Gmail oferuje zdalny serwer Model Context Protocol (MCP), który umożliwia agentom AI bezpieczną interakcję z danymi Gmaila. Konfigurując serwer MCP Gmaila, umożliwiasz aplikacjom AI, takim jak interfejs wiersza poleceń Gemini, Claude czy IDE, wykonywanie działań w Gmailu.
Serwer MCP Gmaila zapewnia ustandaryzowany sposób, w jaki agenci AI mogą:
- Odczytywanie danych: wyszukiwanie e-maili, pobieranie wątków i wyświetlanie listy etykiet.
- Podejmowanie działań: tworzenie wersji roboczych e-maili i oznaczanie wiadomości etykietami.
- Respektowanie zabezpieczeń: dziedziczenie tych samych uprawnień i ustawień zarządzania danymi co użytkownik.
Wymagania wstępne
Projekt Google Cloud. Informacje o tworzeniu projektu znajdziesz w artykule Tworzenie projektu.
Klient MCP, np. interfejs wiersza poleceń Gemini.
Aby uruchomić polecenia na tej stronie, skonfiguruj gcloud CLI w lokalnym środowisku programistycznym, wykonując te czynności:
- Zainstaluj Google Cloud CLI.
Jeśli interfejs wiersza poleceń gcloud został już zainstalowany, upewnij się, że masz jego najnowszą wersję, uruchamiając polecenie
gcloud components update. - Jeśli korzystasz z zewnętrznego dostawcy tożsamości, zaloguj się w interfejsie wiersza poleceń gcloud za pomocą tożsamości sfederowanej. Więcej informacji znajdziesz w artykule Logowanie się w gcloud CLI przy użyciu tożsamości sfederowanej.
- Zainicjuj gcloud CLI.
- Zainstaluj Google Cloud CLI.
Jeśli interfejs wiersza poleceń gcloud został już zainstalowany, upewnij się, że masz jego najnowszą wersję, uruchamiając polecenie
Konfigurowanie serwera MCP Gmaila
Aby korzystać z serwera MCP Gmaila, musisz go włączyć w projekcie Google Cloud, a następnie skonfigurować klienta MCP, aby się z nim połączyć.
Włączanie interfejsów API
Aby korzystać z serwera Gmail MCP, musisz włączyć w swoim projekcie w chmurze Google ten interfejs API:
Gmail API
Interfejs wiersza poleceń
gcloud services enable gmail.googleapis.com --project=PROJECT_ID
Zastąp PROJECT_ID identyfikatorem projektu Google Cloud.
Konsola
Włącz interfejsy API w konsoli Google Cloud:
Włącz usługi MCP
Aby włączyć komponenty MCP dla Gmaila, musisz włączyć w projekcie Google Cloud tę usługę:
Gmail MCP API
Interfejs wiersza poleceń
gcloud services enable gmailmcp.googleapis.com --project=PROJECT_ID
Zastąp PROJECT_ID identyfikatorem projektu Google Cloud.
Konsola
Włącz usługi MCP w konsoli Google Cloud:
Konfigurowanie ekranu zgody OAuth
Serwer MCP Gmaila używa protokołu OAuth 2.0 do uwierzytelniania i autoryzacji. Zanim utworzysz identyfikator klienta OAuth, musisz skonfigurować ekran zgody OAuth.
W konsoli Google Cloud otwórz Google Auth Platform > Branding.
Jeśli platforma uwierzytelniania Google została już skonfigurowana, możesz skonfigurować te ustawienia ekranu zgody OAuth: Branding, Odbiorcy i Dostęp do danych. Jeśli zobaczysz komunikat Platforma uwierzytelniania Google nie została jeszcze skonfigurowana, kliknij Rozpocznij:
- W sekcji Informacje o aplikacji w polu Nazwa aplikacji wpisz
Gmail MCP Server. - W sekcji Adres e-mail dla użytkowników potrzebujących pomocy wybierz swój adres e-mail lub odpowiednią grupę dyskusyjną Google.
- Kliknij Dalej.
- W sekcji Odbiorcy wybierz Wewnętrzny. Jeśli nie możesz wybrać opcji Wewnętrzny, wybierz Zewnętrzny.
- Kliknij Dalej.
- W sekcji Dane kontaktowe wpisz adres e-mail, na który będziesz otrzymywać powiadomienia o wszelkich zmianach w projekcie.
- Kliknij Dalej.
- W sekcji Zakończ zapoznaj się z zasadami dotyczącymi danych użytkownika w usługach interfejsu API Google. Jeśli je akceptujesz, wybierz Akceptuję zasady dotyczące danych użytkownika w usługach interfejsu API Google.
