuestas con protección de Model Armor
  • Registro de auditoría centralizado

Para obtener información sobre otros servidores de MCP y sobre los controles de seguridad y administración disponibles para los servidores de MCP de Google Cloud, consulta la descripción general de los servidores de MCP de Google Cloud.

Antes de comenzar

Para asegurarte de que tu agente pueda acceder al servidor de MCP de Policy Assist, debes habilitar la API de Policy Assist en tu proyecto en la consola de Google Cloud :

  1. Accede a tu cuenta de Google Cloud . Si eres nuevo en Google Cloud, crea una cuenta para evaluar el rendimiento de nuestros productos en situaciones reales. Los clientes nuevos también obtienen $300 en créditos gratuitos para ejecutar, probar y, además, implementar cargas de trabajo.
  2. Instala Google Cloud CLI.

  3. Si usas un proveedor de identidad externo (IdP), primero debes acceder a la gcloud CLI con tu identidad federada.

  4. Para inicializar gcloud CLI, ejecuta el siguiente comando:

    gcloud init
  5. Crea o selecciona un Google Cloud proyecto.

    Roles necesarios para seleccionar o crear un proyecto

    • Selecciona un proyecto: Para seleccionar un proyecto, no se requiere un rol de IAM específico. Puedes seleccionar cualquier proyecto en el que se te haya otorgado un rol.
    • Crear un proyecto: Para crear un proyecto, necesitas el rol de Creador de proyectos (roles/resourcemanager.projectCreator), que contiene el permiso resourcemanager.projects.create. Obtén más información para otorgar roles.
    • Crea un proyecto de Google Cloud :

      gcloud projects create PROJECT_ID

      Reemplaza PROJECT_ID por un nombre para el proyecto Google Cloud que estás creando.

    • Selecciona el proyecto Google Cloud que creaste:

      gcloud config set project PROJECT_ID

      Reemplaza PROJECT_ID por el nombre de tu proyecto de Google Cloud .

  6. Si usas un proyecto existente en esta guía, verifica que tengas los permisos necesarios para completarla. Si creaste un proyecto nuevo, ya tienes los permisos necesarios.

  7. Habilita la API de Policy Assist:

    Roles necesarios para habilitar las APIs

    Para habilitar APIs, necesitas el permiso serviceusage.services.enable. Si creaste el proyecto, es probable que ya tengas este permiso a través del rol de propietario (roles/owner). De lo contrario, puedes obtener este permiso a través del rol de administrador de Service Usage (roles/serviceusage.serviceUsageAdmin). Obtén más información para otorgar roles.

    gcloud services enable policyassist.googleapis.com
  8. Instala Google Cloud CLI.

  9. Si usas un proveedor de identidad externo (IdP), primero debes acceder a la gcloud CLI con tu identidad federada.

  10. Para inicializar gcloud CLI, ejecuta el siguiente comando:

    gcloud init
  11. Crea o selecciona un Google Cloud proyecto.

    Roles necesarios para seleccionar o crear un proyecto

    • Selecciona un proyecto: Para seleccionar un proyecto, no se requiere un rol de IAM específico. Puedes seleccionar cualquier proyecto en el que se te haya otorgado un rol.
    • Crear un proyecto: Para crear un proyecto, necesitas el rol de Creador de proyectos (roles/resourcemanager.projectCreator), que contiene el permiso resourcemanager.projects.create. Obtén más información para otorgar roles.
    • Crea un proyecto de Google Cloud :

      gcloud projects create PROJECT_ID

      Reemplaza PROJECT_ID por un nombre para el proyecto Google Cloud que estás creando.

    • Selecciona el proyecto Google Cloud que creaste:

      gcloud config set project PROJECT_ID

      Reemplaza PROJECT_ID por el nombre de tu proyecto de Google Cloud .

  12. Si usas un proyecto existente en esta guía, verifica que tengas los permisos necesarios para completarla. Si creaste un proyecto nuevo, ya tienes los permisos necesarios.

