שימוש בשרת MCP מרוחק של Google Cloud CLI

במסמך הזה מוסבר איך להשתמש בשרת Model Context Protocol‏ (MCP) מרוחק של Google Cloud CLI כדי להתחבר לאפליקציות מבוססות-AI, כולל Gemini CLI, ‏ ChatGPT, ‏ Claude ואפליקציות בהתאמה אישית שאתם מפתחים.

שרת ה-MCP המרוחק של Google Cloud CLI מספק סביבה מאובטחת שמאפשרת לכם לשלוח הנחיות בשפה טבעית לאפליקציית ה-AI שלכם כדי להריץ פקודות של ממשק שורת הפקודה (CLI) בשמכם. יש תמיכה בפקודות gcloud ו-bq.

ממשק ה-API של התכונה הזו נקרא Cloud CLI Execution.

השרת המרוחק של MCP ב-Google Cloud CLI מופעל כשמפעילים את Cloud CLI Execution API.

Model Context Protocol‏ (MCP) הוא תקן שקובע איך מודלים גדולים של שפה (LLM) ואפליקציות או סוכני AI מתחברים למקורות נתונים חיצוניים. שרתי MCP מאפשרים להשתמש בכלים, במשאבים ובהנחיות שלהם כדי לבצע פעולות ולקבל נתונים מעודכנים משירות ה-Backend שלהם.

מה ההבדל בין שרתי MCP מקומיים לבין שרתי MCP מרחוק?

שרתי MCP מקומיים
בדרך כלל פועלים במחשב המקומי ומשתמשים בזרמי הקלט והפלט הרגילים (stdio) לתקשורת בין שירותים באותו מכשיר.
שרתי MCP מרוחקים
פועל בתשתית של השירות ומציע נקודת קצה של HTTP לאפליקציות AI לצורך תקשורת בין לקוח ה-MCP של ה-AI לבין שרת ה-MCP. מידע נוסף על ארכיטקטורת MCP זמין במאמר ארכיטקטורת MCP.

ליבה בלי שמירת מצב

בגרסה MCP version 2026-07-28, פרוטוקול MCP משתנה מפרוטוקול דו-כיווני עם שמירת מצב לפרוטוקול בלי שמירת מצב. כל בקשת MCP מתארת את עצמה ואפשר לנתב אותה באמצעות כותרות. אין צורך ב-initialize/initialized handshake או ב-Mcp-Session-Id כי כל בקשה כוללת את כל המידע שנדרש בכותרות HTTP או בפרמטר _meta. שרתי MCP יכולים לבקש מידע נוסף שנדרש על ידי כלי מסוים באמצעות בקשות מרובות הלוך ושוב (MRTR).

כדי שנוכל לנתב ולעבד בקשות בלי לנתח את גוף הבקשה, צריך לכלול כמה כותרות של MCP, כולל הכותרות הבאות:

  • כותרות שנדרשות על פי מפרט ה-MCP, כמו כותרת גרסת הפרוטוקול וכותרות בקשה רגילות.
  • כותרות בהתאמה אישית שמוגדרות על ידי שרת ה-MCP. הכותרות האלה משוכפלות בכותרות HTTP מתוך סכימת הקלט של הכלי באמצעות המאפיין x-mcp-header. לדוגמה, שרת MCP יכול להגדיר כותרת מותאמת אישית כדי לציין את Cloud de Confiance by S3NS האזור או מזהה הפרויקט.

מידע נוסף על ארכיטקטורת MCP זמין במפרט ובשינויים העיקריים של MCP גרסה 2026-07-28.

‫Google ושרתי MCP מרוחקים Cloud de Confiance

לשרתי MCP מרוחקים של Google Cloud de Confiance by S3NS יש את התכונות והיתרונות הבאים:

  • גילוי פשוט ומרכזי
  • נקודות קצה (endpoints) מנוהלות של HTTP ברמה הגלובלית או האזורית
  • הרשאות פרטניות
  • אבטחת הנחיות ותשובות אופציונלית באמצעות הגנה מוגברת על המודל
  • רישום מרכזי ביומן הביקורת

מידע על שרתים אחרים של MCP ועל אמצעי אבטחה ובקרה שזמינים לשרתים של Google Cloud MCP מופיע במאמר סקירה כללית על שרתים של Google Cloud MCP.

