Korzystanie z serwera MCP interfejsu Android Management API
Z tego dokumentu dowiesz się, jak używać zdalnego serwera protokołu Model Context Protocol (MCP) interfejsu Android Management API do łączenia się z aplikacjami AI, w tym z interfejsem wiersza poleceń Gemini, ChatGPT, Claude i niestandardowymi aplikacjami, które opracowujesz. Zdalny serwer MCP interfejsu Android Management API umożliwia agentom AI programowy dostęp do danych o mobilności w firmie. Umożliwia to zadawanie zapytań w języku naturalnym dotyczących flot urządzeń, automatyczne sprawdzanie zgodności z zasadami oraz integrowanie danych o zarządzaniu urządzeniami z szerszymi zautomatyzowanymi przepływami pracy. Zdalny serwer MCP interfejsu Android Management API jest włączany, gdy włączasz interfejs Android Management API.Protokół Model Context Protocol (MCP) standaryzuje sposób, w jaki duże modele językowe (LLM) i aplikacje lub agenci AI łączą się z zewnętrznymi źródłami danych. Serwery MCP umożliwiają korzystanie z narzędzi, zasobów i promptów w celu wykonywania działań i pobierania zaktualizowanych danych z usługi backendu.
Jaka jest różnica między lokalnymi a zdalnymi serwerami MCP?
- Lokalne serwery MCP
- Zwykle działają na komputerze lokalnym i używają standardowych strumieni wejścia i wyjścia (stdio) do komunikacji między usługami na tym samym urządzeniu.
- Zdalne serwery MCP
- Działają w infrastrukturze usługi i oferują punkt końcowy HTTP dla aplikacji AI, który umożliwia komunikację między klientem AI MCP a serwerem MCP. Więcej informacji o architekturze MCP znajdziesz w artykule Architektura MCP.
Rdzeń bezstanowy
W wersji MCP z 28 lipca 2026 r. protokół MCP zmienia się z dwukierunkowego protokołu stanowego na protokół bezstanowy.
Każde żądanie MCP zawiera własny opis i może być kierowane za pomocą nagłówków. Nie ma potrzeby stosowania uzgadniania initialize/initialized ani Mcp-Session-Id, ponieważ każde żądanie zawiera wszystkie potrzebne informacje w nagłówkach HTTP lub w parametrze _meta. Serwery MCP mogą prosić o dodatkowe informacje wymagane przez narzędzie za pomocą wielokrotnych żądań i odpowiedzi (MRTR).
Aby kierować żądania i przetwarzać je bez analizowania treści żądania, wymagane są niektóre nagłówki MCP, w tym te:
- Nagłówki wymagane przez specyfikację MCP, takie jak nagłówek wersji protokołu i standardowe nagłówki żądania.
- Niestandardowe nagłówki
zdefiniowane przez serwer MCP. Te nagłówki są odzwierciedlane w nagłówkach HTTP ze schematu wejściowego narzędzia za pomocą właściwości
x-mcp-header. Na przykład serwer MCP może zdefiniować niestandardowy nagłówek, aby określić region Google Cloud lub identyfikator projektu.
Więcej informacji o architekturze MCP znajdziesz w specyfikacji MCP w wersji z 28 lipca 2026 r. i najważniejszych zmianach.
Zanim zaczniesz
Aby korzystać z zdalnego serwera MCP interfejsu Android Management API, musisz utworzyć projekt Google Cloud i włączyć interfejs Android Management API.
-
W konsoli Cloud na stronie selektora projektów wybierz lub utwórz projekt w chmurze Google.
-
Włącz interfejs Android Management API.
Role wymagane do włączenia interfejsów API
Aby włączyć interfejsy API, musisz mieć uprawnienie
serviceusage.services.enable. Jeśli projekt został utworzony przez Ciebie, prawdopodobnie masz już to uprawnienie w ramach roli Właściciel (roles/owner). W przeciwnym razie możesz uzyskać to uprawnienie w ramach roli Administrator wykorzystania usług (roles/serviceusage.serviceUsageAdmin). Dowiedz się, jak przypisywać role
Wymagane role
Aby uzyskać uprawnienia potrzebne do korzystania z serwera MCP Android Management API, poproś administratora o przypisanie Ci w projekcie Google Cloud, w którym chcesz włączyć serwer MCP Android Management API, tych ról uprawnień:
- Wykonywanie wywołań narzędzia MCP:
Użytkownik narzędzia MCP
(
roles/mcp.toolUser) - Dostęp do zasobów Android Management:Użytkownik Android Management
roles/androidmanagement.user
Więcej informacji o przyznawaniu ról znajdziesz w artykule Zarządzanie dostępem do projektów, folderów i organizacji.
