Android Management API MCP sunucusunu kullanma

Bu belgede, Android Management API'nin uzaktan Model Context Protocol (MCP) sunucusunu kullanarak Gemini CLI, ChatGPT, Claude gibi yapay zeka uygulamalarının yanı sıra geliştirdiğiniz özel uygulamalara nasıl bağlanacağınız gösterilmektedir. Android Management API uzaktan MCP sunucusu, yapay zeka aracıların kurumsal mobilite verilerine programatik olarak erişmesini sağlar. Cihaz filoları hakkında doğal dil sorgularına, politika uyumluluğunun otomatik olarak denetlenmesine ve cihaz yönetimi verilerinin daha geniş otomatik iş akışlarına entegrasyonuna olanak tanır. Android Management API API'yi etkinleştirdiğinizde Android Management API uzaktan MCP sunucusu etkinleştirilir.

Model Bağlam Protokolü (MCP), büyük dil modellerinin (LLM'ler) ve yapay zeka uygulamalarının ya da ajanlarının harici veri kaynaklarına bağlanma şeklini standartlaştırır. MCP sunucuları, araçlarını, kaynaklarını ve istemlerini kullanarak işlem yapmanıza ve arka uç hizmetlerinden güncellenmiş veriler almanıza olanak tanır.

Yerel ve uzak MCP sunucuları arasındaki fark nedir?

Yerel MCP sunucuları
Genellikle yerel makinenizde çalışır ve aynı cihazdaki hizmetler arasındaki iletişim için standart giriş ve çıkış akışlarını (stdio) kullanır.
Uzak MCP sunucuları
Hizmetin altyapısında çalışır ve yapay zeka MCP istemcisi ile MCP sunucusu arasındaki iletişim için yapay zeka uygulamalarına bir HTTP uç noktası sunar. MCP mimarisi hakkında daha fazla bilgi için MCP mimarisi başlıklı makaleyi inceleyin.

Durum bilgisiz çekirdek

MCP sürümü 2026-07-28 ile birlikte MCP, iki yönlü ve durum bilgisi olan bir protokolden durum bilgisi olmayan bir protokole dönüşür. Her MCP isteği kendi kendini tanımlar ve başlıklar kullanılarak yönlendirilebilir. Her istek, HTTP başlıklarında veya _meta parametresinde gereken tüm bilgileri içerdiğinden initialize/initialized el sıkışması ya da Mcp-Session-Id gerekmez. MCP sunucuları, bir araç tarafından gerekli olan ek bilgileri çoklu gidiş dönüşlü istekler (MRTR) aracılığıyla isteyebilir.

İstek gövdesi ayrıştırılmadan isteklerin yönlendirilmesine ve işlenmesine yardımcı olmak için aşağıdakiler de dahil olmak üzere bazı MCP başlıkları gereklidir:

  • MCP spesifikasyonu tarafından gerekli olan başlıklar (ör. protokol sürümü başlığı ve standart istek başlıkları).
  • MCP sunucusu tarafından tanımlanan özel başlıklar. Bu üstbilgiler, x-mcp-header özelliği kullanılarak aracın giriş şemasındaki HTTP üstbilgilerine yansıtılır. Örneğin, bir MCP sunucusu Google Cloud bölgesini veya proje kimliğini belirtmek için özel bir başlık tanımlayabilir.

MCP mimarisi hakkında daha fazla bilgi için MCP sürüm 2026-07-28 spesifikasyonu ve önemli değişiklikleri inceleyin.

Başlamadan önce

Android Management API uzaktan MCP sunucusunu kullanmak için bir Google Cloud projesi oluşturmanız ve Android Management API'yi etkinleştirmeniz gerekir.

  1. Cloud Console'unuzdaki proje seçici sayfasında bir Google Cloud projesi seçin veya oluşturun.

    Proje seçiciye gitme

  2. Henüz etkinleştirilmemişse Android Management API'yi etkinleştirin.

    API'leri etkinleştirmek için gereken roller

    API'leri etkinleştirmek için serviceusage.services.enable iznine ihtiyacınız vardır. Projeyi siz oluşturduysanız bu izne Sahip rolü (roles/owner) aracılığıyla sahip olursunuz. Aksi takdirde, bu izni Hizmet Kullanımı Yöneticisi rolü (roles/serviceusage.serviceUsageAdmin) aracılığıyla alabilirsiniz. Rolleri nasıl vereceğinizi öğrenin.