הגבלות והנחיות

לפני שמתחילים לעבוד עם שרת ה-MCP המרוחק של Google Cloud CLI, חשוב לעיין בהנחיות ובמגבלות הבאות:

פקודות נתמכות

שרת ה-MCP של Google Cloud CLI לא תומך בפקודות מסוימות של gcloud ו-bq (כולל וריאציות של alpha או beta עבור gcloud) בגלל תקני אבטחה וחוסר התאמה.

ברשימה הבאה מוצגות כמה דוגמאות לפקודות gcloud שלא נתמכות. הרשימה הזו חלקית בלבד, ויכול להיות שפקודות יתווספו או יוסרו ממנה ללא הודעה מוקדמת:

  • gcloud auth
  • gcloud config
  • gcloud iam service-accounts
  • gcloud init
  • gcloud survey

בהמשך מופיעה רשימה מלאה של פקודות bq שלא נתמכות:

  • bq init
  • bq pyshell
  • bq shell

אכיפת מדיניות הארגון

פקודות שמופעלות דרך שרת ה-MCP המרוחק מופעלות עם ההרשאות של זהות המתקשר המאומת. ההרשאות הרגילות ב-IAM וההגבלות של שירות מדיניות הארגון נאכפות באופן מחמיר על משאבי יעד במורד הזרם.

הנחיות למפתחי סוכנים

  • הרשאות IAM וחשבון משתמש: חשבון המשתמש ש מבצע אינטראקציה עם Cloud CLI Execution API הוא אותו חשבון משתמש שמבצע אינטראקציה עם Cloud de Confiance ממשקי API במהלך ביצוע הפקודה gcloud או bq. מכיוון ששרת ה-MCP של Google Cloud CLI יכול לקרוא לממשקי API רבים של Cloud de Confiance, מומלץ לפעול לפי עקרון האבטחה של הרשאת הגישה המינימלית ולהקצות למשתמש, לזהות הסוכן או לחשבון השירות שקוראים לשרת ה-MCP של Google Cloud CLI את ההרשאות המינימליות הנדרשות לתרחיש השימוש שלכם.

  • בחירת פרויקטים: project הוא פרמטר חובה לבקשות של שרת MCP ב-Google Cloud CLI, והוא מייצג את הפרויקט שמשמש לאינטראקציה עם Cloud CLI Execution API. שימו לב שהפרמטר project לא קשור לדגלים --project או --billing-project שמוגדרים בפקודה gcloud בפועל, או לדגלים --project_id ו---quota_project_id של פקודות bq שמופעלות על ידי Cloud CLI Execution API.

    מומלץ לעדכן את ההנחיות למערכת או את הכישורים של הסוכן כדי שהוא יבחר את הפרויקט הנכון להרצת בקשות לשרת Google Cloud CLI MCP.

לפני שמתחילים

  1. In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  2. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  3. Verify that billing is enabled for your Cloud de Confiance project.

  4. Enable the Cloud CLI Execution API, if it is not already enabled.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

התפקידים הנדרשים

כדי לקבל את ההרשאות שנדרשות לשימוש בשרת Google Cloud CLI MCP, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בפרויקט שבו רוצים להשתמש בשרת Google Cloud CLI MCP:

להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

התפקידים המוגדרים מראש כוללים את ההרשאות שנדרשות לשימוש בשרת MCP של Google Cloud CLI. כדי לראות בדיוק אילו הרשאות נדרשות, אפשר להרחיב את הקטע ההרשאות הנדרשות:

ההרשאות הנדרשות

כדי להשתמש בשרת MCP של Google Cloud CLI, נדרשות ההרשאות הבאות:

  • ביצוע קריאות לכלי MCP: mcp.tools.call

יכול להיות שתקבלו את ההרשאות האלה באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.

אימות והרשאה

השרת המרוחק של MCP ב-Google Cloud CLI משתמש בפרוטוקול OAuth 2.0 עם ניהול זהויות והרשאות גישה (IAM) לאימות ולהרשאה. כל Cloud de Confiance by S3NS הזהויות נתמכות לצורך אימות לשרתי MCP.

שרת ה-MCP המרוחק של Google Cloud CLI לא מקבל מפתחות API.

