הגדרת שרת ה-MCP של היומן

יומן Google מציע שרת מרוחק של Model Context Protocol‏ (MCP) שמאפשר לסוכני AI לקיים אינטראקציה מאובטחת עם נתונים ביומן. הגדרת שרת MCP של היומן מאפשרת לאפליקציות מבוססות-AI כמו Google Antigravity ו-Claude לבצע פעולות ביומן.

שרת ה-MCP של יומן Google מספק לסוכני AI דרך סטנדרטית ל:

  • קריאת נתונים: הצגת רשימת היומנים, אחזור אירועים ובדיקת זמינות.
  • לפעול: יצירה, עדכון ומחיקה של אירועים.
  • שמירה על אבטחה: יורשים את אותן הרשאות ואמצעי בקרה לניהול נתונים כמו המשתמש.

דרישות מוקדמות

הגדרת שרת ה-MCP של היומן

כדי להשתמש בשרת ה-MCP של Calendar, צריך להפעיל אותו בפרויקט בענן ואז להגדיר את לקוח ה-MCP להתחבר אליו.

הפעלת ממשקי ה-API

כדי להשתמש בשרת ה-MCP של Calendar, צריך להפעיל את ה-API הבא בפרויקט בענן:

  • Google Calendar API

CLI

gcloud services enable calendar-json.googleapis.com --project=PROJECT_ID

מחליפים את PROJECT_ID במזהה הפרויקט ב-Google Cloud.

המסוף

מפעילים את ממשקי ה-API במסוף:

הפעלת ממשקי ה-API

הפעלת שירותי ה-MCP

כדי להפעיל את רכיבי ה-MCP ביומן, צריך להפעיל את השירות הבא בפרויקט בענן:

  • Calendar MCP API

CLI

gcloud services enable calendarmcp.googleapis.com --project=PROJECT_ID

מחליפים את PROJECT_ID במזהה הפרויקט ב-Google Cloud.

המסוף

מפעילים את שירותי ה-MCP במסוף:

הפעלת שירותי ה-MCP

שרת ה-MCP של יומן Google משתמש ב-OAuth 2.0 לאימות ולהרשאה. צריך להגדיר את מסך ההסכמה ל-OAuth לפני שיוצרים מזהה לקוח OAuth.

  1. במסוף, נכנסים אל Google Auth Platform> Branding.

    מעבר לדף Branding

  2. אם כבר הגדרתם את פלטפורמת האימות של Google, אתם יכולים לקבוע את ההגדרות הבאות של מסך ההסכמה ל-OAuth בקטעים Branding,‏ Audience וData Access. אם מופיעה ההודעה Google Auth Platform not configured yet, לוחצים על Get Started:

    1. בקטע App Information (פרטי האפליקציה), בשדה App name (שם האפליקציה), מקלידים Calendar MCP Server.
    2. בקטע User support email, בוחרים את כתובת האימייל שלכם או קבוצה מתאימה ב-Google.
    3. לוחצים על הבא.
    4. בקטע Audience, לוחצים על Internal. אם אי אפשר לבחור באפשרות פנימי, בוחרים באפשרות חיצוני.
    5. לוחצים על הבא.
    6. בקטע Contact Information, מזינים כתובת אימייל שאליה אפשר לשלוח התראות על שינויים בפרויקט.
    7. לוחצים על הבא.
    8. בקטע Finish, קוראים את המדיניות של Google בנושא נתוני משתמשים בשירותי API. אם אתם מסכימים, סמנו את התיבה I agree to the Google API Services: User Data Policy.
    9. לוחצים על המשך.
    10. לוחצים על יצירה.
    11. אם בחרתם באפשרות חיצוני לסוג המשתמש, מוסיפים משתמשי בדיקה:
      1. לוחצים על קהל.
      2. בקטע משתמשי בדיקה, לוחצים על הוספת משתמשים.
      3. מזינים את כתובת האימייל שלכם ושל משתמשי בדיקה מורשים אחרים, ואז לוחצים על שמירה.
  3. לוחצים על גישה לנתונים > הוספה או הסרה של היקפי גישה. מופיעה חלונית עם רשימה של היקפי הרשאות לכל API שהפעלתם בפרויקט בענן שלכם.

    1. בקטע הוספת היקפי הרשאה באופן ידני, מדביקים את היקפי ההרשאה של שרת ה-MCP של Calendar:

      • https://www.googleapis.com/auth/calendar.calendarlist.readonly
      • https://www.googleapis.com/auth/calendar.events.freebusy
      • https://www.googleapis.com/auth/calendar.events.readonly
    2. לוחצים על הוספה לטבלה.

    3. לוחצים על עדכון.

    4. אחרי שבוחרים את היקפי ההרשאות שנדרשים לאפליקציה, לוחצים על שמירה בדף גישה לנתונים.

