Google Developer Knowledge MCP 服务器可让 AI 赋能的开发工具直接访问和检索 Firebase、Google Cloud、Android、Google Maps Platform 等产品的官方 Google 开发者文档。通过将编码助理与 Google 的权威文档库相关联,您可以避免手动进行网页搜索、使用过时的上下文和抓取操作。
MCP 服务器功能
Google Developer Knowledge MCP 服务器为 AI 编码助理提供三项核心工具:
| 工具名称 | 说明 |
|---|---|
search_documents |
搜索 Google 开发者文档,并返回最相关的页面摘录以及文档名称。 |
get_documents |
使用 search_documents 返回的名称检索文档的完整 Markdown 内容。
|
answer_query |
生成基于开发者知识语料库的结构化合成答案。 |
该 search_documents 工具会搜索 Google 的文档,以查找与您的查询最相关的部分。当您提出问题时,该工具会返回简短的文本段落。如果您的代理需要段落周围的完整网页上下文,它可以将文档的资源名称传递给 get_documents 以检索整个网页。
如果您希望获得根据 Developer Knowledge 语料库合成的直接答案,而不是原始搜索结果或完整的 Markdown 文件,请使用 answer_query 工具。
选择身份验证方法
开发者知识 MCP 服务器支持两种身份验证方法,具体取决于您的开发环境和 AI 助理:
- API 密钥:最适合第三方 IDE 和 CLI 代理,例如 Claude Code、Cursor、GitHub Copilot、Codex 和其他远程 MCP 客户端。通过 HTTPS 在
X-Goog-Api-Key标头中传递 API 密钥。 - OAuth 和 ADC:最适合使用应用默认凭证 (ADC) 或独立 OAuth 2.0 客户端 ID 的 Google Antigravity 或企业工作流。
生成所选身份验证方法所需的凭据,以允许 AI 助理或编码智能体通过 Developer Knowledge MCP 服务器服务对请求进行身份验证。
选择相应标签页以创建凭据:
API 密钥
前提条件
在创建 API 密钥之前,请确保您已完成以下操作:
- Google Cloud 项目。
- 已安装 gcloud CLI(如果通过命令行进行配置)。
启用 API 并创建 API 密钥
您可以使用 Google Cloud 控制台或 gcloud CLI 生成 API 密钥:
Google Cloud Console
- 在 Google Cloud 控制台中打开 Developer Knowledge API 页面。
- 选择您的 Google Cloud 项目,然后点击启用。
- 前往“凭据”页面。
- 点击创建凭据,然后选择 API 密钥。
- 点击修改 API 密钥操作以配置限制:
- 在 API 限制下,选择限制密钥。
- 选择 Developer Knowledge API。
- 如果您打算将此密钥用于模型调用(例如
GEMINI_API_KEY),请同时选择 Generative Language API。
- 点击保存,然后复制您的 API 密钥。
gcloud CLI
在项目中启用 Developer Knowledge API,将 PROJECT_ID 替换为您的项目 ID:
gcloud services enable developerknowledge.googleapis.com \ --project=PROJECT_ID创建 API 密钥:
gcloud services api-keys create \ --project=PROJECT_ID \ --display-name="DK API Key"此命令会返回有关新密钥的元数据详细信息。从命令输出中复制并保存以下两个值:
keyString:这是原始 API 密钥(例如AIzaSy...)。您需要将此值粘贴到 IDE 配置中。name:这是密钥的资源路径(例如projects/PROJECT_ID/locations/global/keys/UNIQUE_ID)。您将在下一步中使用此路径来限制密钥。
将密钥限制为仅可用于 Developer Knowledge API,以帮助防止未经授权的使用。将 KEY_NAME 替换为从上一步中复制的完整
name路径:gcloud services api-keys update KEY_NAME \ --api-target=service=developerknowledge.googleapis.comgcloud services api-keys update KEY_NAME \ --api-target=service=developerknowledge.googleapis.com \ --api-target=service=generativelanguage.googleapis.com
OAuth 和 ADC
前提条件
在配置 OAuth 之前,请确保您已做好以下准备:
启用 API
运行以下命令以在项目中启用 Developer Knowledge API:
gcloud services enable developerknowledge.googleapis.com \
--project=PROJECT_ID
选择 OAuth 凭据类型
选择您的工具所需的凭据方法:
应用默认凭据
如果您的 AI 助理支持 ADC(例如 Google Antigravity):
使用您的 Google 账号进行身份验证,并设置配额项目:
gcloud auth application-default login \ --project=PROJECT_ID浏览器打开后,使用您的 Google 账号登录并授予所请求的权限。
OAuth 客户端 ID
如果 AI 助理需要独立的 OAuth 客户端 ID 和密钥,请执行以下操作:
- 打开 OAuth 同意屏幕。
- 将用户类型设置为外部,填写所需的应用名称和支持电子邮件地址,然后点击保存并继续。
- 在受众群体页面上,点击测试用户下的添加用户,输入您的 Google 电子邮件地址,然后点击保存。
- 前往“客户端”页面,点击创建客户端,然后将应用类型设置为桌面应用。
- 点击创建,然后下载 JSON 客户端凭据文件。
配置 IDE 或编码代理
获取凭据后,选择您偏好的编码环境以查看设置说明。
根据您选择的身份验证方法,按如下方式替换配置模板中的占位符:
- API 密钥身份验证:将 YOUR_API_KEY 替换为您的原始 API 密钥字符串。