אנחנו ממליצים ליצור זהות נפרדת לסוכנים שמשתמשים בכלים של MCP, כדי שיהיה אפשר לשלוט בגישה למשאבים ולעקוב אחריה. מידע נוסף על אימות זמין במאמר אימות לשרתי MCP.

היקפי ההרשאות של OAuth ב-Google Cloud CLI

ב-OAuth 2.0 משתמשים בהיקפי הרשאות ובפרטי כניסה כדי לקבוע אם לגורם מאומת יש הרשאה לבצע פעולה ספציפית במשאב. מידע נוסף על היקפי הרשאות של OAuth 2.0 ב-Google זמין במאמר שימוש ב-OAuth 2.0 כדי לגשת אל Google APIs.

לשרת ה-MCP המרוחק של Google Cloud CLI יש את היקפי ההרשאות הבאים של OAuth:

‫URI של היקף תיאור
https://www.googleapis.com/auth/cloud-platform היקף ההרשאות הזה מאפשר לראות ולנהל את הנתונים שלכם בכל שירותי Cloud de Confiance .

הגדרת לקוח MCP לשימוש בשרת MCP מרוחק של Google Cloud CLI

אפליקציות וסוכנים מבוססי-AI, כמו Claude או Antigravity, יכולים ליצור מופע של לקוח MCP שמתחבר לשרת MCP יחיד. לאפליקציית AI יכולים להיות כמה לקוחות שמתחברים לשרתי MCP שונים. אם האפליקציה שלכם לא מופיעה בהנחיות הספציפיות ללקוח, תוכלו להשתמש במידע הבא כדי להתחבר מרוב האפליקציות.

באפליקציית ה-AI, מחפשים דרך להוסיף או להתחבר לשרת MCP מרוחק. בשרת ה-MCP המרוחק של Google Cloud CLI, מזינים את הפרטים הבאים לפי הצורך:

  • שם השרת: שרת MCP מרוחק של Google Cloud CLI
  • כתובת URL של השרת או נקודת קצה: https://cloudcli.googleapis.com/mcp
  • העברה: Streamable HTTP
  • פרטי אימות: בהתאם לשיטת האימות שרוצים להשתמש בה, אפשר להזין את Cloud de Confiance פרטי הכניסה, מזהה לקוח וסוד לקוח של OAuth, או זהות ופרטי כניסה של סוכן. מידע נוסף על אימות זמין במאמר אימות לשרתי MCP.
  • היקף הרשאות OAuth: היקף ההרשאות של OAuth 2.0 שבו רוצים להשתמש כשמתחברים לשרת MCP של Google Cloud CLI.

‫URI של הפניה לכתובת אחרת

באפליקציות מבוססות-אינטרנט ובחלק מהאפליקציות למחשב, צריך להוסיף לרשימת ההיתרים URI להפניה אוטומטית כשיוצרים מזהה לקוח וסוד לאימות. שרת ההרשאות משתמש בכתובות URI להפניה אוטומטית כדי לשלוח טוקנים לאפליקציה שלכם. במסמכי האפליקציה צריך לציין את ה-URI להפניה אוטומטית שבו צריך להשתמש. אין תמיכה בכתובות URI מותאמות אישית להפניה אוטומטית.

הנחיות ספציפיות לאפליקציות לגבי הגדרה והתחברות לשרת MCP מפורטות במאמר הנחיות ספציפיות ללקוחות.

הנחיות כלליות נוספות זמינות במקורות המידע הבאים:

באילו כלים אפשר להשתמש

שרת ה-MCP המרוחק של Google Cloud CLI חושף את הכלים הבאים:

  • run_gcloud_command
  • run_bq_command

כדי לראות פרטים על כלי MCP זמינים והתיאורים שלהם בשרת MCP של Google Cloud CLI, אפשר לעיין במאמר העזר בנושא Google Cloud CLI MCP.

