Как использовать MCP-сервер Android Management API

В этом документе рассказывается, как использовать удаленный сервер Model Context Protocol (MCP) Android Management API для подключения к приложениям на основе ИИ, в том числе Gemini CLI, ChatGPT, Claude и пользовательским приложениям, которые вы разрабатываете. Удаленный сервер MCP Android Management API позволяет агентам ИИ программно получать доступ к данным мобильной инфраструктуры организации. Он позволяет задавать вопросы о парках устройств на естественном языке, автоматически проверять соблюдение правил и интегрировать данные об управлении устройствами в более широкие автоматизированные рабочие процессы. Удаленный MCP-сервер Android Management API включается, когда вы включаете Android Management API.

Протокол контекста модели (MCP) стандартизирует подключение больших языковых моделей (LLM) и ИИ-приложений или агентов к внешним источникам данных. MCP-серверы позволяют использовать свои инструменты, ресурсы и запросы для выполнения действий и получения обновленных данных из своего внутреннего сервиса.

В чем разница между локальными и удаленными MCP-серверами?

Локальные MCP-серверы
Обычно выполняются на локальном компьютере и используют стандартные потоки ввода-вывода (stdio) для связи между сервисами на одном устройстве.
Удаленные MCP-серверы
Запускается на инфраструктуре сервиса и предлагает конечную точку HTTP для приложений ИИ, чтобы обеспечить связь между клиентом MCP ИИ и сервером MCP. Подробнее об архитектуре MCP…

Основное приложение без отслеживания состояния

В версии MCP 2026-07-28 двунаправленный протокол с сохранением состояния будет заменен протоколом без сохранения состояния. Каждый запрос MCP содержит собственное описание и может быть направлен с помощью заголовков. Рукопожатие initialize/initialized или Mcp-Session-Id не требуется, поскольку каждый запрос содержит всю необходимую информацию в заголовках HTTP или параметре _meta. MCP-серверы могут запрашивать дополнительную информацию, необходимую инструменту, с помощью запросов с несколькими переходами (MRTR).

Чтобы запросы можно было обрабатывать без анализа их тела, некоторые заголовки MCP являются обязательными. К ним относятся:

Подробнее об архитектуре MCP можно узнать из спецификации и описания ключевых изменений для версии MCP 2026-07-28.

Подготовка

Чтобы использовать удаленный сервер MCP Android Management API, необходимо создать проект Google Cloud и включить Android Management API.

  1. На странице выбора проекта в Cloud Console выберите или создайте проект Google Cloud.

    Перейти к выбору проекта

  2. Включите Android Management API, если он ещё не включен.

    Роли, необходимые для включения API

    Чтобы включить API, вам нужно разрешение serviceusage.services.enable. Если вы создали проект, то, скорее всего, у вас уже есть это разрешение в рамках роли владельца (roles/owner). В противном случае вы можете получить это разрешение в рамках роли администратора Service Usage (roles/serviceusage.serviceUsageAdmin). Подробнее о том, как назначать роли…

    Включите API

Необходимые роли

Чтобы получить разрешения, необходимые для использования удаленного сервера MCP Android Management API, попросите администратора предоставить вам следующие роли Identity and Access Management в облачном проекте Google Cloud, в котором вы хотите включить сервер MCP Android Management API:

Подробнее о том, как управлять доступом к проектам, папкам и организациям…

Эти стандартные роли содержат разрешения, необходимые для использования удаленного сервера MCP Android Management API. Чтобы посмотреть, какие именно разрешения требуются, разверните раздел Требуемые разрешения.

Требуемые права доступа

Для использования удаленного сервера MCP Android Management API требуются следующие разрешения:

  • Получите доступ к ресурсам Android Management:
    • androidmanagement.enterprises.get
    • androidmanagement.devices.list

Вы также можете получить эти разрешения с помощью специальных ролей или других предопределенных ролей.

Аутентификация и авторизация

Серверы MCP Android Management API используют протокол OAuth 2.0 с Identity and Access Management для аутентификации и авторизации. Для аутентификации на MCP-серверах поддерживаются все идентификаторы Google Cloud.

Удаленный MCP-сервер Android Management API не принимает ключи API.

Мы рекомендуем создать для агентов, использующих инструменты MCP, отдельный аккаунт, чтобы контролировать и отслеживать доступ к ресурсам. Подробнее об аутентификации на серверах MCP…

Области действия OAuth для MCP в Android Management API

OAuth 2.0 использует области действия и учетные данные, чтобы определить, авторизован ли аутентифицированный субъект на выполнение определенного действия с ресурсом. Подробнее об использовании OAuth 2.0 для доступа к API Google…

Android Management API имеет следующие области действия OAuth для инструментов MCP:

URI области действия для gcloud Описание
https://www.googleapis.com/auth/androidmanagement Управление устройствами Android и приложениями.

