Configurare il server MCP di Drive

Google Drive offre un server Model Context Protocol (MCP) remoto che consente agli agenti AI di interagire in modo sicuro con i dati di Google Drive. Configurando il server MCP di Google Drive, puoi consentire alle applicazioni AI come Gemini CLI, Claude o IDE di eseguire azioni in Google Drive.

Il server MCP di Google Drive fornisce un modo standardizzato per gli agenti AI di:

  • Leggere i dati: cercare file, recuperare metadati e leggere i contenuti dei file.
  • Passa all'azione: creare file e scaricare contenuti.
  • Rispettare la sicurezza: ereditare le stesse autorizzazioni e gli stessi controlli di governance dei dati dell'utente.

Prerequisiti

Configurare il server MCP di Google Drive

Per utilizzare il server MCP di Google Drive, devi abilitarlo nel tuo progetto cloud Google Cloud e poi configurare il client MCP per connetterti.

Abilitare le API

Per utilizzare il server MCP di Google Drive, devi abilitare la seguente API nel tuo progetto Google Cloud:

  • API Google Drive

CLI

gcloud services enable drive.googleapis.com --project=PROJECT_ID

Sostituisci PROJECT_ID con l'ID del tuo progetto Google Cloud.

Console

Abilita le API nella console Google Cloud:

Abilita le API

Abilitare i servizi MCP

Per abilitare i componenti MCP per Google Drive, devi abilitare il seguente servizio nel tuo progetto Google Cloud:

  • API MCP di Google Drive

CLI

gcloud services enable drivemcp.googleapis.com --project=PROJECT_ID

Sostituisci PROJECT_ID con l'ID del tuo progetto Google Cloud.

Console

Abilita i servizi MCP nella console Google Cloud:

Abilita i servizi MCP

Il server MCP di Google Drive utilizza OAuth 2.0 per l'autenticazione e l'autorizzazione. Devi configurare la schermata per il consenso OAuth prima di poter creare un ID client OAuth.

  1. Nella console Google Cloud, vai a Google Auth Platform > Branding.

    Vai a Branding

  2. Se hai già configurato il Google Auth Platform, puoi configurare le seguenti impostazioni della schermata per il consenso OAuth in Branding, Pubblico, e Accesso ai dati. Se visualizzi il messaggio Google Auth Platform non ancora configurata, fai clic su Inizia:

    1. In Informazioni sull'app, in Nome app, digita Drive MCP Server.
    2. In Email di assistenza utente, seleziona il tuo indirizzo email o un gruppo Google appropriato.
    3. Fai clic su Avanti.
    4. In Pubblico, seleziona Interno. Se non riesci a selezionare Interno, seleziona Esterno.
    5. Fai clic su Avanti.
    6. In Dati di contatto, inserisci un indirizzo email su cui ricevere notifiche in merito a eventuali modifiche al tuo progetto.
    7. Fai clic su Avanti.
    8. In Fine , esamina le Norme relative ai dati utente dei servizi API di Google e, se le accetti, seleziona Accetto le Norme relative ai dati utente: servizi API di Google.
    9. Fai clic su Continua.
    10. Fai clic su Crea.
    11. Se hai selezionato Esterno per il tipo di utente, aggiungi utenti di test:
      1. Fai clic su Pubblico.
      2. In Utenti di test, fai clic su Aggiungi utenti.
      3. Inserisci il tuo indirizzo email e gli altri utenti di test autorizzati, poi fai clic su Salva.
  3. Fai clic su Accesso ai dati > Aggiungi o rimuovi ambiti. Viene visualizzato un riquadro con un elenco di ambiti per ogni API che hai abilitato nel tuo progetto Google Cloud.

    1. In Aggiungi ambiti manualmente, incolla gli ambiti per il server MCP di Google Drive:

      • https://www.googleapis.com/auth/drive.readonly
      • https://www.googleapis.com/auth/drive.file
    2. Fai clic su Aggiungi alla tabella.

    3. Fai clic su Aggiorna.

    4. Dopo aver selezionato gli ambiti richiesti dalla tua app, fai clic su Salva nella pagina Accesso ai dati.

Configurare il client MCP

Per aggiungere il server MCP remoto di Google Drive al client MCP, segui le istruzioni per il tuo client.

Gemini CLI

Per aggiungere il server MCP remoto di Google Drive a Gemini CLI, aggiungi la configurazione del server al file settings.json.

  1. Crea un ID client e un client secret OAuth 2.0:

    1. Nella console Google Cloud, vai a Google Auth Platform > Client > Crea client.

      Vai a Crea client

    2. Seleziona App desktop come tipo di applicazione.

    3. Inserisci un Nome.

    4. Fai clic su Crea e copia l'ID client e il client secret.

  2. Apri o crea il file di configurazione ~/.gemini/settings.json.

  3. Aggiungi la configurazione mcpServers a settings.json:

    {
      "mcpServers": {
        "drive": {
          "httpUrl": "https://drivemcp.googleapis.com/mcp/v1",
          "oauth": {
            "enabled": true,
            "clientId": "OAUTH_CLIENT_ID",
            "clientSecret": "OAUTH_CLIENT_SECRET",
            "scopes": [
              "https://www.googleapis.com/auth/drive.readonly",
              "https://www.googleapis.com/auth/drive.file"
            ]
          }
        }
      }
    }
    

    Sostituisci quanto segue:

    • OAUTH_CLIENT_ID: l'ID client che hai creato.
    • OAUTH_CLIENT_SECRET: il client secret che hai creato.
  4. Salva settings.json.

