Gmail menawarkan server Model Context Protocol (MCP) jarak jauh yang memungkinkan agen AI berinteraksi dengan data Gmail secara aman. Dengan mengonfigurasi server MCP Gmail, Anda mengizinkan aplikasi AI seperti Google Antigravity dan Claude untuk melakukan tindakan di Gmail.
Server MCP Gmail menyediakan cara terstandardisasi bagi agen AI untuk:
- Membaca data: Menelusuri email, mengambil rangkaian pesan, dan mencantumkan label.
- Lakukan tindakan: Buat draf email dan beri label pada pesan.
- Menghormati keamanan: Mewarisi izin dan kontrol tata kelola data yang sama dengan pengguna.
Prasyarat
Project Google Cloud. Untuk membuat project, lihat Membuat project.
Host MCP, seperti Google Antigravity.
Untuk menjalankan perintah di halaman ini, siapkan gcloud CLI di lingkungan pengembangan lokal dengan mengikuti langkah-langkah berikut:
- Menginstal Google Cloud CLI.
Jika Anda telah menginstal gcloud CLI sebelumnya, pastikan Anda memiliki
versi terbaru dengan menjalankan
gcloud components update. - Jika Anda menggunakan penyedia identitas (IdP) eksternal, login ke gcloud CLI dengan identitas gabungan Anda. Untuk mengetahui informasi selengkapnya, lihat Login ke gcloud CLI dengan identitas gabungan Anda.
- Lakukan inisialisasi gcloud CLI.
- Menginstal Google Cloud CLI.
Jika Anda telah menginstal gcloud CLI sebelumnya, pastikan Anda memiliki
versi terbaru dengan menjalankan
Mengonfigurasi server MCP Gmail
Untuk menggunakan server MCP Gmail, Anda harus mengaktifkannya di project Google Cloud Anda, lalu mengonfigurasi klien MCP Anda untuk terhubung ke server tersebut.
Mengaktifkan API
Untuk menggunakan server MCP Gmail, Anda harus mengaktifkan API berikut di project Google Cloud Anda:
Gmail API
CLI
gcloud services enable gmail.googleapis.com --project=PROJECT_ID
Ganti PROJECT_ID
dengan project ID Google Cloud Anda.
Konsol
Aktifkan API di konsol Google Cloud:
Aktifkan layanan MCP
Untuk mengaktifkan komponen MCP untuk Gmail, Anda harus mengaktifkan layanan berikut di project Google Cloud Anda:
Gmail MCP API
CLI
gcloud services enable gmailmcp.googleapis.com --project=PROJECT_ID
Ganti PROJECT_ID
dengan project ID Google Cloud Anda.
Konsol
Aktifkan layanan MCP di konsol Google Cloud:
Menyiapkan layar izin OAuth
Server MCP Gmail menggunakan OAuth 2.0 untuk autentikasi dan otorisasi. Anda harus mengonfigurasi layar izin OAuth sebelum dapat membuat ID klien OAuth.
Di Konsol Google Cloud, buka Google Auth Platform > Branding.
Jika sudah mengonfigurasi Platform Auth Google, Anda dapat mengonfigurasi setelan Layar Izin OAuth berikut di Branding, Audiens, dan Akses Data. Jika Anda melihat pesan yang menyatakan Google Auth Platform not configured yet, klik Get Started:
- Di bagian App Information, pada App name, ketik
Gmail MCP Server. - Di User support email, pilih alamat email Anda atau grup Google yang sesuai.
- Klik Berikutnya.
- Di bagian Audiens, pilih Internal. Jika Anda tidak dapat memilih Internal, pilih Eksternal.
- Klik Berikutnya.
- Di bagian Informasi Kontak, masukkan Alamat email tempat Anda dapat menerima notifikasi tentang perubahan apa pun pada project Anda.
- Klik Berikutnya.
- Di bagian Selesai, tinjau Kebijakan Data Pengguna Layanan Google API dan jika Anda setuju, pilih Saya menyetujui Layanan Google API: Kebijakan Data Pengguna.
- Klik Lanjutkan.
- Klik Buat.
- Jika Anda memilih Eksternal untuk jenis pengguna, tambahkan pengguna penguji:
- Klik Audiens.
- Di bagian Pengguna pengujian, klik Tambahkan pengguna.
- Masukkan alamat email Anda dan pengguna uji resmi lainnya, lalu klik Simpan.
- Di bagian App Information, pada App name, ketik
Klik Akses Data > Tambahkan atau Hapus Cakupan. Panel akan muncul dengan daftar cakupan untuk setiap API yang telah Anda aktifkan di project Google Cloud Anda.
