Google Chat propose un serveur MCP (Model Context Protocol) distant qui permet aux agents IA d'interagir de manière sécurisée avec les données Google Chat. En configurant le serveur MCP Google Chat, vous permettez aux applications d'IA telles que Gemini CLI, Claude ou les IDE d'effectuer des actions dans Google Chat.
Le serveur MCP Google Chat fournit aux agents IA un moyen standardisé de :
- lire des données : lister et rechercher des conversations, et lire des messages ;
- respecter la sécurité : hériter des mêmes autorisations et des mêmes contrôles de gouvernance des données que l'utilisateur.
Prérequis
Un projet Google Cloud. Pour créer un projet, consultez la section Créer un projet.
Un client MCP, comme Gemini CLI.
Pour exécuter les commandes sur cette page, configurez gcloud CLI dans un environnement de développement local en procédant comme suit :
- Installez la Google Cloud CLI.
Si vous avez déjà installé la gcloud CLI, assurez-vous de disposer de la
dernière version en exécutant
gcloud components update. - Si vous utilisez un fournisseur d'identité (IdP) externe, connectez-vous à la gcloud CLI avec votre identité fédérée. Pour en savoir plus, consultez la page Se connecter à la gcloud CLI avec une identité fédérée.
- Initialisez gcloud CLI.
- Installez la Google Cloud CLI.
Si vous avez déjà installé la gcloud CLI, assurez-vous de disposer de la
dernière version en exécutant
Configurer le serveur MCP Google Chat
Pour utiliser le serveur MCP Google Chat, vous devez l'activer dans votre projet Google Cloud, puis configurer votre client MCP pour qu'il s'y connecte.
Activer les API
Pour utiliser le serveur MCP Google Chat, vous devez activer les API suivantes dans votre projet Google Cloud :
API Google Chat
CLI
gcloud services enable chat.googleapis.com --project=PROJECT_ID
Remplacez PROJECT_ID par l'ID de votre projet Google Cloud.
Console
Activez les API dans la console Google Cloud :
Activer les services MCP
Pour activer les composants MCP pour Google Chat, vous devez activer le service suivant dans votre projet Google Cloud :
API MCP Google Chat
CLI
gcloud services enable chatmcp.googleapis.com --project=PROJECT_ID
Remplacez PROJECT_ID par l'ID de votre projet Google Cloud.
Console
Activez les services MCP dans la console Google Cloud :
Configurer l'application Chat
Pour utiliser le serveur MCP Google Chat, vous devez configurer une application Chat dans votre projet Google Cloud.
Dans la console Google Cloud, recherchez API Google Chat, puis cliquez sur API Google Chat > Gérer > Configuration.
Configurez l'application Chat :
- Décochez Créer cette application de chat en tant que module complémentaire Google Workspace. Une boîte de dialogue s'ouvre et vous demande de confirmer. Dans la boîte de dialogue, cliquez sur Désactiver.
- Dans le champ Nom de l'application, saisissez
Chat MCP. - Dans le champ URL de l'avatar, saisissez
https://developers.google.com/chat/images/quickstart-app-avatar.png. - Dans le champ Description, saisissez
Chat MCP server. - Sous Fonctionnalités, désactivez les fonctionnalités interactives en désactivant l'option Activer les fonctionnalités interactives.
- Sous Visibilité, sélectionnez Rendre cette application Chat disponible pour des personnes et des groupes spécifiques dans votre domaine, puis saisissez votre adresse e-mail.
- Sous Journaux, sélectionnez Enregistrer les erreurs dans Logging.
Cliquez sur Enregistrer.
Pour en savoir plus sur la création d'une application Chat, consultez Choisir une architecture d'application Google Chat.
Configurer l'écran de consentement OAuth
Le serveur MCP Google Chat utilise OAuth 2.0 pour l'authentification et l'autorisation. Vous devez configurer l'écran de consentement OAuth avant de pouvoir créer un ID client OAuth.
Dans la console Google Cloud, accédez à Google Auth Platform > Branding.
Si vous avez déjà configuré le Google Auth Platform, vous pouvez configurer les paramètres de l'écran de consentement OAuth suivants dans Branding, Audience, et Accès aux données. Si le message Google Auth Platform pas encore configuré s'affiche, cliquez sur Premiers pas :
- Sous Informations sur l'application, dans le champ Nom de l'application, saisissez
Chat MCP Server. - Dans le champ Adresse e-mail d'assistance utilisateur, sélectionnez votre adresse e-mail ou un groupe Google approprié.
