ضبط خادم MCP الخاص بواجهة People API

توفّر People API خادم بروتوكول سياق النموذج (MCP) عن بُعد يتيح لوكلاء الذكاء الاصطناعي التفاعل بأمان مع بيانات الملف الشخصي وجهات الاتصال في Google Workspace. من خلال ضبط إعدادات خادم MCP الخاص بواجهة People API، يمكنك السماح لتطبيقات الذكاء الاصطناعي، مثل Google Antigravity وClaude، بتنفيذ إجراءات باستخدام واجهة People API.

يوفّر خادم MCP الخاص بواجهة People API طريقة موحّدة لوكلاء الذكاء الاصطناعي من أجل:

  • قراءة البيانات: لاسترداد الملفات الشخصية للمستخدمين والبحث عن جهات الاتصال أو الأشخاص في الدليل
  • احترام الأمان: يمكنك الحصول على الأذونات وعناصر التحكّم في إدارة البيانات نفسها التي يملكها المستخدم.

المتطلبات الأساسية

  • مشروع Google Cloud لإنشاء مشروع، يُرجى الاطّلاع على مقالة إنشاء مشروع.

  • مضيف منصّة إدارة الموافقة المتعدّدة، مثل Google Antigravity

  • لتنفيذ الأوامر الواردة في هذه الصفحة، عليك إعداد gcloud CLI في بيئة تطوير محلية باتّباع الخطوات التالية:

    1. ثبِّت Google Cloud CLI. إذا سبق لك تثبيت gcloud CLI، تأكَّد من استخدام أحدث إصدار من خلال تنفيذ الأمر gcloud components update.
    2. في حال استخدام موفِّر هوية خارجي، سجِّل الدخول إلى gcloud CLI باستخدام هويتك الموحّدة. لمزيد من المعلومات، يُرجى الاطّلاع على تسجيل الدخول إلى gcloud CLI باستخدام هويتك الموحّدة.
    3. افتح gcloud CLI.

ضبط خادم MCP الخاص بواجهة People API

لاستخدام خادم MCP الخاص بواجهة People API، عليك تفعيله في مشروعك على Google Cloud ثم ضبط برنامج MCP للربط به.

تفعيل واجهة برمجة التطبيقات وخدمة بروتوكول سياق النموذج

لاستخدام خادم MCP الخاص بواجهة People API، يجب تفعيل الخدمة التالية في مشروعك على Google Cloud:

  • People API

CLI

gcloud services enable people.googleapis.com --project=PROJECT_ID

استبدِل PROJECT_ID برقم تعريف مشروع Google Cloud.

وحدة التحكّم

فعِّل واجهات برمجة التطبيقات في Google Cloud Console:

تفعيل واجهات برمجة التطبيقات

يستخدم خادم MCP الخاص بواجهة People API بروتوكول OAuth 2.0 للمصادقة والتفويض. يجب إعداد شاشة طلب موافقة OAuth قبل إنشاء معرّف عميل OAuth.

  1. في "وحدة تحكّم Google Cloud"، انتقِل إلى منصة Google للمصادقة > تحديد هوية العلامة التجارية.

    الانتقال إلى "هوية العلامة التجارية"

  2. إذا سبق لك إعداد منصّة Google للمصادقة، يمكنك إعداد الإعدادات التالية في "شاشة طلب الموافقة المتعلّقة ببروتوكول OAuth" ضمن العلامة التجارية والجمهور والوصول إلى البيانات. إذا ظهرت لك الرسالة لم يتم إعداد "منصة مصادقة Google" بعد، انقر على البدء:

