שימוש בשרת MCP של Android Management API
במאמר הזה נסביר איך להשתמש בשרת Model Context Protocol (MCP) מרוחק של Android Management API כדי להתחבר לאפליקציות מבוססות-AI, כולל Gemini CLI, ChatGPT, Claude ואפליקציות בהתאמה אישית שאתם מפתחים. שרת ה-MCP המרוחק של Android Management API מאפשר לסוכני AI לגשת באופן פרוגרמטי לנתוני ניהול מכשירים ושירותי מובייל בארגון. הוא מאפשר לשאול שאלות בשפה טבעית על ציוד קצה, לבצע ביקורת אוטומטית של התאימות למדיניות ולשלב נתונים של ניהול מכשירים בתהליכי עבודה אוטומטיים רחבים יותר. שרת ה-MCP המרוחק של Android Management API מופעל כשמפעילים את Android Management API.Model Context Protocol (MCP) הוא תקן שקובע איך מודלים גדולים של שפה (LLM) ואפליקציות או סוכני AI מתחברים למקורות נתונים חיצוניים. שרתי MCP מאפשרים לכם להשתמש בכלים, במשאבים ובהנחיות שלהם כדי לבצע פעולות ולקבל נתונים מעודכנים משירות ה-Backend שלהם.
מה ההבדל בין שרתי MCP מקומיים לבין שרתי MCP מרחוק?
- שרתי MCP מקומיים
- בדרך כלל פועלים במחשב המקומי ומשתמשים בזרמי הקלט והפלט הרגילים (stdio) לתקשורת בין שירותים באותו מכשיר.
- שרתי MCP מרוחקים
- פועל בתשתית של השירות ומציע נקודת קצה של HTTP לאפליקציות AI לצורך תקשורת בין לקוח ה-MCP של ה-AI לבין שרת ה-MCP. מידע נוסף על ארכיטקטורת MCP זמין במאמר ארכיטקטורת MCP.
ליבה בלי שמירת מצב
בגרסה MCP version 2026-07-28, פרוטוקול ה-MCP משתנה מפרוטוקול דו-כיווני עם שמירת מצב לפרוטוקול ללא שמירת מצב.
כל בקשת MCP מתארת את עצמה ואפשר לנתב אותה באמצעות כותרות. אין צורך ב-initialize/initialized או ב-Mcp-Session-Id כי כל בקשה כוללת את כל המידע שנדרש בכותרות HTTP או בפרמטר _meta. שרתי MCP יכולים לבקש מידע נוסף שנדרש על ידי כלי מסוים באמצעות בקשות מרובות הלוך ושוב (MRTR).
כדי שנוכל לנתב ולעבד בקשות בלי לנתח את גוף הבקשה, צריך לכלול כמה כותרות של MCP, כולל הכותרות הבאות:
- כותרות שנדרשות לפי המפרט של MCP, כמו כותרת גרסת הפרוטוקול וכותרות בקשה רגילות.
- כותרות מותאמות אישית שמוגדרות על ידי שרת ה-MCP. הכותרות האלה משוכפלות לכותרות HTTP
מסכימת הקלט של הכלי באמצעות המאפיין
x-mcp-header. לדוגמה, שרת MCP יכול להגדיר כותרת בהתאמה אישית כדי לציין את אזור Google Cloud או את מזהה הפרויקט.
מידע נוסף על ארכיטקטורת MCP זמין במפרט של MCP גרסה 2026-07-28 ובשינויים העיקריים.
לפני שמתחילים
כדי להשתמש בשרת MCP מרוחק של Android Management API, צריך ליצור פרויקט ב-Google Cloud ולהפעיל את Android Management API.
-
במסוף Cloud, בדף לבחירת הפרויקט, בוחרים פרויקט בענן או יוצרים פרויקט בענן חדש ב-Google Cloud.
-
מפעילים את Android Management API.
תפקידים שנדרשים להפעלת ממשקי API
כדי להפעיל ממשקי API, נדרשת ההרשאה
serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק Service Usage' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים
התפקידים הנדרשים
כדי לקבל את ההרשאות שדרושות לשימוש בשרת MCP מרוחק של Android Management API, צריך לבקש מהאדמין להקצות לכם את התפקידים הבאים בניהול זהויות והרשאות גישה (IAM) בפרויקט Google Cloud שבו רוצים להפעיל את שרת ה-MCP של Android Management API:
- ביצוע קריאות לכלי ה-MCP:
משתמש בכלי ה-MCP
(
roles/mcp.toolUser) - גישה למשאבים של Android Management:
משתמש ב-Android Management
(
roles/androidmanagement.user)
כדי לקרוא הסבר על מתן תפקידים, קראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
התפקידים המוגדרים מראש האלה כוללים את ההרשאות שנדרשות לשימוש בשרת ה-MCP המרוחק של Android Management API. כדי לראות את ההרשאות הנדרשות, מרחיבים את הקטע ההרשאות הנדרשות.