    API'yi etkinleştirme

Gerekli roller

Android Management API uzaktan MCP sunucusunu kullanmak için gereken izinleri almak üzere yöneticinizden, Android Management API MCP sunucusunu etkinleştirmek istediğiniz Google Cloud projesinde size aşağıdaki Identity and Access Management rollerini vermesini isteyin:

Rol verme hakkında daha fazla bilgi için Projelere, klasörlere ve kuruluşlara erişimi yönetme başlıklı makaleyi inceleyin.

Bu önceden tanımlanmış roller, Android Management API'nin uzaktan MCP sunucusunu kullanmak için gereken izinleri içerir. Gerekli izinleri tam olarak görmek için Gerekli izinler bölümünü genişletin.

Gerekli izinler

Android Management API'nin uzaktan MCP sunucusunu kullanmak için aşağıdaki izinler gereklidir:

  • serviceusage.mcppolicy.get
  • serviceusage.mcppolicy.update
  • MCP aracı çağrıları yapın: mcp.tools.call
  • Android Yönetimi kaynaklarına erişme:
    • androidmanagement.enterprises.get
    • androidmanagement.devices.list

Bu izinleri özel roller veya diğer önceden tanımlanmış roller ile de alabilirsiniz.

Kimlik doğrulama ve yetkilendirme

Android Management API MCP sunucuları, kimlik doğrulama ve yetkilendirme için Identity and Access Management ile OAuth 2.0 protokolünü kullanır. MCP sunucularında kimlik doğrulama için tüm Google Cloud kimlikleri desteklenir.

Android Management API'nin uzak MCP sunucusu, API anahtarlarını kabul etmez.

Kaynaklara erişimin kontrol edilebilmesi ve izlenebilmesi için MCP araçlarını kullanan temsilciler için ayrı bir kimlik oluşturmanızı öneririz. Kimlik doğrulama hakkında daha fazla bilgi için MCP sunucularında kimlik doğrulama başlıklı makaleyi inceleyin.

Android Management API MCP OAuth kapsamları

OAuth 2.0, kimliği doğrulanmış bir asıl kullanıcının bir kaynakta belirli bir işlemi yapmaya yetkili olup olmadığını belirlemek için kapsamları ve kimlik bilgilerini kullanır. Google'daki OAuth 2.0 kapsamları hakkında daha fazla bilgi için Google API'lerine erişmek için OAuth 2.0'ı kullanma başlıklı makaleyi inceleyin.

Android Management API'nin aşağıdaki MCP aracı OAuth kapsamları vardır:

gcloud için kapsam URI'si Açıklama
https://www.googleapis.com/auth/androidmanagement Android cihazları ve uygulamaları yönetme

Bir araç çağrısı sırasında erişilen kaynaklarda ek kapsamlar gerekebilir. Android Management API için gereken kapsamların listesini görüntülemek üzere Android Management API'yi inceleyin.

Android Management API MCP sunucusunu kullanmak için bir MCP istemcisi yapılandırma

Claude veya Antigravity gibi yapay zeka uygulamaları ve aracıları, tek bir MCP sunucusuna bağlanan bir MCP istemcisi oluşturabilir. Bir yapay zeka uygulamasının farklı MCP sunucularına bağlanan birden fazla istemcisi olabilir. Uygulamanız müşteriye özel rehberlik bölümünde listelenmiyorsa çoğu uygulamadan bağlanmak için aşağıdaki bilgileri kullanabilirsiniz.

Yapay zeka uygulamanızda, uzak bir MCP sunucusu ekleme veya bu sunucuya bağlanma yöntemini bulun. Android Management API MCP sunucusu için aşağıdaki bilgileri gerektiği şekilde girin:

  • Sunucu adı: Android Management API MCP sunucusu
  • Sunucu URL'si veya Uç nokta: https://androidmanagement.googleapis.com/mcp
  • Aktarım: Akışa uygun HTTP
  • Kimlik doğrulama ayrıntıları: Kimlik doğrulama şeklinize bağlı olarak Google Cloud kimlik bilgilerinizi, OAuth istemci kimliğinizi ve gizli anahtarınızı ya da bir aracı kimliğini ve kimlik bilgilerini girebilirsiniz. Kimlik doğrulama hakkında daha fazla bilgi için MCP sunucularında kimlik doğrulama başlıklı makaleyi inceleyin.
  • OAuth kapsamı: Android Management API MCP sunucusuna bağlanırken kullanmak istediğiniz [OAuth 2.0 kapsamı][oauth-scopes-overview].

MCP sunucusunu ayarlama ve sunucuya bağlanma hakkında uygulamaya özel rehberlik için İstemciye özel rehberlik başlıklı makaleyi inceleyin.