    1. ضمن معلومات التطبيق، في اسم التطبيق، اكتب People API MCP Server.
    2. في حقل البريد الإلكتروني لدعم المستخدمين، اختَر عنوان بريدك الإلكتروني أو مجموعة Google المناسبة.
    3. انقر على التالي.
    4. ضمن الجمهور، اختَر داخلي. إذا لم تتمكّن من اختيار داخلي، اختَر خارجي.
    5. انقر على التالي.
    6. ضمن معلومات الاتصال، أدخِل عنوان بريد إلكتروني يمكنك تلقّي إشعارات فيه بشأن أي تغييرات تطرأ على مشروعك.
    7. انقر على التالي.
    8. ضمن إنهاء، راجِع سياسة بيانات المستخدمين في خدمات Google API، ثم ضَع علامة في المربّع أوافق على "سياسة بيانات المستخدمين في خدمات Google API" إذا كنت توافق عليها.
    9. انقر على متابعة.
    10. انقر على إنشاء.
    11. إذا اخترت خارجي لنوع المستخدم، أضِف مستخدمين اختباريين:
      1. انقر على الجمهور.
      2. ضمن المستخدمون التجريبيون، انقر على إضافة مستخدمين.
      3. أدخِل عنوان بريدك الإلكتروني وأي مستخدمين آخرين معتمَدين للاختبار، ثم انقر على حفظ.
  3. انقر على الوصول إلى البيانات > إضافة نطاقات أو إزالتها. ستظهر لوحة تتضمّن قائمة بنطاقات كل واجهة برمجة تطبيقات فعّلتها في مشروعك على Google Cloud.

    1. ضمن إضافة النطاقات يدويًا، الصِق نطاقات خادم MCP الخاص بواجهة People API:

      • https://www.googleapis.com/auth/directory.readonly
      • https://www.googleapis.com/auth/userinfo.profile
      • https://www.googleapis.com/auth/contacts.readonly
    2. انقر على إضافة إلى الجدول.

    3. انقر على تعديل.

    4. بعد اختيار النطاقات التي يتطلّبها تطبيقك، انقر على حفظ في صفحة الوصول إلى البيانات.

إعداد برنامج MCP

لإضافة خادم MCP بعيد خاص بواجهة People API إلى عميل MCP، اتّبِع التعليمات الخاصة بالعميل.

Antigravity

لإضافة خادم MCP البعيد الخاص بواجهة برمجة التطبيقات People API إلى Antigravity، أضِف إعدادات الخادم إلى ملف mcp_config.json. تتوافق هذه التعليمات مع Antigravity 2.0 وAntigravity IDE وAntigravity CLI.

  1. أنشئ معرّف عميل وسر عميل OAuth 2.0:

    1. في "وحدة تحكّم Google Cloud"، انتقِل إلى منصة Google للمصادقة > العملاء > إنشاء عميل.

      الانتقال إلى "إنشاء عميل"

    2. اختَر تطبيق الويب كنوع التطبيق.

    3. أدخل اسمًا.

    4. في قسم معرّفات الموارد المنتظمة (URI) المعتمَدة لإعادة التوجيه، انقر على + إضافة معرّف الموارد المنتظمة (URI)، ثم أضِف https://antigravity.google/oauth-callback في حقل معرّفات الموارد المنتظمة (URI).

    5. انقر على إنشاء وانسخ معرّف العميل والرمز السري للعميل.

  2. افتح ملف الإعداد ~/.gemini/antigravity/mcp_config.json أو أنشئه.

  3. أضِف إعدادات mcpServers إلى mcp_config.json:

    {
      "mcpServers": {
        "people": {
          "serverUrl": "https://people.googleapis.com/mcp/v1",
          "oauth": {
            "clientId": "OAUTH_CLIENT_ID",
            "clientSecret": "OAUTH_CLIENT_SECRET"
          }
        }
      }
    }
    

    غيِّر القيم في السلسلة على الشكل التالي:

    • OAUTH_CLIENT_ID: معرّف العميل الذي أنشأته.
    • OAUTH_CLIENT_SECRET: سر العميل الذي أنشأته
  4. وفِّر ‎mcp_config.json.

