Configurar os servidores MCP do Google Workspace

O Google Workspace oferece servidores remotos do Protocolo de Contexto de Modelo (MCP) que permitem que agentes de IA interajam com segurança com os dados do Google Workspace. Ao configurar os servidores MCP do Google Workspace, você permite que aplicativos de IA, como o Google Antigravity e o Claude, realizem ações em aplicativos do Google Workspace, como Gmail, Google Drive, Google Agenda e Google Chat. Cada produto do Google Workspace tem um servidor MCP dedicado.

Os servidores MCP do Google Workspace oferecem uma maneira padronizada para que os agentes de IA possam:

  • Ler dados: pesquisar e-mails, recuperar arquivos e listar eventos da agenda.
  • Realizar ações: crie rascunhos de e-mail, faça upload de arquivos e agende reuniões.
  • Respeitar a segurança: herdar as mesmas permissões e controles de governança de dados do usuário.

Pré-requisitos

Configurar os servidores MCP do Google Workspace

Para usar os servidores MCP do Google Workspace, ative-os no seu projeto do Google Cloud e configure o cliente MCP para se conectar a eles.

Ative as APIs

Para usar os servidores do MCP do Google Workspace, ative as seguintes APIs no seu projeto do Google Cloud:

  • API Gmail
  • API Google Drive
  • API Google Calendar
  • API Google Chat
  • API People

CLI

gcloud services enable gmail.googleapis.com \
drive.googleapis.com \
calendar-json.googleapis.com \
chat.googleapis.com \
people.googleapis.com --project=PROJECT_ID

Substitua PROJECT_ID pelo ID do projeto do Google Cloud.

Console

Ative as APIs no console do Google Cloud:

Ativar as APIs

Ativar os serviços do MCP

Para ativar os componentes do MCP em cada produto do Google Workspace, é preciso ativar os seguintes serviços no projeto do Google Cloud:

  • API Gmail MCP
  • API Google Drive MCP
  • API Google Calendar MCP
  • API Google Chat MCP
  • API People MCP

CLI

gcloud services enable gmailmcp.googleapis.com \
drivemcp.googleapis.com \
calendarmcp.googleapis.com \
chatmcp.googleapis.com \
people.googleapis.com --project=PROJECT_ID

Substitua PROJECT_ID pelo ID do projeto do Google Cloud.

Console

Ative os serviços do MCP no console do Google Cloud:

Ative os serviços do MCP

Configurar o app do Chat

Para usar o servidor MCP do Google Chat, configure um app do Chat no seu projeto do Google Cloud.

  1. No console do Google Cloud, pesquise API Google Chat e clique em API Google Chat > Gerenciar > Configuração.

    Acessar a API Google Chat

  2. Configure o app Chat:

    1. No campo Nome do app, digite Chat MCP.
    2. No campo URL do avatar, insira https://developers.google.com/chat/images/quickstart-app-avatar.png.
    3. Em Descrição, insira Chat MCP server.
    4. Em Funcionalidade, desative os recursos interativos desmarcando a opção Ativar recursos interativos.
    5. Em Registros, selecione Registrar erros no Logging.
  3. Clique em Salvar.

Para saber mais sobre como criar um app do Chat, consulte Escolher uma arquitetura de app do Google Chat.

Os servidores do MCP do Google Workspace usam o OAuth 2.0 para autenticação e autorização. É necessário configurar a tela de permissão OAuth antes de criar um ID do cliente OAuth.

  1. No console do Google Cloud, acesse Google Auth Platform > Branding.

    Acessar Branding

  2. Se você já tiver configurado a plataforma de autenticação do Google, poderá configurar as seguintes opções da tela de permissão OAuth em Branding, Público e Acesso a dados. Se você encontrar a mensagem A plataforma de autenticação do Google ainda não está configurada, clique em Começar:

    1. Em Informações do app, em Nome do app, digite Workspace MCP Servers.
    2. Em E-mail para suporte do usuário, selecione seu endereço de e-mail ou um Grupo do Google adequado.
    3. Clique em Próxima.
    4. Em Público-alvo, selecione Interno. Se não for possível selecionar Interno, escolha Externo.
    5. Clique em Próxima.
    6. Em Informações de contato, insira um Endereço de e-mail para receber notificações sobre mudanças no seu projeto.
    7. Clique em Próxima.
    8. Em Concluir, leia a Política de dados do usuário dos serviços de API do Google e, se concordar, selecione Concordo com a Política de dados do usuário dos serviços de API do Google.
    9. Clique em Continuar.
    10. Clique em Criar.
    11. Se você selecionou Externo como o tipo de usuário, adicione usuários de teste:
      1. Clique em Público-alvo.
      2. Em Usuários de teste, clique em Adicionar usuários.
      3. Insira seu endereço de e-mail e os outros usuários de teste autorizados. Depois, clique em Salvar.
  3. Clique em Acesso a dados > Adicionar ou remover escopos. Um painel aparece com uma lista de escopos para cada API ativada no projeto do Google Cloud.

    1. Em Adicionar escopos manualmente, cole os escopos dos servidores MCP que você quer usar:

      • Gmail:
        • https://www.googleapis.com/auth/gmail.readonly
        • https://www.googleapis.com/auth/gmail.compose
      • Google Drive:
        • https://www.googleapis.com/auth/drive.readonly
        • https://www.googleapis.com/auth/drive.file
      • Google Agenda:
        • https://www.googleapis.com/auth/calendar.calendarlist.readonly
        • https://www.googleapis.com/auth/calendar.events.freebusy
        • https://www.googleapis.com/auth/calendar.events.readonly
      • Google Chat:
        • https://www.googleapis.com/auth/chat.spaces.readonly
        • https://www.googleapis.com/auth/chat.memberships.readonly
        • https://www.googleapis.com/auth/chat.messages.readonly
        • https://www.googleapis.com/auth/chat.messages.create
        • https://www.googleapis.com/auth/chat.users.readstate.readonly
      • API People:
        • https://www.googleapis.com/auth/directory.readonly
        • https://www.googleapis.com/auth/userinfo.profile
        • https://www.googleapis.com/auth/contacts.readonly
    2. Clique em Adicionar à tabela.

    3. Clique em Atualizar.

    4. Depois de selecionar os escopos exigidos pelo app, clique em Salvar na página Acesso a dados.

Configurar o cliente MCP

Para adicionar o servidor MCP remoto do Google Workspace ao seu cliente MCP, siga as instruções do cliente.

Antigravity

Para adicionar os servidores MCP remotos do Google Workspace ao Antigravity, adicione a configuração do servidor ao arquivo mcp_config.json. Estas instruções são compatíveis com o Antigravity 2.0, o Antigravity IDE e a CLI do Antigravity.

  1. Crie um ID do cliente e uma chave secreta do OAuth 2.0:

    1. No console do Google Cloud, acesse Google Auth Platform > Clientes > Criar cliente.

      Acesse "Criar cliente"

    2. Selecione Aplicativo da Web como o tipo de aplicativo.

    3. Digite um Nome.

    4. Na seção URIs de redirecionamento autorizados, clique em + Adicionar URI e adicione https://antigravity.google/oauth-callback no campo URIs.

    5. Clique em Criar e copie o ID do cliente e a chave secreta do cliente.

  2. Abra ou crie o arquivo de configuração ~/.gemini/antigravity/mcp_config.json.

  3. Adicione a configuração mcpServers a mcp_config.json:

    {
      "mcpServers": {
        "gmail": {
          "serverUrl": "https://gmailmcp.googleapis.com/mcp/v1",
          "oauth": {
            "clientId": "OAUTH_CLIENT_ID",
            "clientSecret": "OAUTH_CLIENT_SECRET"
          }
        },
        "drive": {
          "serverUrl": "https://drivemcp.googleapis.com/mcp/v1",
          "oauth": {
            "clientId": "OAUTH_CLIENT_ID",
            "clientSecret": "OAUTH_CLIENT_SECRET"
          }
        },
        "calendar": {
          "serverUrl": "https://calendarmcp.googleapis.com/mcp/v1",
          "oauth": {
            "clientId": "OAUTH_CLIENT_ID",
            "clientSecret": "OAUTH_CLIENT_SECRET"
          }
        },
        "people": {
          "serverUrl": "https://people.googleapis.com/mcp/v1",
          "oauth": {
            "clientId": "OAUTH_CLIENT_ID",
            "clientSecret": "OAUTH_CLIENT_SECRET"
          }
        },
        "chat": {
          "serverUrl": "https://chatmcp.googleapis.com/mcp/v1",
          "oauth": {
            "clientId": "OAUTH_CLIENT_ID",
            "clientSecret": "OAUTH_CLIENT_SECRET"
          }
        }
      }
    }
    