ההבדלים בין run_bq_command לבין שרת ה-MCP של BigQuery

‫run_bq_command חושף את BigQuery CLI ‏ (bq) בשרת MCP המרוחק של Google Cloud CLI. הכלי יכול להריץ פקודות BigQuery SQL ולאפשר לבצע משימות אדמיניסטרטיביות ותפעוליות באמצעות הנחיות בשפה טבעית. ‫BigQuery גם מספק שרת MCP נפרד לניתוח נתונים רגיל. כל כלי מיועד לתרחישי שימוש שונים:

  • ‫run_bq_command: כדאי להשתמש ב-run_bq_command כשיוצרים סוכני AI לתהליכי עבודה מתקדמים של ניהול ותפעול, כמו ניהול הזמנות של משבצות זמן, תזמון שאילתות, ניהול תמונות מצב של טבלאות או פתרון בעיות וביטול משימות.
  • ‫BigQuery MCP server: אפשר להשתמש ב-BigQuery שרת MCP כשיוצרים סוכני AI שמשתמשים בכלים סטנדרטיים להרצת SQL סטנדרטי כדי להניע ניתוח נתונים, גילוי מטא-נתונים ושינוי נתונים.

בטבלה הבאה מפורטים הבדלים נוספים בין שני ממשקי הכלים:

תכונה שרת MCP של BigQuery run_bq_command
זמינות זמינות לכלל המשתמשים (GA) תצוגה מקדימה
Usage ניתוח נתונים ושינוי נתונים ניהול מתקדם של משימות ומשאבים
משתמשי היעד אנליסטים עסקיים, מדעני נתונים, מפתחי SQL אדמינים של BigQuery, אדמינים של מסדי נתונים, מהנדסי פלטפורמות נתונים ומהנדסי DevOps
פעולות ראשיות ביצוע SQL סטנדרטי (SELECT, ‏ INSERT, ‏ UPDATE, ‏ DELETE), חקר סכימה, בדיקת מטא-נתונים תזמון שאילתות (באמצעות DTS), ביטול משימות שיוצאות משליטה, ניהול משבצות והזמנות, מדיניות IAM של מערכי נתונים, פעולות של שכפול או יצירת תמונת מצב של טבלה

כלים ליצירת רשימות

אפשר להשתמש בכלי לבדיקת MCP כדי לראות רשימה של כלים, או לשלוח בקשת HTTP tools/list ישירות לשרת MCP המרוחק של Google Cloud CLI. בשיטה tools/list לא נדרש אימות.

curl -X POST https://cloudcli.googleapis.com/TOOLSET_ENDPOINT \
    -H 'Content-Type: application/json' \
    -H 'Accept: application/json' \
    -H 'MCP-Protocol-Version: MCP_PROTOCOL_VERSION' \
    -H 'Mcp-Method: tools/list' \
    -d '{
      "jsonrpc": "2.0",
      "id": 1,
      "method": "tools/list",
      "params": {
        "_meta": {
          "io.modelcontextprotocol/protocolVersion": "MCP_PROTOCOL_VERSION",
          "io.modelcontextprotocol/clientCapabilities": {
            "extensions": {
              "io.modelcontextprotocol/ui": {
                "mimeTypes": ["text/html;profile=mcp-app"]
              }
            }
          }
        }
      }
    }'

מחליפים את מה שכתוב בשדות הבאים:

  • ‫TOOLSET_ENDPOINT: החלק שנותר בנקודת הקצה של ה-MCP אחרי שם השירות. לדוגמה, ב-Google Cloud CLI, יכול להיות שהנתיב יהיה mcp/toolset-name.
  • ‫MCP_PROTOCOL_VERSION: גרסת פרוטוקול ה-MCP. לדוגמה, 2026-07-28.

תרחישים לדוגמה ל-run_gcloud_command

אלה תרחישים לדוגמה לשימוש ב-run_gcloud_command בשרת MCP מרוחק של Google Cloud CLI:

הקצאת משאבים

כשמשתמש שולח הנחיה בשפה טבעית לסוכן, הסוכן יוצר פקודה באמצעות כלי ה-MCP המתאים (run_gcloud_command לפקודות gcloud או run_bq_command לפקודות bq). לאחר מכן, שרת ה-MCP של Google Cloud CLI מריץ את הפקודה.

פרומפט לדוגמה:

‫Create a new רשת VPC named my-network in the project projects/my-project. לאחר מכן, יוצרים כלל חומת אש שמאפשר תעבורת נתוני TCP פנימית ביציאה 8080".

תהליך עבודה:

  1. הסוכן קורא לכלי run_gcloud_command עם הפקודה "gcloud compute networks create my-network --project=projects/my-project --subnet-mode=auto", "project": "projects/my-project".

  2. הסוכן קורא לכלי run_gcloud_command עם הפקודה "gcloud compute firewall-rules create allow-internal-8080 --project=projects/my-project --network=my-network --allow=tcp:8080 --source-ranges=10.0.0.0/8.