  5. مصادقة خادم MCP يمكنك المصادقة باستخدام إعدادات واجهة المستخدم التصويرية أو واجهة سطر الأوامر:

    • بالنسبة إلى Antigravity IDE أو واجهة المستخدم الرسومية (Antigravity 2.0):

      1. افتح شاشة الإعدادات (على سبيل المثال، انقر على الإعدادات في أسفل يسار الشاشة أو افتح إعدادات مستخدم Antigravity).
      2. انتقِل إلى التخصيصات.
      3. ضمن خوادم MCP المثبَّتة، انقر على إعادة التحميل.
      4. ابحث عن people في القائمة، وانقر على المصادقة، وسجِّل الدخول إلى حساب Google، وانسخ رمز التفويض، وألصِقه في مربّع حوار الإدخال، ثم انقر على إرسال.
    • في Antigravity CLI:

      1. ابدأ Antigravity CLI:

        agy
        
      2. افتح لوحة إدارة MCP التفاعلية من خلال تنفيذ ما يلي:

        /mcp
        
      3. استخدِم مفاتيح الأسهم لاختيار people، وانتقِل إلى الإجراء المصادقة، ثم اضغط على Enter. أكمِل عملية تسجيل الدخول في المتصفّح، وانسَخ رمز التفويض، وألصِقه في طلب المحطة الطرفية، ثم اضغط على Enter.

  6. تأكَّد من إعداد الخادم وتشغيله بشكلٍ صحيح:

    • بالنسبة إلى Antigravity IDE أو واجهة المستخدم الرسومية: يظهر زر تسجيل الخروج بجانب الخادم ضمن التخصيصات > خوادم MCP المثبّتة.
    • بالنسبة إلى واجهة سطر الأوامر Antigravity: افتح اللوحة /mcp لعرض خوادم MCP التي تم ضبطها. تعرض الخوادم التي تم التحقّق منها ومصادقتها Authed بجانب أسمائها داخل لوحة واجهة المستخدم النصية التفاعلية. يمكنك اختيار أي خادم ضمن عرض لوحة البيانات لفحص حالته وإدراج جميع الأدوات المتاحة فيه.

أصبح خادم MCP البعيد جاهزًا للاستخدام في Antigravity.

Claude

لاستخدام خادم MCP البعيد الخاص بواجهة People API مع Claude.ai أو تطبيق Claude Desktop، يجب أن يكون لديك خطة Claude Enterprise أو Pro أو Max أو Team.

لإضافة خادم MCP بعيد خاص بواجهة People API إلى Claude، عليك ضبط موصّل مخصّص باستخدام معرّف عميل OAuth وسرّ العميل.

  1. أنشئ معرّف عميل وسر عميل OAuth 2.0:

    1. في "وحدة تحكّم Google Cloud"، انتقِل إلى منصة Google للمصادقة > العملاء > إنشاء عميل.

      الانتقال إلى "إنشاء عميل"

    2. اختَر تطبيق الويب كنوع التطبيق.

    3. أدخل اسمًا.

    4. في قسم معرّفات الموارد المنتظمة (URI) المعتمَدة لإعادة التوجيه، انقر على + إضافة معرّف الموارد المنتظمة (URI)، ثم أضِف https://claude.ai/api/mcp/auth_callback في الحقل معرّفات الموارد المنتظمة (URI).

    5. انقر على إنشاء وانسخ معرّف العميل والرمز السري للعميل.

  2. ضبط إعدادات خادم MCP في Claude:

    1. في Claude.ai أو تطبيق Claude على الكمبيوتر، انتقِل إلى الإعدادات (أو إعدادات المشرف) > الموصِّلات.
    2. انقر على إضافة موصِّل مخصّص.
    3. أدخِل تفاصيل الربط لمنتج People API:
      • اسم الخادم: people.
      • عنوان URL لخادم MCP البعيد: https://people.googleapis.com/mcp/v1
    4. في الإعدادات المتقدّمة، أدخِل معرّف عميل OAuth وسر عميل OAuth.
    5. انقر على إضافة.

