O padrão do Protocolo de Contexto de Modelo (MCP) padroniza como os modelos de linguagem grandes (LLMs) e os aplicativos ou agentes de IA se conectam a fontes de dados externas. Com os servidores MCP, você pode usar as ferramentas, os recursos e os comandos deles para realizar ações e receber dados atualizados do serviço de back-end.
Qual é a diferença entre servidores MCP locais e remotos?
- Servidores MCP locais
- Normalmente executados na máquina local e usam os fluxos de entrada e saída padrão (stdio) para comunicação entre serviços no mesmo dispositivo.
- Servidores MCP remotos
- Executar na infraestrutura do serviço e oferecer um endpoint HTTP para aplicativos de IA para comunicação entre o cliente MCP de IA e o servidor MCP. Para mais informações sobre a arquitetura do MCP, consulte Arquitetura do MCP.
Núcleo sem estado
Com a
versão 2026-07-28 do MCP,
o MCP muda de um protocolo bidirecional com estado para um protocolo sem estado.
Cada solicitação do MCP é autodescritiva e pode ser encaminhada usando cabeçalhos. Não é necessário o handshake initialize/initialized ou Mcp-Session-Id porque cada solicitação inclui todas as informações necessárias nos cabeçalhos HTTP ou no parâmetro _meta. Os servidores MCP podem solicitar mais informações necessárias para uma ferramenta usando solicitações de várias viagens de ida e volta (MRTR).
Para ajudar a encaminhar e processar solicitações sem analisar o corpo da solicitação, alguns cabeçalhos do MCP são necessários, incluindo os seguintes:
- Cabeçalhos exigidos pela especificação do MCP, como o cabeçalho da versão do protocolo e os cabeçalhos de solicitação padrão.
- Cabeçalhos personalizados
definidos pelo servidor MCP. Esses cabeçalhos são espelhados em cabeçalhos HTTP do esquema de entrada da ferramenta usando a propriedade
x-mcp-header. Por exemplo, um servidor MCP pode definir um cabeçalho personalizado para especificar a região ou o ID do projeto Google Cloud .
Para mais informações sobre a arquitetura do MCP, consulte a especificação e as principais mudanças da versão 2026-07-28 do MCP.
Servidores MCP remotos do Google e Google Cloud
Os servidores MCP remotos do Google e do Google Cloud têm os seguintes recursos e benefícios:- Descoberta simplificada e centralizada
- Endpoints HTTP globais ou regionais gerenciados
- Autorização detalhada
- Segurança opcional de comandos e respostas com a proteção do Model Armor
- Registro de auditoria centralizado
Para informações sobre outros servidores MCP e controles de segurança e governança disponíveis para servidores MCP do Google Cloud, consulte Visão geral dos servidores MCP do Google Cloud.
Antes de começar
Antes de usar o servidor MCP do Secure Source Manager, é necessário ter uma instância e um repositório do Secure Source Manager criados. Para instruções, consulte Criar uma instância e Criar um repositório.
Funções exigidas
Para receber as permissões necessárias para usar o servidor MCP do Secure Source Manager, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto, na instância e no repositório em que você quer usar o servidor MCP do Secure Source Manager:
-
Fazer chamadas de ferramentas do MCP:
Usuário da ferramenta MCP (
roles/mcp.toolUser) -
Acessar instâncias:
Acessador de instâncias do Secure Source Manager (
roles/securesourcemanager.instanceAccessor) -
Ler repositórios e solicitações de envio:
Leitor de repositórios do Secure Source Manager (
roles/securesourcemanager.repoReader) -
Criar solicitações de pull e comentários:
Gravador de repositório do Secure Source Manager (
roles/securesourcemanager.repoWriter) -
Gerenciar repositórios e regras de ramificação:
Administrador de repositórios do Secure Source Manager (
roles/securesourcemanager.repoAdmin)
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Esses papéis predefinidos contêm as permissões necessárias para usar o servidor MCP do Secure Source Manager. Para acessar as permissões exatas necessárias, expanda a seção Permissões necessárias:
Permissões necessárias
As seguintes permissões são necessárias para usar o servidor MCP do Secure Source Manager:
-
Fazer chamadas de ferramentas do MCP:
mcp.tools.call
Essas permissões também podem ser concedidas com funções personalizadas ou outros papéis predefinidos.
