กำหนดค่าเซิร์ฟเวอร์ MCP ของไดรฟ์

Google ไดรฟ์มีเซิร์ฟเวอร์ Model Context Protocol (MCP) ระยะไกลที่ช่วยให้ Agent AI โต้ตอบกับข้อมูล Google ไดรฟ์ได้อย่างปลอดภัย การกำหนดค่าเซิร์ฟเวอร์ MCP ของ Google ไดรฟ์จะช่วยให้แอปพลิเคชัน AI เช่น Google Antigravity และ Claude ดำเนินการใน Google ไดรฟ์ได้

เซิร์ฟเวอร์ MCP ของ Google ไดรฟ์มีวิธีมาตรฐานสำหรับ Agent AI ในการดำเนินการต่อไปนี้

  • อ่านข้อมูล: ค้นหาไฟล์ ดึงข้อมูลเมตา และอ่านเนื้อหาไฟล์
  • ดำเนินการ: สร้างไฟล์และดาวน์โหลดเนื้อหา
  • เคารพการรักษาความปลอดภัย: รับสิทธิ์และการควบคุมการกำกับดูแลข้อมูล แบบเดียวกับผู้ใช้

ข้อกำหนดเบื้องต้น

  • โปรเจ็กต์ Google Cloud หากต้องการสร้างโปรเจ็กต์ โปรดดู สร้างโปรเจ็กต์

  • โฮสต์ MCP เช่น Google Antigravity

  • หากต้องการเรียกใช้คำสั่งในหน้านี้ ให้ตั้งค่า gcloud CLI ในสภาพแวดล้อมในการพัฒนาซอฟต์แวร์ในเครื่องโดยทำตามขั้นตอนต่อไปนี้

    1. ติดตั้ง Google Cloud CLI หากคุณติดตั้ง gcloud CLI ไว้ก่อนหน้านี้แล้ว ให้ตรวจสอบว่าคุณมี เวอร์ชันล่าสุดโดยเรียกใช้ gcloud components update
    2. หากคุณใช้ผู้ให้บริการข้อมูลประจำตัว (IdP) ภายนอก ให้ลงชื่อเข้าใช้ gcloud CLI ด้วยข้อมูลประจำตัวภายนอก ดูข้อมูลเพิ่มเติมได้ที่ หัวข้อลงชื่อเข้าใช้ gcloud CLI ด้วยข้อมูลประจำตัวภายนอก
    3. เริ่มต้น gcloud CLI

กำหนดค่าเซิร์ฟเวอร์ MCP ของ Google ไดรฟ์

หากต้องการใช้เซิร์ฟเวอร์ MCP ของ Google ไดรฟ์ คุณต้องเปิดใช้เซิร์ฟเวอร์ในโปรเจ็กต์ที่อยู่ในระบบคลาวด์ของ Google แล้วกำหนดค่าไคลเอ็นต์ MCP ให้เชื่อมต่อกับเซิร์ฟเวอร์

เปิดใช้ API

หากต้องการใช้เซิร์ฟเวอร์ MCP ของ Google ไดรฟ์ คุณต้องเปิดใช้ API ต่อไปนี้ในโปรเจ็กต์ที่อยู่ในระบบคลาวด์ของ Google

  • Google Drive API

CLI

gcloud services enable drive.googleapis.com --project=PROJECT_ID

แทนที่ PROJECT_ID ด้วยรหัสโปรเจ็กต์ Google Cloud

คอนโซล

เปิดใช้ API ในคอนโซล Google Cloud โดยทำดังนี้

เปิดใช้ API

เปิดใช้บริการ MCP

หากต้องการเปิดใช้คอมโพเนนต์ MCP สำหรับ Google ไดรฟ์ คุณต้องเปิดใช้บริการต่อไปนี้ในโปรเจ็กต์ที่อยู่ในระบบคลาวด์ของ Google

  • Google Drive MCP API

CLI

gcloud services enable drivemcp.googleapis.com --project=PROJECT_ID

แทนที่ PROJECT_ID ด้วยรหัสโปรเจ็กต์ Google Cloud

คอนโซล

เปิดใช้บริการ MCP ในคอนโซล Google Cloud โดยทำดังนี้

เปิดใช้บริการ MCP

เซิร์ฟเวอร์ MCP ของ Google ไดรฟ์ใช้ OAuth 2.0 ในการตรวจสอบสิทธิ์และการให้สิทธิ์ คุณต้องกำหนดค่าหน้าจอขอความยินยอม OAuth ก่อนจึงจะสร้างรหัสไคลเอ็นต์ OAuth ได้