Di bagian Tambahkan cakupan secara manual, tempel cakupan untuk server MCP Gmail:
https://www.googleapis.com/auth/gmail.readonlyhttps://www.googleapis.com/auth/gmail.compose
Klik Tambahkan ke Tabel.
Klik Perbarui.
Setelah memilih cakupan yang diperlukan oleh aplikasi Anda, di halaman Akses Data, klik Simpan.
Mengonfigurasi klien MCP
Untuk menambahkan server MCP jarak jauh Gmail ke klien MCP Anda, ikuti petunjuk untuk klien Anda.
Antigravity
Untuk menambahkan server MCP jarak jauh Gmail ke Antigravity,
tambahkan konfigurasi server ke file mcp_config.json Anda. Petunjuk ini mendukung Antigravity 2.0, Antigravity IDE, dan Antigravity CLI.
Buat client ID dan rahasia klien OAuth 2.0:
Di Konsol Google Cloud, buka Google Auth Platform > Clients > Create Client
Pilih Web application sebagai jenis aplikasi.
Masukkan Nama.
Di bagian URI pengalihan yang diberi otorisasi, klik + Tambahkan URI, lalu tambahkan
https://antigravity.google/oauth-callbackdi kolom URI.Klik Buat, lalu salin Client ID dan Client Secret Anda.
Buka atau buat file konfigurasi
~/.gemini/antigravity/mcp_config.json.Tambahkan konfigurasi
mcpServerskemcp_config.json:{ "mcpServers": { "gmail": { "serverUrl": "https://gmailmcp.googleapis.com/mcp/v1", "oauth": { "clientId": "OAUTH_CLIENT_ID", "clientSecret": "OAUTH_CLIENT_SECRET" } } } }Ganti kode berikut:
OAUTH_CLIENT_ID: ID klien yang Anda buat.OAUTH_CLIENT_SECRET: Rahasia klien yang Anda buat.
Hemat
mcp_config.json.Lakukan autentikasi server MCP. Anda dapat melakukan autentikasi menggunakan setelan GUI atau CLI:
Untuk Antigravity IDE atau GUI (Antigravity 2.0):
- Buka layar setelan Anda (misalnya, klik Setelan di kiri bawah atau buka Setelan Pengguna Antigravitasi).
- Buka Penyesuaian.
- Di bagian Server MCP yang Terinstal, klik Muat ulang.
- Temukan
gmaildalam daftar, klik Autentikasi, login ke Akun Google Anda, salin kode otorisasi, tempelkan ke dialog input, lalu klik Kirim.
Untuk Antigravity CLI:
Mulai Antigravity CLI:
agyBuka panel pengelolaan MCP interaktif dengan menjalankan:
/mcpGunakan tombol panah untuk memilih
gmail, pindah ke tindakan Autentikasi, lalu tekan Enter. Selesaikan alur login di browser Anda, salin kode otorisasi, tempelkan ke perintah terminal, lalu tekan Enter.
Pastikan server dikonfigurasi dan berjalan dengan benar:
- Untuk Antigravity IDE atau GUI: Tombol Logout ditampilkan di samping server di bagian Penyesuaian > Server MCP yang Terinstal.
- Untuk Antigravity CLI: Buka panel
/mcpuntuk melihat server MCP yang dikonfigurasi. Server yang diverifikasi dan diautentikasi menampilkan Authed di samping namanya di dalam panel TUI interaktif. Anda dapat memilih server apa pun di tampilan dasbor untuk memeriksa statusnya dan mencantumkan semua alat yang tersedia.
Server MCP jarak jauh siap digunakan di Antigravity.
Claude
Untuk menggunakan server MCP jarak jauh Gmail dengan Claude.ai atau Claude Desktop, Anda harus memiliki paket Claude Enterprise, Pro, Max, atau Team.
Untuk menambahkan server MCP jarak jauh Gmail ke Claude, konfigurasikan konektor kustom dengan ID dan rahasia klien OAuth.
Buat client ID dan rahasia klien OAuth 2.0:
Di Konsol Google Cloud, buka Google Auth Platform > Clients > Create Client
Pilih Web application sebagai jenis aplikasi.
Masukkan Nama.
Di bagian URI pengalihan yang diberi otorisasi, klik + Tambahkan URI, lalu tambahkan
https://claude.ai/api/mcp/auth_callbackdi kolom URI.Klik Buat, lalu salin Client ID dan Client Secret Anda.