OAuth 或 ADC 身份验证:将 PROJECT_ID 替换为您的 Google Cloud 项目 ID:
Google Antigravity
Antigravity IDE 和扩展程序
如需在 Antigravity IDE 或 Antigravity 扩展程序(例如在 VS Code 中)中配置 MCP 服务器,请选择身份验证方法:
Google 凭据
如需使用一键式设置安装 MCP 服务器,请执行以下操作:
- 在“智能体”面板中,点击其他选项 () 菜单,然后选择 MCP 服务器。
- 搜索 Google 开发者知识。
- 点击安装图标 ()。 Antigravity 会自动配置服务器并使用有效的 Google 凭据进行连接。
API 密钥
如需在 Antigravity IDE 或 Antigravity 扩展程序中配置 API 密钥,请执行以下操作:
- 在“智能体”面板中,依次点击其他选项 () 菜单 > MCP 服务器 > 管理 MCP 服务器 > 查看原始配置(或打开
.agents/mcp_config.json)。 添加以下服务器配置:
{ "mcpServers": { "google-developer-knowledge": { "serverUrl": "https://developerknowledge.googleapis.com/mcp", "headers": { "X-Goog-Api-Key": "YOUR_API_KEY" } } } }
Antigravity CLI
在项目的 .agents/mcp_config.json 文件中(或在 ~/.gemini/config/mcp_config.json 中全局)配置 MCP 服务器:
Google 凭据
{
"mcpServers": {
"google-developer-knowledge": {
"httpUrl": "https://developerknowledge.googleapis.com/mcp",
"authProviderType": "google_credentials",
"oauth": {
"scopes": [
"https://www.googleapis.com/auth/cloud-platform"
]
},
"timeout": 30000,
"headers": {
"X-goog-user-project": "PROJECT_ID"
}
}
}
}
API 密钥
{
"mcpServers": {
"google-developer-knowledge": {
"serverUrl": "https://developerknowledge.googleapis.com/mcp",
"headers": {
"X-Goog-Api-Key": "YOUR_API_KEY"
}
}
}
}
Claude Code
在终端中运行以下命令:
claude mcp add google-developer-knowledge \
--transport http https://developerknowledge.googleapis.com/mcp \
--header "X-Goog-Api-Key: YOUR_API_KEY"
光标
如需配置 Cursor,请修改项目根目录中的 .cursor/mcp.json 或 ~/.cursor/mcp.json 以实现全局访问:
{
"mcpServers": {
"google-developer-knowledge": {
"url": "https://developerknowledge.googleapis.com/mcp",
"headers": {
"X-Goog-Api-Key": "YOUR_API_KEY"
}
}
}
}
GitHub Copilot
工作区设置
如需在 VS Code 中为特定工作区配置 GitHub Copilot,请创建或修改 .vscode/mcp.json:
{
"servers": {
"google-developer-knowledge": {
"url": "https://developerknowledge.googleapis.com/mcp",
"headers": {
"X-Goog-Api-Key": "YOUR_API_KEY"
}
}
}
}
全局用户设置
如需使服务器在所有 VS Code 工作区中可用,请打开用户设置 (JSON),然后在 "mcp" 键下添加以下内容:
{
"mcp": {
"servers": {
"google-developer-knowledge": {
"url": "https://developerknowledge.googleapis.com/mcp",
"headers": {
"X-Goog-Api-Key": "YOUR_API_KEY"
}
}
}
}
}
Codex
如需配置 Codex CLI 或 Codex 代理,请将服务器配置添加到 ~/.codex/config.toml(或项目的 .codex/config.toml):
[mcp_servers.google-developer-knowledge]
url = "https://developerknowledge.googleapis.com/mcp"
http_headers = { "X-Goog-Api-Key" = "YOUR_API_KEY" }
其他
如需配置任何其他远程 MCP 客户端(例如 JetBrains AI Assistant、Windsurf、Cline、Zed、Continue 或 Claude Desktop),请配置具有以下设置的 HTTP 传输服务器:
- 服务器网址:
https://developerknowledge.googleapis.com/mcp - HTTP 标头:
X-Goog-Api-Key: YOUR_API_KEY
标准 JSON 配置模板:
{
"mcpServers": {
"google-developer-knowledge": {
"url": "https://developerknowledge.googleapis.com/mcp",
"headers": {
"X-Goog-Api-Key": "YOUR_API_KEY"
}
}
}
}
验证连接
配置完成后,请重新启动 AI 助理或重新加载其 MCP 服务器。然后,发送测试提示,验证工具集成是否正常运行:
How do I list Cloud Storage buckets using the Google Cloud Python SDK?