  1. ในคอนโซล Google Cloud ให้ไปที่แพลตฟอร์มการตรวจสอบสิทธิ์ของ Google > การสร้างแบรนด์

    ไปที่การสร้างแบรนด์

  2. หากคุณกำหนดค่าแพลตฟอร์มการตรวจสอบสิทธิ์ของ Google ไว้แล้ว คุณสามารถ กำหนดค่าการตั้งค่าหน้าจอขอคำยินยอม OAuth ต่อไปนี้ในการ สร้างแบรนด์, กลุ่มเป้าหมาย, และ การเข้าถึงข้อมูล หากเห็นข้อความว่า Google Auth Platform not configured yet (ยังไม่ได้กำหนดค่าแพลตฟอร์มการตรวจสอบสิทธิ์ของ Google) ให้คลิกเริ่มต้นใช้งาน

    1. ในส่วนข้อมูลแอป ในช่องชื่อแอป ให้พิมพ์ Drive MCP Server
    2. ในช่องอีเมลสนับสนุนผู้ใช้ ให้เลือกอีเมลหรือ Google Group ที่เหมาะสม
    3. คลิกถัดไป
    4. ในส่วนกลุ่มเป้าหมาย ให้เลือกภายใน หากเลือก ภายใน ไม่ได้ ให้เลือก ภายนอก
    5. คลิกถัดไป
    6. ในส่วนข้อมูลติดต่อ ให้ป้อนอีเมล ที่คุณต้องการรับการแจ้งเตือนเกี่ยวกับการเปลี่ยนแปลงในโปรเจ็กต์
    7. คลิกถัดไป
    8. ในส่วนเสร็จสิ้น ให้อ่านนโยบายข้อมูลผู้ใช้สำหรับบริการ Google API และหากยอมรับ ให้เลือกฉันยอมรับบริการ Google API: นโยบาย ข้อมูลผู้ใช้
    9. คลิกต่อไป
    10. คลิกสร้าง
    11. หากเลือกภายนอก สำหรับประเภทผู้ใช้ ให้เพิ่มผู้ใช้ทดสอบโดยทำดังนี้
      1. คลิกกลุ่มเป้าหมาย
      2. ในส่วนผู้ใช้ทดสอบ ให้คลิกเพิ่มผู้ใช้
      3. ป้อนอีเมลของคุณและอีเมลของผู้ใช้ทดสอบที่ได้รับอนุญาตรายอื่นๆ แล้วคลิกบันทึก
  3. คลิกการเข้าถึงข้อมูล > เพิ่มหรือนำขอบเขตออก แผงจะปรากฏขึ้นพร้อมรายการขอบเขตสำหรับ API แต่ละรายการที่คุณเปิดใช้ในโปรเจ็กต์ Google Cloud

    1. ในส่วนเพิ่มขอบเขตด้วยตนเอง ให้วางขอบเขตสำหรับเซิร์ฟเวอร์ MCP ของ Google ไดรฟ์ ต่อไปนี้

      • https://www.googleapis.com/auth/drive.readonly
      • https://www.googleapis.com/auth/drive.file
    2. คลิกเพิ่มลงในตาราง

    3. คลิกอัปเดต

    4. หลังจากเลือกขอบเขตที่แอปของคุณต้องใช้แล้ว ให้คลิกบันทึก ในหน้าการเข้าถึงข้อมูล

กำหนดค่าไคลเอ็นต์ MCP

หากต้องการเพิ่มเซิร์ฟเวอร์ MCP ระยะไกลของ Google ไดรฟ์ลงในไคลเอ็นต์ MCP ให้ทำตามวิธีการสำหรับไคลเอ็นต์

Antigravity

หากต้องการเพิ่มเซิร์ฟเวอร์ MCP ระยะไกลของ Google ไดรฟ์ลงใน Antigravity ให้เพิ่มการกำหนดค่าเซิร์ฟเวอร์ลงในไฟล์ mcp_config.json วิธีการเหล่านี้รองรับ Antigravity 2.0, Antigravity IDE และ Antigravity CLI