- Kliknij Dalej.
- Kliknij Utwórz.
- Jeśli jako typ użytkownika wybierzesz Zewnętrzny, dodaj użytkowników testowych:
- Kliknij Odbiorcy.
- W sekcji Użytkownicy testowi kliknij Dodaj użytkowników.
- Wpisz swój adres e-mail i adresy e-mail innych autoryzowanych testerów, a następnie kliknij Zapisz.
- W sekcji Informacje o aplikacji w polu Nazwa aplikacji wpisz
Kliknij Dostęp do danych > Dodaj lub usuń zakresy. Pojawi się panel z listą zakresów każdego interfejsu API włączonego w projekcie Google Cloud.
W sekcji Ręczne dodawanie zakresów wklej zakresy serwera Gmail MCP:
https://www.googleapis.com/auth/gmail.readonlyhttps://www.googleapis.com/auth/gmail.compose
Kliknij Dodaj do tabeli.
Kliknij Aktualizuj.
Po wybraniu zakresów wymaganych przez aplikację na stronie Dostęp do danych kliknij Zapisz.
Konfigurowanie klienta MCP
Aby dodać zdalny serwer MCP Gmaila do klienta MCP, postępuj zgodnie z instrukcjami dotyczącymi klienta.
Interfejs wiersza poleceń Gemini
Aby dodać zdalny serwer MCP Gmaila do Gemini CLI, dodaj konfigurację serwera do pliku settings.json.
Utwórz identyfikator klienta i tajny klucz klienta OAuth 2.0:
W konsoli Google Cloud otwórz Google Auth Platform > Klienci > Utwórz klienta.
Jako typ aplikacji wybierz Aplikacja na komputery.
Wpisz nazwę.
Kliknij Utwórz i skopiuj Identyfikator klienta oraz Tajny klucz klienta.
Otwórz lub utwórz plik konfiguracji
~/.gemini/settings.json.Dodaj konfigurację
mcpServersdosettings.json:{ "mcpServers": { "gmail": { "httpUrl": "https://gmailmcp.googleapis.com/mcp/v1", "oauth": { "enabled": true, "clientId": "OAUTH_CLIENT_ID", "clientSecret": "OAUTH_CLIENT_SECRET", "scopes": [ "https://www.googleapis.com/auth/gmail.readonly", "https://www.googleapis.com/auth/gmail.compose" ] } } } }Zastąp następujące elementy:
OAUTH_CLIENT_ID: utworzony przez Ciebie identyfikator klienta.OAUTH_CLIENT_SECRET: utworzony przez Ciebie tajny klucz klienta.
Zaoszczędź
settings.json.Uruchom interfejs wiersza poleceń Gemini:
geminiW interfejsie wiersza poleceń Gemini uwierzytelnij się na serwerze MCP, uruchamiając to polecenie:
/mcp auth gmail- Gdy pojawi się prośba, naciśnij
1, aby otworzyć stronę uwierzytelniania w przeglądarce. Jeśli pracujesz przez SSH, postępuj zgodnie z instrukcjami w interfejsie wiersza poleceń. - Zaloguj się na konto Google.
- Sprawdź wymagane zakresy OAuth i kliknij Zezwól.
- Pojawi się komunikat z potwierdzeniem, że uwierzytelnianie się powiodło.
- Gdy pojawi się prośba, naciśnij
W interfejsie wiersza poleceń Gemini uruchom
/mcp list, aby wyświetlić skonfigurowane serwery MCP i ich narzędzia.Odpowiedź jest podobna do tej:
🟢 gmail - Ready (10 tools) Tools: - create_draft - create_label - get_thread - label_message - label_thread - list_drafts - list_labels - search_threads - unlabel_message - unlabel_thread
Zdalny serwer MCP jest gotowy do użycia w interfejsie wiersza poleceń Gemini.
Claude
Aby korzystać z zdalnego serwera MCP Gmaila z Claude.ai lub Claude Desktop, musisz mieć pakiet Claude Enterprise, Pro, Max lub Team.
Aby dodać do Claude zdalny serwer MCP Gmaila, skonfiguruj niestandardowe złącze z identyfikatorem klienta OAuth i tajnym kluczem.
Utwórz identyfikator klienta i tajny klucz klienta OAuth 2.0:
W konsoli Google Cloud otwórz Google Auth Platform > Klienci > Utwórz klienta.
Jako typ aplikacji wybierz Aplikacja internetowa.
Wpisz nazwę.