ההרשאות הנדרשות
כדי להשתמש בשרת MCP המרוחק של Android Management API, נדרשות ההרשאות הבאות:
serviceusage.mcppolicy.getserviceusage.mcppolicy.update- ביצוע קריאות לכלי MCP:
mcp.tools.call - גישה למשאבים של Android Management:
androidmanagement.enterprises.getandroidmanagement.devices.list
יכול להיות שתוכלו לקבל את ההרשאות האלה גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.
אימות והרשאה
שרתי MCP של Android Management API משתמשים בפרוטוקול OAuth 2.0 עם ניהול זהויות והרשאות גישה לאימות ולהרשאה. כל הזהויות ב-Google Cloud נתמכות לאימות בשרתי MCP.
שרת ה-MCP המרוחק של Android Management API לא מקבל מפתחות API.
אנחנו ממליצים ליצור זהות נפרדת לסוכנים באמצעות כלי MCP, כדי שיהיה אפשר לשלוט בגישה למשאבים ולעקוב אחריה. מידע נוסף על אימות זמין במאמר אימות לשרתי MCP.
היקפי הרשאות OAuth של Android Management API MCP
ב-OAuth 2.0 משתמשים בהיקפי הרשאות ובפרטי כניסה כדי לקבוע אם לגורם מאומת יש הרשאה לבצע פעולה ספציפית במשאב. מידע נוסף על היקפי OAuth 2.0 ב-Google זמין במאמר שימוש ב-OAuth 2.0 לגישה ל-Google APIs.
ל-Android Management API יש את היקפי ההרשאות הבאים של OAuth לכלי MCP:
| URI של היקף ל-gcloud | תיאור |
|---|---|
https://www.googleapis.com/auth/androidmanagement |
ניהול מכשירים ואפליקציות ל-Android. |
יכול להיות שיידרשו היקפי הרשאות נוספים במשאבים שאליהם ניגשים במהלך הפעלת כלי. כדי לראות רשימה של היקפי ההרשאות שנדרשים ל-Android Management API, אפשר לעיין במאמר בנושא Android Management API.
הגדרת לקוח MCP לשימוש בשרת MCP של Android Management API
אפליקציות וסוכנים מבוססי-AI, כמו Claude או Antigravity, יכולים ליצור מופע של לקוח MCP שמתחבר לשרת MCP יחיד. לאפליקציית AI יכולים להיות כמה לקוחות שמתחברים לשרתי MCP שונים. אם האפליקציה שלכם לא מופיעה בהנחיות הספציפיות ללקוח, תוכלו להשתמש במידע הבא כדי להתחבר מרוב האפליקציות.
באפליקציית ה-AI, מחפשים דרך להוסיף או להתחבר לשרת MCP מרוחק. בשרת ה-MCP של Android Management API, מזינים את הפרטים הבאים לפי הצורך:
- שם השרת: שרת MCP של Android Management API
- כתובת ה-URL של השרת או נקודת הקצה: https://androidmanagement.googleapis.com/mcp
- העברה: HTTP עם סטרימינג
- פרטי אימות: בהתאם לאופן שבו רוצים לבצע אימות, אפשר להזין את פרטי הכניסה ל-Google Cloud, את מזהה הלקוח וסוד הלקוח של OAuth, או את הזהות ופרטי הכניסה של נציג. מידע נוסף על אימות זמין במאמר אימות לשרתי MCP.
- היקף הרשאות OAuth: [היקף הרשאות OAuth 2.0][oauth-scopes-overview] שבו רוצים להשתמש כשמתחברים לשרת MCP של Android Management API.
הנחיות ספציפיות לאפליקציות לגבי הגדרה וחיבור לשרת MCP מפורטות במאמר הנחיות ספציפיות ללקוחות.
הנחיות כלליות נוספות זמינות במקורות המידע הבאים:
כלים זמינים
כדי לראות פרטים על כלי MCP זמינים ותיאורים שלהם בשרת ה-MCP של Android Management API, אפשר לעיין בהפניה ל-MCP של Android Management API.
