Configura el servidor de MCP de la API de People

La API de People ofrece un servidor remoto del Protocolo de contexto del modelo (MCP) que permite que los agentes de IA interactúen de forma segura con los datos de contacto y el perfil de Google Workspace. Si configuras el servidor de MCP de la API de People, permites que las aplicaciones basadas en IA, como Google Antigravity y Claude, realicen acciones con la API de People.

El servidor de MCP de la API de People proporciona una forma estandarizada para que los agentes de IA hagan lo siguiente:

  • Leer datos: Recupera perfiles de usuario y busca contactos o personas del directorio.
  • Respetar la seguridad: Heredar los mismos permisos y controles de administración de datos que el usuario

Requisitos previos

Configura el servidor de MCP de la API de People

Para usar el servidor de MCP de la API de People, debes habilitarlo en tu proyecto de Google Cloud y, luego, configurar tu cliente de MCP para que se conecte a él.

Habilita la API y el servicio de MCP

Para usar el servidor de MCP de la API de People, debes habilitar el siguiente servicio en tu proyecto de Google Cloud:

  • API de People

CLI

gcloud services enable people.googleapis.com --project=PROJECT_ID

Reemplaza PROJECT_ID por el ID del proyecto de Google Cloud.

Console

Habilita las API en la consola de Google Cloud:

Habilitar las API

El servidor de MCP de la API de People usa OAuth 2.0 para la autenticación y la autorización. Debes configurar la pantalla de consentimiento de OAuth antes de poder crear un ID de cliente de OAuth.

  1. En la consola de Google Cloud, ve a Google Auth Platform > Branding.

    Ir a Branding

  2. Si ya configuraste Google Auth Platform, puedes configurar los siguientes parámetros de configuración de la pantalla de consentimiento de OAuth en Branding, Audience y Data Access. Si ves un mensaje que dice Aún no se configuró Google Auth Platform, haz clic en Comenzar:

    1. En Información de la app, en Nombre de la app, escribe People API MCP Server.
    2. En Correo electrónico de asistencia del usuario, selecciona tu dirección de correo electrónico o un Grupo de Google adecuado.
    3. Haz clic en Siguiente.
    4. En Público, selecciona Interno. Si no puedes seleccionar Interno, selecciona Externo.
    5. Haz clic en Siguiente.
    6. En Información de contacto, ingresa una dirección de correo electrónico en la que puedas recibir notificaciones sobre cualquier cambio en tu proyecto.
    7. Haz clic en Siguiente.
    8. En Finalizar, revisa la Política de Datos del Usuario de los Servicios de las APIs de Google y, si la aceptas, selecciona Acepto la Política de Datos del Usuario de los Servicios de las APIs de Google.
    9. Haz clic en Continuar.
    10. Haz clic en Crear.
    11. Si seleccionaste Externo como el tipo de usuario, agrega usuarios de prueba:
      1. Haz clic en Público.
      2. En Usuarios de prueba, haz clic en Agregar usuarios.
      3. Ingresa tu dirección de correo electrónico y los demás usuarios de prueba autorizados, y haz clic en Guardar.
  3. Haz clic en Acceso a los datos > Agregar o quitar permisos. Aparecerá un panel con una lista de los permisos de acceso para cada API que habilitaste en tu proyecto de Google Cloud.

    1. En Manually add scopes, pega los permisos para el servidor de MCP de la API de People:

      • https://www.googleapis.com/auth/directory.readonly
      • https://www.googleapis.com/auth/userinfo.profile
      • https://www.googleapis.com/auth/contacts.readonly
    2. Haz clic en Agregar a la tabla.

    3. Haz clic en Actualizar.

    4. Después de seleccionar los permisos que requiere tu app, haz clic en Guardar en la página Acceso a los datos.

Configura tu cliente de MCP

Para agregar el servidor de MCP remoto de la API de People a tu cliente de MCP, sigue las instrucciones correspondientes.

Antigravity

Para agregar el servidor de MCP remoto de la API de People a Antigravity, agrega la configuración del servidor a tu archivo mcp_config.json. Estas instrucciones son compatibles con Antigravity 2.0, IDE de Antigravity y CLI de Antigravity.

  1. Crea un ID y un secreto de cliente de OAuth 2.0:

    1. En la consola de Google Cloud, ve a Google Auth Platform > Clients > Create Client.

      Ir a Crear cliente

    2. Selecciona Aplicación web como el tipo de aplicación.

    3. Ingrese un Nombre.

    4. En la sección URIs de redireccionamiento autorizados, haz clic en + Agregar URI y, luego, agrega https://antigravity.google/oauth-callback en el campo URIs.

    5. Haz clic en Crear y copia tu ID de cliente y tu secreto del cliente.

  2. Abre o crea el archivo de configuración ~/.gemini/antigravity/mcp_config.json.

  3. Agrega la configuración de mcpServers a mcp_config.json:

    {
      "mcpServers": {
        "people": {
          "serverUrl": "https://people.googleapis.com/mcp/v1",
          "oauth": {
            "clientId": "OAUTH_CLIENT_ID",
            "clientSecret": "OAUTH_CLIENT_SECRET"
          }
        }
      }
    }
    

    Reemplaza lo siguiente:

    • OAUTH_CLIENT_ID: Es el ID de cliente que creaste.
    • OAUTH_CLIENT_SECRET: El secreto del cliente que creaste.
  4. Ahorra mcp_config.json.

