Korzystanie z serwera MCP interfejsu Android Management API
Z tego dokumentu dowiesz się, jak używać zdalnego serwera protokołu Model Context Protocol (MCP) interfejsu Android Management API do łączenia się z aplikacjami AI, w tym z interfejsem wiersza poleceń Gemini, ChatGPT, Claude i niestandardowymi aplikacjami, które opracowujesz. Zdalny serwer MCP interfejsu Android Management API umożliwia agentom AI automatyczny dostęp do danych o mobilności w firmie. Umożliwia zadawanie zapytań w języku naturalnym dotyczących flot urządzeń, automatyczne sprawdzanie zgodności z zasadami oraz integrację danych o zarządzaniu urządzeniami z szerszymi zautomatyzowanymi przepływami pracy. Zdalny serwer MCP interfejsu Android Management API jest włączany, gdy włączasz interfejs Android Management API.Model Context Protocol (MCP) standaryzuje sposób, w jaki duże modele językowe (LLM) i aplikacje lub agenci AI łączą się z zewnętrznymi źródłami danych. Serwery MCP umożliwiają korzystanie z narzędzi, zasobów i promptów w celu wykonywania działań i pobierania zaktualizowanych danych z usługi backendu.
Jaka jest różnica między lokalnymi a zdalnymi serwerami MCP?
- Lokalne serwery MCP
- Zwykle działają na komputerze lokalnym i używają standardowych strumieni wejściowych i wyjściowych (stdio) do komunikacji między usługami na tym samym urządzeniu.
- Zdalne serwery MCP
- Działają w infrastrukturze usługi i oferują punkt końcowy HTTP dla aplikacji AI, który umożliwia komunikację między klientem AI MCP a serwerem MCP. Więcej informacji o architekturze MCP znajdziesz w artykule Architektura MCP.
Rdzeń bezstanowy
W przypadku protokołu MCP w wersji z 28 lipca 2026 r. protokół MCP zmienia się z dwukierunkowego protokołu stanowego na protokół bezstanowy.
Każde żądanie MCP zawiera własny opis i może być kierowane za pomocą nagłówków. Nie ma potrzeby stosowania uzgadniania initialize/initialized ani Mcp-Session-Id, ponieważ każde żądanie zawiera wszystkie potrzebne informacje w nagłówkach HTTP lub w parametrze _meta. Serwery MCP mogą prosić o dodatkowe informacje wymagane przez narzędzie za pomocą wielokrotnych żądań i odpowiedzi (MRTR).
Aby kierować żądania i przetwarzać je bez analizowania treści żądania, wymagane są niektóre nagłówki MCP, w tym te:
- Nagłówki wymagane przez specyfikację MCP, takie jak nagłówek wersji protokołu i standardowe nagłówki żądania.
- Niestandardowe nagłówki
zdefiniowane przez serwer MCP. Te nagłówki są odzwierciedlane w nagłówkach HTTP ze schematu wejściowego narzędzia za pomocą właściwości
x-mcp-header. Na przykład serwer MCP może zdefiniować niestandardowy nagłówek, aby określić region Google Cloud lub identyfikator projektu.
Więcej informacji o architekturze MCP znajdziesz w specyfikacji MCP w wersji z 28 lipca 2026 r. i najważniejszych zmianach.
Zanim zaczniesz
Aby korzystać ze zdalnego serwera MCP interfejsu Android Management API, musisz utworzyć projekt Google Cloud i włączyć interfejs Android Management API.
-
W konsoli Cloud na stronie selektora projektów wybierz lub utwórz projekt w chmurze Google.
-
Włącz interfejs Android Management API, jeśli nie jest jeszcze włączony.
Role wymagane do włączenia interfejsów API
Aby włączyć interfejsy API, musisz mieć uprawnienie
serviceusage.services.enable. Jeśli projekt został utworzony przez Ciebie, prawdopodobnie masz już to uprawnienie w ramach roli Właściciel (roles/owner). W przeciwnym razie możesz uzyskać to uprawnienie w ramach roli Administrator wykorzystania usług (roles/serviceusage.serviceUsageAdmin). Dowiedz się, jak przyznawać role
Wymagane role
Aby uzyskać uprawnienia potrzebne do korzystania z serwera MCP Android Management API, poproś administratora o przypisanie Ci w projekcie Google Cloud, w którym chcesz włączyć serwer MCP Android Management API, tych ról uprawnień:
- Wykonuj wywołania narzędzia MCP:Użytkownik narzędzia MCP(
roles/mcp.toolUser) - Dostęp do zasobów Android Management:Użytkownik Android Management (
roles/androidmanagement.user)
Więcej informacji o przyznawaniu ról znajdziesz w artykule Zarządzanie dostępem do projektów, folderów i organizacji.
