הגדרת MCP

במאמר הזה נסביר איך להשתמש בשרת Model Context Protocol‏ (MCP) מרוחק של Google Security Operations כדי להתחבר לאפליקציות מבוססות-AI, כולל Gemini CLI, ‏ ChatGPT, ‏ Claude ואפליקציות בהתאמה אישית שאתם מפתחים. שרת ה-MCP המרוחק של Google Security Operations מופעל כשמפעילים את Google Security Operations API.

Model Context Protocol‏ (MCP) הוא תקן שקובע איך מודלים גדולים של שפה (LLM) ואפליקציות או סוכני AI מתחברים למקורות נתונים חיצוניים. שרתי MCP מאפשרים להשתמש בכלים, במשאבים ובהנחיות שלהם כדי לבצע פעולות ולקבל נתונים מעודכנים משירות ה-Backend שלהם.

מה ההבדל בין שרתי MCP מקומיים לבין שרתי MCP מרחוק?

שרתי MCP מקומיים
בדרך כלל פועלים במחשב המקומי ומשתמשים בזרמי הקלט והפלט הרגילים (stdio) לתקשורת בין שירותים באותו מכשיר.
שרתי MCP מרוחקים
פועל בתשתית של השירות ומציע נקודת קצה של HTTP לאפליקציות AI לצורך תקשורת בין לקוח ה-MCP של ה-AI לבין שרת ה-MCP. מידע נוסף על ארכיטקטורת MCP זמין במאמר ארכיטקטורת MCP.

ליבה בלי שמירת מצב

בגרסה MCP version 2026-07-28, פרוטוקול MCP משתנה מפרוטוקול דו-כיווני עם שמירת מצב לפרוטוקול בלי שמירת מצב. כל בקשת MCP מתארת את עצמה ואפשר לנתב אותה באמצעות כותרות. אין צורך ב-initialize/initialized handshake או ב-Mcp-Session-Id כי כל בקשה כוללת את כל המידע שנדרש בכותרות HTTP או בפרמטר _meta. שרתי MCP יכולים לבקש מידע נוסף שנדרש על ידי כלי מסוים באמצעות בקשות מרובות הלוך ושוב (MRTR).

כדי שנוכל לנתב ולעבד בקשות בלי לנתח את גוף הבקשה, צריך לכלול כמה כותרות של MCP, כולל הכותרות הבאות:

מידע נוסף על ארכיטקטורת MCP זמין במפרט של MCP גרסה 2026-07-28 ובשינויים העיקריים.

‫Google ושרתי MCP מרוחקים Google Cloud

לשרתי MCP מרוחקים של Google Google Cloud יש את התכונות והיתרונות הבאים:

  • גילוי פשוט ומרכזי
  • נקודות קצה (endpoints) מנוהלות של HTTP ברמה הגלובלית או האזורית
  • הרשאות פרטניות
  • אבטחת הנחיות ותשובות אופציונלית באמצעות הגנה מוגברת על המודל
  • רישום מרכזי ביומן הביקורת

מידע על שרתים אחרים של MCP ועל אמצעי אבטחה ובקרה שזמינים לשרתים של Google Cloud MCP מופיע במאמר סקירה כללית על שרתים של Google Cloud MCP.

לפני שמתחילים

  1. נכנסים לחשבון Google Cloud . אם אתם משתמשים חדשים ב- Google Cloud, צרו חשבון כדי שתוכלו להעריך את הביצועים של המוצרים שלנו בתרחישים מהעולם האמיתי. לקוחות חדשים מקבלים בחינם גם קרדיט בשווי 300$ להרצה, לבדיקה ולפריסה של עומסי העבודה.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  4. Verify that billing is enabled for your Google Cloud project.

  5. Enable the Chronicle API, if it is not already enabled.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  6. התקינו את ה-CLI של Google Cloud.

  7. אם אתם משתמשים בספק זהויות חיצוני (IdP), קודם אתם צריכים להיכנס ל-CLI של gcloud באמצעות המאגר המאוחד לניהול זהויות.

  8. כדי לאתחל את ה-CLI של gcloud, הריצו את הפקודה הבאה:

    gcloud init
  9. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  10. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  11. Verify that billing is enabled for your Google Cloud project.