  5. Autentica el servidor de MCP. Puedes autenticarte con la configuración de la GUI o la CLI:

    • Para el IDE o la GUI de Antigravity (Antigravity 2.0):

      1. Abre la pantalla de configuración (p.ej., haz clic en Configuración en la esquina inferior izquierda o abre Configuración del usuario de Antigravity).
      2. Navega a Personalizaciones.
      3. En Installed MCP Servers, haz clic en Refresh.
      4. Busca people en la lista, haz clic en Autenticar, accede a tu Cuenta de Google, copia el código de autorización, pégalo en el diálogo de entrada y haz clic en Enviar.
    • Para la CLI de Antigravity:

      1. Inicia la CLI de Antigravity:

        agy
        
      2. Para abrir el panel interactivo de administración de MCP, ejecuta el siguiente comando:

        /mcp
        
      3. Usa las teclas de flecha para seleccionar people, ve a la acción Autenticar y presiona Intro. Completa el flujo de acceso en tu navegador, copia el código de autorización, pégalo en el mensaje de la terminal y presiona Intro.

  6. Verifica que el servidor esté configurado y en ejecución correctamente:

    • Para el IDE de Antigravity o la GUI: Se muestra un botón Cerrar sesión junto al servidor en Personalizaciones > Servidores de MCP instalados.
    • Para la CLI de Antigravity: Abre el panel /mcp para ver los servidores de MCP configurados. Los servidores verificados y autenticados muestran Authed junto a sus nombres dentro del panel interactivo de la TUI. Puedes seleccionar cualquier servidor en la vista del panel para inspeccionar su estado y enumerar todas las herramientas disponibles.

El servidor de MCP remoto ya está listo para usarse en Antigravity.

Claude

Para usar el servidor de MCP remoto de la API de People con Claude.ai o Claude Desktop, debes tener el plan Claude Enterprise, Pro, Max o Team.

Para agregar el servidor de MCP remoto de la API de People a Claude, configura un conector personalizado con un ID y un secreto de cliente de OAuth.

  1. Crea un ID y un secreto de cliente de OAuth 2.0:

    1. En la consola de Google Cloud, ve a Google Auth Platform > Clients > Create Client.

      Ir a Crear cliente

    2. Selecciona Aplicación web como el tipo de aplicación.

    3. Ingrese un Nombre.

    4. En la sección URIs de redireccionamiento autorizados, haz clic en + Agregar URI y, luego, agrega https://claude.ai/api/mcp/auth_callback en el campo URIs.

    5. Haz clic en Crear y copia tu ID de cliente y tu secreto del cliente.

  2. Configura el servidor de MCP en Claude:

    1. En Claude.ai o Claude Desktop, ve a Configuración (o Configuración del administrador) > Conectores.
    2. Haz clic en Agregar conector personalizado.
    3. Ingresa los detalles de conexión del producto de API de People:
      • Nombre del servidor: people.
      • URL del servidor de MCP remoto: https://people.googleapis.com/mcp/v1
    4. En Configuración avanzada, ingresa tu ID de cliente de OAuth y tu secreto de cliente de OAuth.
    5. Haz clic en Agregar.

Otros

Muchas aplicaciones de IA tienen formas de conectarse a un servidor de MCP remoto. Por lo general, debes ingresar detalles sobre el servidor, como su nombre, extremos, protocolo de transporte y método de autenticación. Para el servidor de MCP remoto de la API de People, ingresa lo siguiente:

Para obtener más detalles sobre cómo conectar diferentes tipos de clientes, consulta Configura MCP en una aplicación de IA.

Prueba el servidor MCP de la API de People

Después de configurar el cliente de MCP, puedes verificar la conexión ejecutando algunas instrucciones de prueba.

Intenta hacerle las siguientes preguntas a tu cliente de MCP:

  • "Según mi perfil de Google, ¿cuál es mi nombre?"

    El cliente usa people.get_user_profile para recuperar la información de tu perfil de Google Workspace.

Si las herramientas se ejecutan correctamente y recibes respuestas pertinentes, significa que el servidor de MCP de la API de People está configurado correctamente.

Solución de problemas

Si tienes problemas para conectarte al servidor de MCP, puedes verificar si hay errores en los registros de OAuth. Pídele a tu administrador que revise los eventos de registro de OAuth en la herramienta de investigación de seguridad.

Referencia de la herramienta

Las siguientes herramientas están disponibles para el servidor de MCP de la API de People:

  • get_user_profile
  • search_contacts
  • search_directory_people

Consideración de seguridad importante: Inyección de instrucciones indirecta

Cuando expones un modelo de lenguaje a datos no confiables, existe el riesgo de un ataque de inyección de instrucciones indirecto. Dado que los hosts de MCP, como Google Antigravity, tienen acceso a herramientas y APIs potentes a través del servidor de MCP de la API de People, pueden leer datos en tu Cuenta de Google.

Para mitigar estos riesgos, debes analizar las instrucciones y las respuestas en busca de contenido malicioso o ataques de inyección de instrucciones. Puedes usar Model Armor proporcionado por Google o tu propia solución si la documentas para que los usuarios acepten ese riesgo. Para obtener más información, consulta Configura la seguridad para los servidores de MCP de Google Workspace.

Sigue las prácticas recomendadas a continuación:

  • Usa solo herramientas de confianza. Nunca conectes el servidor de MCP de la API de People a aplicaciones no confiables o no verificadas.
  • Ten cuidado con las entradas que no sean de confianza. Evita pedirle a tu cliente de MCP que procese recursos de fuentes no verificadas. Estas entradas pueden contener instrucciones ocultas que pueden secuestrar tu sesión, lo que permite que un atacante modifique, robe o borre tus datos.
  • Revisa todas las acciones. Siempre revisa con atención las acciones que realiza tu cliente de IA en tu nombre para asegurarte de que sean correctas y se alineen con tus intenciones.