O Gmail oferece um servidor Protocolo de Contexto de Modelo (MCP) remoto que permite que agentes de IA interajam com segurança com os dados do Gmail. Ao configurar o servidor MCP do Gmail, você permite que aplicativos de IA, como o Google Antigravity e o Claude, realizem ações no Gmail.
O servidor MCP do Gmail oferece uma maneira padronizada para que os agentes de IA:
- Ler dados: pesquisar e-mails, recuperar conversas e listar marcadores.
- Entre em ação: crie rascunhos de e-mail e rotule mensagens.
- Respeitar a segurança: herdar as mesmas permissões e controles de governança de dados do usuário.
Pré-requisitos
Um projeto do Google Cloud. Para criar um projeto, consulte Criar um projeto.
Um host do MCP, como o Google Antigravity.
Para executar os comandos nesta página, configure a CLI gcloud em um ambiente de desenvolvimento local seguindo estas etapas:
- Instale a CLI do Google Cloud.
Se você já instalou a CLI gcloud, execute
gcloud components updatepara verificar se tem a versão mais recente. - Se você usa um provedor de identidade (IdP) externo, faça login na CLI gcloud com sua identidade federada. Para mais informações, consulte Fazer login na CLI gcloud com sua identidade federada.
- Inicialize a CLI gcloud.
- Instale a CLI do Google Cloud.
Se você já instalou a CLI gcloud, execute
Configurar o servidor MCP do Gmail
Para usar o servidor MCP do Gmail, ative-o no seu projeto do Google Cloud e configure o cliente MCP para se conectar a ele.
Ative as APIs
Para usar o servidor MCP do Gmail, ative a seguinte API no seu projeto do Google Cloud:
API Gmail
CLI
gcloud services enable gmail.googleapis.com --project=PROJECT_ID
Substitua PROJECT_ID
pelo ID do projeto do Google Cloud.
Console
Ative as APIs no console do Google Cloud:
Ativar os serviços do MCP
Para ativar os componentes do MCP no Gmail, é necessário ativar o seguinte serviço no projeto do Google Cloud:
API Gmail MCP
CLI
gcloud services enable gmailmcp.googleapis.com --project=PROJECT_ID
Substitua PROJECT_ID
pelo ID do projeto do Google Cloud.
Console
Ative os serviços do MCP no console do Google Cloud:
Configurar a tela de permissão OAuth
O servidor MCP do Gmail usa o OAuth 2.0 para autenticação e autorização. É necessário configurar a tela de permissão OAuth antes de criar um ID do cliente OAuth.
No console do Google Cloud, acesse Google Auth Platform > Branding.
Se você já tiver configurado a plataforma de autenticação do Google, poderá configurar as seguintes opções da tela de permissão OAuth em Branding, Público-alvo e Acesso a dados. Se você receber uma mensagem informando que a Plataforma de autenticação do Google ainda não está configurada, clique em Começar:
- Em Informações do app, em Nome do app, digite
Gmail MCP Server. - Em E-mail para suporte do usuário, selecione seu endereço de e-mail ou um grupo do Google adequado.
- Clique em Próxima.
- Em Público-alvo, selecione Interno. Se não for possível selecionar Interno, escolha Externo.
- Clique em Próxima.
- Em Informações de contato, insira um Endereço de e-mail em que você possa receber notificações sobre mudanças no seu projeto.
- Clique em Próxima.
- Em Concluir, leia a Política de dados do usuário dos serviços de API do Google e, se concordar, selecione Concordo com a Política de dados do usuário dos serviços de API do Google.
- Clique em Continuar.
- Clique em Criar.
- Se você selecionou Externo como o tipo de usuário, adicione usuários de teste:
- Clique em Público-alvo.
- Em Usuários de teste, clique em Adicionar usuários.
- Insira seu endereço de e-mail e os outros usuários de teste autorizados. Depois, clique em Salvar.
- Em Informações do app, em Nome do app, digite
Clique em Acesso a dados > Adicionar ou remover escopos. Um painel vai aparecer com uma lista de escopos para cada API ativada no seu projeto do Google Cloud.
