שימוש בשרת ה-MCP של Secure Source Manager

במאמר הזה נסביר איך להשתמש בשרת Model Context Protocol‏ (MCP) מרוחק של Secure Source Manager כדי להתחבר לאפליקציות מבוססות-AI, כולל Gemini CLI, ‏ ChatGPT, ‏ Claude ואפליקציות מותאמות אישית שאתם מפתחים. שרת ה-MCP המרוחק של Secure Source Manager מאפשר ליישומי AI ולעוזרי תכנות ליצור אינטראקציה ישירה עם מאגרי קוד המקור, כללי ההגנה על הסניפים, הבעיות ובקשות המשיכה. שרת ה-MCP המרוחק של Secure Source Manager מופעל כשמפעילים את Secure Source Manager API.

Model Context Protocol‏ (MCP) הוא תקן שקובע איך מודלים גדולים של שפה (LLM) ואפליקציות או סוכני AI מתחברים למקורות נתונים חיצוניים. שרתי MCP מאפשרים להשתמש בכלים, במשאבים ובהנחיות שלהם כדי לבצע פעולות ולקבל נתונים מעודכנים משירות ה-Backend שלהם.

מה ההבדל בין שרתי MCP מקומיים לבין שרתי MCP מרחוק?

שרתי MCP מקומיים
בדרך כלל פועלים במחשב המקומי ומשתמשים בזרמי הקלט והפלט הרגילים (stdio) לתקשורת בין שירותים באותו מכשיר.
שרתי MCP מרוחקים
פועל בתשתית של השירות ומציע נקודת קצה של HTTP לאפליקציות AI לצורך תקשורת בין לקוח ה-MCP של ה-AI לבין שרת ה-MCP. מידע נוסף על ארכיטקטורת MCP זמין במאמר ארכיטקטורת MCP.

ליבה בלי שמירת מצב

בגרסה MCP version 2026-07-28, פרוטוקול MCP משתנה מפרוטוקול דו-כיווני עם שמירת מצב לפרוטוקול בלי שמירת מצב. כל בקשת MCP מתארת את עצמה ואפשר לנתב אותה באמצעות כותרות. אין צורך ב-initialize/initialized handshake או ב-Mcp-Session-Id כי כל בקשה כוללת את כל המידע שנדרש בכותרות HTTP או בפרמטר _meta. שרתי MCP יכולים לבקש מידע נוסף שנדרש על ידי כלי מסוים באמצעות בקשות מרובות הלוך ושוב (MRTR).

כדי שנוכל לנתב ולעבד בקשות בלי לנתח את גוף הבקשה, צריך לכלול כמה כותרות של MCP, כולל הכותרות הבאות:

מידע נוסף על ארכיטקטורת MCP זמין במפרט ובשינויים העיקריים של MCP גרסה 2026-07-28.

‫Google ושרתי MCP מרוחקים Google Cloud

לשרתי MCP מרוחקים של Google Google Cloud יש את התכונות והיתרונות הבאים:

  • גילוי פשוט ומרכזי
  • נקודות קצה (endpoints) מנוהלות של HTTP ברמה הגלובלית או האזורית
  • הרשאות פרטניות
  • אבטחת הנחיות ותשובות אופציונלית באמצעות הגנה מוגברת על המודל
  • רישום מרכזי ביומן הביקורת

מידע על שרתים אחרים של MCP ועל אמצעי אבטחה ובקרה שזמינים לשרתים של Google Cloud MCP מופיע במאמר סקירה כללית על שרתים של Google Cloud MCP.

לפני שמתחילים

כדי להשתמש בשרת ה-MCP של Secure Source Manager, צריך ליצור מאגר ומופע של Secure Source Manager. הוראות מפורטות מופיעות במאמרים יצירת מופע ויצירת מאגר.