  5. Avvia Gemini CLI:

    gemini
    
  6. In Gemini CLI, esegui l'autenticazione con il server MCP eseguendo il comando seguente:

    /mcp auth drive
    
    1. Quando ti viene richiesto, premi 1 per aprire una pagina di autenticazione nel tuo browser. Se lavori tramite SSH, segui le istruzioni in nell'interfaccia a riga di comando.
    2. Accedi al tuo Account Google.
    3. Esamina gli ambiti OAuth richiesti e fai clic su Consenti.
    4. Viene visualizzato un messaggio che conferma che l'autenticazione è andata a buon fine.
  7. In Gemini CLI, esegui /mcp list per visualizzare i server MCP configurati e i relativi strumenti.

    La risposta è simile alla seguente:

    🟢 drive - Ready (7 tools)
      Tools:
      - create_file
      - download_file_content
      - get_file_metadata
      - get_file_permissions
      - list_recent_files
      - read_file_content
      - search_files
    

Il server MCP remoto è pronto per essere utilizzato in Gemini CLI.

Claude

Per utilizzare il server MCP remoto di Google Drive con Claude.ai o Claude Desktop, devi avere il piano Claude Enterprise, Pro, Max o Team.

Per aggiungere il server MCP remoto di Google Drive a Claude, configura un connettore personalizzato con un ID client e un client secret OAuth.

  1. Crea un ID client e un client secret OAuth 2.0:

    1. Nella console Google Cloud, vai a Google Auth Platform > Client > Crea client.

      Vai a Crea client

    2. Seleziona Applicazione web come tipo di applicazione.

    3. Inserisci un Nome.

    4. Nella sezione URI di reindirizzamento autorizzati, fai clic su + Aggiungi URI, poi aggiungi https://claude.ai/api/mcp/auth_callback nel URI campo.

    5. Fai clic su Crea e copia l'ID client e il client secret.

  2. Configura il server MCP in Claude:

    1. In Claude.ai o Claude Desktop, vai a Impostazioni (o Impostazioni di amministrazione) > Connettori.
    2. Fai clic su Aggiungi connettore personalizzato.
    3. Inserisci i dettagli della connessione per il prodotto Google Drive:
      • Nome server: Google Drive.
      • URL server MCP remoto: https://drivemcp.googleapis.com/mcp/v1
    4. In Impostazioni avanzate, inserisci l'ID client OAuth e il client secret OAuth.
    5. Fai clic su Aggiungi.

Altro

Molte applicazioni AI hanno modi per connettersi a un server MCP remoto. In genere devi inserire i dettagli del server, come nome, endpoint, protocollo di trasporto e metodo di autenticazione. Per il server MCP remoto di Google Drive, inserisci quanto segue:

Per maggiori dettagli sulla connessione di diversi tipi di client, consulta Configurare MCP in un'applicazione AI.

Testare il server MCP di Google Drive

Dopo aver configurato il client MCP, puoi verificare la connessione eseguendo alcuni prompt di test.

Prova a porre le seguenti domande al client MCP:

  • "Riassumi il file Piano di marketing."

    Il client chiama drive.search_files per individuare "Piano di marketing", poi utilizza drive.read_file_content per recuperare e riassumere i contenuti.

Se gli strumenti vengono eseguiti correttamente e ricevi risposte pertinenti, il server MCP di Google Drive è configurato correttamente.

Risoluzione dei problemi

Se riscontri problemi di connessione al server MCP, puoi verificare la presenza di errori nei log OAuth. Chiedi all'amministratore di controllare gli eventi del log OAuth nello strumento di indagine sulla sicurezza.

Riferimento allo strumento

Per il server MCP di Google Drive sono disponibili i seguenti strumenti:

  • create_file
  • download_file_content
  • get_file_metadata
  • get_file_permissions
  • list_recent_files
  • read_file_content
  • search_files

Considerazione importante sulla sicurezza: prompt injection indiretto

Quando esponi un modello linguistico a dati non attendibili, esiste il rischio di un attacco di prompt injection indiretto. Poiché i client MCP come Gemini CLI hanno accesso a strumenti e API potenti tramite il server MCP di Google Drive, possono leggere, modificare ed eliminare i dati nel tuo Account Google.

Per mitigare questi rischi, segui queste best practice:

  • Utilizza solo strumenti attendibili. Non connettere mai il server MCP di Google Drive ad applicazioni non attendibili o non verificate.
  • Fai attenzione agli input non attendibili. Evita di chiedere al client MCP di elaborare documenti o altre risorse provenienti da fonti non verificate. Questi input potrebbero contenere istruzioni nascoste che possono compromettere la tua sessione, consentendo a un utente malintenzionato di modificare, rubare o eliminare i tuoi dati.
  • Esamina tutte le azioni. Esamina sempre attentamente le azioni intraprese dal client AI per tuo conto per assicurarti che siano corrette e in linea con le tue intenzioni.