  13. Habilita la API de Policy Assist:

    Roles necesarios para habilitar las APIs

    Para habilitar APIs, necesitas el permiso serviceusage.services.enable. Si creaste el proyecto, es probable que ya tengas este permiso a través del rol de propietario (roles/owner). De lo contrario, puedes obtener este permiso a través del rol de administrador de Service Usage (roles/serviceusage.serviceUsageAdmin). Obtén más información para otorgar roles.

    gcloud services enable policyassist.googleapis.com

Roles obligatorios

Para obtener los permisos que necesitas para usar el servidor de MCP de Policy Assist, pídele a tu administrador que te otorgue los siguientes roles de IAM en el proyecto en el que deseas usar el servidor de MCP de Policy Assist:

Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.

Estos roles predefinidos contienen los permisos necesarios para usar el servidor de MCP de Policy Assist. Para ver los permisos exactos que son necesarios, expande la sección Permisos requeridos:

Permisos necesarios

Se requieren los siguientes permisos para usar el servidor de MCP de Policy Assist:

  • Realiza llamadas a herramientas de MCP: mcp.tools.call
  • Obtén sugerencias de roles personalizados: iam.roles.list

También puedes obtener estos permisos con roles personalizados o con otros roles predefinidos.

Autenticación y autorización

El servidor MCP remoto de Policy Assist usa el protocolo OAuth 2.0 con Identity and Access Management (IAM) para la autenticación y la autorización. Se admiten todas las Google Cloud identidades para la autenticación en los servidores de MCP.

El Asistente de políticas no acepta claves de API para la autenticación.

Te recomendamos que crees una identidad independiente para los agentes que usan herramientas de MCP, de modo que se pueda controlar y supervisar el acceso a los recursos. Para obtener más información sobre la autenticación, consulta Cómo autenticarse en los servidores de MCP.

Permisos de OAuth de Policy Assist MCP

OAuth 2.0 usa permisos y credenciales para determinar si un principal autenticado está autorizado a realizar una acción específica en un recurso. Si deseas obtener más información sobre los permisos de OAuth 2.0 en Google, consulta Usa OAuth 2.0 para acceder a las APIs de Google.

Policy Assist tiene los siguientes permisos de OAuth de la herramienta de MCP:

URI del alcance para gcloud CLI Descripción
https://www.googleapis.com/auth/policyassist Otorga acceso a las sugerencias de políticas a través de Policy Assist.

Es posible que se requieran alcances adicionales en los recursos a los que se accede durante una llamada a la herramienta.

Configura un cliente de MCP para que use el servidor de MCP de Policy Assist

Las aplicaciones y los agentes de IA, como Claude o Antigravity, pueden crear instancias de un cliente de MCP que se conecta a un solo servidor de MCP. Una aplicación de IA puede tener varios clientes que se conectan a diferentes servidores de MCP. Si tu aplicación no aparece en la guía específica para el cliente, puedes usar la siguiente información para conectarte desde la mayoría de las aplicaciones.

En tu aplicación de IA, busca una forma de agregar o conectarte a un servidor de MCP remoto. Para el servidor de MCP de Policy Assist, ingresa la siguiente información según sea necesario:

  • Nombre del servidor: Servidor de MCP de Policy Assist
  • URL del servidor o Extremo: https://policyassist.googleapis.com/mcp
  • Transporte: HTTP
  • Detalles de autenticación: Según cómo desees autenticarte, puedes ingresar tus Google Cloud credenciales, tu ID y secreto de cliente de OAuth, o bien la identidad y las credenciales de un agente. Para obtener más información sobre la autenticación, consulta Cómo autenticarse en los servidores de MCP.
  • Permiso de OAuth: Para acceder al servidor de MCP de Policy Assist, usa el permiso de OAuth 2.0 https://www.googleapis.com/auth/policyassist.

Redirecciona los URI

En el caso de las aplicaciones basadas en la Web y algunas aplicaciones de escritorio, debes incluir en la lista de entidades permitidas un URI de redireccionamiento cuando crees un ID de cliente y un secreto para la autenticación. El servidor de autorización usa los URIs de redireccionamiento para enviar tokens a tu aplicación. La documentación de tu aplicación debe especificar el URI de redireccionamiento que debes usar. No se admiten los URIs de redireccionamiento personalizados.

Para obtener orientación específica de la aplicación sobre cómo configurar y conectarse al servidor de MCP, consulta Orientación específica del cliente.