התפקידים הנדרשים

כדי לקבל את ההרשאות שדרושות לשימוש בשרת ה-MCP של Secure Source Manager, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בפרויקט, במופע ובמאגר שבהם אתם רוצים להשתמש בשרת ה-MCP של Secure Source Manager:

להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

התפקידים המוגדרים מראש מכילים את ההרשאות שנדרשות לשימוש בשרת ה-MCP של Secure Source Manager. כדי לראות בדיוק אילו הרשאות נדרשות, אפשר להרחיב את הקטע ההרשאות הנדרשות:

ההרשאות הנדרשות

כדי להשתמש בשרת ה-MCP של Secure Source Manager, נדרשות ההרשאות הבאות:

  • ביצוע קריאות לכלי MCP: mcp.tools.call

יכול להיות שתקבלו את ההרשאות האלה באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.

אימות והרשאה

שרת ה-MCP המרוחק של Secure Source Manager משתמש בפרוטוקול OAuth 2.0 עם ניהול זהויות והרשאות גישה (IAM) לאימות ולהרשאה. כל Google Cloud הזהויות נתמכות לצורך אימות לשרתי MCP.

שרת ה-MCP של Secure Source Manager דורש חשבון משתמש לצורך בקרה של ניהול זהויות והרשאות גישה (IAM), ולא מקבל מפתחות API. אנחנו ממליצים ליצור זהות נפרדת לסוכנים שמשתמשים בכלים של MCP, כדי שתוכלו לשלוט בגישה למשאבים ולעקוב אחריה.

מידע נוסף על אימות זמין במאמר בנושא אימות לשרתי MCP.

היקפי ההרשאות של OAuth ב-Secure Source Manager MCP

ב-OAuth 2.0 משתמשים בהיקפי הרשאות ובפרטי כניסה כדי לקבוע אם לחשבון מאומת יש הרשאה לבצע פעולה ספציפית במשאב. מידע נוסף על היקפי הרשאות של OAuth 2.0 ב-Google זמין במאמר בנושא שימוש ב-OAuth 2.0 לגישה ל-Google APIs.

ל-Secure Source Manager יש את היקפי ההרשאות הבאים ב-OAuth של כלי ה-MCP:

URI של היקף ל-Google Cloud CLI תיאור
https://www.googleapis.com/auth/cloud-platform גישה מלאה לכל Google Cloud המשאבים.

יכול להיות שיידרשו הרשאות נוספות למשאבים שאליהם ניגשים במהלך הפעלת כלי. במאמר בקרת גישה באמצעות IAM מופיעה רשימה של התפקידים וההרשאות שנדרשים ל-Secure Source Manager.

הגדרת לקוח MCP לשימוש בשרת MCP של Secure Source Manager

אפליקציות וסוכנים מבוססי-AI, כמו Claude או Antigravity, יכולים ליצור מופע של לקוח MCP שמתחבר לשרת MCP יחיד. לאפליקציית AI יכולים להיות כמה לקוחות שמתחברים לשרתי MCP שונים. אם האפליקציה שלכם לא מופיעה בהנחיות הספציפיות ללקוח, תוכלו להשתמש במידע הבא כדי להתחבר מרוב האפליקציות.

  • שם השרת: שרת ה-MCP של Secure Source Manager
  • כתובת URL של השרת או נקודת קצה: שרת ה-MCP של Secure Source Manager תומך רק בנקודות קצה אזוריות. משתמשים בנקודת הקצה האזורית למיקום של המופע: https://securesourcemanager.LOCATION.rep.googleapis.com/mcp, כאשר LOCATION הוא האזור הנתמך שבו המופע נמצא.
  • העברה: Streamable HTTP
  • פרטי אימות: בהתאם לשיטת האימות שרוצים להשתמש בה, אפשר להזין את Google Cloud פרטי הכניסה, מזהה לקוח וסוד לקוח של OAuth, או זהות ופרטי כניסה של סוכן. מידע נוסף על אימות זמין במאמר אימות לשרתי MCP.
  • היקף OAuth: היקף OAuth 2.0 שרוצים להשתמש בו כשמתחברים לשרת ה-MCP של Secure Source Manager.