  1. สร้างรหัสไคลเอ็นต์และรหัสลับ OAuth 2.0 โดยทำดังนี้

    1. ในคอนโซล Google Cloud ให้ไปที่แพลตฟอร์มการตรวจสอบสิทธิ์ของ Google > ไคลเอ็นต์ > สร้างไคลเอ็นต์

      ไปที่สร้างไคลเอ็นต์

    2. เลือกเว็บแอปพลิเคชัน เป็นประเภทแอปพลิเคชัน

    3. ป้อนชื่อ

    4. ในส่วนURI เปลี่ยนเส้นทางที่ได้รับอนุญาต ให้คลิก + เพิ่ม URI แล้วเพิ่ม https://antigravity.google/oauth-callback ในช่อง URI

    5. คลิกสร้าง แล้วคัดลอกรหัสไคลเอ็นต์ และรหัสลับไคลเอ็นต์

  2. เปิดหรือสร้างไฟล์การกำหนดค่า ~/.gemini/config/mcp_config.json

  3. เพิ่มการกำหนดค่า mcpServers ลงใน mcp_config.json โดยทำดังนี้

    {
      "mcpServers": {
        "drive": {
          "serverUrl": "https://drivemcp.googleapis.com/mcp/v1",
          "oauth": {
            "clientId": "OAUTH_CLIENT_ID",
            "clientSecret": "OAUTH_CLIENT_SECRET"
          }
        }
      }
    }
    

    แทนที่ค่าต่อไปนี้

    • OAUTH_CLIENT_ID: รหัสไคลเอ็นต์ที่คุณสร้างขึ้น
    • OAUTH_CLIENT_SECRET: รหัสลับไคลเอ็นต์ที่คุณสร้างขึ้น
  4. บันทึก mcp_config.json

  5. ตรวจสอบสิทธิ์เซิร์ฟเวอร์ MCP คุณสามารถตรวจสอบสิทธิ์ได้โดยใช้การตั้งค่า GUI หรือ CLI โดยทำดังนี้

    • สำหรับ Antigravity IDE หรือ GUI (Antigravity 2.0):

      1. เปิดหน้าจอการตั้งค่า (เช่น คลิกการตั้งค่า ที่ด้านซ้ายล่าง หรือเปิดการตั้งค่าผู้ใช้ Antigravity)
      2. ไปที่การปรับแต่ง
      3. ในส่วนเซิร์ฟเวอร์ MCP ที่ติดตั้ง ให้คลิกรีเฟรช
      4. ค้นหา drive ในรายการ คลิก ตรวจสอบสิทธิ์ ลงชื่อเข้าใช้บัญชี Google คัดลอกรหัสการให้สิทธิ์ วางลงในกล่องโต้ตอบการป้อนข้อมูล แล้วคลิก ส่ง
    • สำหรับ Antigravity CLI:

      1. เริ่ม Antigravity CLI โดยทำดังนี้

        agy
        
      2. เปิดแผงการจัดการ MCP แบบโต้ตอบโดยเรียกใช้คำสั่งต่อไปนี้

        /mcp
        
      3. ใช้ปุ่มลูกศรเพื่อเลือก drive ไปที่การดำเนินการตรวจสอบสิทธิ์ แล้วกด Enter ทำขั้นตอนการลงชื่อเข้าใช้ในเบราว์เซอร์ให้เสร็จสมบูรณ์ คัดลอกรหัสการให้สิทธิ์ วางลงในพรอมต์ของเทอร์มินัล แล้วกด Enter

