رابط برنامهنویسی کاربردی افراد (People API) یک سرور پروتکل زمینه مدل (MCP) از راه دور ارائه میدهد که به عوامل هوش مصنوعی اجازه میدهد تا به طور ایمن با پروفایل Google Workspace و دادههای تماس تعامل داشته باشند. با پیکربندی سرور MCP رابط برنامهنویسی کاربردی افراد (People API)، برنامههای هوش مصنوعی مانند Gemini CLI، Claude یا IDEها را قادر میسازید تا با استفاده از رابط برنامهنویسی کاربردی افراد (People API) اقداماتی را انجام دهند.
سرور People API MCP یک روش استاندارد برای عوامل هوش مصنوعی فراهم میکند تا:
- خواندن دادهها : بازیابی پروفایلهای کاربر و جستجوی مخاطبین یا افراد در فهرست.
- به امنیت احترام بگذارید : همان مجوزها و کنترلهای مدیریت دادهها را به عنوان کاربر به ارث ببرید.
پیشنیازها
یک پروژه گوگل کلود. برای ایجاد یک پروژه، به «ایجاد یک پروژه» مراجعه کنید.
یک کلاینت MCP، مانند Gemini CLI .
برای اجرای دستورات این صفحه، با دنبال کردن مراحل زیر، رابط خط فرمان gcloud را در یک محیط توسعه محلی راهاندازی کنید:
- رابط خط فرمان گوگل کلود (Google Cloud CLI) را نصب کنید . اگر قبلاً رابط خط فرمان gcloud را نصب کردهاید، با اجرای
gcloud components updateمطمئن شوید که آخرین نسخه را دارید. - اگر از یک ارائهدهنده هویت خارجی (IdP) استفاده میکنید، با هویت فدرال خود وارد رابط خط فرمان gcloud شوید. برای اطلاعات بیشتر، به «ورود به رابط خط فرمان gcloud با هویت فدرال خود» مراجعه کنید.
- رابط خط فرمان gcloud را مقداردهی اولیه کنید .
- رابط خط فرمان گوگل کلود (Google Cloud CLI) را نصب کنید . اگر قبلاً رابط خط فرمان gcloud را نصب کردهاید، با اجرای
پیکربندی سرور People API MCP
برای استفاده از سرور MCP مربوط به People API، باید آن را در پروژه Google Cloud خود فعال کنید و سپس کلاینت MCP خود را برای اتصال به آن پیکربندی کنید.
فعال کردن سرویس API و MCP
برای استفاده از سرور People API MCP، باید سرویس زیر را در پروژه Google Cloud خود فعال کنید:
رابط برنامهنویسی کاربردی افراد
رابط خط فرمان
gcloud services enable people.googleapis.com --project=PROJECT_ID
به جای PROJECT_ID ، شناسه پروژه گوگل کلود خود را وارد کنید.
کنسول
فعال کردن APIها در کنسول Google Cloud:
صفحه رضایت OAuth را تنظیم کنید
سرور People API MCP از OAuth 2.0 برای احراز هویت و مجوز استفاده میکند. قبل از ایجاد شناسه کلاینت OAuth، باید صفحه رضایت OAuth را پیکربندی کنید.
در کنسول گوگل کلود، به مسیر Google Auth Platform > Branding بروید.
اگر قبلاً پلتفرم احراز هویت گوگل (Google Auth Platform) را پیکربندی کردهاید، میتوانید تنظیمات زیر را برای صفحه رضایت OAuth در بخشهای Branding ، Audience و Data Access پیکربندی کنید. اگر پیامی مبنی بر اینکه پلتفرم احراز هویت گوگل هنوز پیکربندی نشده است مشاهده کردید، روی Get Started کلیک کنید:
- در قسمت اطلاعات برنامه ، در قسمت نام برنامه ، عبارت
People API MCP Serverتایپ کنید. - در ایمیل پشتیبانی کاربر ، آدرس ایمیل خود یا یک گروه گوگل مناسب را انتخاب کنید.
- روی بعدی کلیک کنید.
- در قسمت مخاطبان ، گزینه داخلی (Internal) را انتخاب کنید. اگر نمیتوانید داخلی (Internal) را انتخاب کنید، خارجی (External) را انتخاب کنید.
- روی بعدی کلیک کنید.
- در قسمت اطلاعات تماس ، یک آدرس ایمیل وارد کنید که از طریق آن بتوانید از هرگونه تغییر در پروژه خود مطلع شوید.
- روی بعدی کلیک کنید.