Daha genel bilgiler için aşağıdaki kaynaklara bakın:

Kullanılabilir araçlar

Android Management API MCP sunucusu için kullanılabilen MCP araçlarının ayrıntılarını ve açıklamalarını görüntülemek üzere Android Management API MCP referansı başlıklı makaleyi inceleyin.

Liste araçları

Araçları listelemek için MCP inceleyiciyi kullanın veya doğrudan Android Management API uzak MCP sunucusuna bir tools/list HTTP isteği gönderin. tools/list yöntemi için kimlik doğrulama gerekmez.

curl -X POST https://androidmanagement.googleapis.com/TOOLSET_ENDPOINT \
    -H 'Content-Type: application/json' \
    -H 'Accept: application/json' \
    -H 'MCP-Protocol-Version: MCP_PROTOCOL_VERSION' \
    -H 'Mcp-Method: tools/list' \
    -d '{
      "jsonrpc": "2.0",
      "id": 1,
      "method": "tools/list",
      "params": {
        "_meta": {
          "io.modelcontextprotocol/protocolVersion": "MCP_PROTOCOL_VERSION",
          "io.modelcontextprotocol/clientCapabilities": {
            "extensions": {
              "io.modelcontextprotocol/ui": {
                "mimeTypes": ["text/html;profile=mcp-app"]
              }
            }
          }
        }
      }
    }'

Aşağıdakini değiştirin:

  • TOOLSET_ENDPOINT: Hizmet adından sonraki MCP uç noktası bölümü. Örneğin, Android Management API için bu değer mcp/toolset-name olabilir.
  • MCP_PROTOCOL_VERSION: MCP protokolü sürümü. Örneğin, 2026-07-28.

Örnek kullanım alanları

Android Management API MCP sunucusu için örnek kullanım alanları:

  • Doğal Dil Sorguları: Cihaz filonuzla ilgili karmaşık soruları kod yazmadan sorun. Örneğin, "Cihazlarımdan hangileri en son güvenlik yamasıyla uyumlu değil?"
  • Otomatik Denetimler: Cihaz durumu ve politika uygunluğuyla ilgili verileri düzenli olarak getirip raporlar derleyin.
  • Akıllı Uyarılar: Anormallikleri veya olası sorunları anlık analizlere göre işaretlemek için filo verilerini izleyin.

Örnek istemler

Android Management API kaynakları hakkında bilgi edinmek için aşağıdaki örnek istemleri kullanabilirsiniz:

  • Kuruluşunuzdaki cihazları listeleyin ENTERPRISE_ID.
  • DEVICE_ID cihazıyla ilgili ayrıntıları ENTERPRISE_ID kuruluşunda alma.
  • POLICY_NAME politikasıyla ilgili politika ayrıntılarını göster.
  • Kurumsal ENTERPRISE_ID'da hangi uygulamalar kullanılabilir?

İstemlerde aşağıdakileri değiştirin:

  • ENTERPRISE_ID: İşletmenin kaynak adı (ör. enterprises/LC012345).
  • DEVICE_ID: Cihazın kaynak adı.
  • POLICY_NAME: Politikanın kaynak adı.

İsteğe bağlı güvenlik yapılandırmaları

MCP araçlarıyla yapılabilecek çok çeşitli işlemler nedeniyle MCP, yeni güvenlik riskleri ve dikkat edilmesi gereken noktalar sunar. Google Cloud, bu riskleri en aza indirmek ve yönetmek için Google Cloud kuruluşunuzda veya projenizde MCP araçlarının kullanımını kontrol etmenize olanak tanıyan varsayılan ve özelleştirilebilir politikalar sunar.

MCP güvenliği ve yönetimi hakkında daha fazla bilgi için Yapay zeka güvenliği ve emniyeti başlıklı makaleyi inceleyin.

IAM politikalarıyla MCP kullanımını kontrol etme

Identity and Access Management reddetme politikaları ve izin verme politikaları, Google Cloud ve Google MCP sunucularını güvenli hale getirmenize yardımcı olur.

Aşağıdakilere göre erişime izin vererek veya erişimi reddederek özelleştirilmiş güvenlik ve yönetim politikaları oluşturmak için birden fazla ölçütü birleştirebilirsiniz:

  • Ana hesap.
  • Salt okunur özelliği gibi araç özellikleri.
  • Hizmetin veya aracın adı.
  • Uygulamanın OAuth istemci kimliği.

Daha fazla bilgi için Kimlik ve erişim yönetimi ile MCP kullanımını kontrol etme başlıklı makaleyi inceleyin.

Sırada ne var?