ניראות (observability) ואבחון

סוכן יכול לבדוק את מצב הסביבה ולשאול שאילתות לגבי יומני שגיאות מהזמן האחרון כדי לעזור בפתרון בעיות.

הנחיה לדוגמה: "מצא את 5 יומני השגיאות האחרונים של מכונת Compute Engine‏ my-web-server בפרויקט projects/my-project".

תהליך עבודה:

הסוכן קורא לכלי run_gcloud_command עם הפקודה "gcloud logging read \"resource.type=gce_instance AND severity>=ERROR\" --limit=5 --order=DESC", project: "my-project".

תרחישים לדוגמה ל-run_bq_command

אלה תרחישים לדוגמה לשימוש ב-run_bq_command בשרת MCP מרוחק של Google Cloud CLI:

ניהול מערכי נתונים ב-BigQuery

אפשר גם להשתמש בשרת MCP כדי להריץ שאילתות ולנהל מערכי נתונים ב-BigQuery.

הנחיה לדוגמה: "תציג רשימה של כל מערכי הנתונים בפרויקט projects/my-project, ואז תיצור מערך נתונים חדש בשם my_new_dataset במיקום בארה"ב".

תהליך עבודה:

  1. הסוכן קורא לכלי run_bq_command עם הפקודה "bq ls --datasets=true --project_id=my-project", "project": "projects/my-project".

  2. הסוכן קורא לכלי run_bq_command עם הפקודה "bq mk --dataset --location=us --project_id=my-project my_new_dataset", "project": "projects/my-project".

פתרון בעיות וביטול של עבודות שפועלות במשך זמן רב

סוכן בודק משימות של BigQuery שפועלות כדי לזהות צווארי בקבוק במשאבים, לאבחן שאילתות שנכשלו, לבטל משימות שפועלות במשך זמן רב ולחלץ פרטי ביצוע להמלצות לשיפור הביצועים.

פרומפט לדוגמה:

"בדוק אם יש כרגע שאילתות ארוכות או שאילתות שדורשות הרבה משאבים שמופעלות בפרויקט my-data-project. אם bqujob_12345 פועל כבר יותר מ-30 דקות, תבטל אותו ותציג פרטים".

תהליך עבודה:

  1. הסוכן מתקשר אל run_bq_command באמצעות הפקודה "bq ls -j --all --project_id=my-data-project", "project": "projects/my-data-project".

  2. הסוכן בודק את רשימת המשימות וקורא ל-run_bq_command עם הפקודה: "bq show -j bqujob_12345 --project_id=my-data-project", "project": "projects/my-data-project".

  3. הסוכן מריץ את הפונקציה run_bq_command עם הפקודה: "bq cancel bqujob_12345 --project_id=my-data-project", "project": "projects/my-data-project".

תזמון שאילתות

סוכן מגדיר הפעלות מתוזמנות של שאילתות באמצעות השילוב של BigQuery Data Transfer Service ב-BigQuery CLI כדי לבצע אוטומציה של רענון הנתונים.

פרומפט לדוגמה:

‫"Schedule a daily query at 06:00 UTC to refresh the tablein for project .‎" (תזמן שאילתה יומית בשעה 06:00 UTC כדי לרענן את הטבלה daily_sales_summary ב-dataset sales_ds עבור פרויקט my-data-project)

תהליך עבודה:

  1. הסוכן מתקשר אל run_bq_command באמצעות הפקודה: "bq query --project_id=my-data-project --use_legacy_sql=false --destination_table=sales_ds.daily_sales_summary --display_name='Daily Sales Refresh' --schedule='every 24 hours' 'SELECT date, SUM(amount) as total FROM sales_ds.transactions GROUP BY date'", "project": "projects/my-data-project".

ניתוח הקיבולת והתאמת ההזמנה

סוכן מנתח הזמנות קיימות של משבצות בפרויקטים עם צריכה גבוהה ומעדכן את הקצאות המשבצות כדי לנהל את קיבולת המחשוב.

פרומפט לדוגמה:

"תציג את כל ההזמנות ב-BigQuery באזור us-central1 לפרויקט my-admin-project ותעדכן את הקצאת המשבצות להזמנה prod-analytics ל-500 משבצות".

