Usa el servidor de MCP remoto de Policy Assist

En este documento, se muestra cómo usar el servidor de Protocolo de contexto del modelo (MCP) remoto de Policy Assist para conectarte con aplicaciones de IA, incluidas la CLI de Gemini, ChatGPT, Claude y las aplicaciones personalizadas que estás desarrollando. El servidor de MCP remoto de Policy Assist permite que los agentes de IA externos accedan al selector de roles de IAM para sugerir roles para tu caso de uso. El servidor de MCP remoto de Policy Assist se habilita cuando habilitas la API de Policy Assist.

El Protocolo de contexto del modelo (MCP) estandariza la forma en que los modelos de lenguaje grandes (LLM) y las aplicaciones o agentes de IA se conectan a fuentes de datos externas. Los servidores de MCP te permiten usar sus herramientas, recursos y mensajes para realizar acciones y obtener datos actualizados de su servicio de backend.

¿Cuál es la diferencia entre los servidores de MCP locales y remotos?

Servidores de MCP locales
Por lo general, se ejecutan en tu máquina local y usan los flujos de entrada y salida estándar (stdio) para la comunicación entre servicios en el mismo dispositivo.
Servidores de MCP remotos
Se ejecutan en la infraestructura del servicio y ofrecen un extremo HTTP a las aplicaciones de IA para la comunicación entre el cliente de MCP de IA y el servidor de MCP. Para obtener más información sobre la arquitectura de MCP, consulta Arquitectura de MCP.

Servidores de MCP de Google y Google Cloud remotos

Los servidores de MCP de Google y Google Cloud remotos tienen las siguientes funciones y beneficios:

  • Descubrimiento simplificado y centralizado
  • Extremos HTTP regionales o globales administrados
  • Autorización detallada
  • Seguridad opcional de mensajes y respuestas con protección de Model Armor
  • Registro de auditoría centralizado

Para obtener información sobre otros servidores de MCP y sobre los controles de seguridad y administración disponibles para los servidores de MCP de Google Cloud, consulta Descripción general de los servidores de MCP de Google Cloud.

Antes de comenzar

Para asegurarte de que tu agente pueda acceder al servidor de MCP de Policy Assist, debes habilitar la API de Policy Assist en tu proyecto en la Google Cloud consola de:

  1. Accede a tu Google Cloud cuenta de. Si eres nuevo en Google Cloud, crea una cuenta para evaluar el rendimiento de nuestros productos en situaciones reales. Los clientes nuevos también obtienen $300 en créditos gratuitos para ejecutar, probar y, además, implementar cargas de trabajo.
  2. Instala Google Cloud CLI.

  3. Si usas un proveedor de identidad externo (IdP), primero debes acceder a la gcloud CLI con tu identidad federada.

  4. Para inicializar gcloud CLI, ejecuta el siguiente comando:

    gcloud init
  5. Crea o selecciona un Google Cloud proyecto.

    Roles necesarios para seleccionar o crear un proyecto

    • Seleccionar un proyecto: Para seleccionar un proyecto, no se requiere un rol de IAM específico. Puedes seleccionar cualquier proyecto en el que se te haya otorgado un rol.
    • Crear un proyecto: Para crear un proyecto, necesitas el rol de creador de proyectos (roles/resourcemanager.projectCreator), que contiene el resourcemanager.projects.create permiso. Obtén más información para otorgar roles.
    • Crea un Google Cloud proyecto de:

      gcloud projects create PROJECT_ID

      Reemplaza PROJECT_ID por un nombre para el Google Cloud proyecto de que estás creando.

    • Selecciona el Google Cloud proyecto de que creaste:

      gcloud config set project PROJECT_ID

      Reemplaza PROJECT_ID por el nombre de tu Google Cloud proyecto de.

  6. Si usas un proyecto existente en esta guía, verifica que tengas los permisos necesarios para completarla. Si creaste un proyecto nuevo, ya tienes los permisos necesarios.

  7. Habilita la API de Policy Assist:

    Roles necesarios para habilitar las APIs

    Para habilitar las APIs, necesitas el permiso serviceusage.services.enable. Si creaste el proyecto, es probable que ya tengas este permiso a través del rol de propietario (roles/owner). De lo contrario, puedes obtener este permiso a través del rol de administrador de Service Usage (roles/serviceusage.serviceUsageAdmin). Obtén más información para otorgar roles.

    gcloud services enable policyassist.googleapis.com
  8. Instala Google Cloud CLI.

  9. Si usas un proveedor de identidad externo (IdP), primero debes acceder a la gcloud CLI con tu identidad federada.

  10. Para inicializar gcloud CLI, ejecuta el siguiente comando:

    gcloud init
  11. Crea o selecciona un Google Cloud proyecto.