  6. ตรวจสอบว่าเซิร์ฟเวอร์ได้รับการกำหนดค่าและทำงานอย่างถูกต้องโดยทำดังนี้

    • สำหรับ Antigravity IDE หรือ GUI: ปุ่มออกจากระบบ จะแสดงขึ้นข้างเซิร์ฟเวอร์ในส่วนการปรับแต่ง > เซิร์ฟเวอร์ MCP ที่ติดตั้ง
    • สำหรับ Antigravity CLI: เปิดแผง /mcp เพื่อดูเซิร์ฟเวอร์ MCP ที่กำหนดค่าไว้ เซิร์ฟเวอร์ที่ยืนยันและตรวจสอบสิทธิ์แล้วจะแสดงคำว่า Authed ข้างชื่อในแผง TUI แบบโต้ตอบ คุณสามารถเลือกเซิร์ฟเวอร์ใดก็ได้ในมุมมองแดชบอร์ดเพื่อตรวจสอบสถานะและดูรายการเครื่องมือทั้งหมดที่พร้อมใช้งาน

เซิร์ฟเวอร์ MCP ระยะไกลพร้อมใช้งานใน Antigravity แล้ว

Claude

หากต้องการใช้เซิร์ฟเวอร์ MCP ระยะไกลของ Google ไดรฟ์กับ Claude.ai หรือ Claude Desktop คุณต้องมีแพ็กเกจ Claude Enterprise, Pro, Max หรือ Team

หากต้องการเพิ่มเซิร์ฟเวอร์ MCP ระยะไกลของ Google ไดรฟ์ลงใน Claude ให้กำหนดค่าตัวเชื่อมต่อที่กำหนดเองด้วยรหัสไคลเอ็นต์และรหัสลับ OAuth

  1. สร้างรหัสไคลเอ็นต์และรหัสลับ OAuth 2.0 โดยทำดังนี้

    1. ในคอนโซล Google Cloud ให้ไปที่แพลตฟอร์มการตรวจสอบสิทธิ์ของ Google > ไคลเอ็นต์ > สร้างไคลเอ็นต์

      ไปที่สร้างไคลเอ็นต์

    2. เลือกเว็บแอปพลิเคชัน เป็นประเภทแอปพลิเคชัน

    3. ป้อนชื่อ

    4. ในส่วนURI เปลี่ยนเส้นทางที่ได้รับอนุญาต ให้คลิก + เพิ่ม URI, แล้วเพิ่ม https://claude.ai/api/mcp/auth_callback ในช่อง URI

    5. คลิกสร้าง แล้วคัดลอกรหัสไคลเอ็นต์ และรหัสลับไคลเอ็นต์

  2. กำหนดค่าเซิร์ฟเวอร์ MCP ใน Claude โดยทำดังนี้

    1. ใน Claude.ai หรือ Claude Desktop ให้ไปที่การตั้งค่า (หรือการตั้งค่าผู้ดูแลระบบ) > ตัวเชื่อมต่อ
    2. คลิกเพิ่มตัวเชื่อมต่อที่กำหนดเอง
    3. ป้อนรายละเอียดการเชื่อมต่อสำหรับผลิตภัณฑ์ Google ไดรฟ์ ดังนี้
      • ชื่อเซิร์ฟเวอร์: Google Drive.
      • URL ของเซิร์ฟเวอร์ MCP ระยะไกล: https://drivemcp.googleapis.com/mcp/v1
    4. ในการตั้งค่าขั้นสูง ให้ป้อนรหัสไคลเอ็นต์ OAuth และรหัสลับไคลเอ็นต์ OAuth
    5. คลิกเพิ่ม

อื่นๆ

แอปพลิเคชัน AI หลายรายการมีวิธีเชื่อมต่อกับเซิร์ฟเวอร์ MCP ระยะไกล โดยปกติคุณจะต้องป้อนรายละเอียดเกี่ยวกับเซิร์ฟเวอร์ เช่น ชื่อ ปลายทาง โปรโตคอลการรับส่งข้อมูล และวิธีการตรวจสอบสิทธิ์ สำหรับเซิร์ฟเวอร์ MCP ระยะไกลของ Google ไดรฟ์ ให้ป้อนข้อมูลต่อไปนี้

ดูรายละเอียดเพิ่มเติมเกี่ยวกับการเชื่อมต่อไคลเอ็นต์ประเภทต่างๆ ได้ที่หัวข้อ กำหนดค่า MCP ในแอปพลิเคชัน AI

ทดสอบเซิร์ฟเวอร์ MCP ของ Google ไดรฟ์

หลังจากกำหนดค่าไคลเอ็นต์ MCP แล้ว คุณสามารถยืนยันการเชื่อมต่อได้โดยเรียกใช้พรอมต์ทดสอบ