  12. Enable the Chronicle API, if it is not already enabled.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  13. התקינו את ה-CLI של Google Cloud.

  14. אם אתם משתמשים בספק זהויות חיצוני (IdP), קודם אתם צריכים להיכנס ל-CLI של gcloud באמצעות המאגר המאוחד לניהול זהויות.

  15. כדי לאתחל את ה-CLI של gcloud, הריצו את הפקודה הבאה:

    gcloud init

התפקידים הנדרשים

כדי לקבל את ההרשאות שדרושות לשימוש בשרת ה-MCP המרוחק של Google SecOps, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בפרויקט שבו אתם רוצים להשתמש בשרת ה-MCP של Google SecOps:

  • ביצוע קריאות לכלי ה-MCP: משתמש בכלי ה-MCP (roles/mcp.toolUser)
  • גישה לשירות Chronicle API: אדמין של Chronicle API (roles/chronicle.admin)
  • כדי לתת הרשאת אדמין ל-Google SecOps: אדמין Chronicle SOAR (roles/chronicle.soarAdmin)
  • אופציונלי: מגדירים תפקידים בהתאמה אישית ב-IAM עם ההרשאות שדרושות לשיטות של Chronicle API שמופעלות על ידי כלי ה-MCP.

להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

התפקידים המוגדרים מראש מכילים את ההרשאות שנדרשות לשימוש בשרת MCP מרוחק של Google SecOps. כדי לראות בדיוק אילו הרשאות נדרשות, אפשר להרחיב את הקטע ההרשאות הנדרשות:

ההרשאות הנדרשות

כדי להשתמש בשרת ה-MCP המרוחק של Google SecOps, נדרשות ההרשאות הבאות:

  • ביצוע קריאות לכלי MCP: mcp.tools.call

יכול להיות שתקבלו את ההרשאות האלה באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.

אימות והרשאה

שרת ה-MCP המרוחק של Google Security Operations משתמש בפרוטוקול OAuth 2.0 עם ניהול זהויות והרשאות גישה (IAM) לאימות ולהרשאה. כל Google Cloud הזהויות נתמכות לצורך אימות לשרתי MCP.

היקפי הרשאות OAuth של Google SecOps MCP

ב-OAuth 2.0 משתמשים בהיקפי הרשאות ובפרטי כניסה כדי לקבוע אם לגורם מאומת יש הרשאה לבצע פעולה ספציפית במשאב. מידע נוסף על היקפי OAuth 2.0 ב-Google זמין במאמר שימוש ב-OAuth 2.0 לגישה ל-Google APIs.

ל-Google SecOps יש את היקף ההרשאות הבא ל-OAuth של כלי MCP:

URI של היקף ל-CLI של gcloud תיאור
https://www.googleapis.com/auth/chronicle היקף ההרשאות הזה מאפשר לקרוא ולשנות נתונים.

הגדרת לקוח MCP לשימוש בשרת ה-MCP של Google SecOps

אפליקציות וסוכנים מבוססי-AI, כמו Claude או Antigravity, יכולים ליצור מופע של לקוח MCP שמתחבר לשרת MCP יחיד. לאפליקציית AI יכולים להיות כמה לקוחות שמתחברים לשרתי MCP שונים. אם האפליקציה שלכם לא מופיעה בהנחיות הספציפיות ללקוח, תוכלו להשתמש במידע הבא כדי להתחבר מרוב האפליקציות.

באפליקציית ה-AI, מחפשים דרך להוסיף או להתחבר לשרת MCP מרוחק. לשרת Google SecOps MCP, מזינים את המידע הבא לפי הצורך:

  • שם השרת: שרת Google SecOps MCP
  • כתובת URL של השרת או נקודת קצה: בוחרים את נקודת הקצה האזורית ומוסיפים בסוף ‎ /mcp. לדוגמה, https://us-chronicle.googleapis.com/mcp
  • העברה: HTTP עם סטרימינג
  • פרטי אימות: בהתאם לשיטת האימות שרוצים להשתמש בה, אפשר להזין את Google Cloud פרטי הכניסה, מזהה לקוח וסוד לקוח של OAuth, או זהות ופרטי כניסה של סוכן. מידע נוסף על אימות זמין במאמר אימות לשרתי MCP.
  • היקף הרשאות OAuth: היקף ההרשאות של OAuth 2.0 שבו רוצים להשתמש כשמתחברים לשרת Google SecOps MCP. ב-Google SecOps, משתמשים ב-https://www.googleapis.com/auth/chronicle.