    Substitua:

    • OAUTH_CLIENT_ID: o ID do cliente que você criou.
    • OAUTH_CLIENT_SECRET: a chave secreta do cliente que você criou.
  4. Economize mcp_config.json.

  5. Autentique os servidores MCP. É possível fazer a autenticação usando as configurações da GUI ou a CLI:

    • Para o IDE ou a GUI do Antigravity (Antigravity 2.0):

      1. Abra a tela de configurações (por exemplo, clique em Configurações no canto inferior esquerdo ou abra Configurações do usuário do Antigravity).
      2. Acesse Personalizações.
      3. Em Servidores MCP instalados, clique em Atualizar.
      4. Para cada servidor listado (gmail, drive, calendar, people, chat), clique em Autenticar, faça login na sua Conta do Google, copie o código de autorização, cole-o na caixa de diálogo de entrada e clique em Enviar.
    • Para a CLI do Antigravity:

      1. Inicie a CLI do Antigravity:

        agy
        
      2. Abra o painel interativo de gerenciamento do MCP executando:

        /mcp
        
      3. Autentique cada servidor MCP:

        1. Use as teclas de seta para selecionar o servidor, vá até a ação Autenticar e pressione Enter. Conclua o fluxo de login no navegador, copie o código de autorização, cole-o no prompt do terminal e pressione Enter.
        2. Repita essas etapas para cada servidor configurado (gmail, drive, calendar, people, chat).
  6. Verifique se os servidores estão configurados e em execução corretamente:

    • Para o IDE ou a GUI do Antigravity:um botão Sair é mostrado ao lado de cada servidor em Personalizações > Servidores MCP instalados.
    • Para a CLI do Antigravity:abra o painel /mcp para conferir os servidores MCP configurados. Os servidores verificados e autenticados mostram Autenticado ao lado dos nomes no painel interativo da TUI. Selecione qualquer servidor na visualização do painel para inspecionar o status dele e listar todas as ferramentas disponíveis.

Os servidores MCP remotos estão prontos para uso no Antigravity.

Claude

Para usar os servidores MCP remotos do Google Workspace com o Claude.ai ou o Claude Desktop, você precisa ter o plano Claude Enterprise, Pro, Max ou Team.

Para adicionar os servidores MCP remotos do Google Workspace ao Claude, configure um conector personalizado com um ID e uma chave secreta do cliente OAuth.

  1. Crie um ID do cliente e uma chave secreta do OAuth 2.0:

    1. No console do Google Cloud, acesse Google Auth Platform > Clientes > Criar cliente.

      Acesse "Criar cliente"

    2. Selecione Aplicativo da Web como o tipo de aplicativo.

    3. Digite um Nome.

    4. Na seção URIs de redirecionamento autorizados, clique em + Adicionar URI e adicione https://claude.ai/api/mcp/auth_callback no campo URIs.

    5. Clique em Criar e copie o ID do cliente e a chave secreta do cliente.

  2. Configure o servidor MCP no Claude:

    1. No Claude.ai ou no Claude para computador, acesse Configurações (ou Configurações de administrador) > Conectores.
    2. Clique em Adicionar conector personalizado.
    3. Digite os detalhes da conexão do produto do Google Workspace que você quer adicionar:
      • Nome do servidor: um nome para o servidor, como Gmail.
      • URL do servidor MCP remoto: o URL do produto do Google Workspace, como um dos seguintes:
        • Gmail: https://gmailmcp.googleapis.com/mcp/v1
        • Google Drive: https://drivemcp.googleapis.com/mcp/v1
        • Google Agenda: https://calendarmcp.googleapis.com/mcp/v1
        • Google Chat: https://chatmcp.googleapis.com/mcp/v1
        • API People: https://people.googleapis.com/mcp/v1
    4. Em Configurações avançadas, insira o ID do cliente OAuth e a chave secreta do cliente OAuth.
    5. Clique em Adicionar.
    6. Repita essas etapas para cada produto do Google Workspace que você quiser adicionar.