ลองถามคำถามต่อไปนี้กับไคลเอ็นต์ MCP

  • "สรุปไฟล์แผนการตลาด"

    ไคลเอ็นต์จะเรียก drive.search_files เพื่อค้นหา "แผนการตลาด" จากนั้นใช้ drive.read_file_content เพื่อดึงและสรุปเนื้อหา

หากเครื่องมือทำงานสำเร็จและคุณได้รับการตอบสนองที่เกี่ยวข้อง แสดงว่าเซิร์ฟเวอร์ MCP ของ Google ไดรฟ์ได้รับการกำหนดค่าอย่างถูกต้อง

การแก้ปัญหา

หากพบปัญหาในการเชื่อมต่อกับเซิร์ฟเวอร์ MCP คุณสามารถตรวจสอบข้อผิดพลาดในบันทึก OAuth ได้ ขอให้ผู้ดูแลระบบตรวจสอบเหตุการณ์ในบันทึกของ OAuth ในเครื่องมือตรวจสอบความปลอดภัย

ข้อมูลอ้างอิงเครื่องมือ

เครื่องมือต่อไปนี้พร้อมใช้งานสำหรับเซิร์ฟเวอร์ MCP ของ Google ไดรฟ์

  • copy_file
  • create_file
  • download_file_content
  • get_file_metadata
  • get_file_permissions
  • list_recent_files
  • read_file_content
  • search_files

ข้อควรพิจารณาด้านความปลอดภัยที่สำคัญ: การแทรกพรอมต์โดยอ้อม

เมื่อคุณเปิดเผยโมเดลภาษาต่อข้อมูลที่ไม่น่าเชื่อถือ จะมีความเสี่ยงที่จะเกิดการโจมตีด้วยการแทรกพรอมต์โดยอ้อม เนื่องจากโฮสต์ MCP เช่น Google Antigravity มีสิทธิ์เข้าถึงเครื่องมือและ API ที่มีประสิทธิภาพผ่านเซิร์ฟเวอร์ MCP ของ Google ไดรฟ์ จึงสามารถอ่าน แก้ไข และลบข้อมูลในบัญชี Google ของคุณได้

หากต้องการลดความเสี่ยงเหล่านี้ คุณต้องคัดกรองพรอมต์และการตอบสนองเพื่อตรวจหาเนื้อหาที่เป็นอันตรายหรือการโจมตีด้วยการแทรกพรอมต์ คุณสามารถใช้ Model Armor ที่ Google จัดหาให้ หรือใช้โซลูชันของคุณเองหากคุณจัดทำเอกสารเพื่อให้ผู้ใช้ยอมรับความเสี่ยงดังกล่าว ดูข้อมูลเพิ่มเติมได้ที่ หัวข้อกำหนดค่าความปลอดภัยสำหรับเซิร์ฟเวอร์ MCP ของ Google Workspace

ทำตามแนวทางปฏิบัติแนะนำต่อไปนี้

  • ใช้เฉพาะเครื่องมือที่เชื่อถือได้ อย่าเชื่อมต่อเซิร์ฟเวอร์ MCP ของ Google ไดรฟ์กับแอปพลิเคชันที่ไม่น่าเชื่อถือหรือยังไม่ได้รับการยืนยัน
  • ระมัดระวังอินพุตที่ไม่น่าเชื่อถือ หลีกเลี่ยงการขอให้ไคลเอ็นต์ MCP ประมวลผลเอกสารหรือแหล่งข้อมูลอื่นๆ จากแหล่งที่มาที่ยังไม่ได้รับการยืนยัน อินพุตเหล่านี้อาจมีคำแนะนำที่ซ่อนอยู่ซึ่งอาจจี้เซสชันของคุณ ทำให้ผู้โจมตีสามารถแก้ไข ขโมย หรือลบข้อมูลของคุณได้
  • ตรวจสอบการดำเนินการทั้งหมด โปรดตรวจสอบการดำเนินการที่ไคลเอ็นต์ AI ดำเนินการในนามของคุณอย่างละเอียดเสมอเพื่อให้แน่ใจว่าการดำเนินการนั้นถูกต้องและสอดคล้องกับความตั้งใจของคุณ