Te wstępnie zdefiniowane role zawierają uprawnienia wymagane do korzystania z zdalnego serwera MCP interfejsu Android Management API. Aby zobaczyć dokładne uprawnienia, które są wymagane, rozwiń sekcję Wymagane uprawnienia.
Wymagane uprawnienia
Aby korzystać z serwera MCP interfejsu Android Management API, musisz mieć te uprawnienia:
serviceusage.mcppolicy.getserviceusage.mcppolicy.update- Wykonywanie wywołań narzędzia MCP:
mcp.tools.call - Dostęp do zasobów Androida Management:
androidmanagement.enterprises.getandroidmanagement.devices.list
Uprawnienia te możesz też uzyskać, używając ról niestandardowych lub innych wstępnie zdefiniowanych ról.
Uwierzytelnianie i autoryzacja
Serwery MCP interfejsu Android Management API używają protokołu OAuth 2.0 z usługą Identity and Access Management do uwierzytelniania i autoryzacji. Wszystkie tożsamości Google Cloud są obsługiwane w przypadku uwierzytelniania na serwerach MCP.
Zdalny serwer MCP interfejsu Android Management API nie akceptuje kluczy interfejsu API.
Zalecamy utworzenie osobnej tożsamości dla agentów korzystających z narzędzi MCP, aby można było kontrolować i monitorować dostęp do zasobów. Więcej informacji o uwierzytelnianiu znajdziesz w artykule Uwierzytelnianie na serwerach MCP.
Zakresy protokołu OAuth interfejsu Android Management API MCP
OAuth 2.0 używa zakresów i danych logowania, aby określić, czy uwierzytelniony podmiot ma uprawnienia do wykonania określonej czynności na zasobie. Więcej informacji o zakresach OAuth 2.0 w Google znajdziesz w artykule Używanie protokołu OAuth 2.0 na potrzeby dostępu do interfejsów API Google.
Interfejs Android Management API ma te zakresy protokołu OAuth narzędzi MCP:
| Identyfikator URI zakresu dla gcloud | Opis |
|---|---|
https://www.googleapis.com/auth/androidmanagement |
zarządzanie urządzeniami z Androidem i aplikacjami; |
W przypadku zasobów, do których uzyskuje się dostęp podczas wywołania narzędzia, mogą być wymagane dodatkowe zakresy. Listę zakresów wymaganych w przypadku interfejsu Android Management API znajdziesz w artykule Android Management API.
Konfigurowanie klienta MCP do korzystania z serwera MCP interfejsu Android Management API
Aplikacje i agenty AI, takie jak Claude czy Antigravity, mogą tworzyć instancję klienta MCP, która łączy się z jednym serwerem MCP. Aplikacja AI może mieć wielu klientów, którzy łączą się z różnymi serwerami MCP. Jeśli Twojej aplikacji nie ma na liście w wytycznych dotyczących konkretnych klientów, możesz skorzystać z tych informacji, aby połączyć się z większości aplikacji.
W aplikacji AI poszukaj sposobu na dodanie zdalnego serwera MCP lub połączenie się z nim. W przypadku serwera MCP interfejsu Android Management API wpisz te informacje:
- Nazwa serwera: serwer MCP interfejsu Android Management API
- Adres URL serwera lub Punkt końcowy: https://androidmanagement.googleapis.com/mcp
- Transport: Streamable HTTP
- Szczegóły uwierzytelniania: w zależności od sposobu uwierzytelniania możesz wpisać dane logowania Google Cloud, identyfikator klienta OAuth i tajny klucz lub tożsamość i dane logowania agenta. Więcej informacji o uwierzytelnianiu znajdziesz w artykule Uwierzytelnianie na serwerach MCP.
- Zakres OAuth: [zakres OAuth 2.0][oauth-scopes-overview], którego chcesz używać podczas łączenia się z serwerem MCP interfejsu Android Management API.
Wskazówki dotyczące konfiguracji serwera MCP i łączenia się z nim w przypadku konkretnych aplikacji znajdziesz w tym artykule.