‫URI של הפניה אוטומטית

באפליקציות מבוססות-אינטרנט ובחלק מהאפליקציות למחשב, צריך להוסיף לרשימת ההיתרים URI להפניה אוטומטית כשיוצרים מזהה לקוח וסוד לאימות. שרת ההרשאות משתמש בכתובות URI להפניה אוטומטית כדי לשלוח טוקנים לאפליקציה שלכם. במסמכי האפליקציה צריך לציין את ה-URI להפניה אוטומטית שבו צריך להשתמש. אין תמיכה בכתובות URI מותאמות אישית להפניה אוטומטית.

הנחיות ספציפיות לאפליקציות לגבי הגדרה וחיבור לשרת MCP מפורטות במאמר הנחיות ספציפיות ללקוחות.

הנחיות כלליות נוספות זמינות במקורות המידע הבאים:

הגדרה של Antigravity לשימוש בשרת ה-MCP של Google SecOps

אתם יכולים להגדיר את Google Antigravity (גם את סביבת הפיתוח המשולבת למחשב וגם את ה-CLI) כדי להתחבר לשרת ה-MCP של Google SecOps.

הגדרת קובץ ההגדרות המשותף של MCP

‫Antigravity משתמש בקובץ תצורה משותף לכל שרתי ה-MCP.

  1. פותחים את קובץ ההגדרות המשותף של MCP‏ ~/.gemini/config/mcp_config.json בכלי לעריכת טקסט.
  2. מוסיפים את ההגדרה של שרת ה-MCP של Google SecOps לאובייקט mcpServers:

    {
      "mcpServers": {
        "google-cloud-secops": {
          "serverUrl": "https://us-chronicle.googleapis.com/mcp",
          "authProviderType": "google_credentials",
          "oauth": {
            "scopes": [
              "https://www.googleapis.com/auth/cloud-platform"
            ]
          },
          "timeout": 300000
        }
      }
    }
    

    מחליפים את https://us-chronicle.googleapis.com/mcp בנקודת הקצה האזורית המתאימה למכונת Google SecOps.

הגדרת הקשר ספציפי לדייר

שרת ה-MCP של Google SecOps דורש הקשר נוסף: customer_id,‏ project_id ו-region. ב-Antigravity, אתם מנהלים את זה באמצעות הגדרה ספציפית לסביבת העבודה.

  1. יוצרים ספרייה ייעודית ב-Workspace לדייר (לדוגמה, ~/workspace/secops/tenant-a/).
  2. בתיקייה הזו, יוצרים קובץ תצורה בשם secops_tenant.json עם התוכן הבא:

    {
      "customer_id": "YOUR_CUSTOMER_ID",
      "project_id": "YOUR_PROJECT_ID",
      "region": "YOUR_REGION"
    }
    

    מחליפים את YOUR_CUSTOMER_ID, YOUR_PROJECT_ID ו-YOUR_REGION בפרטים של הדייר בפועל. שם האזור צריך להיות באותיות קטנות (לדוגמה, us או eu).

שימוש בהגדרה

אפשר להשתמש בהגדרה ב-Antigravity CLI או בסביבת הפיתוח המשולבת (IDE) למחשב.

ב-Antigravity CLI

  1. בטרמינל, עוברים לספריית סביבת העבודה שיצרתם:

    cd ~/workspace/secops/tenant-a/
    
  2. מפעילים את Antigravity CLI:

    agy
    

    ממשק ה-CLI טוען אוטומטית את ההקשר מ-secops_tenant.json בזמן ההפעלה.

  3. מריצים את הפקודה /mcp ב-CLI כדי לראות את הכלים הפעילים ולאמת את ההגדרה. אם טעינת ההקשר נכשלה, אפשר לבצע ניפוי באגים באמצעות יומני Antigravity CLI ב-~/.gemini/antigravity-cli/log/.