תהליך עבודה:

  1. הסוכן מריץ את הפונקציה run_bq_command עם הפקודה: "bq ls --reservation --project_id=my-admin-project --location=us-central1", "project": "projects/my-admin-project".

  2. הסוכן מריץ את הפונקציה run_bq_command עם הפקודה: "bq update --project_id=my-admin-project --reservation --slots=500 prod-analytics --location=us-central1", "project": "projects/my-admin-project".

ניהול תמונות מצב ושיבוטים של טבלאות

סוכן יוצר תמונות מצב של טבלאות ייצור קריטיות, או מספק שיבוטים של טבלאות לפיתוח ולבדיקה.

פרומפט לדוגמה:

‫"Create a table snapshot of production_db.orders named production_db.orders_snapshot_20260720 in project my-data-project."

תהליך עבודה:

הסוכן מתקשר אל run_bq_command באמצעות הפקודה: "bq cp --project_id=my-data-project --snapshot production_db.orders production_db.orders_snapshot_20260720", "project": "projects/my-data-project".

שליטה בגישה למערכי נתונים ובהרשאות IAM

סוכן בודק את אמצעי הבקרה על הגישה למערך הנתונים ומעדכן את ההרשאות למערך הנתונים כדי להעניק או לבטל גישה לחשבונות משתמשים ספציפיים.

פרומפט לדוגמה:

‫"Show the current access configuration for dataset finance_ds in project my-data-project."

תהליך עבודה:

  1. הסוכן מתקשר אל run_bq_command באמצעות הפקודה: "bq show --format=prettyjson my-data-project:finance_ds", "project": "projects/my-data-project".

  2. הסוכן מעדכן את הגדרת הגישה ב-JSON ומפעיל את הפקודה run_bq_command: "bq update --source=access_update.json my-data-project:finance_ds", "project": "projects/my-data-project".

הגדרות אבטחה ובטיחות אופציונליות

השימוש ב-MCP כרוך בסיכוני אבטחה חדשים ובשיקולים חדשים, בגלל המגוון הרחב של הפעולות שאפשר לבצע באמצעות כלי ה-MCP. כדי למזער את הסיכונים האלה ולנהל אותם,Cloud de Confiance by S3NS מציע הגדרות ברירת מחדל ומדיניות שניתנת להתאמה אישית כדי לשלוט בשימוש בכלי MCP בארגון או בפרויקט שלכם ב- Cloud de Confiance by S3NS.

מידע נוסף על אבטחה וניהול של MCP זמין במאמר בנושא אבטחה ובטיחות של AI.

שימוש בהגנה מוגברת על המודל

‫Model Armor הואCloud de Confiance by S3NS שירות שנועד לשפר את האבטחה והבטיחות של אפליקציות ה-AI שלכם. הכלי פועל על ידי סינון יזום של הנחיות ותשובות של מודלים מסוג LLM, ומגן מפני סיכונים שונים. הוא גם תומך בשיטות עבודה מומלצות בתחום ה-AI האחראי. בין אם אתם פורסים AI בסביבת הענן שלכם או אצל ספקי שירותי ענן חיצוניים, הגנה מוגברת על המודל יכול לעזור לכם למנוע קלט זדוני, לאמת את בטיחות התוכן, להגן על מידע אישי רגיש, לשמור על תאימות ולאכוף את מדיניות הבטיחות והאבטחה של ה-AI באופן עקבי בסביבת ה-AI המגוונת שלכם.

כשמפעילים את Model Armor עם הפעלת רישום ביומן, המערכת רושמת ביומן את כל מטען הנתונים. הפעולה הזו עלולה לחשוף מידע רגיש ביומני הרישום.

ניתוב בקשות של MCP אל Model Armor

‫Model Armor זמין באזורים מסוימים. כש-Model Armor מופעל ואתם משתמשים בשרת MCP בתחום שיפוט ש-Model Armor לא תומך בו, יכול להיות שהתנהגות הניתוב של השיחה תהיה שונה עבור שרתי MCP שונים, ושהיא תפגע בתאימות של נתוני השימוש והנתונים במעבר לדרישות של שמירת נתונים. מידע נוסף על ההתנהגות של שרתי MCP בודדים זמין במאמר בנושא הגנה מוגברת על המודל: מוצרים נתמכים.

