Định cấu hình chế độ bảo mật cho các máy chủ MCP của Google Workspace

Trang này mô tả cách định cấu hình chế độ cài đặt bảo mật cho các máy chủ MCP của Google Workspace.

Bạn phải sàng lọc các câu lệnh và câu trả lời để phát hiện nội dung độc hại hoặc các cuộc tấn công tiêm câu lệnh (prompt injection). Bạn có thể sử dụng Model Armor do Google cung cấp hoặc sử dụng giải pháp của riêng mình nếu bạn ghi lại giải pháp đó để người dùng chấp nhận rủi ro. Để biết thêm thông tin, hãy xem Chính sách về dữ liệu người dùng và chính sách dành cho nhà phát triển của Google Workspace.

Cấu hình bảo mật và an toàn không bắt buộc

MCP mang đến những rủi ro và điểm cần cân nhắc mới về bảo mật do bạn có thể thực hiện nhiều hành động bằng các công cụ MCP. Để giảm thiểu và quản lý những rủi ro này, Google Cloud cung cấp các chế độ cài đặt mặc định và chính sách có thể tuỳ chỉnh để kiểm soát việc sử dụng các công cụ MCP trong tổ chức hoặc dự án Google Cloud của bạn.

Để biết thêm thông tin về tính bảo mật và hoạt động quản trị của MCP, hãy xem phần Tính bảo mật và an toàn của AI.

Sử dụng Model Armor

Model Armor là một dịch vụ của Google Cloud được thiết kế để tăng cường tính bảo mật và an toàn cho các ứng dụng AI của bạn. Tính năng này hoạt động bằng cách chủ động sàng lọc các câu lệnh và câu trả lời của LLM, bảo vệ người dùng khỏi nhiều rủi ro và hỗ trợ các hoạt động AI có trách nhiệm. Cho dù bạn đang triển khai AI trong môi trường đám mây của mình hay trên các nhà cung cấp đám mây bên ngoài, Model Armor đều có thể giúp bạn ngăn chặn dữ liệu đầu vào độc hại, xác minh mức độ an toàn của nội dung, bảo vệ dữ liệu nhạy cảm, duy trì việc tuân thủ và thực thi nhất quán các chính sách an toàn và bảo mật AI trên toàn bộ hệ sinh thái AI đa dạng của bạn.

Khi Model Armor được bật cùng với tính năng ghi nhật ký được bật, Model Armor sẽ ghi nhật ký toàn bộ tải trọng. Điều này có thể làm lộ thông tin nhạy cảm trong nhật ký của bạn.

Bật Model Armor

Bạn phải bật Model Armor API thì mới có thể sử dụng Model Armor.

Giao diện dòng lệnh

  1. Bật Model Armor API.

    Các vai trò cần thiết để bật API

    Để bật API, bạn cần có quyền serviceusage.services.enable. Nếu đã tạo dự án, thì có thể bạn đã có quyền này thông qua vai trò Chủ sở hữu (roles/owner). Nếu không, bạn có thể nhận được quyền này thông qua vai trò Quản trị viên sử dụng dịch vụ (roles/serviceusage.serviceUsageAdmin). Tìm hiểu cách cấp vai trò.

    Bật API

  2. Chọn dự án mà bạn muốn kích hoạt Model Armor.

gcloud

Trước khi bắt đầu, hãy làm theo các bước sau bằng Google Cloud CLI với Model Armor API:

  1. Cài đặt Google Cloud CLI, sau đó đăng nhập vào gcloud bằng danh tính liên kết của bạn. Sau khi đăng nhập, hãy khởi động Google Cloud CLI bằng cách chạy lệnh sau:

    gcloud init

  2. Chạy lệnh sau để đặt điểm cuối API cho dịch vụ Model Armor.

    gcloud config set api_endpoint_overrides/modelarmor "https://modelarmor.LOCATION.rep.googleapis.com/"

    Thay thế LOCATION bằng khu vực mà bạn muốn sử dụng Model Armor.

Định cấu hình chế độ bảo vệ cho các máy chủ MCP từ xa của Google và Google Cloud

Để giúp bảo vệ các lệnh gọi và phản hồi của công cụ MCP, bạn có thể sử dụng chế độ cài đặt Model Armor floor. Chế độ cài đặt cơ bản xác định các bộ lọc bảo mật tối thiểu áp dụng trên toàn dự án. Cấu hình này áp dụng một bộ lọc nhất quán cho tất cả các lệnh gọi và phản hồi của công cụ MCP trong dự án.

Thiết lập chế độ cài đặt giá sàn Model Armor khi bật tính năng dọn dẹp MCP. Để biết thêm thông tin, hãy xem phần Định cấu hình chế độ cài đặt sàn Model Armor.

Hãy xem ví dụ về lệnh sau:

gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--enable-floor-setting-enforcement=TRUE \
--add-integrated-services=GOOGLE_MCP_SERVER \
--google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \
--enable-google-mcp-server-cloud-logging \
--malicious-uri-filter-settings-enforcement=ENABLED \
--add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'

Thay PROJECT_ID bằng mã dự án trên Google Cloud.

Lưu ý các chế độ cài đặt sau:

  • INSPECT_AND_BLOCK: Loại thực thi kiểm tra nội dung cho máy chủ MCP của Google và chặn những câu lệnh và câu trả lời khớp với bộ lọc.
  • ENABLED: Chế độ cài đặt cho phép bộ lọc hoặc chế độ thực thi.
  • MEDIUM_AND_ABOVE: Mức độ tin cậy cho chế độ cài đặt bộ lọc AI có trách nhiệm – Nguy hiểm. Bạn có thể sửa đổi chế độ cài đặt này, mặc dù các giá trị thấp hơn có thể dẫn đến nhiều kết quả dương tính giả hơn. Để biết thêm thông tin, hãy xem phần Các mức độ tin cậy của Model Armor.

Tắt tính năng quét lưu lượng truy cập MCP bằng Model Armor

Để ngăn Model Armor tự động quét lưu lượng truy cập đến và đi từ các máy chủ MCP của Google dựa trên chế độ cài đặt sàn của dự án, hãy chạy lệnh sau:

gcloud model-armor floorsettings update \
  --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
  --remove-integrated-services=GOOGLE_MCP_SERVER

Thay thế PROJECT_ID bằng mã dự án trên đám mây của Google Cloud. Model Armor không tự động áp dụng các quy tắc được xác định trong chế độ cài đặt sàn của dự án này cho bất kỳ lưu lượng truy cập nào của máy chủ MCP của Google.

Chế độ cài đặt sàn của Model Armor và cấu hình chung có thể ảnh hưởng đến nhiều thứ chứ không chỉ MCP. Vì Model Armor tích hợp với các dịch vụ như Vertex AI, nên mọi thay đổi bạn thực hiện đối với chế độ cài đặt sàn có thể ảnh hưởng đến hoạt động quét lưu lượng truy cập và hành vi an toàn trên tất cả các dịch vụ tích hợp, chứ không chỉ MCP.