Autenticação e autorização
O servidor MCP remoto do Secure Source Manager usa o protocolo OAuth 2.0 com o Identity and Access Management (IAM) para autenticação e autorização. Todas as Google Cloud identidades são compatíveis com a autenticação em servidores MCP.O servidor MCP do Secure Source Manager exige um principal para controle do Identity and Access Management (IAM) e não aceita chaves de API. Recomendamos que você crie uma identidade separada para os agentes que usam ferramentas do MCP. Assim, você pode controlar e monitorar o acesso aos recursos.
Para mais informações sobre autenticação, consulte Autenticar em servidores do MCP.
Escopos do OAuth do MCP do Secure Source Manager
O OAuth 2.0 usa escopos e credenciais para determinar se um principal autenticado está autorizado a realizar uma ação específica em um recurso. Para mais informações sobre os escopos do OAuth 2.0 no Google, consulte Como usar o OAuth 2.0 para acessar as APIs do Google.
O Secure Source Manager tem os seguintes escopos OAuth da ferramenta MCP:
| URI de escopo para a Google Cloud CLI | Descrição |
|---|---|
https://www.googleapis.com/auth/cloud-platform |
Acesso total a todos os recursos do Google Cloud . |
Outras permissões podem ser necessárias nos recursos acessados durante uma chamada de ferramenta. Para conferir uma lista de papéis e permissões necessários para o Secure Source Manager, consulte Controle de acesso com o IAM.
Configurar um cliente MCP para usar o servidor MCP do Secure Source Manager
Aplicativos e agentes de IA, como Claude ou Antigravity, podem instanciar um cliente MCP que se conecta a um único servidor MCP. Um aplicativo de IA pode ter vários clientes que se conectam a diferentes servidores do MCP. Se o aplicativo não estiver listado nas orientações específicas do cliente, use as informações a seguir para se conectar na maioria dos aplicativos.
- Nome do servidor: servidor MCP do Secure Source Manager
- URL do servidor ou Endpoint: o servidor MCP do Secure Source Manager só é compatível com endpoints regionais. Use o endpoint regional para o local da instância:
https://securesourcemanager.LOCATION.rep.googleapis.com/mcp, em queLOCATIONé a região com disponibilidade em que a instância está localizada. - Transporte: HTTP transmitível
- Detalhes da autenticação: dependendo de como você quer autenticar, é possível inserir suas Google Cloud credenciais, o ID e a chave secreta do cliente OAuth ou uma identidade e credenciais do agente. Para mais informações sobre autenticação, consulte Autenticar em servidores do MCP.
- Escopo do OAuth: o escopo do OAuth 2.0 que você quer usar ao se conectar ao servidor MCP do Secure Source Manager.
Endpoints do conjunto de ferramentas
O servidor MCP do Secure Source Manager oferece endpoints de conjunto de ferramentas especializados para que você possa limitar as ferramentas expostas ao seu agente de IA:
- Revisão de código:
https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/code_review - Pull requests:
https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/pull_request - Regras de ramificação:
https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/branch_rule - Repositórios:
https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/repository - Instâncias:
https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/instance - Hooks:
https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/hook
Para orientações específicas sobre como configurar e se conectar ao servidor MCP, consulte Orientações específicas do cliente.
Para orientações mais gerais, consulte os seguintes recursos:
Ferramentas disponíveis
Para conferir detalhes das ferramentas do MCP disponíveis e as descrições delas para o servidor MCP do Secure Source Manager, consulte a referência do MCP do Secure Source Manager.
Ferramentas de lista
Use o MCP Inspector para listar ferramentas ou envie uma solicitação HTTP tools/list
diretamente ao servidor MCP remoto do Secure Source Manager. O método
tools/list não requer autenticação.