- Cliquez sur Suivant.
- Sous Audience, sélectionnez Interne. Si vous ne pouvez pas sélectionner Interne, sélectionnez Externe.
- Cliquez sur Suivant.
- Sous Coordonnées, saisissez une adresse e-mail à laquelle vous recevrez des notifications en cas de modification de votre projet.
- Cliquez sur Suivant.
- Sous Terminer, consultez le Règlement sur les données utilisateur dans les services d'API Google et, si vous l'acceptez, sélectionnez J'accepte le Règlement sur les données utilisateur dans les services d'API Google.
- Cliquez sur Continuer.
- Cliquez sur Créer.
- Si vous avez sélectionné Externe comme type d'utilisateur, ajoutez des utilisateurs test :
- Cliquez sur Audience.
- Sous Utilisateurs test, cliquez sur Ajouter des utilisateurs.
- Saisissez votre adresse e-mail et celles des autres utilisateurs test autorisés, puis cliquez sur Enregistrer.
- Sous Informations sur l'application, dans le champ Nom de l'application, saisissez
Cliquez sur Accès aux données > Ajouter ou supprimer des autorisations. Un panneau s'affiche avec la liste des autorisations pour chaque API que vous avez activée dans votre projet Google Cloud.
Sous Ajouter manuellement des autorisations, collez les autorisations pour le serveur MCP Google Chat :
https://www.googleapis.com/auth/chat.spaces.readonlyhttps://www.googleapis.com/auth/chat.memberships.readonlyhttps://www.googleapis.com/auth/chat.messages.readonlyhttps://www.googleapis.com/auth/chat.users.readstate.readonly
Cliquez sur Ajouter à la table.
Cliquez sur Mettre à jour.
Après avoir sélectionné les autorisations requises par votre application, cliquez sur Enregistrer sur la page Accès aux données.
Configurer votre client MCP
Pour ajouter le serveur MCP distant Google Chat à votre client MCP, suivez les instructions de votre client.
Gemini CLI
Pour ajouter le serveur MCP distant Google Chat à votre Gemini CLI, ajoutez la configuration du serveur à votre fichier settings.json.
Créez un ID client et un code secret OAuth 2.0 :
Dans la console Google Cloud, accédez à Google Auth Platform > Clients > Créer un client.
Sélectionnez Application de bureau comme type d'application.
Saisissez un nom.
Cliquez sur Créer , puis copiez votre ID client et votre code secret client.
Ouvrez ou créez le fichier de configuration
~/.gemini/settings.json.Ajoutez la configuration
mcpServersàsettings.json:{ "mcpServers": { "chat": { "httpUrl": "https://chatmcp.googleapis.com/mcp/v1", "oauth": { "enabled": true, "clientId": "OAUTH_CLIENT_ID", "clientSecret": "OAUTH_CLIENT_SECRET", "scopes": [ "https://www.googleapis.com/auth/chat.spaces.readonly", "https://www.googleapis.com/auth/chat.memberships.readonly", "https://www.googleapis.com/auth/chat.messages.readonly", "https://www.googleapis.com/auth/chat.users.readstate.readonly" ] } } } }Remplacez les éléments suivants :
OAUTH_CLIENT_ID: ID client que vous avez créé.OAUTH_CLIENT_SECRET: code secret du client que vous avez créé.
Enregistrez
settings.json.Démarrez Gemini CLI :
geminiDans Gemini CLI, authentifiez-vous auprès du serveur MCP en exécutant la commande suivante :
/mcp auth chat- Lorsque vous y êtes invité, appuyez sur
1pour ouvrir une page d'authentification dans votre navigateur. Si vous travaillez via SSH, suivez les instructions de la CLI. - Connectez-vous à votre compte Google.
- Examinez les autorisations OAuth demandées, puis cliquez sur Autoriser.
- Un message s'affiche pour confirmer que l'authentification a réussi.
- Lorsque vous y êtes invité, appuyez sur
Dans Gemini CLI, exécutez
/mcp listpour afficher les serveurs MCP configurés et leurs outils.La réponse est semblable à ce qui suit :
🟢 chat - Ready (2 tools) Tools: - search_conversations - list_messages
Le serveur MCP distant est prêt à être utilisé dans Gemini CLI.
