使用 Policy Assist 遠端 MCP 伺服器

本文說明如何使用 Policy Assist 遠端 Model Context Protocol (MCP) 伺服器,連線至 Gemini CLI、ChatGPT、Claude 等 AI 應用程式,以及您正在開發的自訂應用程式。透過 Policy Assist 遠端 MCP 伺服器,外部 AI 代理程式可以存取 IAM 角色挑選器,為您的用途建議角色。啟用 Policy Assist API 時,系統會啟用 Policy Assist 遠端 MCP 伺服器。

Model Context Protocol (MCP) 規範大型語言模型 (LLM) 和 AI 應用程式/代理程式連結外部資料來源的標準方式。MCP 伺服器可讓您使用工具、資源和提示,從後端服務執行動作及取得更新資料。

本機和遠端 MCP 伺服器有何不同?

本機 MCP 伺服器
通常在本機電腦上執行,並使用標準輸入和輸出串流 (stdio),在同一部裝置上的服務之間進行通訊。
遠端 MCP 伺服器
在服務的基礎架構上執行,並為 AI 應用程式提供 HTTP 端點,供 AI MCP 用戶端與 MCP 伺服器之間的通訊。如要進一步瞭解 MCP 架構,請參閱 MCP 架構

Google 和 Google Cloud 遠端 MCP 伺服器

Google 和 Google Cloud 遠端 MCP 伺服器具有下列功能和優點:

  • 簡化集中式探索作業
  • 代管全域或區域 HTTP 端點
  • 精細授權
  • 使用 Model Armor 保護機制,選擇性確保提示詞和回覆安全無虞
  • 集中式稽核記錄

如要瞭解其他 MCP 伺服器,以及 Google Cloud MCP 伺服器適用的安全性與控管措施,請參閱 Google Cloud MCP 伺服器總覽

事前準備

為確保代理程式可以存取 Policy Assist MCP 伺服器,您必須在 Google Cloud 控制台中,為專案啟用 Policy Assist API:

  1. 登入 Google Cloud 帳戶。如果您是 Google Cloud新手,歡迎 建立帳戶,親自評估產品在實際工作環境中的成效。新客戶還能獲得價值 $300 美元的免費抵免額,可用於執行、測試及部署工作負載。
  2. 安裝 Google Cloud CLI。

  3. 若您採用的是外部識別資訊提供者 (IdP),請先使用聯合身分登入 gcloud CLI

  4. 執行下列指令,初始化 gcloud CLI:

    gcloud init
  5. 建立或選取 Google Cloud 專案

    選取或建立專案所需的角色

    • 選取專案:選取專案時,不需要具備特定 IAM 角色,只要您在專案中獲派角色,即可選取該專案。
    • 建立專案:如要建立專案,您需要「專案建立者」角色 (roles/resourcemanager.projectCreator),其中包含 resourcemanager.projects.create 權限。瞭解如何授予角色
    • 建立 Google Cloud 專案:

      gcloud projects create PROJECT_ID

      PROJECT_ID 替換為您要建立的 Google Cloud 專案名稱。

    • 選取您建立的 Google Cloud 專案:

      gcloud config set project PROJECT_ID

      PROJECT_ID 替換為 Google Cloud 專案名稱。

  6. 如要使用現有專案進行本指南中的操作,請確認您具有完成本指南所需的權限。如果您建立新專案,則已具備必要權限。

  7. 啟用 Policy Assist API:

    啟用 API 時所需的角色

    如要啟用 API,您必須具備 serviceusage.services.enable 權限。如果您建立了專案,可能已透過「擁有者」角色 (roles/owner) 取得這項權限。否則,您可以透過「服務使用情形管理員」角色 (roles/serviceusage.serviceUsageAdmin) 取得這項權限。瞭解如何授予角色

    gcloud services enable policyassist.googleapis.com
  8. 安裝 Google Cloud CLI。

  9. 若您採用的是外部識別資訊提供者 (IdP),請先使用聯合身分登入 gcloud CLI

  10. 執行下列指令,初始化 gcloud CLI:

    gcloud init
  11. 建立或選取 Google Cloud 專案

    選取或建立專案所需的角色

    • 選取專案:選取專案時,不需要具備特定 IAM 角色,只要您在專案中獲派角色,即可選取該專案。
    • 建立專案:如要建立專案,您需要「專案建立者」角色 (roles/resourcemanager.projectCreator),其中包含 resourcemanager.projects.create 權限。瞭解如何授予角色
    • 建立 Google Cloud 專案:

      gcloud projects create PROJECT_ID

      PROJECT_ID 替換為您要建立的 Google Cloud 專案名稱。

    • 選取您建立的 Google Cloud 專案:

      gcloud config set project PROJECT_ID

      PROJECT_ID 替換為 Google Cloud 專案名稱。

  12. 如要使用現有專案進行本指南中的操作,請確認您具有完成本指南所需的權限。如果您建立新專案,則已具備必要權限。

  13. 啟用 Policy Assist API:

    啟用 API 時所需的角色

    如要啟用 API,您必須具備 serviceusage.services.enable 權限。如果您建立了專案,可能已透過「擁有者」角色 (roles/owner) 取得這項權限。否則,您可以透過「服務使用情形管理員」角色 (roles/serviceusage.serviceUsageAdmin) 取得這項權限。瞭解如何授予角色

    gcloud services enable policyassist.googleapis.com

必要的角色

如要取得使用 Policy Assist MCP 伺服器所需的權限,請要求管理員在您要使用 Policy Assist MCP 伺服器的專案中,授予下列 IAM 角色:

如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。

這些預先定義的角色具備使用 Policy Assist MCP 伺服器所需的權限。如要查看確切的必要權限,請展開「Required permissions」(必要權限) 部分:

所需權限

如要使用 Policy Assist MCP 伺服器,必須具備下列權限:

  • 呼叫 MCP 工具: mcp.tools.call
  • 取得自訂角色建議: iam.roles.list

您或許還可透過自訂角色或其他預先定義的角色取得這些權限。

驗證及授權

Policy Assist 遠端 MCP 伺服器會使用 OAuth 2.0 通訊協定,搭配 Identity and Access Management (IAM) 進行驗證及授權。所有Google Cloud 身分都支援 MCP 伺服器的驗證。

Policy Assist 不接受 API 金鑰進行驗證。

建議您為使用 MCP 工具的代理商建立個別身分,以便控管及監控資源存取權。如要進一步瞭解驗證,請參閱「向 MCP 伺服器進行驗證」。

Policy Assist MCP OAuth 範圍

OAuth 2.0 會使用範圍和憑證,判斷經過驗證的主體是否有權對資源執行特定動作。如要進一步瞭解 Google 的 OAuth 2.0 範圍,請參閱「使用 OAuth 2.0 存取 Google API」。

Policy Assist 具有下列 MCP 工具 OAuth 範圍:

gcloud CLI 的範圍 URI 說明
https://www.googleapis.com/auth/policyassist 透過政策輔助工具授予政策建議的存取權。

在工具呼叫期間存取的資源可能需要額外範圍。

設定 MCP 用戶端,以便使用 Policy Assist MCP 伺服器

AI 應用程式和代理 (例如 Claude 或 Antigravity) 可以例項化 MCP 用戶端,並連至單一 MCP 伺服器。AI 應用程式可有多個連線至不同 MCP 伺服器的用戶端。如果您的應用程式未列在特定用戶端指南中,則可以使用下列資訊,從大多數應用程式連線。

在 AI 應用程式中,尋找新增或連線至遠端 MCP 伺服器的方法。 如果是 Policy Assist MCP 伺服器,請視需要輸入下列資訊:

  • 伺服器名稱:Policy Assist MCP 伺服器
  • 伺服器網址端點https://policyassist.googleapis.com/mcp
  • 傳輸:HTTP
  • 驗證詳細資料:視驗證方式而定,您可以輸入 Google Cloud 憑證、OAuth 用戶端 ID 和密鑰,或是代理程式身分和憑證。如要進一步瞭解驗證,請參閱「向 MCP 伺服器進行驗證」。
  • OAuth 範圍:如要存取 Policy Assist MCP 伺服器,請使用 https://www.googleapis.com/auth/policyassist OAuth 2.0 範圍