הגדרת לקוח MCP

כדי להוסיף את שרת ה-MCP המרוחק של היומן ללקוח ה-MCP, פועלים לפי ההוראות של הלקוח.

Antigravity

כדי להוסיף את שרת ה-MCP המרוחק של Calendar ל-Antigravity, צריך להוסיף את הגדרות השרת לקובץ mcp_config.json. ההוראות האלה תומכות ב-Antigravity 2.0, ב-Antigravity IDE וב-Antigravity CLI.

  1. יוצרים מזהה לקוח וסוד לקוח ב-OAuth 2.0:

    1. במסוף, עוברים אל פלטפורמת האימות של Google > לקוחות > יצירת לקוח.

      מעבר אל Create Client

    2. בוחרים באפשרות Web application (אפליקציית אינטרנט) כסוג האפליקציה.

    3. הזן שם.

    4. בקטע Authorized redirect URIs (כתובות URI מורשות להפניה אוטומטית), לוחצים על + Add URI (הוספת כתובת URI) ואז מוסיפים את https://antigravity.google/oauth-callback בשדה URIs (כתובות URI).

    5. לוחצים על Create ומעתיקים את מזהה הלקוח ואת סוד הלקוח.

  2. פותחים או יוצרים את קובץ ההגדרות ~/.gemini/antigravity/mcp_config.json.

  3. מוסיפים את ההגדרה mcpServers אל mcp_config.json:

    {
      "mcpServers": {
        "calendar": {
          "serverUrl": "https://calendarmcp.googleapis.com/mcp/v1",
          "oauth": {
            "clientId": "OAUTH_CLIENT_ID",
            "clientSecret": "OAUTH_CLIENT_SECRET"
          }
        }
      }
    }
    

    מחליפים את מה שכתוב בשדות הבאים:

    • OAUTH_CLIENT_ID: מזהה הלקוח שיצרתם.
    • OAUTH_CLIENT_SECRET: סוד הלקוח שיצרתם.
  4. חיסכון של mcp_config.json.

  5. מאמתים את שרת ה-MCP באמצעות הגדרות GUI או CLI:

    • ב-Antigravity IDE או GUI‏ (Antigravity 2.0):

      1. פותחים את מסך ההגדרות (לדוגמה, לוחצים על הגדרות בפינה הימנית התחתונה או פותחים את הגדרות המשתמש של Antigravity).
      2. עוברים אל התאמות אישיות.
      3. בקטע Installed MCP Servers (שרתי MCP מותקנים), לוחצים על Refresh (רענון).
      4. מחפשים את calendar ברשימה, לוחצים על אימות, נכנסים לחשבון Google, מעתיקים את קוד ההרשאה, מדביקים אותו בתיבת הדו-שיח של הקלט ולוחצים על שליחה.
    • ב-Antigravity CLI:

      1. מפעילים את Antigravity CLI:

        agy
        
      2. כדי לפתוח את חלונית הניהול האינטראקטיבית של MCP, מריצים את הפקודה:

        /mcp
        
      3. משתמשים במקשי החיצים כדי לבחור באפשרות calendar, עוברים לפעולה Authenticate ומקישים על Enter. משלימים את תהליך הכניסה בדפדפן, מעתיקים את קוד ההרשאה, מדביקים אותו בהנחיה במסוף ולוחצים על Enter.

  6. מוודאים שהשרת מוגדר ופועל בצורה נכונה:

    • ב-Antigravity IDE או GUI: לחצן יציאה מוצג לצד השרת בקטע התאמות אישיות > שרתי MCP מותקנים.
    • ב-Antigravity CLI: פותחים את החלונית /mcp כדי לראות את שרתי ה-MCP שהוגדרו. בשרתים מאומתים ומאומתים מוצג הכיתוב Authed לצד השמות שלהם בחלונית האינטראקטיבית של TUI. אפשר לבחור את השרת בתצוגת לוח הבקרה כדי לבדוק את הסטטוס שלו ולראות רשימה של כל הכלים הזמינים שלו.

שרת ה-MCP המרוחק מוכן לשימוש ב-Antigravity.

Claude

כדי להשתמש בשרת ה-MCP המרוחק של היומן עם Claude.ai או Claude Desktop, צריך להיות לכם מינוי לתוכנית Claude Enterprise,‏ Pro,‏ Max או Team.

כדי להוסיף את שרת ה-MCP המרוחק של Calendar ל-Claude, צריך להגדיר מחבר מותאם אישית עם מזהה לקוח וסוד לקוח ב-OAuth.

  1. יוצרים מזהה לקוח וסוד לקוח ב-OAuth 2.0:

    1. במסוף, עוברים אל פלטפורמת האימות של Google > לקוחות > יצירת לקוח.

      מעבר אל Create Client

    2. בוחרים באפשרות Web application (אפליקציית אינטרנט) כסוג האפליקציה.

    3. הזן שם.