ב-Antigravity IDE למחשב

  1. פותחים את אפליקציית Antigravity למחשב.
  2. יוצרים פרויקט חדש ובוחרים את תיקיית סביבת העבודה שיצרתם (שמכילה את secops_tenant.json).
  3. כאן אפשר להתחיל שיחה חדשה. לסוכן תהיה גישה לכלים של Google SecOps MCP עם הקשר הנכון של הדייר.

הגדרה של Gemini Enterprise לשימוש בשרת ה-MCP של Google SecOps

אפשר לשלב את Google SecOps עם Gemini Enterprise באמצעות מאגר נתונים מותאם אישית של MCP. כך המשתמשים יכולים לשלוח שאילתות ל-Google SecOps ישירות מהצ'אט הראשי של Gemini Enterprise.

דרישות מוקדמות

  1. מוודאים ששרת ה-MCP המרוחק מופעל במופע Google SecOps שלכם.
  2. מוודאים שכללי המדיניות של הארגון לא מונעים את היצירה של שרתי MCP בהתאמה אישית.

שלב 1: הגדרת אפליקציית אינטרנט של OAuth 2.0

צריך ליצור אפליקציית אינטרנט OAuth 2.0 ב Google Cloud פרויקט שמשויך למופע Google SecOps שלכם.

  1. במסוף Google Cloud , עוברים אל APIs & Services > Credentials.
  2. לוחצים על Create Credentials (יצירת פרטי כניסה) ובוחרים באפשרות OAuth client ID (מזהה לקוח OAuth).
  3. בוחרים באפשרות Web application (אפליקציית אינטרנט) כסוג האפליקציה.
  4. מזינים שם ללקוח (לדוגמה, Gemini Enterprise SecOps MCP).
  5. בקטע Authorized redirect URIs (כתובות URI מורשות להפניה אוטומטית), מוסיפים את כתובות ה-URL הבאות:
    • https://vertexaisearch.cloud.google.com/oauth-redirect
    • https://vertexaisearch.cloud.google.com/static/oauth/oauth.html
  6. לוחצים על Create ושומרים את מזהה הלקוח וסוד הלקוח שנוצרו.

שלב 2: מוסיפים את מאגר הנתונים של Google SecOps ב-Gemini Enterprise

אדמין צריך להגדיר את מחבר ה-MCP בהתאמה אישית באופן גלובלי.

  1. פותחים את Gemini Enterprise ועוברים לאפליקציה, או יוצרים אפליקציה חדשה.
  2. עוברים אל מאגרי נתונים מקושרים ולוחצים על מאגר נתונים חדש.
  3. בוחרים באפשרות Custom MCP (הגדרת MCP בהתאמה אישית) ומזינים את הפרטים הבאים:
    • כתובת ה-URL של שרת ה-MCP: בוחרים את נקודת הקצה האזורית ומוסיפים /mcp בסוף (לדוגמה, https://us-chronicle.googleapis.com/mcp).
    • כתובת ה-URL של ההרשאה: https://accounts.google.com/o/oauth2/v2/auth
    • Token URL: https://oauth2.googleapis.com/token
    • מזהה לקוח: מזינים את מזהה הלקוח משלב 1.
    • סוד לקוח: מזינים את סוד הלקוח משלב 1.
    • היקפי הרשאות OAuth: מזינים https://www.googleapis.com/auth/cloud-platform https://www.googleapis.com/auth/chronicle (מופרדים ברווח).
  4. שומרים את מאגר הנתונים (למשל, נותנים לו את השם Agentic SOC).
  5. באפליקציית Gemini Enterprise, בוחרים באפשרות מאגרי נתונים מקושרים ומוודאים שמאגר הנתונים החדש מופעל.
  6. בתפריט, לוחצים על פעולות ואז על טעינה מחדש של פעולות בהתאמה אישית.
  7. בוחרים את הפעולות שרוצים להפעיל עבור המשתמשים ולוחצים על הפעלת פעולות.

שלב 3: אימות המחבר בצ'אט

כל משתמש צריך לאשר ל-Gemini לגשת ל-Google SecOps בשמו.