הפעלת הגנה מוגברת על המודל

כדי להשתמש בהגנה מוגברת על המודל, צריך להפעיל קודם את ממשקי ה-API של הגנה מוגברת על המודל.

המסוף

  1. מפעילים את הגנה מוגברת על המודל API, אם הוא עדיין לא מופעל.

    תפקידים שנדרשים להפעלת ממשקי API

    כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק Service Usage' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים

    להפעלת ה-API

  2. בוחרים את הפרויקט שבו רוצים להפעיל את הגנה מוגברת על המודל.

gcloud

לפני שמתחילים, מבצעים את השלבים הבאים באמצעות Google Cloud CLI עם Model Armor API:

  1. התקינו את ה-CLI של Google Cloud ואז היכנסו ל-CLI של gcloud באמצעות הזהות המאוחדת שלכם. אחרי שנכנסתם לחשבון, אתחלו את ה-CLI של Google Cloud באמצעות הפקודה הבאה:

    gcloud init

  2. מריצים את הפקודה הבאה כדי להגדיר את נקודת קצה ל-API לשירות הגנה מוגברת על המודל.

    gcloud config set api_endpoint_overrides/modelarmor "https://modelarmor.LOCATION.rep.googleapis.com/"

    מחליפים את LOCATION באזור שבו רוצים להשתמש בהגנה מוגברת על המודל.

הגדרת הגנה לשרתי MCP של Google ושרתי Cloud de Confiance MCP מרוחקים

כדי להגן על השיחות עם כלי ה-MCP והתגובות שלו, אפשר להשתמש בהגדרות של Model Armor. הגדרת רמת הבסיס מגדירה את מסנני האבטחה המינימליים שחלים על הפרויקט. ההגדרה הזו מחילה קבוצה עקבית של מסננים על כל הקריאות והתשובות של כלי MCP בפרויקט.

הגדרת סף תחתון של הגנה מוגברת על המודל עם הפעלת ניקוי נתונים ב-MCP. מידע נוסף זמין במאמר בנושא הגדרת ערכי סף ב-Model Armor.

דוגמה לפקודה:

gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--enable-floor-setting-enforcement=TRUE \
--add-integrated-services=GOOGLE_MCP_SERVER \
--google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \
--enable-google-mcp-server-cloud-logging \
--malicious-uri-filter-settings-enforcement=ENABLED \
--add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'

מחליפים את PROJECT_ID במזהה הפרויקט ב- Cloud de Confiance .

שימו לב להגדרות הבאות:

  • ‫INSPECT_AND_BLOCK: סוג האכיפה שבודק את התוכן בשרת MCP של Google וחוסם הנחיות ותשובות שתואמות למסננים.
  • ‫ENABLED: ההגדרה שמפעילה מסנן או אכיפה.
  • ‫MEDIUM_AND_ABOVE: רמת המהימנות של ההגדרות של המסנן 'AI אחראי – מסוכן'. אפשר לשנות את ההגדרה הזו, אבל ערכים נמוכים יותר עלולים להוביל ליותר תוצאות חיוביות כוזבות. מידע נוסף זמין במאמר בנושא רמות הסמך של הגנה מוגברת על המודל.

השבתת סריקת תנועת נתונים של MCP באמצעות Model Armor

כדי להפסיק את הסריקה האוטומטית של התנועה אל השרתים של Google MCP וממנה על ידי Model Armor, על סמך הגדרות הרצפה של הפרויקט, מריצים את הפקודה הבאה:

gcloud model-armor floorsettings update \
  --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
  --remove-integrated-services=GOOGLE_MCP_SERVER

מחליפים את PROJECT_ID במזהה הפרויקט ב- Cloud de Confiance . התכונה הגנה מוגברת על המודל לא מחילה באופן אוטומטי את הכללים שמוגדרים בהגדרות אבטחה מינימליות של הפרויקט הזה על תעבורת נתונים של שרת MCP.

ההגדרות של הסף התחתון של Model Armor וההגדרות הכלליות יכולות להשפיע על יותר דברים מאשר רק על MCP. ‫Model Armor משולב עם שירותים כמו Vertex AI, ולכן כל שינוי שתבצעו בהגדרות של רמת הבסיס יכול להשפיע על סריקת התנועה ועל התנהגויות הבטיחות בכל השירותים המשולבים, ולא רק ב-MCP.

המאמרים הבאים