נקודות קצה של ערכת כלים

שרת ה-MCP של Secure Source Manager מציע נקודות קצה של ערכת כלים ייעודית, כדי שתוכלו להגביל את הכלים שמוצגים לסוכן ה-AI:

  • סקר קוד: https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/code_review
  • בקשות משיכה: https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/pull_request
  • כללי הסתעפות: https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/branch_rule
  • מאגרי מידע: https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/repository
  • מכונות: https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/instance
  • Hooks: https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/hook

הנחיות ספציפיות לאפליקציות לגבי הגדרה והתחברות לשרת MCP מפורטות במאמר הנחיות ספציפיות ללקוחות.

הנחיות כלליות נוספות זמינות במקורות המידע הבאים:

באילו כלים אפשר להשתמש

כדי לראות פרטים על כלי MCP זמינים ותיאורים שלהם בשרת ה-MCP של Secure Source Manager, אפשר לעיין בהפניה ל-MCP של Secure Source Manager.

כלים ליצירת רשימות

אפשר להשתמש בכלי הבדיקה של MCP כדי לראות רשימה של כלים, או לשלוח בקשת HTTP‏ tools/list ישירות לשרת ה-MCP המרוחק של Secure Source Manager. בשיטה tools/list לא נדרש אימות.

curl -X POST https://securesourcemanager.LOCATION.rep.googleapis.com/TOOLSET_ENDPOINT \
    -H 'Content-Type: application/json' \
    -H 'Accept: application/json' \
    -H 'MCP-Protocol-Version: MCP_PROTOCOL_VERSION' \
    -H 'Mcp-Method: tools/list' \
    -d '{
      "jsonrpc": "2.0",
      "id": 1,
      "method": "tools/list",
      "params": {
        "_meta": {
          "io.modelcontextprotocol/protocolVersion": "MCP_PROTOCOL_VERSION",
          "io.modelcontextprotocol/clientCapabilities": {
            "extensions": {
              "io.modelcontextprotocol/ui": {
                "mimeTypes": ["text/html;profile=mcp-app"]
              }
            }
          }
        }
      }
    }'

מחליפים את מה שכתוב בשדות הבאים:

  • ‫TOOLSET_ENDPOINT: החלק שנותר בנקודת הקצה של ה-MCP אחרי שם השירות. לדוגמה, ב-Secure Source Manager, יכול להיות שהערך יהיה mcp/toolset-name.
  • ‫MCP_PROTOCOL_VERSION: גרסת פרוטוקול ה-MCP. לדוגמה, 2026-07-28.

תרחישים לדוגמה

חיבור של סוכן AI או עוזר IDE לשרת MCP של Secure Source Manager מאפשר לכם לבדוק מאגרי קוד מקור, להפוך תהליכי עבודה של בקשות משיכה לאוטומטיים ולנהל כללי בקרה באמצעות שפה טבעית.

אפשר להשתמש בשרת ה-MCP של Secure Source Manager בתרחישי השימוש הבאים:

  • אוטומציה של בדיקות קוד וניהול בקשות מיזוג: סוכן AI יכול לבדוק בקשות מיזוג פתוחות, לנתח קבצים ושינויים, וליצור, לפתור או לשלוח תגובות ספציפיות לשורות.
  • ניהול מאגרים ומופעים: אחזור פרטים של מאגרים, בדיקה של מופעים של Secure Source Manager או יצירה והגדרה של מאגרי קוד מקור בארגון.
  • בדיקה והגדרה של ניהול הסתעפויות ו-webhooks: אפשר לשלוח שאילתות, ליצור או לעדכן כללים להגנה על הסתעפויות כדי לאכוף מדיניות אבטחה בהסתעפויות קריטיות, או לנהל webhooks של מאגרי מידע לשילובים של CI/CD.

פרומפטים לדוגמה

הנה כמה דוגמאות להנחיות שאפשר להשתמש בהן עם אפליקציית ה-AI המקושרת:

  • בדיקת בקשות מיזוג והבדלים: "תציג את כל בקשות המיזוג הפתוחות במאגר my-repo ותסכם את הקבצים וההבדלים ששונו בבקשת המיזוג מספר 12".
  • שליחת הערות לסקר קוד: "הוספת הערה לסקר בשורה 45 של auth.go בבקשת משיכה מספר 12, עם הצעה לשיפורים בטיפול בשגיאות".
  • בדיקת הגנה על הסתעפות: "הצגת כללי ההגנה על הסתעפות main במאגר my-repo".
  • הגדרת ניהול הסניף: "יצירת כלל להגנה על הסניף במאגר my-repo שדורש אישור לפני מיזוג לתוך main".
  • בדיקת מאגרי מידע ומופעים: "רשימה של כל מאגרי Secure Source Manager במופע my-instance והצגת הפרטים שלהם".