Em Adicionar escopos manualmente, cole os escopos do servidor MCP do Gmail:
https://www.googleapis.com/auth/gmail.readonlyhttps://www.googleapis.com/auth/gmail.compose
Clique em Adicionar à tabela.
Clique em Atualizar.
Depois de selecionar os escopos exigidos pelo app, clique em Salvar na página Acesso a dados.
Configurar o cliente MCP
Para adicionar o servidor MCP remoto do Gmail ao seu cliente MCP, siga as instruções do cliente.
Antigravity
Para adicionar o servidor MCP remoto do Gmail ao Antigravity,
adicione a configuração do servidor ao arquivo mcp_config.json. Estas instruções são compatíveis com o Antigravity 2.0, a IDE do Antigravity e a CLI do Antigravity.
Crie um ID do cliente e uma chave secreta do OAuth 2.0:
No console do Google Cloud, acesse Google Auth Platform > Clientes > Criar cliente.
Selecione Aplicativo da Web como o tipo de aplicativo.
Digite um Nome.
Na seção URIs de redirecionamento autorizados, clique em + Adicionar URI e adicione
https://antigravity.google/oauth-callbackno campo URIs.Clique em Criar e copie o ID do cliente e a chave secreta do cliente.
Abra ou crie o arquivo de configuração
~/.gemini/antigravity/mcp_config.json.Adicione a configuração
mcpServersamcp_config.json:{ "mcpServers": { "gmail": { "serverUrl": "https://gmailmcp.googleapis.com/mcp/v1", "oauth": { "clientId": "OAUTH_CLIENT_ID", "clientSecret": "OAUTH_CLIENT_SECRET" } } } }Substitua:
OAUTH_CLIENT_ID: o ID do cliente que você criou.OAUTH_CLIENT_SECRET: a chave secreta do cliente que você criou.
Economize
mcp_config.json.Autentique o servidor MCP. É possível fazer a autenticação usando as configurações da GUI ou a CLI:
Para o IDE do Antigravity ou a GUI (Antigravity 2.0):
- Abra a tela de configurações (por exemplo, clique em Configurações no canto inferior esquerdo ou abra Configurações do usuário do Antigravity).
- Acesse Personalizações.
- Em Servidores MCP instalados, clique em Atualizar.
- Encontre
gmailna lista, clique em Autenticar, faça login na sua Conta do Google, copie o código de autorização, cole-o na caixa de diálogo de entrada e clique em Enviar.
Para a CLI do Antigravity:
Inicie a CLI do Antigravity:
agyAbra o painel interativo de gerenciamento do MCP executando:
/mcpUse as teclas de seta para selecionar
gmail, vá até a ação Autenticar e pressione Enter. Conclua o fluxo de login no navegador, copie o código de autorização, cole no prompt do terminal e pressione Enter.
Verifique se o servidor está configurado e em execução corretamente:
- Para o IDE ou a GUI do Antigravity:um botão Sair é mostrado ao lado do servidor em Personalizações > Servidores MCP instalados.
- Para a CLI do Antigravity:abra o painel
/mcppara conferir os servidores MCP configurados. Os servidores verificados e autenticados mostram Autenticado ao lado dos nomes no painel interativo da TUI. Selecione qualquer servidor na visualização do painel para inspecionar o status dele e listar todas as ferramentas disponíveis.
O servidor MCP remoto está pronto para uso no Antigravity.
Claude
Para usar o servidor MCP remoto do Gmail com o Claude.ai ou o Claude Desktop, você precisa ter o plano Enterprise, Pro, Max ou Team do Claude.
Para adicionar o servidor MCP remoto do Gmail ao Claude, configure um conector personalizado com um ID e uma chave secreta do cliente OAuth.
Crie um ID do cliente e uma chave secreta do OAuth 2.0:
No console do Google Cloud, acesse Google Auth Platform > Clientes > Criar cliente.
Selecione Aplicativo da Web como o tipo de aplicativo.
Digite um Nome.
Na seção URIs de redirecionamento autorizados, clique em + Adicionar URI e adicione
https://claude.ai/api/mcp/auth_callbackno campo URIs.Clique em Criar e copie o ID do cliente e a chave secreta do cliente.