  1. פותחים את השיחה הראשית עם Gemini Enterprise.
  2. בתחתית חלון הצ'אט, מאתרים את מאגר הנתונים המקושר (לדוגמה, Agentic SOC) ומעבירים אותו למצב מופעל.
  3. משלימים את ההצעה לפעולה לכניסה לחשבון כדי להעניק את הרשאות ה-OAuth הנדרשות.

שלב 4: הגדרת הזיכרון של Gemini להוספת הקשר

כדי לוודא ש-Gemini ינתב את קריאות ה-API בצורה נכונה עם ההקשר הדרוש של הדייר, צריך לשמור את פרטי הסביבה בזיכרון של Gemini.

שולחים ל-Gemini פרומפט כמו זה שבהמשך (מחליפים את הערכים הזמניים לשמירת מקום בנתונים בפועל):

Remember that for all Google SecOps and Agentic SOC queries, my Customer ID is CUSTOMER_ID, my Region is REGION, and my Google Cloud project ID is PROJECTID.

‫Gemini יאשר שהוא שמר את הפרטים האלה.

שלב 5: מתחילים להריץ שאילתות

מעכשיו אפשר לשאול שאלות ב-Google SecOps בשפה טבעית בצ'אט הראשי. לדוגמה:

  • "באמצעות המחבר Agentic SOC, מצא ניסיונות כניסה מ-3 הימים האחרונים".
  • ‫"Summarize the latest open cases in SecOps" (סכם את המקרים הפתוחים האחרונים ב-SecOps).

כלים זמינים

כדי לראות פרטים על כלי MCP זמינים ותיאורים שלהם בשרת Google SecOps MCP, אפשר לעיין בהפניה ל-Google SecOps MCP.

כלים ליצירת רשימות

אפשר להשתמש בכלי לבדיקת MCP כדי להציג רשימה של כלים, או לשלוח בקשת HTTP tools/list ישירות לשרת ה-MCP המרוחק של Google Security Operations. בשיטה tools/list לא נדרש אימות.

POST /mcp HTTP/1.1
Host: https://europe-west2-chronicle.googleapis.com
Content-Type: application/json

{
  "jsonrpc": "2.0",
  "method": "tools/list",
}

תרחישים לדוגמה

הנה כמה תרחישים לדוגמה לשימוש בשרת ה-MCP של Google SecOps:

כלי: list_rule_errors

פרומפט לדוגמה:

List rule errors for the rule: ru_ddd45753-d749-4fee-b068-29072e750cfb

תשובה:

Here are the rule errors for ru_ddd45753-d749-4fee-b068-29072e750cfb:

Error Message: query took too long to execute, see https://cloud.google.com/chronicle/docs/detection/yara-l-best-practices for tips for optimizing rules; these optimization tips are applicable to various types of queries

Time Range: 2025-02-16T10:00:00Z to 2025-02-16T11:00:00Z
Rule: projects/935934211738/locations/US/instances/eb3b937b-3ab6-47e5-8185-24837b826691/rules/ru_ddd45753-d749-4fee-b068-29072e750cfb@v_1740004374_748943000
Error Message: query took too long to execute, see https://cloud.google.com/chronicle/docs/detection/yara-l-best-practices for tips for optimizing rules; these optimization tips are applicable to various types of queries

Time Range: 2025-02-16T11:00:00Z to 2025-02-16T12:00:00Z
Rule: projects/935934211738/locations/US/instances/eb3b937b-3ab6-47e5-8185-24837b826691/rules/ru_ddd45753-d749-4fee-b068-29072e750cfb@v_1740004374_748943000
The errors indicate that the queries for this rule took too long to execute during the specified time ranges. You may want to review the YARA-L best practices for optimizing rules.