הגדרות אבטחה ובטיחות אופציונליות

השימוש ב-MCP כרוך בסיכוני אבטחה חדשים ובשיקולים חדשים, בגלל המגוון הרחב של הפעולות שאפשר לבצע באמצעות כלי ה-MCP. כדי למזער את הסיכונים האלה ולנהל אותם,Google Cloud מציע הגדרות ברירת מחדל ומדיניות שניתנת להתאמה אישית כדי לשלוט בשימוש בכלי MCP בארגון או בפרויקט שלכם ב- Google Cloud.

מידע נוסף על אבטחה וניהול של MCP זמין במאמר בנושא אבטחה ובטיחות של AI.

שימוש בהגנה מוגברת על המודל

‫Model Armor הואGoogle Cloud שירות שנועד לשפר את האבטחה והבטיחות של אפליקציות ה-AI שלכם. הכלי פועל על ידי סינון יזום של הנחיות ותשובות של מודלים מסוג LLM, ומגן מפני סיכונים שונים. הוא גם תומך בשיטות עבודה מומלצות בתחום ה-AI האחראי. בין אם אתם פורסים AI בסביבת הענן שלכם או אצל ספקי שירותי ענן חיצוניים, הגנה מוגברת על המודל יכול לעזור לכם למנוע קלט זדוני, לאמת את בטיחות התוכן, להגן על מידע אישי רגיש, לשמור על תאימות ולאכוף את מדיניות הבטיחות והאבטחה של ה-AI באופן עקבי בסביבת ה-AI המגוונת שלכם.

כשמפעילים את Model Armor עם הפעלת רישום ביומן, המערכת רושמת ביומן את כל מטען הנתונים. הפעולה הזו עלולה לחשוף מידע רגיש ביומני הרישום.

ניתוב בקשות של MCP אל Model Armor

שרת ה-MCP של Secure Source Manager משתמש בנקודות קצה אזוריות עם ניתוב בהתאם למיקום הנתונים. כשמפעילים את הגנה מוגברת על המודל, שרת ה-MCP שולח את כל הבקשות להגנה מוגברת על המודל, כי שרת ה-MCP של Secure Source Manager זמין רק בתחומי שיפוט שבהם הגנה מוגברת על המודל זמין. מידע נוסף על ההתנהגות של שרתי MCP אחרים זמין במאמר מוצרים שנתמכים על ידי הגנה מוגברת על המודל.

הפעלת הגנה מוגברת על המודל

כדי להשתמש בהגנה מוגברת על המודל, צריך להפעיל קודם את ממשקי ה-API של הגנה מוגברת על המודל.

המסוף

  1. מפעילים את הגנה מוגברת על המודל API, אם הוא עדיין לא מופעל.

    תפקידים שנדרשים להפעלת ממשקי API

    כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק Service Usage' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים

    להפעלת ה-API

  2. בוחרים את הפרויקט שבו רוצים להפעיל את הגנה מוגברת על המודל.

gcloud

לפני שמתחילים, מבצעים את השלבים הבאים באמצעות Google Cloud CLI עם Model Armor API:

  1. במסוף Google Cloud , מפעילים את Cloud Shell.

    הפעלת Cloud Shell

    בחלק התחתון של Google Cloud המסוף יתחיל סשן של Cloud Shell ותופיע הודעה של שורת הפקודה. Cloud Shell היא סביבת מעטפת שבה ה-CLI של Google Cloud מותקן ומוגדרים ערכים לפרויקט הקיים. הסשן יופעל תוך כמה שניות.