Mengonfigurasi server MCP di Claude:
- Di Claude.ai atau Claude Desktop, buka Settings (atau Admin settings) > Connectors.
- Klik Tambahkan konektor kustom.
- Masukkan detail koneksi untuk produk Gmail:
- Nama server:
Gmail. - URL server MCP jarak jauh:
https://gmailmcp.googleapis.com/mcp/v1
- Nama server:
- Di Setelan lanjutan, masukkan ID klien OAuth dan rahasia klien OAuth Anda.
- Klik Tambahkan.
Lainnya
Banyak aplikasi AI memiliki cara untuk terhubung ke server MCP jarak jauh. Biasanya, Anda perlu memasukkan detail tentang server, seperti nama, endpoint, protokol transportasi, dan metode autentikasinya. Untuk server MCP jarak jauh Gmail, masukkan yang berikut:
Nama server:
gmailURL Server:
https://gmailmcp.googleapis.com/mcp/v1Transportasi: HTTP
Autentikasi: Server MCP jarak jauh Gmail menggunakan OAuth 2.0. Untuk mengetahui detailnya, lihat Mempelajari autentikasi dan otorisasi.
Untuk mengetahui detail selengkapnya tentang cara menghubungkan berbagai jenis klien, lihat Mengonfigurasi MCP dalam aplikasi AI.
Menguji server MCP Gmail
Setelah mengonfigurasi klien MCP, Anda dapat memverifikasi koneksi dengan menjalankan beberapa perintah pengujian.
Coba ajukan pertanyaan berikut kepada klien MCP Anda:
"Apa yang dikatakan Ariel dalam email terakhirnya tentang rencana pemasaran kita?"
Klien memfilter email dari Ariel menggunakan
gmail.search_threads, mengambil konten rangkaian pesan terbaru dengangmail.get_thread, lalu meringkasnya untuk Anda."Buat draf email untuk ariel@example.com yang menyatakan bahwa saya menyetujui rencana pemasaran."
Klien menggunakan
gmail.create_draftuntuk membuat email di folder draf Anda, sehingga Anda dapat meninjau dan mengirimkannya dari Gmail.
Jika alat berhasil dieksekusi dan Anda menerima respons yang relevan, server MCP Gmail Anda telah dikonfigurasi dengan benar.
Pemecahan masalah
Jika mengalami masalah saat menghubungkan ke server MCP, Anda dapat memeriksa error di log OAuth. Minta administrator Anda untuk memeriksa peristiwa log OAuth di alat investigasi keamanan.
Referensi alat
Alat berikut tersedia untuk server MCP Gmail:
create_draftget_threadlabel_messagelabel_threadlist_draftslist_labelssearch_threadsunlabel_messageunlabel_thread
Pertimbangan keamanan penting: Injeksi perintah tidak langsung
Saat Anda mengekspos model bahasa ke data yang tidak tepercaya, ada risiko terjadinya serangan injeksi perintah tidak langsung. Karena host MCP seperti Google Antigravity memiliki akses ke alat dan API canggih melalui server MCP Gmail, mereka dapat membaca, mengubah, dan menghapus data di Akun Google Anda.
Untuk mengurangi risiko ini, Anda harus menyaring perintah dan respons untuk mendeteksi konten berbahaya atau serangan injeksi perintah. Anda dapat menggunakan Model Armor yang disediakan Google atau menggunakan solusi Anda sendiri jika Anda mendokumentasikannya agar pengguna menerima risiko tersebut. Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi keamanan untuk server MCP Google Workspace.
Ikuti praktik terbaik berikut:
- Hanya gunakan alat yang tepercaya. Jangan pernah menghubungkan server MCP Gmail ke aplikasi yang tidak tepercaya atau tidak terverifikasi.
- Berhati-hatilah dengan input yang tidak tepercaya. Hindari meminta klien MCP Anda untuk memproses email atau resource lain dari sumber yang tidak terverifikasi. Input ini mungkin berisi petunjuk tersembunyi yang dapat membajak sesi Anda, sehingga memungkinkan penyerang mengubah, mencuri, atau menghapus data Anda.
- Tinjau semua tindakan. Selalu tinjau dengan cermat tindakan yang dilakukan oleh klien AI atas nama Anda untuk memastikan tindakan tersebut sudah benar dan sesuai dengan maksud Anda.
Topik terkait
- Mengonfigurasi keamanan untuk server MCP Google Workspace
- Server MCP Google Workspace di Antigravity (codelab)
- Daftar server MCP Google Workspace