重新導向 URI

如果是網頁應用程式和部分桌面應用程式,您必須在建立驗證用的用戶端 ID 和密鑰時,將重新導向 URI 加入允許清單。授權伺服器會使用重新導向 URI 將權杖傳送至應用程式。應用程式的說明文件應指定您必須使用的重新導向 URI。系統不支援自訂重新導向 URI

如需設定及連線至 MCP 伺服器的應用程式專屬指引,請參閱用戶端專屬指引

如需更多一般指引,請參閱下列資源:

可用的工具

如要查看 Policy Assist MCP 伺服器的可用 MCP 工具詳細資料和說明,請參閱「Policy Assist MCP 參考資料」。

清單工具

使用 MCP 檢查器列出工具,或直接將 tools/list HTTP 要求傳送至 Policy Assist 遠端 MCP 伺服器。tools/list 方法不需要驗證。

POST /mcp HTTP/1.1
Host: policyassist.googleapis.com
Content-Type: application/json

{
  "jsonrpc": "2.0",
  "method": "tools/list",
}

應用實例

透過 Policy Assist 遠端 MCP 伺服器,外部 AI 代理程式可以存取 IAM 角色挑選器,並根據您的用途建議角色。以下列舉 Policy Assist MCP 伺服器的一些範例用途。

根據預設,角色建議會涵蓋服務中的常見使用者歷程。舉例來說,系統通常會建議服務的管理員、編輯者或檢視者角色。

如要取得最精細、最低權限的角色建議,請在提示中使用特定關鍵字 (例如「最低」或「最低權限」) 指定這項偏好設定。如需可用關鍵字清單,請參閱「最小權限角色適用的關鍵字」。

用途 提示範例
找出一般服務管理適用的角色 「我需要哪些權限才能管理 AlloyDB for PostgreSQL 設定?」
找出執行特定工作所需的角色

「建立、啟動及停止 VM 需要哪些角色?」

「建立、啟動及停止 VM 時,需要哪些最低權限角色?」

找出執行 Google Cloud CLI 指令所需的角色

「執行 gcloud compute instances create instance-1 需要哪些 IAM 角色?」

「服務帳戶執行 gcloud datastore instances describe 時需要最小的角色是什麼?」

識別包含遞移依附元件的工作的角色

「我需要設定 Compute Engine 執行個體,根據 CPU 使用率自動調度資源。我應該將哪些 IAM 角色授予服務帳戶?

「我需要設定 Compute Engine 執行個體,根據 CPU 使用率自動調度資源。我需要授予 Compute Engine 執行個體自動調整程式所用服務帳戶的最低權限是什麼?

找出可能需要多個精細角色組合的任務角色

「只允許使用者存取 BigQuery 中的特定資料集。他們不應能夠建立或刪除資料集。」

「要授予使用者 BigQuery 中單一資料集的唯讀存取權,但不允許他們對任何資料集執行建立或刪除動作,最安全的角色是什麼?」

選用的安全防護設定

由於 MCP 工具可執行各種動作,因此會帶來新的安全風險和考量。為盡量降低及管理這些風險,Google Cloud 提供預設設定和可自訂的政策,控管機構或專案中 MCP 工具的使用情形。 Google Cloud

如要進一步瞭解 MCP 安全性和控管措施,請參閱「AI 安全性」。

使用 Identity and Access Management 拒絕政策控管 MCP 使用情形

身分與存取權管理 (IAM) 拒絕政策允許政策可協助您保護 Google Cloud 和 Google MCP 伺服器。

您可以組合多項條件,根據下列項目允許或拒絕存取權,建立自訂的安全性和控管政策:

  • 本金。
  • 工具屬性,例如唯讀屬性。
  • 服務名稱或工具名稱。
  • 應用程式的 OAuth 用戶端 ID。

詳情請參閱「使用身分與存取權管理功能控管 MCP 使用情形」。

後續步驟