  2. מריצים את הפקודה הבאה כדי להגדיר את נקודת קצה ל-API לשירות הגנה מוגברת על המודל.

    gcloud config set api_endpoint_overrides/modelarmor "https://modelarmor.LOCATION.rep.googleapis.com/"

    מחליפים את LOCATION באזור שבו רוצים להשתמש בהגנה מוגברת על המודל.

הגדרת הגנה לשרתי MCP

כדי להגן על השיחות עם כלי ה-MCP והתגובות שלו, אפשר להשתמש בהגדרות של Model Armor. הגדרת רמת הבסיס מגדירה את מסנני האבטחה המינימליים שחלים על הפרויקט. ההגדרה הזו מחילה קבוצה עקבית של מסננים על כל הקריאות והתשובות של כלי MCP בפרויקט.

הגדרת סף תחתון של הגנה מוגברת על המודל עם הפעלת ניקוי נתונים ב-MCP. מידע נוסף זמין במאמר בנושא הגדרת ערכי סף ב-Model Armor.

דוגמה לפקודה:

gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--enable-floor-setting-enforcement=TRUE \
--add-integrated-services=GOOGLE_MCP_SERVER \
--google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \
--enable-google-mcp-server-cloud-logging \
--malicious-uri-filter-settings-enforcement=ENABLED \
--add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'

מחליפים את PROJECT_ID במזהה הפרויקט ב- Google Cloud .

שימו לב להגדרות הבאות:

  • ‫INSPECT_AND_BLOCK: סוג האכיפה שבודק את התוכן בשרת MCP של Google וחוסם הנחיות ותשובות שתואמות למסננים.
  • ‫ENABLED: ההגדרה שמפעילה מסנן או אכיפה.
  • ‫MEDIUM_AND_ABOVE: רמת המהימנות של ההגדרות של המסנן 'AI אחראי – מסוכן'. אפשר לשנות את ההגדרה הזו, אבל ערכים נמוכים יותר עלולים להוביל ליותר תוצאות חיוביות כוזבות. מידע נוסף זמין במאמר בנושא רמות הסמך של הגנה מוגברת על המודל.

השבתת סריקת תנועת נתונים של MCP באמצעות Model Armor

כדי להפסיק את הסריקה האוטומטית של התנועה אל השרתים של Google MCP וממנה על ידי Model Armor, על סמך הגדרות הרצפה של הפרויקט, מריצים את הפקודה הבאה:

gcloud model-armor floorsettings update \
  --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
  --remove-integrated-services=GOOGLE_MCP_SERVER

מחליפים את PROJECT_ID במזהה הפרויקט ב- Google Cloud . התכונה הגנה מוגברת על המודל לא מחילה באופן אוטומטי את הכללים שמוגדרים בהגדרות אבטחה מינימליות של הפרויקט הזה על תעבורת נתונים של שרת MCP.

ההגדרות של הסף התחתון של Model Armor וההגדרות הכלליות יכולות להשפיע על יותר דברים מאשר רק על MCP. ‫Model Armor משולב עם שירותים כמו Vertex AI, ולכן כל שינוי שתבצעו בהגדרות של רמת הבסיס יכול להשפיע על סריקת התנועה ועל התנהגויות הבטיחות בכל השירותים המשולבים, ולא רק ב-MCP.

שליטה בשימוש ב-MCP באמצעות מדיניות IAM

כללי מדיניות הדחייה וכללי מדיניות ההרשאה של ניהול הזהויות והרשאות הגישה (IAM) עוזרים לכם לאבטח את שרתי Google Cloud ו-Google MCP.

אתם יכולים לשלב כמה קריטריונים כדי ליצור מדיניות אבטחה ומדיניות ניהול בהתאמה אישית, על ידי מתן או דחייה של גישה על סמך הקריטריונים הבאים:

  • הקרן.
  • מאפייני כלי כמו מאפיין הקריאה בלבד.
  • שם השירות או שם הכלי.
  • מזהה הלקוח ב-OAuth של האפליקציה.

מידע נוסף זמין במאמר שליטה בשימוש ב-MCP באמצעות ניהול זהויות וגישה.

המאמרים הבאים