כלי: create_rules

פרומפט לדוגמה:

Create the following rule:
successful_user_logins_from_outside_us_test {
meta:
author = "Google SecOps Gemini"
description = "Detect successful user logins originating from outside the United States."
severity = "Medium"
events:
$e.metadata.event_type = "USER_LOGIN"
$e.security_result.action = "ALLOW"
$e.principal.ip_geo_artifact.location.country_or_region != "United States"
outcome:
$user = array($e.principal.user.userid)
$source_ip = array($e.principal.ip)
$country = array($e.principal.ip_geo_artifact.location.country_or_region)
$city = array($e.principal.ip_geo_artifact.location.city)
condition:
$e
}

תשובה:

The rule successful_user_logins_from_outside_us_test has been successfully created with the following details:

Name: projects/935934211738/locations/US/instances/eb3b937b-3ab6-47e5-8185-24837b826691/rules/ru_cff9cae1-bb88-4456-b725-4c08f21803ed
Revision ID: v_1768208899_054095000
Display Name: successful_user_logins_from_outside_us_test
Author: Google SecOps Gemini
Description: Detect successful user logins originating from outside the United States.
Severity: Medium
Compilation State: SUCCEEDED
Create Time: 2026-01-12T09:08:19.054095Z

הגדרות אבטחה ובטיחות אופציונליות

השימוש ב-MCP יוצר סיכוני אבטחה חדשים ושיקולים חדשים, בגלל המגוון הרחב של פעולות שאפשר לבצע באמצעות כלי MCP. כדי למזער את הסיכונים האלה ולנהל אותם,Google Cloud מציעה הגדרות ברירת מחדל ומדיניות שניתנת להתאמה אישית כדי לשלוט בשימוש בכלים של MCP בארגון או בפרויקט שלכם ב- Google Cloud.

מידע נוסף על אבטחה וניהול של MCP זמין במאמר בנושא אבטחה ובטיחות של AI.

הגנה מוגברת על המודל

‫Model Armor הואGoogle Cloud שירות שנועד לשפר את האבטחה והבטיחות של אפליקציות ה-AI שלכם. הכלי פועל על ידי סינון יזום של הנחיות ותשובות של מודלים מסוג LLM, ומגן מפני סיכונים שונים. הוא גם תומך בשיטות עבודה מומלצות בתחום ה-AI האחראי. בין אם אתם פורסים AI בסביבת הענן שלכם או אצל ספקי שירותי ענן חיצוניים, הגנה מוגברת על המודל יכול לעזור לכם למנוע קלט זדוני, לאמת את בטיחות התוכן, להגן על מידע אישי רגיש, לשמור על תאימות ולאכוף את מדיניות הבטיחות והאבטחה של ה-AI באופן עקבי בסביבת ה-AI המגוונת שלכם.

כשמפעילים את Model Armor עם הפעלת רישום ביומן, המערכת רושמת ביומן את כל מטען הנתונים. הפעולה הזו עלולה לחשוף מידע רגיש ביומני הרישום.

ניתוב בקשות של MCP אל Model Armor

‫Model Armor זמין באזורים מסוימים. כש-Model Armor מופעל ואתם משתמשים בשרת MCP בתחום שיפוט ש-Model Armor לא תומך בו, יכול להיות שהתנהגות הניתוב של השיחה תהיה שונה עבור שרתי MCP שונים, ושהיא תפגע בתאימות של נתוני השימוש והנתונים במעבר לדרישות של שמירת נתונים. מידע נוסף על ההתנהגות של שרתי MCP בודדים זמין במאמר בנושא הגנה מוגברת על המודל: מוצרים נתמכים.

הפעלת הגנה מוגברת על המודל

כדי להשתמש בהגנה מוגברת על המודל, צריך להפעיל קודם את ממשקי ה-API של הגנה מוגברת על המודל.

המסוף

  1. מפעילים את הגנה מוגברת על המודל API, אם הוא עדיין לא מופעל.

    תפקידים שנדרשים להפעלת ממשקי API

    כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק Service Usage' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים

    להפעלת ה-API

  2. בוחרים את הפרויקט שבו רוצים להפעיל את הגנה מוגברת על המודל.

gcloud

לפני שמתחילים, מבצעים את השלבים הבאים באמצעות Google Cloud CLI עם Model Armor API:

  1. במסוף Google Cloud , מפעילים את Cloud Shell.

    הפעלת Cloud Shell

    בחלק התחתון של Google Cloud המסוף יתחיל סשן של Cloud Shell ותופיע הודעה של שורת הפקודה. Cloud Shell היא סביבת מעטפת שבה ה-CLI של Google Cloud מותקן ומוגדרים ערכים לפרויקט הקיים. הסשן יופעל תוך כמה שניות.