Claude
Pour utiliser le serveur MCP distant Google Chat avec Claude.ai ou Claude Desktop, vous devez disposer d'un forfait Claude Enterprise, Pro, Max ou Team.
Pour ajouter le serveur MCP distant Google Chat à Claude, configurez un connecteur personnalisé avec un ID client et un code secret OAuth.
Créez un ID client et un code secret OAuth 2.0 :
Dans la console Google Cloud, accédez à Google Auth Platform > Clients > Créer un client.
Sélectionnez Application Web comme type d'application.
Saisissez un nom.
Dans la section URI de redirection autorisés, cliquez sur + Ajouter un URI, puis ajoutez
https://claude.ai/api/mcp/auth_callbackdans le URI champ.Cliquez sur Créer , puis copiez votre ID client et votre code secret client.
Configurez le serveur MCP dans Claude :
- Dans Claude.ai ou Claude Desktop, accédez à Settings (Paramètres) ou Admin settings (Paramètres d'administration) > Connectors (Connecteurs).
- Cliquez sur Add custom connector (Ajouter un connecteur personnalisé).
- Saisissez les informations de connexion pour le produit Google Chat :
- Nom du serveur :
Google Chat. - URL du serveur MCP distant :
https://chatmcp.googleapis.com/mcp/v1
- Nom du serveur :
- Dans Advanced settings (Paramètres avancés), saisissez votre ID client OAuth et votre code secret client OAuth.
- Cliquez sur Ajouter.
Autres
De nombreuses applications d'IA permettent de se connecter à un serveur MCP distant. Vous devez généralement saisir des informations sur le serveur, telles que son nom, ses points de terminaison, son protocole de transport et sa méthode d'authentification. Pour le serveur MCP distant Google Chat, saisissez les informations suivantes :
Nom du serveur :
chatURL du serveur :
https://chatmcp.googleapis.com/mcp/v1Transport: HTTP
Authentification : le serveur MCP distant Google Chat utilise OAuth 2.0. Pour en savoir plus, consultez En savoir plus sur l'authentification et l'autorisation.
Pour en savoir plus sur la connexion de différents types de clients, consultez Configurer MCP dans une application d'IA.
Tester le serveur MCP Google Chat
Une fois que vous avez configuré le client MCP, vous pouvez vérifier la connexion en exécutant quelques requêtes de test.
Essayez de poser les questions suivantes à votre client MCP :
"Quel était le dernier message dans l'espace 'Projet X' ?"
Le client trouve l'espace à l'aide de
search_conversations, puis récupère les messages à l'aide delist_messages.
Si les outils s'exécutent correctement et que vous recevez des réponses pertinentes, votre serveur MCP Google Chat est correctement configuré.
Dépannage
Si vous rencontrez des problèmes de connexion au serveur MCP, vous pouvez rechercher des erreurs dans les journaux OAuth. Demandez à votre administrateur de vérifier les événements de journal OAuth dans l'outil d'investigation sur la sécurité.
Documentation de référence sur l'outil
Les outils suivants sont disponibles pour le serveur MCP Google Chat :
search_conversationslist_messages
Considération importante concernant la sécurité : injection de requêtes indirecte
Lorsque vous exposez un modèle de langage à des données non fiables, il existe un risque d'attaque par injection de prompt indirecte. Étant donné que les clients MCP tels que Gemini CLI ont accès à des outils et des API puissants via le serveur MCP Google Chat, ils peuvent lire, modifier et supprimer des données dans votre compte Google.
Pour limiter ces risques, suivez ces bonnes pratiques :
- N'utilisez que des outils fiables. Ne connectez jamais le serveur MCP Google Chat à des applications non fiables ou non vérifiées.
- Soyez prudent avec les entrées non fiables. Évitez de demander à votre client MCP de traiter des messages ou d'autres ressources provenant de sources non vérifiées. Ces entrées peuvent contenir des instructions masquées qui peuvent détourner votre session, permettant à un pirate informatique de modifier, de voler ou de supprimer vos données.
- Vérifiez toutes les actions. Examinez toujours attentivement les actions effectuées par votre client IA en votre nom pour vous assurer qu'elles sont correctes et qu'elles correspondent à vos intentions.
Section associée
- Configurer le serveur MCP Agenda
- Configurer le serveur MCP Gmail
- Configurer le serveur MCP Drive
- Configurer le serveur MCP de l'API People