Te wstępnie zdefiniowane role zawierają uprawnienia wymagane do korzystania z zdalnego serwera MCP interfejsu Android Management API. Aby zobaczyć dokładne uprawnienia, które są wymagane, rozwiń sekcję Wymagane uprawnienia.
Wymagane uprawnienia
Aby korzystać z serwera MCP interfejsu Android Management API, musisz mieć te uprawnienia:
serviceusage.mcppolicy.getserviceusage.mcppolicy.update- Wykonaj wywołania narzędzia MCP:
mcp.tools.call - Dostęp do zasobów Android Management:
androidmanagement.enterprises.getandroidmanagement.devices.list
Uprawnienia te możesz też uzyskać, używając ról niestandardowych lub innych wstępnie zdefiniowanych ról.
Uwierzytelnianie i autoryzacja
Serwery MCP interfejsu Android Management API używają protokołu OAuth 2.0 z usługą Identity and Access Management do uwierzytelniania i autoryzacji. Wszystkie tożsamości Google Cloud są obsługiwane w przypadku uwierzytelniania na serwerach MCP.
Zdalny serwer MCP interfejsu Android Management API nie akceptuje kluczy interfejsu API.
Zalecamy utworzenie oddzielnej tożsamości dla agentów korzystających z narzędzi MCP, aby można było kontrolować i monitorować dostęp do zasobów. Więcej informacji o uwierzytelnianiu znajdziesz w sekcji Uwierzytelnianie na serwerach MCP.
Zakresy protokołu OAuth MCP interfejsu Android Management API
OAuth 2.0 używa zakresów i danych logowania, aby określić, czy uwierzytelniony podmiot ma uprawnienia do wykonania określonej czynności na zasobie. Więcej informacji o zakresach protokołu OAuth 2.0 w Google znajdziesz w artykule Używanie protokołu OAuth 2.0 na potrzeby dostępu do interfejsów API Google.
Interfejs Android Management API ma te zakresy protokołu OAuth narzędzia MCP:
| Identyfikator URI zakresu dla gcloud | Opis |
|---|---|
https://www.googleapis.com/auth/androidmanagement |
zarządzanie urządzeniami z Androidem i aplikacjami, |
W przypadku zasobów, do których uzyskuje się dostęp podczas wywołania narzędzia, mogą być wymagane dodatkowe zakresy. Listę zakresów wymaganych w przypadku interfejsu Android Management API znajdziesz w artykule Android Management API.
Konfigurowanie klienta MCP do korzystania z serwera MCP interfejsu Android Management API
Aplikacje i agenty AI, takie jak Claude czy Antigravity, mogą tworzyć instancje klienta MCP, który łączy się z jednym serwerem MCP. Aplikacja AI może mieć wielu klientów, którzy łączą się z różnymi serwerami MCP. Jeśli Twojej aplikacji nie ma na liście w wytycznych dotyczących konkretnych klientów, możesz użyć poniższych informacji, aby połączyć się z większości aplikacji.
W aplikacji AI poszukaj sposobu na dodanie zdalnego serwera MCP lub połączenie się z nim. W przypadku serwera MCP interfejsu Android Management API podaj te informacje:
- Nazwa serwera: serwer MCP interfejsu Android Management API
- Adres URL serwera lub Punkt końcowy: https://androidmanagement.googleapis.com/mcp
- Transport: Streamable HTTP
- Szczegóły uwierzytelniania: w zależności od sposobu uwierzytelniania możesz wpisać dane logowania Google Cloud, identyfikator klienta OAuth i tajny klucz lub tożsamość i dane logowania agenta. Więcej informacji o uwierzytelnianiu znajdziesz w artykule Uwierzytelnianie na serwerach MCP.
- Zakres protokołu OAuth: [zakres protokołu OAuth 2.0][oauth-scopes-overview], którego chcesz używać podczas łączenia się z serwerem MCP interfejsu Android Management API.
Wskazówki dotyczące konfiguracji serwera MCP i łączenia się z nim w przypadku konkretnych aplikacji znajdziesz w sekcji Wskazówki dotyczące konkretnych klientów.