  2. מריצים את הפקודה הבאה כדי להגדיר את נקודת קצה ל-API לשירות הגנה מוגברת על המודל.

    gcloud config set api_endpoint_overrides/modelarmor "https://modelarmor.LOCATION.rep.googleapis.com/"

    מחליפים את LOCATION באזור שבו רוצים להשתמש בהגנה מוגברת על המודל.

הגדרת הגנה לשרתי MCP של Google ושרתי Google Cloud MCP מרוחקים

כדי להגן על השיחות עם כלי ה-MCP והתגובות שלו, אפשר להשתמש בהגדרות של Model Armor. הגדרת רמת בסיס מגדירה את מסנני האבטחה המינימליים שחלים על הפרויקט. ההגדרה הזו מחילה קבוצה עקבית של מסננים על כל הקריאות והתשובות של כלי MCP בפרויקט.

הגדרת סף תחתון של הגנה מוגברת על המודל עם הפעלת ניקוי נתונים ב-MCP. מידע נוסף זמין במאמר בנושא הגדרת ערכי סף ב-Model Armor.

דוגמה לפקודה:

gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--enable-floor-setting-enforcement=TRUE \
--add-integrated-services=GOOGLE_MCP_SERVER \
--google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \
--enable-google-mcp-server-cloud-logging \
--malicious-uri-filter-settings-enforcement=ENABLED \
--add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'

מחליפים את PROJECT_ID במזהה הפרויקט ב- Google Cloud .

שימו לב להגדרות הבאות:

  • ‫INSPECT_AND_BLOCK: סוג האכיפה שבודק את התוכן בשרת MCP של Google וחוסם הנחיות ותשובות שתואמות למסננים.
  • ‫ENABLED: ההגדרה שמפעילה מסנן או אכיפה.
  • ‫MEDIUM_AND_ABOVE: רמת המהימנות של ההגדרות של המסנן 'AI אחראי – מסוכן'. אפשר לשנות את ההגדרה הזו, אבל ערכים נמוכים יותר עלולים להוביל ליותר תוצאות חיוביות כוזבות. מידע נוסף זמין במאמר בנושא רמות הסמך של הגנה מוגברת על המודל.

השבתת סריקת תעבורת נתונים של MCP באמצעות הגנה מוגברת על המודל

כדי להפסיק את הסריקה האוטומטית של התנועה אל השרתים של Google MCP וממנה על ידי Model Armor, על סמך הגדרות הרצפה של הפרויקט, מריצים את הפקודה הבאה:

gcloud model-armor floorsettings update \
  --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
  --remove-integrated-services=GOOGLE_MCP_SERVER

מחליפים את PROJECT_ID במזהה הפרויקט ב- Google Cloud . התכונה הגנה מוגברת על המודל לא מחילה באופן אוטומטי את הכללים שמוגדרים בהגדרות אבטחה מינימליות של הפרויקט הזה על תעבורת נתונים של שרת MCP.

ההגדרות של הסף התחתון של Model Armor וההגדרות הכלליות יכולות להשפיע על יותר דברים מאשר רק על MCP. ‫Model Armor משולב עם שירותים כמו Vertex AI, ולכן כל שינוי שתבצעו בהגדרות של רמת הבסיס יכול להשפיע על סריקת התנועה ועל התנהגויות הבטיחות בכל השירותים המשולבים, ולא רק ב-MCP.

שליטה בשימוש ב-MCP באמצעות מדיניות IAM

כללי מדיניות הדחייה ומדיניות ההרשאות של ניהול הזהויות והרשאות הגישה (IAM) עוזרים לכם לאבטח Google Cloud שרתים של Google MCP.

אתם יכולים לשלב כמה קריטריונים כדי ליצור מדיניות אבטחה ומדיניות ניהול בהתאמה אישית, על ידי מתן או דחייה של גישה על סמך הקריטריונים הבאים:

  • החשבון הראשי.
  • מאפייני כלי כמו מאפיין הקריאה בלבד.
  • שם השירות או שם הכלי.
  • מזהה הלקוח ב-OAuth של האפליקציה.

מידע נוסף זמין במאמר שליטה בשימוש ב-MCP באמצעות ניהול זהויות וגישה.

המאמרים הבאים

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.