Więcej ogólnych wskazówek znajdziesz w tych materiałach:
Dostępne narzędzia
Szczegółowe informacje o dostępnych narzędziach MCP i ich opisach na serwerze MCP interfejsu Android Management API znajdziesz w dokumentacji MCP interfejsu Android Management API.
Narzędzia do tworzenia list
Aby wyświetlić listę narzędzi, użyj inspektora MCP lub wyślij żądanie HTTP tools/list bezpośrednio do zdalnego serwera MCP interfejsu Android Management API. Metoda tools/list nie wymaga uwierzytelniania.
curl -X POST https://androidmanagement.googleapis.com/TOOLSET_ENDPOINT \
-H 'Content-Type: application/json' \
-H 'Accept: application/json' \
-H 'MCP-Protocol-Version: MCP_PROTOCOL_VERSION' \
-H 'Mcp-Method: tools/list' \
-d '{
"jsonrpc": "2.0",
"id": 1,
"method": "tools/list",
"params": {
"_meta": {
"io.modelcontextprotocol/protocolVersion": "MCP_PROTOCOL_VERSION",
"io.modelcontextprotocol/clientCapabilities": {
"extensions": {
"io.modelcontextprotocol/ui": {
"mimeTypes": ["text/html;profile=mcp-app"]
}
}
}
}
}
}'
Zastąp te elementy:
TOOLSET_ENDPOINT: pozostała część punktu końcowego MCP po nazwie usługi. Na przykład w przypadku interfejsu Android Management API może to byćmcp/toolset-name.MCP_PROTOCOL_VERSION: wersja protokołu MCP. Na przykład:2026-07-28.
Przykładowe przypadki użycia
Oto przykładowe przypadki użycia serwera MCP interfejsu Android Management API:
- Zapytania w języku naturalnym: zadawaj złożone pytania dotyczące floty urządzeń bez pisania kodu, np. „Które z moich urządzeń nie są zgodne z najnowszą poprawką zabezpieczeń?”.
- Automatyczne audyty: okresowe pobieranie danych i kompilowanie raportów o stanie urządzenia i zgodności z zasadami.
- Intelligent Alerting: Monitor fleet data to flag anomalies or potential issues based on real-time insights.
Przykładowe prompty
Aby uzyskać informacje o zasobach interfejsu Android Management API, możesz użyć tych przykładowych promptów:
- Wyświetl listę urządzeń w firmie
ENTERPRISE_ID. - Uzyskaj szczegółowe informacje o urządzeniu
DEVICE_IDw firmieENTERPRISE_ID. - Wyświetl szczegóły zasady
POLICY_NAME. - Jakie aplikacje są dostępne w wersji Enterprise
ENTERPRISE_ID?
W promptach zastąp te elementy:
ENTERPRISE_ID: nazwa zasobu przedsiębiorstwa, np.enterprises/LC012345.DEVICE_ID: nazwa zasobu urządzenia.POLICY_NAME: nazwa zasobu zasad.
Opcjonalne konfiguracje zabezpieczeń
MCP stwarza nowe zagrożenia i wymaga uwzględnienia nowych kwestii związanych z bezpieczeństwem ze względu na szeroki zakres działań, które można wykonywać za pomocą narzędzi MCP. Aby zminimalizować te zagrożenia i nimi zarządzać, Google Cloud oferuje domyślne i konfigurowalne zasady, które kontrolują korzystanie z narzędzi MCP w organizacji lub projekcie Google Cloud.
Więcej informacji o bezpieczeństwie i zarządzaniu MCP znajdziesz w artykule Bezpieczeństwo i ochrona AI.
Kontrolowanie korzystania z MCP za pomocą zasad uprawnień
Zasady zarządzania tożsamościami i dostępem (IAM) odmawiające dostępu i zezwalające na dostęp pomagają zabezpieczyć serwery Google Cloud i Google MCP.
Możesz połączyć kilka kryteriów, aby utworzyć dostosowane zasady bezpieczeństwa i zarządzania, zezwalając na dostęp lub odmawiając go na podstawie tych czynników:
- Podmiot zabezpieczeń.
- właściwości narzędzia, takie jak atrybut tylko do odczytu.
- Nazwa usługi lub narzędzia.
- Identyfikator klienta OAuth aplikacji.
Więcej informacji znajdziesz w artykule Kontrolowanie korzystania z MCP za pomocą usługi Identity and Access Management.
Co dalej?
- Zapoznaj się z dokumentacją MCP interfejsu Android Management API.
- Dowiedz się więcej o serwerach MCP Google Cloud.