Configure o servidor MCP no Claude:
- No Claude.ai ou no Claude para computador, acesse Configurações (ou Configurações de administrador) > Conectores.
- Clique em Adicionar conector personalizado.
- Insira os detalhes da conexão do produto do Gmail:
- Nome do servidor:
Gmail. - URL do servidor MCP remoto:
https://gmailmcp.googleapis.com/mcp/v1
- Nome do servidor:
- Em Configurações avançadas, insira o ID do cliente OAuth e a chave secreta do cliente OAuth.
- Clique em Adicionar.
Outros
Muitos aplicativos de IA têm maneiras de se conectar a um servidor MCP remoto. Normalmente, é necessário inserir detalhes sobre o servidor, como nome, endpoints, protocolo de transporte e método de autenticação. Para o servidor MCP remoto do Gmail, insira o seguinte:
Nome do servidor:
gmailURL do servidor:
https://gmailmcp.googleapis.com/mcp/v1Transporte: HTTP
Autenticação: o servidor MCP remoto do Gmail usa o OAuth 2.0. Para detalhes, consulte Saiba mais sobre autenticação e autorização.
Para mais detalhes sobre como conectar diferentes tipos de clientes, consulte Configurar o MCP em um aplicativo de IA.
Testar o servidor MCP do Gmail
Depois de configurar o cliente MCP, você pode verificar a conexão executando alguns comandos de teste.
Faça as seguintes perguntas ao cliente do MCP:
"O que a Ariel disse no último e-mail sobre nosso plano de marketing?"
O cliente filtra e-mails de Ariel usando
gmail.search_threads, recupera o conteúdo da conversa mais recente comgmail.get_threade resume para você."Escreva um e-mail para ariel@example.com dizendo que eu aprovo o plano de marketing."
O cliente usa
gmail.create_draftpara criar um e-mail na sua pasta de rascunhos e permitir que você revise e envie pelo Gmail.
Se as ferramentas forem executadas sem problemas e você receber respostas relevantes, o servidor MCP do Gmail estará configurado corretamente.
Solução de problemas
Se você tiver problemas para se conectar ao servidor MCP, verifique se há erros nos registros do OAuth. Peça ao administrador para verificar os eventos de registro do OAuth na ferramenta de investigação de segurança.
Referência da ferramenta
As seguintes ferramentas estão disponíveis para o servidor MCP do Gmail:
create_draftget_threadlabel_messagelabel_threadlist_draftslist_labelssearch_threadsunlabel_messageunlabel_thread
Consideração importante sobre segurança: injeção indireta de comando
Quando você expõe um modelo de linguagem a dados não confiáveis, há risco de um ataque de injeção de comando indireto. Como hosts do MCP, como o Google Antigravity, têm acesso a ferramentas e APIs avançadas pelo servidor MCP do Gmail, eles podem ler, modificar e excluir dados na sua Conta do Google.
Para reduzir esses riscos, filtre comandos e respostas em busca de conteúdo malicioso ou ataques de injeção de comandos. Você pode usar o Model Armor fornecido pelo Google ou sua própria solução, desde que a documente para que os usuários aceitem esse risco. Para mais informações, consulte Configurar a segurança dos servidores MCP do Google Workspace.
Siga estas práticas recomendadas:
- Use apenas ferramentas confiáveis. Nunca conecte o servidor MCP do Gmail a aplicativos não confiáveis ou não verificados.
- Tenha cuidado com entradas não confiáveis. Evite pedir ao cliente do MCP para processar e-mails ou outros recursos de fontes não verificadas. Essas entradas podem conter instruções ocultas que podem sequestrar sua sessão, permitindo que um invasor modifique, roube ou exclua seus dados.
- Revise todas as ações. Sempre revise com cuidado as ações realizadas pelo seu cliente de IA em seu nome para garantir que estejam corretas e alinhadas às suas intenções.
Temas relacionados
- Configurar a segurança dos servidores MCP do Google Workspace
- Servidores MCP do Google Workspace no Antigravity (codelab)
- Lista de servidores MCP do Google Workspace