Para obtener orientación más general, consulta los siguientes recursos:

Herramientas disponibles

Para ver los detalles de las herramientas de MCP disponibles y sus descripciones para el servidor de MCP de Policy Assist, consulta la referencia de MCP de Policy Assist.

Herramientas de lista

Usa el inspector de MCP para enumerar herramientas o envía una solicitud HTTP de tools/list directamente al servidor de MCP remoto de Policy Assist. El método tools/list no requiere autenticación.

POST /mcp HTTP/1.1
Host: policyassist.googleapis.com
Content-Type: application/json

{
  "jsonrpc": "2.0",
  "method": "tools/list",
}

Ejemplos de casos de uso

El servidor de MCP remoto de Policy Assist permite que los agentes externos de IA accedan al selector de roles de IAM y lo usen para sugerir roles para tu caso de uso. A continuación, se incluyen algunos ejemplos de casos de uso del servidor de MCP de Policy Assist.

De forma predeterminada, las sugerencias de roles están diseñadas para abarcar los recorridos comunes de los usuarios dentro de un servicio. Por ejemplo, a menudo se sugieren los roles de administrador, editor o visualizador de un servicio.

Si quieres sugerencias para los roles más detallados y con menos privilegios, debes especificar esta preferencia en tu instrucción con palabras clave específicas, como "mínimo" o "con menos privilegios". Para obtener una lista de las palabras clave que puedes usar, consulta Palabras clave para roles con privilegios mínimos.

Caso de uso Ejemplos de solicitudes
Identifica roles para la administración general de servicios "¿Qué permisos necesito para administrar nuestra configuración de AlloyDB para PostgreSQL?"
Identificar los roles necesarios para realizar tareas específicas

"¿Qué rol se requiere para crear, iniciar y detener VMs?"

o

"¿Cuál es el rol mínimo requerido para crear, iniciar y detener VMs?"

Identifica los roles necesarios para ejecutar comandos de Google Cloud CLI

"¿Qué rol de IAM se requiere para ejecutar gcloud compute instances create instance-1?"

o

"¿Cuál es el rol más pequeño que necesita una cuenta de servicio para ejecutar: gcloud datastore instances describe?"

Cómo identificar roles para una tarea que incluye dependencias transitivas

"Necesito configurar una instancia de Compute Engine para que se ajuste automáticamente según el uso de CPU. ¿Qué roles de IAM debo otorgar a la cuenta de servicio?"

o

"Necesito configurar una instancia de Compute Engine para que se ajuste automáticamente según el uso de CPU. ¿Cuáles son los permisos mínimos que debo otorgar a una cuenta de servicio que usa un autoescalador de instancias de Compute Engine?"

Identificar roles para una tarea que podría requerir una combinación de varios roles detallados

"Proporciona a los usuarios acceso solo a un conjunto de datos específico en BigQuery. No deberían poder crear ni borrar conjuntos de datos".

o

"¿Cuál es el rol más seguro para otorgar a los usuarios acceso de solo lectura a un solo conjunto de datos en BigQuery, sin permitir acciones de creación o eliminación en ningún conjunto de datos?"

Configuraciones opcionales de seguridad

El MCP introduce nuevos riesgos y consideraciones de seguridad debido a la amplia variedad de acciones que puedes realizar con las herramientas de MCP. Para minimizar y administrar estos riesgos,Google Cloud ofrece parámetros de configuración predeterminados y políticas personalizables para controlar el uso de las herramientas de MCP en tu organización o proyecto de Google Cloud.

Para obtener más información sobre la seguridad y la administración de la MCP, consulta Seguridad y protección de la IA.

Controla el uso del MCP con políticas de denegación de Identity and Access Management

Las políticas de denegación y las políticas de permisos de Identity and Access Management (IAM) te ayudan a proteger los servidores de Google Cloud y de Google MCP.

Puedes combinar varios criterios para crear políticas de seguridad y administración personalizadas, ya que puedes permitir o denegar el acceso según lo siguiente:

  • Es el principal.
  • Propiedades de la herramienta, como el atributo de solo lectura
  • Es el nombre del servicio o la herramienta.
  • Es el ID de cliente de OAuth de la aplicación.

Para obtener más información, consulta Controla el uso de MCP con Identity and Access Management.

¿Qué sigue?