Для ресурсов, к которым осуществляется доступ во время вызова инструмента, могут потребоваться дополнительные области. Список областей действия, необходимых для Android Management API, можно найти на странице Android Management API.

Как настроить клиент MCP для использования сервера MCP Android Management API

Приложения и агенты на основе ИИ, например Claude или Antigravity, могут создавать клиент MCP, который подключается к одному серверу MCP. У приложения на основе ИИ может быть несколько клиентов, подключенных к разным MCP-серверам. Если вашего приложения нет в инструкциях для клиентов, вы можете использовать приведенную ниже информацию, чтобы подключиться из большинства приложений.

В приложении ИИ найдите способ добавить или подключиться к удаленному MCP-серверу. Для MCP-сервера Android Management API введите следующую информацию:

  • Название сервера: MCP-сервер Android Management API.
  • URL сервера или Конечная точка: https://androidmanagement.googleapis.com/mcp
  • Транспорт: потоковая передача по протоколу HTTP.
  • Сведения об аутентификации. В зависимости от того, как вы хотите пройти аутентификацию, вы можете ввести учетные данные Google Cloud, идентификатор и секретный код клиента OAuth или идентификатор и учетные данные агента. Подробнее об аутентификации на серверах MCP…
  • Область действия OAuth – [область действия OAuth 2.0][oauth-scopes-overview], которую вы хотите использовать при подключении к серверу MCP Android Management API.

Инструкции по настройке и подключению к серверу MCP для определенных приложений приведены в разделе Инструкции для клиентов.

Общие рекомендации можно найти в следующих ресурсах:

Доступные инструменты

Чтобы посмотреть сведения о доступных инструментах MCP и их описания для MCP-сервера Android Management API, ознакомьтесь с справочной информацией о MCP Android Management API.

Инструменты для создания списков

Чтобы получить список инструментов, используйте инспектор MCP или отправьте HTTP-запрос tools/list непосредственно на удаленный MCP-сервер API управления Android. Для метода tools/list аутентификация не требуется.

curl -X POST https://androidmanagement.googleapis.com/TOOLSET_ENDPOINT \
    -H 'Content-Type: application/json' \
    -H 'Accept: application/json' \
    -H 'MCP-Protocol-Version: MCP_PROTOCOL_VERSION' \
    -H 'Mcp-Method: tools/list' \
    -d '{
      "jsonrpc": "2.0",
      "id": 1,
      "method": "tools/list",
      "params": {
        "_meta": {
          "io.modelcontextprotocol/protocolVersion": "MCP_PROTOCOL_VERSION",
          "io.modelcontextprotocol/clientCapabilities": {
            "extensions": {
              "io.modelcontextprotocol/ui": {
                "mimeTypes": ["text/html;profile=mcp-app"]
              }
            }
          }
        }
      }
    }'

Замените следующее:

  • TOOLSET_ENDPOINT – остальная часть конечной точки MCP после названия сервиса. Например, для Android Management API это может быть mcp/toolset-name.
  • MCP_PROTOCOL_VERSION – версия протокола MCP. Например, 2026-07-28.

Примеры использования

Ниже приведены примеры использования сервера MCP Android Management API:

  • Запросы на естественном языке. Задавайте сложные вопросы о парке устройств, не написав ни строчки кода. Например, можно спросить: "Какие из моих устройств не соответствуют последнему исправлению системы безопасности?"
  • Автоматические проверки. Периодически собирайте данные и составляйте отчеты о статусе устройств и соблюдении правил.
  • Умные оповещения. Отслеживайте данные автопарка, чтобы выявлять отклонения или потенциальные проблемы на основе информации в реальном времени.

Примеры запросов

Вы можете использовать следующие примеры запросов, чтобы получить информацию о ресурсах Android Management API:

  • Перечислите устройства в корпоративном домене ENTERPRISE_ID.
  • Получи информацию об устройстве DEVICE_ID в компании ENTERPRISE_ID.
  • Показать сведения о правиле POLICY_NAME.
  • Какие приложения доступны в версии Enterprise ENTERPRISE_ID?

В запросах замените следующие элементы:

  • ENTERPRISE_ID – название ресурса предприятия, например enterprises/LC012345.
  • DEVICE_ID – название ресурса устройства.
  • POLICY_NAME – название ресурса правила.

Необязательные настройки безопасности

MCP создает новые риски и проблемы безопасности из-за широкого спектра действий, которые можно выполнять с помощью инструментов MCP. Чтобы свести к минимуму эти риски и управлять ими, Google Cloud предлагает настройки по умолчанию и настраиваемые правила для контроля использования инструментов MCP в организации или проекте Google Cloud.

Подробнее о безопасности и управлении ИИ…

Дальнейшие действия