W sekcji Autoryzowane identyfikatory URI przekierowania kliknij + Dodaj URI, a następnie w polu Identyfikatory URI dodaj
https://claude.ai/api/mcp/auth_callback.Kliknij Utwórz i skopiuj Identyfikator klienta oraz Tajny klucz klienta.
Skonfiguruj serwer MCP w Claude:
- W Claude.ai lub Claude Desktop kliknij Ustawienia (lub Ustawienia administratora) > Łączniki.
- Kliknij Dodaj niestandardowe oprogramowanie sprzęgające.
- Wpisz szczegóły połączenia z usługą Gmail:
- Nazwa serwera:
Gmail - URL zdalnego serwera MCP:
https://gmailmcp.googleapis.com/mcp/v1
- Nazwa serwera:
- W Ustawieniach zaawansowanych wpisz identyfikator klienta OAuth i tajny klucz klienta OAuth.
- Kliknij Dodaj.
Inne
Wiele aplikacji AI ma możliwość łączenia się ze zdalnym serwerem MCP. Zwykle musisz podać szczegóły serwera, takie jak jego nazwa, punkty końcowe, protokół transportowy i metoda uwierzytelniania. W przypadku zdalnego serwera MCP Gmaila wpisz:
Nazwa serwera:
gmailAdres URL serwera:
https://gmailmcp.googleapis.com/mcp/v1Transport: HTTP
Uwierzytelnianie: zdalny serwer MCP Gmaila korzysta z OAuth 2.0. Więcej informacji znajdziesz w artykule Uwierzytelnianie i autoryzacja.
Więcej informacji o łączeniu różnych typów klientów znajdziesz w artykule Konfigurowanie MCP w aplikacji AI.
Testowanie serwera MCP Gmaila
Po skonfigurowaniu klienta MCP możesz sprawdzić połączenie, uruchamiając kilka testowych promptów.
Zadaj klientowi MCP te pytania:
„Co Ariel napisała w ostatnim e-mailu o naszym planie marketingowym?”
Klient filtruje e-maile od Ariela za pomocą
gmail.search_threads, pobiera najnowszy wątek za pomocągmail.get_thread, a następnie podsumowuje go.„Napisz e-maila do ariel@example.com z informacją, że zatwierdzam plan marketingowy”.
Klient używa
gmail.create_draft, aby utworzyć e-maila w folderze wersji roboczych, co umożliwia sprawdzenie i wysłanie go z Gmaila.
Jeśli narzędzia działają prawidłowo i otrzymujesz odpowiednie odpowiedzi, serwer MCP Gmaila jest prawidłowo skonfigurowany.
Rozwiązywanie problemów
Jeśli wystąpią problemy z połączeniem z serwerem MCP, możesz sprawdzić błędy w dziennikach OAuth. Poproś administratora o sprawdzenie zdarzeń z dziennika OAuth w narzędziu do analizy zagrożeń.
Odwołanie do narzędzia
W przypadku serwera MCP Gmaila dostępne są te narzędzia:
create_draftget_threadlabel_messagelabel_threadlist_draftslist_labelssearch_threadsunlabel_messageunlabel_thread
Ważna kwestia bezpieczeństwa: pośrednie wstrzykiwanie promptów
Gdy udostępniasz modelowi językowemu dane, którym nie ufasz, istnieje ryzyko pośredniego ataku przez wstrzykiwanie promptów. Klienci MCP, tacy jak interfejs wiersza poleceń Gemini, mają dostęp do zaawansowanych narzędzi i interfejsów API za pośrednictwem serwera MCP Gmaila, dzięki czemu mogą odczytywać, modyfikować i usuwać dane na Twoim koncie Google.
Aby ograniczyć te zagrożenia, postępuj zgodnie z tymi sprawdzonymi metodami:
- Używaj tylko zaufanych narzędzi. Nigdy nie łącz serwera MCP Gmaila z niezaufanymi lub niezweryfikowanymi aplikacjami.
- Uważaj na niezaufane dane wejściowe. Nie proś klienta MCP o przetwarzanie e-maili ani innych zasobów z niezweryfikowanych źródeł. Te dane wejściowe mogą zawierać ukryte instrukcje, które mogą przejąć Twoją sesję, umożliwiając atakującemu modyfikowanie, kradzież lub usuwanie Twoich danych.
- Sprawdź wszystkie działania. Zawsze dokładnie sprawdzaj działania podejmowane przez klienta AI w Twoim imieniu, aby upewnić się, że są prawidłowe i zgodne z Twoimi intencjami.
Powiązana sekcja
- Konfigurowanie serwera MCP Kalendarza
- Konfigurowanie serwera MCP Dysku
- Konfigurowanie serwera MCP interfejsu People API