Bardziej ogólne wskazówki znajdziesz w tych materiałach:
Dostępne narzędzia
Aby wyświetlić szczegóły dostępnych narzędzi MCP i ich opisy na serwerze MCP interfejsu Android Management API, zapoznaj się z dokumentacją MCP interfejsu Android Management API.
Narzędzia do list
Aby wyświetlić listę narzędzi, użyj inspektora MCP lub wyślij tools/listżądanie HTTP bezpośrednio do zdalnego serwera MCP interfejsu Android Management API. Metoda tools/list nie wymaga uwierzytelniania.
curl -X POST https://androidmanagement.googleapis.com/TOOLSET_ENDPOINT \
-H 'Content-Type: application/json' \
-H 'Accept: application/json' \
-H 'MCP-Protocol-Version: MCP_PROTOCOL_VERSION' \
-H 'Mcp-Method: tools/list' \
-d '{
"jsonrpc": "2.0",
"id": 1,
"method": "tools/list",
"params": {
"_meta": {
"io.modelcontextprotocol/protocolVersion": "MCP_PROTOCOL_VERSION",
"io.modelcontextprotocol/clientCapabilities": {
"extensions": {
"io.modelcontextprotocol/ui": {
"mimeTypes": ["text/html;profile=mcp-app"]
}
}
}
}
}
}'
Zastąp te elementy:
TOOLSET_ENDPOINT: pozostała część punktu końcowego MCP po nazwie usługi. Na przykład w przypadku interfejsu Android Management API może to byćmcp/toolset-name.MCP_PROTOCOL_VERSION: wersja protokołu MCP. Na przykład:2026-07-28.
Przykładowe przypadki użycia
Oto przykładowe przypadki użycia serwera MCP interfejsu Android Management API:
- Zapytania w języku naturalnym: zadawaj złożone pytania dotyczące floty urządzeń bez pisania kodu, np. „Które z moich urządzeń nie są zgodne z najnowszą poprawką zabezpieczeń?”.
- Automatyczne audyty: okresowe pobieranie danych i kompilowanie raportów o stanie urządzenia i zgodności z zasadami.
- Inteligentne alerty: monitoruj dane floty, aby na podstawie statystyk w czasie rzeczywistym oznaczać anomalie lub potencjalne problemy.
Przykładowe prompty
Aby uzyskać informacje o zasobach interfejsu Android Management API, możesz użyć tych przykładowych promptów:
- Wyświetl listę urządzeń w firmie
ENTERPRISE_ID. - Uzyskaj szczegółowe informacje o urządzeniu
DEVICE_IDw firmieENTERPRISE_ID. - Wyświetl szczegóły zasady
POLICY_NAME. - Jakie aplikacje są dostępne w wersji dla przedsiębiorstw
ENTERPRISE_ID?
W promptach zastąp te elementy:
ENTERPRISE_ID: nazwa zasobu przedsiębiorstwa, np.enterprises/LC012345.DEVICE_ID: nazwa zasobu urządzenia.POLICY_NAME: nazwa zasobu zasad.
Opcjonalne konfiguracje zabezpieczeń
MCP wprowadza nowe zagrożenia i kwestie związane z bezpieczeństwem ze względu na szeroki zakres działań, które można wykonywać za pomocą narzędzi MCP. Aby zminimalizować te zagrożenia i nimi zarządzać, Google Cloud oferuje domyślne i konfigurowalne zasady, które kontrolują korzystanie z narzędzi MCP w organizacji lub projekcie Google Cloud.
Więcej informacji o bezpieczeństwie i zarządzaniu MCP znajdziesz w artykule Bezpieczeństwo i ochrona AI.
Kontrolowanie korzystania z MCP za pomocą zasad uprawnień
Zasady odmowy i zezwalające w usłudze Identity and Access Management pomagają zabezpieczać serwery Google Cloud i Google MCP.
Możesz połączyć kilka kryteriów, aby utworzyć niestandardowe zasady bezpieczeństwa i zarządzania, zezwalając na dostęp lub odmawiając go na podstawie tych czynników:
- podmiot zabezpieczeń,
- właściwości narzędzia, takie jak atrybut tylko do odczytu.
- Nazwa usługi lub narzędzia.
- Identyfikator klienta OAuth aplikacji.
Więcej informacji znajdziesz w artykule Kontrolowanie korzystania z MCP za pomocą usługi Identity and Access Management.
Co dalej?
- Zapoznaj się z dokumentacją MCP interfejsu Android Management API.
- Dowiedz się więcej o serwerach MCP Google Cloud.