POST /mcp HTTP/1.1
Host: securesourcemanager.LOCATION.rep.googleapis.com
Content-Type: application/json
{
"jsonrpc": "2.0",
"method": "tools/list"
}
Exemplos de casos de uso
Ao conectar um agente de IA ou um assistente de IDE ao servidor MCP do Secure Source Manager, você pode inspecionar repositórios de código-fonte, automatizar fluxos de trabalho de solicitação de envio e gerenciar regras de governança usando linguagem natural.
Você pode usar o servidor MCP do Secure Source Manager nos seguintes casos de uso:
- Automatize revisões de código e gerencie solicitações pull:deixe um agente de IA inspecionar solicitações pull abertas, analisar arquivos e diferenças modificados e criar, resolver ou enviar em lote comentários de revisão específicos da linha.
- Gerenciar repositórios e instâncias:recupere detalhes do repositório, inspecione instâncias do Secure Source Manager ou crie e configure repositórios de código-fonte em toda a organização.
- Inspecionar e configurar a governança de ramificações e webhooks:consulte, crie ou atualize regras de proteção de ramificações para aplicar políticas de segurança em ramificações críticas ou gerencie webhooks de repositório para integrações de CI/CD.
Exemplos de comandos
Confira alguns exemplos de comandos que você pode usar com seu aplicativo de IA conectada:
- Analisar solicitações de pull e diffs: "Liste todas as solicitações de pull abertas no repositório
my-repoe resuma os arquivos modificados e diffs na PR nº 12". - Enviar comentários de revisão de código: "Adicione um comentário de revisão na linha 45 de
auth.gona solicitação de envio #12 sugerindo melhorias no tratamento de erros". - Inspecionar proteção de ramificação: "Mostre as regras de proteção da ramificação
mainno repositóriomy-repo". - Configurar governança de ramificação: "Crie uma regra de proteção de ramificação para o
repositório
my-repoque exija aprovação antes da mesclagem emmain". - Inspecionar repositórios e instâncias: "Liste todos os repositórios do Secure Source Manager na instância
my-instancee mostre os detalhes deles".
Configurações opcionais de segurança
O MCP apresenta novos riscos e considerações de segurança devido à grande variedade de ações que podem ser feitas com as ferramentas do MCP. Para minimizar e gerenciar esses riscos, o Google Cloud oferece configurações padrão e políticas personalizáveis para controlar o uso das ferramentas do MCP na sua organização ou projeto do Google Cloud.
Para mais informações sobre segurança e governança do MCP, consulte Segurança e proteção de IA.
Usar o Model Armor
O Model Armor é um Google Cloud serviço projetado para aumentar a segurança dos seus aplicativos de IA. Ele funciona verificando de maneira proativa os comandos e respostas de LLMs, protegendo contra vários riscos e apoiando práticas de IA responsável. Seja no seu ambiente de nuvem ou em provedores externos, o Model Armor ajuda a evitar entradas maliciosas, verificar a segurança do conteúdo, proteger dados sensíveis, manter a conformidade e aplicar suas políticas de segurança de IA de maneira consistente em todo o seu cenário de IA.
Quando o Model Armor está ativado com a geração de registros ativada, ele registra todo o payload. Isso pode expor informações sensíveis nos seus registros.
Roteamento de solicitações do MCP para o Model Armor
O servidor MCP do Secure Source Manager usa endpoints regionais com roteamento em conformidade com a residência de dados. Quando você ativa o Model Armor, o servidor MCP envia todas as solicitações para o Model Armor porque o servidor MCP do Secure Source Manager só está disponível em jurisdições onde o Model Armor está disponível. Para mais informações sobre o comportamento de outros servidores MCP, consulte Produtos compatíveis com o Model Armor.
Ativar o Model Armor
É necessário ativar as APIs do Model Armor antes de usar o Model Armor.
Console
Ative a API Model Armor.