כלים ליצירת רשימות
אפשר להשתמש בכלי לבדיקת MCP כדי להציג רשימה של כלים, או לשלוח בקשת HTTP tools/list ישירות לשרת MCP המרוחק של Android Management API. בשיטה tools/list לא נדרש אימות.
curl -X POST https://androidmanagement.googleapis.com/TOOLSET_ENDPOINT \
-H 'Content-Type: application/json' \
-H 'Accept: application/json' \
-H 'MCP-Protocol-Version: MCP_PROTOCOL_VERSION' \
-H 'Mcp-Method: tools/list' \
-d '{
"jsonrpc": "2.0",
"id": 1,
"method": "tools/list",
"params": {
"_meta": {
"io.modelcontextprotocol/protocolVersion": "MCP_PROTOCOL_VERSION",
"io.modelcontextprotocol/clientCapabilities": {
"extensions": {
"io.modelcontextprotocol/ui": {
"mimeTypes": ["text/html;profile=mcp-app"]
}
}
}
}
}
}'
מחליפים את מה שכתוב בשדות הבאים:
-
TOOLSET_ENDPOINT: החלק שנותר בנקודת הקצה של ה-MCP אחרי שם השירות. לדוגמה, ב-Android Management API, יכול להיות שזה יהיהmcp/toolset-name. -
MCP_PROTOCOL_VERSION: גרסת פרוטוקול ה-MCP. לדוגמה,2026-07-28.
תרחישים לדוגמה
אלה דוגמאות לתרחישי שימוש בשרת MCP של Android Management API:
- שאילתות בשפה טבעית: אפשר לשאול שאלות מורכבות על צי המכשירים בלי לכתוב קוד. לדוגמה: "אילו מהמכשירים שלי לא תואמים לתיקון האבטחה האחרון?"
- ביקורות אוטומטיות: אחזור נתונים באופן תקופתי והרכבת דוחות על סטטוס המכשיר ועמידה במדיניות.
- התראות חכמות: מעקב אחרי נתוני צי הרכב כדי לסמן חריגות או בעיות פוטנציאליות על סמך תובנות בזמן אמת.
פרומפטים לדוגמה
אפשר להשתמש בהנחיות לדוגמה הבאות כדי לקבל מידע על משאבים ב-Android Management API:
- מציגים ברשימה את המכשירים בארגון
ENTERPRISE_ID. - קבלת פרטים על מכשיר
DEVICE_IDבארגוןENTERPRISE_ID. - הצגת פרטי המדיניות של מדיניות
POLICY_NAME. - אילו אפליקציות זמינות ב-
ENTERPRISE_ID?
בהנחיות, מחליפים את מה שכתוב בשדות הבאים:
-
ENTERPRISE_ID: שם המשאב של הארגון, לדוגמהenterprises/LC012345. -
DEVICE_ID: שם המשאב של המכשיר. -
POLICY_NAME: שם המשאב של המדיניות.
הגדרות אבטחה ובטיחות אופציונליות
השימוש ב-MCP יוצר סיכוני אבטחה חדשים ושיקולים חדשים, בגלל המגוון הרחב של פעולות שאפשר לבצע באמצעות כלי MCP. כדי לצמצם את הסיכונים האלה ולנהל אותם, Google Cloud מציעה הגדרות ברירת מחדל ומדיניות שניתנת להתאמה אישית כדי לשלוט בשימוש בכלי MCP בארגון או בפרויקט שלכם ב-Google Cloud.
מידע נוסף על אבטחה וניהול של MCP זמין במאמר בנושא אבטחה ובטיחות של AI.
שליטה בשימוש ב-MCP באמצעות מדיניות IAM
כללי מדיניות הדחייה וכללי מדיניות ההרשאה של ניהול הזהויות והרשאות הגישה (IAM) עוזרים לכם לאבטח את שרתי Google Cloud ו-Google MCP.
אתם יכולים לשלב כמה קריטריונים כדי ליצור מדיניות אבטחה ומדיניות ניהול בהתאמה אישית, על ידי מתן או דחייה של גישה על סמך הקריטריונים הבאים:
- החשבון הראשי.
- מאפייני כלי כמו מאפיין הקריאה בלבד.
- שם השירות או שם הכלי.
- מזהה הלקוח ב-OAuth של האפליקציה.
מידע נוסף זמין במאמר שליטה בשימוש ב-MCP באמצעות ניהול זהויות וגישה.
המאמרים הבאים