- در قسمت Finish ، سیاست دادههای کاربر سرویسهای API گوگل را مرور کنید و در صورت موافقت، گزینه «من با سیاستهای دادههای کاربر سرویسهای API گوگل موافقم» را انتخاب کنید.
- روی ادامه کلیک کنید.
- روی ایجاد کلیک کنید.
- اگر نوع کاربر را External انتخاب کردهاید، کاربران آزمایشی را اضافه کنید:
- روی مخاطب کلیک کنید.
- در قسمت کاربران آزمایشی ، روی افزودن کاربران کلیک کنید.
- آدرس ایمیل خود و سایر کاربران آزمایشی مجاز را وارد کنید، سپس روی ذخیره کلیک کنید.
- در قسمت اطلاعات برنامه ، در قسمت نام برنامه ، عبارت
روی دسترسی به دادهها > افزودن یا حذف محدودهها کلیک کنید. یک پنل با لیستی از محدودهها برای هر API که در پروژه Google Cloud خود فعال کردهاید، ظاهر میشود.
در قسمت «افزودن دستی محدودهها» ، محدودههای مربوط به سرور People API MCP را وارد کنید:
-
https://www.googleapis.com/auth/directory.readonly -
https://www.googleapis.com/auth/userinfo.profile -
https://www.googleapis.com/auth/contacts.readonly
-
روی افزودن به جدول کلیک کنید.
روی بهروزرسانی کلیک کنید.
پس از انتخاب محدودههای مورد نیاز برنامه، در صفحه دسترسی به دادهها ، روی ذخیره کلیک کنید.
کلاینت MCP خود را پیکربندی کنید
برای افزودن سرور MCP از راه دور People API به کلاینت MCP خود، دستورالعملهای مربوط به کلاینت خود را دنبال کنید.
رابط خط فرمان جمینی
برای افزودن سرور MCP از راه دور People API به رابط خط فرمان Gemini خود، پیکربندی سرور را به فایل settings.json خود اضافه کنید.
یک شناسه و رمز کلاینت OAuth 2.0 ایجاد کنید:
در کنسول گوگل کلود، به مسیر Google Auth Platform > Clients > Create Client بروید.
نوع برنامه را روی Desktop app انتخاب کنید.
یک نام وارد کنید.
روی «ایجاد» کلیک کنید و شناسه کلاینت و رمز کلاینت خود را کپی کنید.
فایل پیکربندی
~/.gemini/settings.jsonرا باز کنید یا ایجاد کنید.پیکربندی
mcpServersرا بهsettings.jsonاضافه کنید:{ "mcpServers": { "people": { "httpUrl": "https://people.googleapis.com/mcp/v1", "oauth": { "enabled": true, "clientId": "OAUTH_CLIENT_ID", "clientSecret": "OAUTH_CLIENT_SECRET", "scopes": [ "https://www.googleapis.com/auth/directory.readonly", "https://www.googleapis.com/auth/userinfo.profile", "https://www.googleapis.com/auth/contacts.readonly" ] } } } }موارد زیر را جایگزین کنید:
-
OAUTH_CLIENT_ID: شناسه کلاینتی که ایجاد کردهاید. -
OAUTH_CLIENT_SECRET: رمز کلاینتی که ایجاد کردهاید.
-
settings.jsonرا ذخیره کنید.اجرای رابط خط فرمان Gemini:
geminiدر رابط خط فرمان Gemini، با اجرای دستور زیر، با سرور MCP احراز هویت کنید:
/mcp auth people- وقتی از شما خواسته شد،
1را فشار دهید تا صفحه احراز هویت در مرورگر شما باز شود. اگر از طریق SSH کار میکنید، دستورالعملهای موجود در رابط خط فرمان (CLI) را دنبال کنید. - وارد حساب گوگل خود شوید.
- محدودههای OAuth درخواستی را بررسی کنید و روی Allow کلیک کنید.
- پیامی مبنی بر موفقیتآمیز بودن احراز هویت ظاهر میشود.
- وقتی از شما خواسته شد،
در رابط خط فرمان Gemini، دستور
/mcp listاجرا کنید تا سرورهای MCP پیکربندی شده و ابزارهای آنها را مشاهده کنید.پاسخ مشابه زیر است:
🟢 people - Ready (3 tools) Tools: - get_user_profile - search_contacts - search_directory_people
سرور MCP از راه دور آماده استفاده در Gemini CLI است.
کلود
برای استفاده از سرور MCP از راه دور People API با Claude.ai یا Claude Desktop، باید طرحهای Claude Enterprise، Pro، Max یا Team را داشته باشید.
برای افزودن سرور MCP از راه دور People API به Claude، یک کانکتور سفارشی با شناسه و رمز کلاینت OAuth پیکربندی کنید.