Funções necessárias para ativar APIs
Para ativar APIs, você precisa da permissão
serviceusage.services.enable. Se você criou o projeto, provavelmente já tem essa permissão com o papel de Proprietário (roles/owner). Caso contrário, é possível receber essa permissão com o papel de Administrador do Service Usage (roles/serviceusage.serviceUsageAdmin). Saiba como conceder papéis.Selecione o projeto em que você quer ativar o Model Armor.
gcloud
Antes de começar, siga estas etapas usando a Google Cloud CLI com a API Model Armor:
No console do Google Cloud , ative o Cloud Shell.
Na parte de baixo do console Google Cloud , uma sessão do Cloud Shell é iniciada e exibe um prompt de linha de comando. O Cloud Shell é um ambiente shell com a CLI do Google Cloud já instalada e com valores já definidos para o projeto atual. A inicialização da sessão pode levar alguns segundos.
-
Execute o comando a seguir para definir o endpoint de API do serviço Model Armor.
gcloud config set api_endpoint_overrides/modelarmor "https://modelarmor.LOCATION.rep.googleapis.com/"
Substitua
LOCATIONpela região em que você quer usar o Model Armor.
Configurar a proteção para servidores MCP
Para proteger as chamadas e respostas da ferramenta MCP, use as configurações de proteção do Model Armor. Uma configuração mínima define os filtros de segurança mínimos que se aplicam a todo o projeto. Essa configuração aplica um conjunto consistente de filtros a todas as chamadas e respostas de ferramentas do MCP no projeto.
Configure uma configuração de valor mínimo do Model Armor com a sanitização da MCP ativada. Para mais informações, consulte Configurar configurações mínimas do Model Armor.
Confira o exemplo de comando a seguir:
gcloud model-armor floorsettings update \ --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \ --enable-floor-setting-enforcement=TRUE \ --add-integrated-services=GOOGLE_MCP_SERVER \ --google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \ --enable-google-mcp-server-cloud-logging \ --malicious-uri-filter-settings-enforcement=ENABLED \ --add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'
Substitua PROJECT_ID pelo ID do projeto Google Cloud .
Observe as seguintes configurações:
INSPECT_AND_BLOCK: o tipo de aplicação que inspeciona o conteúdo do servidor MCP do Google e bloqueia solicitações e respostas que correspondem aos filtros.ENABLED: a configuração que ativa um filtro ou uma restrição.MEDIUM_AND_ABOVE: o nível de confiança para as configurações de filtro de IA responsável - perigoso. É possível modificar essa configuração, mas valores mais baixos podem resultar em mais falsos positivos. Para mais informações, consulte Níveis de confiança do Model Armor.
Desativar a verificação do tráfego do MCP com o Model Armor
Para impedir que o Model Armor verifique automaticamente o tráfego de e para os servidores do Google MCP com base nas configurações mínimas do projeto, execute o seguinte comando:
gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--remove-integrated-services=GOOGLE_MCP_SERVER
Substitua PROJECT_ID pelo
Google Cloud ID do projeto. O Model Armor não aplica automaticamente as regras definidas nas configurações mínimas deste projeto ao tráfego de servidores MCP do Google.
As configurações mínimas e a configuração geral do Model Armor podem afetar mais do que apenas o MCP. Como o Model Armor se integra a serviços como a Vertex AI, as mudanças feitas nas configurações mínimas podem afetar a verificação de tráfego e os comportamentos de segurança em todos os serviços integrados, não apenas no MCP.
Controlar o uso do MCP com políticas do IAM
As políticas de negação e permissão do Identity and Access Management (IAM) ajudam a proteger os servidores Google Cloud e do Google MCP.
É possível combinar vários critérios para criar políticas personalizadas de segurança e governança, permitindo ou negando o acesso com base no seguinte:
- O principal.
- Propriedades da ferramenta, como o atributo somente leitura.
- O nome do serviço ou da ferramenta.
- O ID do cliente OAuth do aplicativo.
Para mais informações, consulte Controlar o uso do MCP com o Identity and Access Management.
A seguir
- Consulte a documentação de referência do MCP do Secure Source Manager.
- Saiba mais sobre os servidores MCP do Google Cloud.
- Saiba mais sobre o controle de acesso com o IAM.