    Roles necesarios para seleccionar o crear un proyecto

    • Seleccionar un proyecto: Para seleccionar un proyecto, no se requiere un rol de IAM específico. Puedes seleccionar cualquier proyecto en el que se te haya otorgado un rol.
    • Crear un proyecto: Para crear un proyecto, necesitas el rol de creador de proyectos (roles/resourcemanager.projectCreator), que contiene el resourcemanager.projects.create permiso. Obtén más información para otorgar roles.
    • Crea un Google Cloud proyecto de:

      gcloud projects create PROJECT_ID

      Reemplaza PROJECT_ID por un nombre para el Google Cloud proyecto de que estás creando.

    • Selecciona el Google Cloud proyecto de que creaste:

      gcloud config set project PROJECT_ID

      Reemplaza PROJECT_ID por el nombre de tu Google Cloud proyecto de.

  12. Si usas un proyecto existente en esta guía, verifica que tengas los permisos necesarios para completarla. Si creaste un proyecto nuevo, ya tienes los permisos necesarios.

  13. Habilita la API de Policy Assist:

    Roles necesarios para habilitar las APIs

    Para habilitar las APIs, necesitas el permiso serviceusage.services.enable. Si creaste el proyecto, es probable que ya tengas este permiso a través del rol de propietario (roles/owner). De lo contrario, puedes obtener este permiso a través del rol de administrador de Service Usage (roles/serviceusage.serviceUsageAdmin). Obtén más información para otorgar roles.

    gcloud services enable policyassist.googleapis.com

Roles obligatorios

Para obtener los permisos que necesitas para usar el servidor de MCP de Policy Assist, pídele a tu administrador que te otorgue los siguientes roles de IAM en el proyecto en el que deseas usar el servidor de MCP de Policy Assist:

Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.

Estos roles predefinidos contienen los permisos necesarios para usar el servidor de MCP de Policy Assist. Para ver los permisos exactos que son necesarios, expande la sección Permisos requeridos:

Permisos necesarios

Se requieren los siguientes permisos para usar el servidor de MCP de Policy Assist:

  • Realizar llamadas a herramientas de MCP: mcp.tools.call
  • Obtener sugerencias de roles personalizados: iam.roles.list

También puedes obtener estos permisos con roles personalizados o otros roles predefinidos.

Autenticación y autorización

El servidor de MCP remoto de Policy Assist usa el protocolo OAuth 2.0 con Identity and Access Management (IAM) para la autenticación y la autorización. Se admiten todas las Google Cloud identidades para la autenticación en los servidores de MCP.

Policy Assist no acepta claves de API para la autenticación.

Te recomendamos que crees una identidad independiente para los agentes que usan herramientas de MCP, de modo que se pueda controlar y supervisar el acceso a los recursos. Para obtener más información sobre la autenticación, consulta Autenticación en servidores de MCP.

Permisos de OAuth de MCP de Policy Assist

OAuth 2.0 usa permisos y credenciales para determinar si un principal autenticado está autorizado para realizar una acción específica en un recurso. Para obtener más información sobre los permisos de OAuth 2.0 en Google, consulta Usa OAuth 2.0 para acceder a las APIs de Google.

Policy Assist tiene los siguientes permisos de OAuth de herramientas de MCP:

URI del permiso para gcloud CLI Descripción
https://www.googleapis.com/auth/policyassist Otorga acceso a sugerencias de políticas a través de Policy Assist.

Es posible que se requieran permisos adicionales en los recursos a los que se accede durante una llamada a la herramienta.

Configura un cliente de MCP para usar el servidor de MCP de Policy Assist

Las aplicaciones y los agentes de IA, como Claude o Antigravity, pueden crear una instancia de un cliente de MCP que se conecta a un solo servidor de MCP. Una aplicación de IA puede tener varios clientes que se conectan a diferentes servidores de MCP. Si tu aplicación no aparece en la guía específica del cliente, puedes usar la siguiente información para conectarte desde la mayoría de las aplicaciones.

En tu aplicación de IA, busca una forma de agregar o conectarte a un servidor de MCP remoto. Para el servidor de MCP de Policy Assist, ingresa la siguiente información según sea necesario:

  • Nombre del servidor: Servidor de MCP de Policy Assist
  • URL del servidor o extremo: https://policyassist.googleapis.com/mcp
  • Transporte: HTTP
  • Detalles de autenticación: Según cómo quieras autenticarte, puedes ingresar tus Google Cloud credenciales, tu ID de cliente y secreto de OAuth o una identidad y credenciales de agente. Para obtener más información sobre la autenticación, consulta Autenticación en servidores de MCP.
  • Permiso de OAuth: Para acceder al servidor de MCP de Policy Assist, usa el https://www.googleapis.com/auth/policyassist permiso de OAuth 2.0.