یک شناسه و رمز کلاینت OAuth 2.0 ایجاد کنید:
در کنسول گوگل کلود، به مسیر Google Auth Platform > Clients > Create Client بروید.
نوع برنامه را Web application انتخاب کنید.
یک نام وارد کنید.
در بخش Authorized redirect URIs ، روی + Add URI کلیک کنید و سپس
https://claude.ai/api/mcp/auth_callbackرا در فیلد URIs اضافه کنید.روی «ایجاد» کلیک کنید و شناسه کلاینت و رمز کلاینت خود را کپی کنید.
سرور MCP را در Claude پیکربندی کنید:
- در Claude.ai یا Claude Desktop، به تنظیمات (یا تنظیمات ادمین ) > کانکتورها بروید.
- روی افزودن رابط سفارشی کلیک کنید.
- جزئیات اتصال برای محصول People API را وارد کنید:
- نام سرور :
people - آدرس سرور MCP از راه دور :
https://people.googleapis.com/mcp/v1
- نام سرور :
- در تنظیمات پیشرفته ، شناسه کلاینت OAuth و رمز کلاینت OAuth خود را وارد کنید.
- روی افزودن کلیک کنید.
دیگران
بسیاری از برنامههای هوش مصنوعی روشهایی برای اتصال به یک سرور MCP از راه دور دارند. معمولاً باید جزئیات مربوط به سرور، مانند نام، نقاط پایانی، پروتکل انتقال و روش احراز هویت آن را وارد کنید. برای سرور MCP از راه دور People API، موارد زیر را وارد کنید:
نام سرور :
peopleآدرس سرور :
https://people.googleapis.com/mcp/v1حمل و نقل : HTTP
احراز هویت : سرور MCP از راه دور People API از OAuth 2.0 استفاده میکند. برای جزئیات بیشتر، به بخش «درباره احراز هویت و مجوز بیشتر بدانید» مراجعه کنید.
برای جزئیات بیشتر در مورد اتصال انواع مختلف کلاینتها، به پیکربندی MCP در یک برنامه هوش مصنوعی مراجعه کنید.
سرور MCP مربوط به People API را آزمایش کنید
پس از پیکربندی کلاینت MCP، میتوانید با اجرای چند دستور آزمایشی، اتصال را تأیید کنید.
سعی کنید از مشتری MCP خود سوالات زیر را بپرسید:
«طبق پروفایل گوگل من، اسم من چیست؟»
کلاینت از
people.get_user_profileبرای بازیابی اطلاعات پروفایل Google Workspace شما استفاده میکند.
اگر ابزارها با موفقیت اجرا شوند و پاسخهای مرتبط دریافت کنید، سرور People API MCP شما به درستی پیکربندی شده است.
عیبیابی
اگر در اتصال به سرور MCP با مشکل مواجه شدید، میتوانید خطاهای موجود در گزارشهای OAuth را بررسی کنید. از مدیر سیستم خود بخواهید که رویدادهای گزارش OAuth را در ابزار بررسی امنیتی بررسی کند.
مرجع ابزار
ابزارهای زیر برای سرور People API MCP در دسترس هستند:
-
get_user_profile -
search_contacts -
search_directory_people
نکته امنیتی مهم: تزریق غیرمستقیم و سریع
وقتی یک مدل زبانی را در معرض دادههای غیرقابل اعتماد قرار میدهید، خطر حمله تزریق غیرمستقیم دستور وجود دارد. از آنجا که کلاینتهای MCP مانند Gemini CLI از طریق سرور People API MCP به ابزارها و APIهای قدرتمندی دسترسی دارند، میتوانند دادههای موجود در حساب گوگل شما را بخوانند.
برای کاهش این خطرات، این بهترین شیوهها را دنبال کنید:
- فقط از ابزارهای قابل اعتماد استفاده کنید. هرگز سرور People API MCP را به برنامههای غیرقابل اعتماد یا تأیید نشده متصل نکنید.
- در مورد ورودیهای نامعتبر محتاط باشید. از درخواست پردازش منابع از منابع تأیید نشده توسط کلاینت MCP خود خودداری کنید. این ورودیها ممکن است حاوی دستورالعملهای پنهانی باشند که میتوانند جلسه شما را ربوده و به مهاجم اجازه دهند دادههای شما را تغییر داده، سرقت یا حذف کند.
- تمام اقدامات را بررسی کنید. همیشه اقدامات انجام شده توسط مشتری هوش مصنوعی خود را از طرف خود با دقت بررسی کنید تا از صحت آنها و همسو بودن با اهداف خود اطمینان حاصل کنید.