Outros

Muitos aplicativos de IA têm maneiras de se conectar a um servidor MCP remoto. Normalmente, é necessário inserir detalhes sobre o servidor, como nome, endpoints, protocolo de transporte e método de autenticação. Para os servidores MCP remotos do Google Workspace, insira o seguinte:

  • Nome do servidor: googleworkspace

  • Servidores: cada produto do Google Workspace tem um URL de servidor próprio:

    • Gmail: https://gmailmcp.googleapis.com/mcp/v1
    • Google Drive: https://drivemcp.googleapis.com/mcp/v1
    • Google Agenda: https://calendarmcp.googleapis.com/mcp/v1
    • Google Chat: https://chatmcp.googleapis.com/mcp/v1
    • API People: https://people.googleapis.com/mcp/v1
  • Transporte: HTTP

  • Autenticação: o servidor MCP remoto do Google Workspace usa o OAuth 2.0. Para detalhes, consulte Saiba mais sobre autenticação e autorização.

Para mais detalhes sobre como conectar diferentes tipos de clientes, consulte Configurar o MCP em um aplicativo de IA.

Testar os servidores MCP do Google Workspace

Depois de configurar o cliente MCP, você pode verificar a conexão executando alguns comandos de teste.

Faça as seguintes perguntas ao cliente do MCP:

  • "De acordo com meu perfil do Google, qual é o meu nome?"

    O cliente usa people.get_user_profile para recuperar as informações do seu perfil do Google Workspace.

  • "Resuma o arquivo Plano de marketing."

    O cliente chama drive.search_files para localizar "Plano de marketing" e usa drive.read_file_content para recuperar e resumir o conteúdo.

  • "O que a Ariel disse no último e-mail sobre nosso plano de marketing?"

    O cliente filtra e-mails de Ariel usando gmail.search_threads, recupera o conteúdo da conversa mais recente com gmail.get_thread e resume para você.

  • "Escreva um e-mail para ariel@example.com dizendo que eu aprovo o plano de marketing."

    O cliente usa gmail.create_draft para criar um e-mail na sua pasta de rascunhos e permitir que você revise e envie pelo Gmail.

  • "Quando é minha próxima reunião com Ariel?"

    O cliente verifica sua programação usando calendar.list_events e detalha sua próxima reunião com Ariel.

Se as ferramentas forem executadas corretamente e você receber respostas relevantes, os servidores MCP do Google Workspace estarão configurados corretamente.

Solução de problemas

Se você tiver problemas para se conectar aos servidores MCP, verifique se há erros nos registros do OAuth. Peça ao administrador para verificar os eventos de registro do OAuth na ferramenta de investigação de segurança.

Produtos com suporte

Os seguintes produtos do Google Workspace são compatíveis com servidores MCP do Google Workspace e oferecem as seguintes ferramentas:

Consideração importante sobre segurança: injeção de comando indireta

Quando você expõe um modelo de linguagem a dados não confiáveis, há risco de um ataque de injeção de comandos indireta. Como os clientes do MCP, como o Google Antigravity, têm acesso a ferramentas e APIs avançadas pelos servidores MCP do Google Workspace, eles podem ler, modificar e excluir dados na sua Conta do Google.

Para reduzir esses riscos, siga estas práticas recomendadas:

  • Use apenas ferramentas confiáveis.Nunca conecte servidores MCP do Google Workspace a aplicativos não confiáveis ou não verificados.
  • Tenha cuidado com entradas não confiáveis.Evite pedir ao cliente do MCP para processar e-mails, documentos ou outros recursos de fontes não verificadas. Essas entradas podem conter instruções ocultas que podem sequestrar sua sessão, permitindo que um invasor modifique, roube ou exclua seus dados.
  • Revise todas as ações.Sempre revise com cuidado as ações realizadas pelo cliente de IA em seu nome para garantir que elas estejam corretas e alinhadas às suas intenções.