Redirecciona los URI

En el caso de las aplicaciones basadas en la Web y algunas aplicaciones de escritorio, debes incluir en la lista de entidades permitidas un URI de redireccionamiento cuando creas un ID de cliente y un secreto para la autenticación. El servidor de autorización usa los URI de redireccionamiento para enviar tokens a tu aplicación. En la documentación de tu aplicación, se debe especificar el URI de redireccionamiento que debes usar. Los URI de redireccionamiento personalizados no se admiten.

Para obtener instrucciones específicas de la aplicación sobre cómo configurar y conectarse al servidor de MCP, consulta Instrucciones específicas del cliente.

Para obtener instrucciones más generales, consulta los siguientes recursos:

Herramientas disponibles

Para ver los detalles de las herramientas de MCP disponibles y sus descripciones para el servidor de MCP de Policy Assist, consulta la referencia de MCP de Policy Assist.

Mostrar lista de herramientas

Usa el inspector de MCP para mostrar una lista de herramientas o enviar una tools/list solicitud HTTP directamente al servidor de MCP remoto de Policy Assist. El método tools/list no requiere autenticación.

POST /mcp HTTP/1.1
Host: policyassist.googleapis.com
Content-Type: application/json

{
  "jsonrpc": "2.0",
  "method": "tools/list",
}

Ejemplos de casos de uso

El servidor de MCP remoto de Policy Assist permite que los agentes de IA externos accedan al selector de roles de IAM y lo usen para sugerir roles para tu caso de uso. Los siguientes son algunos ejemplos de casos de uso para el servidor de MCP de Policy Assist.

De forma predeterminada, las sugerencias de roles están diseñadas para abarcar los recorridos de usuario comunes dentro de un servicio. Por ejemplo, a menudo se sugieren los roles de administrador, editor o visualizador de un servicio.

Si deseas obtener sugerencias para los roles más detallados y con menos privilegios, debes especificar esta preferencia en tu mensaje con palabras clave específicas, como "mínimo" o "con menos privilegios". Para obtener una lista de las palabras clave que puedes usar, consulta Palabras clave para roles con menos privilegios.

Caso de uso Ejemplos de solicitudes
Identificación de roles para la administración general de servicios "¿Qué permisos necesito para administrar nuestra configuración de AlloyDB para PostgreSQL?"
Identificación de los roles necesarios para realizar tareas específicas

"¿Qué rol se requiere para crear, iniciar y detener VMs?"

o

"¿Cuál es el rol mínimo necesario para crear, iniciar y detener VMs?"

Identificación de los roles necesarios para ejecutar comandos de Google Cloud CLI

"¿Qué rol de IAM se requiere para ejecutar: gcloud compute instances create instance-1?"

o

"¿Cuál es el rol más pequeño que necesita una cuenta de servicio para ejecutar: gcloud datastore instances describe?"

Identificación de roles para una tarea que incluye dependencias transitivas

"Necesito configurar una instancia de Compute Engine para que se ajuste automáticamente según el uso de CPU. ¿Qué roles de IAM debo otorgar a la cuenta de servicio?"

o

"Necesito configurar una instancia de Compute Engine para que se ajuste automáticamente según el uso de CPU. ¿Cuáles son los permisos mínimos que debo otorgar a una cuenta de servicio que usa un escalador automático de instancias de Compute Engine?"

Identificación de roles para una tarea que podría requerir una combinación de varios roles detallados

"Proporciona a los usuarios acceso solo a un conjunto de datos específico en BigQuery. No deberían poder crear ni borrar conjuntos de datos".

o

"¿Cuál es el rol más seguro para otorgar a los usuarios acceso de solo lectura a un solo conjunto de datos en BigQuery, sin permitir acciones de creación o eliminación en ningún conjunto de datos?"

Configuraciones opcionales de seguridad y protección

MCP introduce nuevos riesgos y consideraciones de seguridad debido a la amplia variedad de acciones que puedes realizar con las herramientas de MCP. Para minimizar y administrar estos riesgos, Google Cloud ofrece parámetros de configuración predeterminados y políticas personalizables para controlar el uso de herramientas de MCP en tu Google Cloud organización o proyecto.

Para obtener más información sobre la seguridad y la administración de MCP, consulta Seguridad y protección de la IA.

Controla el uso de MCP con las políticas de denegación de Identity and Access Management

Las políticas de denegación y las políticas de permisos de Identity and Access Management (IAM) te ayudan a proteger Google Cloud los servidores de MCP de Google.

Puedes combinar varios criterios para crear políticas de seguridad y administración personalizadas permitiendo o denegando el acceso según lo siguiente:

  • El principal
  • Propiedades de la herramienta, como el atributo de solo lectura
  • El nombre del servicio o de la herramienta
  • El ID de cliente de OAuth de la aplicación

Para obtener más información, consulta Controla el uso de MCP con Identity and Access Management.

¿Qué sigue?