    4. בקטע Authorized redirect URIs (כתובות URI מורשות להפניה אוטומטית), לוחצים על + Add URI (הוספת כתובת URI) ואז מוסיפים את https://claude.ai/api/mcp/auth_callback בשדה URIs (כתובות URI).

    5. לוחצים על Create ומעתיקים את מזהה הלקוח ואת סוד הלקוח.

  2. מגדירים את שרת ה-MCP ב-Claude:

    1. ב-Claude.ai או ב-Claude Desktop, עוברים אל Settings (הגדרות) או אל Admin settings (הגדרות אדמין) > Connectors (מחברים).
    2. לוחצים על הוספת מחבר בהתאמה אישית.
    3. מזינים את פרטי החיבור של מוצר היומן:
      • שם השרת: Calendar.
      • כתובת ה-URL של שרת MCP מרוחק: https://calendarmcp.googleapis.com/mcp/v1
    4. בהגדרות מתקדמות, מזינים את מזהה הלקוח ב-OAuth ואת סוד הלקוח ב-OAuth.
    5. לוחצים על הוספה.

אחרים

להרבה אפליקציות AI יש דרכים להתחבר לשרת MCP מרוחק. בדרך כלל צריך להזין פרטים על השרת, כמו השם שלו, נקודות הקצה, פרוטוקול התעבורה ושיטת האימות. עבור שרת ה-MCP המרוחק של Calendar, מזינים את הפרטים הבאים:

  • שם השרת: calendar

  • כתובת ה-URL של השרת: https://calendarmcp.googleapis.com/mcp/v1

  • Transport: HTTP

  • אימות: שרת ה-MCP המרוחק של Calendar משתמש ב-OAuth 2.0. פרטים נוספים זמינים במאמר מידע על אימות והרשאה.

לפרטים נוספים על חיבור סוגים שונים של לקוחות, אפשר לעיין במאמר בנושא הגדרת MCP באפליקציית AI.

בדיקת שרת ה-MCP של היומן

אחרי שמגדירים את לקוח ה-MCP, אפשר לוודא שהחיבור תקין על ידי הפעלת כמה הנחיות לבדיקה.

אפשר לשאול את לקוח ה-MCP את השאלות הבאות:

  • "מתי הפגישה הבאה שלי עם אריאל?"

    הלקוח בודק את לוח הזמנים שלכם באמצעות calendar.list_events ומפרט את הפגישה הבאה עם אריאל.

אם הכלים פועלים בהצלחה ואתם מקבלים תשובות רלוונטיות, שרת ה-MCP שלכם ביומן מוגדר בצורה נכונה.

פתרון בעיות

אם נתקלתם בבעיות בהתחברות לשרת ה-MCP, בדקו אם יש שגיאות ביומני OAuth. צריך לבקש מאדמין לבדוק את האירועים ביומן של OAuth בכלי לחקירת אבטחה.

מאמרי עזרה על הכלי

הכלים הבאים זמינים לשרת ה-MCP של יומן Google:

  • create_event
  • delete_event
  • get_event
  • list_calendars
  • list_events
  • respond_to_event
  • suggest_time
  • update_event

שיקול אבטחה: החדרת פרומפטים עקיפה

כשחושפים מודל שפה לנתונים לא מהימנים, יש סיכון למתקפת החדרת פרומפטים עקיפה. מארחי MCP כמו Google Antigravity מקבלים גישה לכלים ולממשקי API מתקדמים דרך שרת ה-MCP של Calendar, ולכן הם יכולים לקרוא, לשנות ולמחוק נתונים בחשבון Google שלכם.

כדי לצמצם את הסיכונים האלה, צריך לסנן את הפרומפטים והתשובות כדי לזהות תוכן זדוני או מתקפות של הזרקת פרומפטים. אתם יכולים להשתמש ב-Model Armor ש-Google מספקת, או להשתמש בפתרון משלכם אם תתעדו אותו כדי שהמשתמשים יוכלו לקבל את הסיכון הזה. מידע נוסף זמין במאמר הגדרת אבטחה לשרתי MCP של Google Workspace.

כדאי לפעול לפי השיטות המומלצות הבאות:

  • חשוב להשתמש רק בכלים מהימנים. לעולם אל תקשרו את שרת ה-MCP של היומן לאפליקציות לא מהימנות או לא מאומתות.
  • צריך להיזהר מקלט לא מהימן. מומלץ להימנע מבקשה מלקוח ה-MCP לעבד אירועים או משאבים אחרים ממקורות לא מאומתים. יכול להיות שהקלט הזה מכיל הוראות נסתרות שיכולות להשתלט על הסשן שלכם, ולאפשר לתוקף לשנות, לגנוב או למחוק את הנתונים שלכם.
  • בודקים את כל הפעולות. חשוב תמיד לבדוק בקפידה את הפעולות שמבצע לקוח ה-AI בשמכם כדי לוודא שהן נכונות ותואמות לכוונות שלכם.