غير ذلك

تتضمّن العديد من تطبيقات الذكاء الاصطناعي طرقًا للاتصال بخادم MCP بعيد. يجب عادةً إدخال تفاصيل حول الخادم، مثل اسمه ونقاط النهاية وبروتوكول النقل وطريقة المصادقة. بالنسبة إلى خادم MCP البعيد الخاص بواجهة People API، أدخِل ما يلي:

  • اسم الخادم: people

  • عنوان URL للخادم: https://people.googleapis.com/mcp/v1

  • النقل: HTTP

  • المصادقة: يستخدم خادم MCP البعيد الخاص بواجهة People API بروتوكول OAuth 2.0. للحصول على التفاصيل، يُرجى الاطّلاع على التعرّف على المصادقة والتفويض.

لمزيد من التفاصيل حول ربط أنواع مختلفة من العملاء، يُرجى الاطّلاع على ضبط MCP في تطبيق يعمل بالذكاء الاصطناعي.

اختبار خادم MCP الخاص بـ People API

بعد إعداد برنامج MCP، يمكنك التحقّق من الاتصال من خلال تنفيذ بعض الطلبات التجريبية.

جرِّب طرح الأسئلة التالية على عميل MCP:

  • "ما هو اسمي وفقًا لملفي الشخصي على Google؟"

    يستخدم العميل people.get_user_profile لاسترداد معلومات ملفك الشخصي على Google Workspace.

إذا تم تنفيذ الأدوات بنجاح وتلقّيت ردودًا ذات صلة، يعني ذلك أنّه تم ضبط خادم MCP الخاص بواجهة People API بشكلٍ صحيح.

تحديد المشاكل وحلّها

إذا واجهت مشاكل في الاتصال بخادم MCP، يمكنك التحقّق من وجود أخطاء في سجلّات OAuth. اطلب من المشرف التحقّق من أحداث سجلّ OAuth في أداة التحقيق الأمني.

مرجع الأداة

تتوفّر الأدوات التالية لخادم People API MCP:

  • get_user_profile
  • search_contacts
  • search_directory_people

اعتبار مهم بشأن الأمان: حقن غير مباشر للطلبات

عندما تعرّض نموذجًا لغويًا لبيانات غير موثوق بها، هناك خطر من حدوث هجوم حقن طلب غير مباشر. بما أنّ مضيفي MCP، مثل Google Antigravity، يمكنهم الوصول إلى أدوات وواجهات برمجة تطبيقات فعّالة من خلال خادم People API MCP، يمكنهم قراءة البيانات في حسابك على Google.

للتخفيف من هذه المخاطر، يجب فحص الطلبات والردود بحثًا عن محتوى ضار أو هجمات حقن الطلبات. يمكنك استخدام Model Armor الذي توفّره Google، أو يمكنك استخدام الحلّ الخاص بك إذا وثّقته ليتمكّن المستخدمون من قبول هذه المخاطرة. لمزيد من المعلومات، يُرجى الاطّلاع على ضبط إعدادات الأمان لخوادم بروتوكول سياق النموذج (MCP) في Google Workspace.

اتّبِع أفضل الممارسات التالية:

  • استخدام الأدوات الموثوقة فقط: لا تربط أبدًا خادم MCP الخاص بواجهة People API بتطبيقات غير موثوق بها أو لم يتم التحقّق منها.
  • توخَّ الحذر بشأن المدخلات غير الموثوق بها. تجنَّب أن تطلب من عميل MCP معالجة موارد من مصادر لم يتم التحقّق منها. قد تحتوي هذه المدخلات على تعليمات مخفية يمكنها السيطرة على جلستك، ما يسمح للمهاجم بتعديل بياناتك أو سرقتها أو حذفها.
  • راجِع جميع الإجراءات. ننصحك دائمًا بمراجعة الإجراءات التي يتّخذها عميل الذكاء الاصطناعي نيابةً عنك بعناية للتأكّد من أنّها صحيحة وتتوافق مع نواياك.