如果代理调用 search_documents 或 answer_query 并返回 Google 文档中的信息,则表示您的服务器已连接并处于活动状态。
优化上下文窗口和令牌使用情况
将完整的文档页面检索到 AI 模型的上下文窗口中会消耗大量 token。注入多个大型文档可能会导致令牌费用高昂、延迟增加和上下文窗口溢出。
为确保获得快速且经济高效的回答,请遵循以下提示工程最佳实践:
依赖于两步检索:让代理先调用
search_documents。这样一来,您就可以获得聚焦的代码段(块),这些代码段通常包含您需要的确切语法或 API 签名,而无需为整个页面消耗令牌。指示代理仅在周围上下文严格必要时才调用get_documents。对于概念性问题,请首选
answer_query:当您需要综合性说明或设计比较时,请指示代理使用answer_query。此工具可直接从开发者知识语料库中合成答案,而无需返回完整的原始 Markdown 页面。撰写具体且有范围的提示:避免使用过于宽泛的提示,例如“解释 Firebase 的所有内容”。请改为指定目标产品、平台和语言:
How do I write a Firestore transaction in Dart with error handling?添加自定义代理规则:在助理的指令文件(例如
.cursorrules、CLAUDE.md或.github/copilot-instructions.md)中添加项目级指南,以限制自动全页提取:When searching Google developer documentation, inspect search_documents snippets first. Do not call get_documents unless the snippet lacks necessary code context.
可选的安全配置
由于 MCP 工具可执行各种操作,因此 MCP 会引发新的安全风险和注意事项。为了最大限度地降低这些风险并进行管理,Google Cloud 提供了默认设置和可自定义的政策,用于控制 MCP 工具在 Google Cloud 组织或项目中的使用。
如需详细了解 MCP 安全性和治理,请参阅 AI 安全性。
使用 Model Armor
Model Armor 是一项 Google Cloud 服务,旨在增强 AI 应用的安全性。它通过主动筛选 LLM 提示和回答来防范各种风险,并支持 Responsible AI 实践。无论您是在云环境还是外部云服务提供商中部署 AI,Model Armor 都能帮助您防止恶意输入、验证内容安全性、保护敏感数据、保持合规性,并在各种 AI 环境中以一致的方式实施 AI 安全政策。
如果启用 Model Armor 并启用日志记录,Model Armor 会记录整个载荷。这可能会泄露日志中的敏感信息。
MCP 请求路由到 Model Armor
Model Armor 在某些地区提供。如果启用了 Model Armor,并且您使用的 MCP 服务器位于 Model Armor 不支持的管辖区,那么对于不同的 MCP 服务器,调用的路由行为可能会有所不同,并且可能会违反使用中数据和传输中数据的数据驻留合规性要求。如需详细了解各个 MCP 服务器的行为,请参阅 Model Armor 支持的产品。启用 Model Armor
按照与 Google 和 Google Cloud MCP 服务器集成中的步骤启用 Model Armor。
为远程 MCP 服务器配置保护
为了帮助保护您的 MCP 工具调用和响应,您可以使用 Model Armor 下限设置。下限设置用于定义适用于整个项目的最低安全过滤条件。此配置可将一组一致的过滤条件应用于项目中的所有 MCP 工具调用和响应。
设置启用了 MCP 清理功能的 Model Armor 下限设置。如需了解详情,请参阅配置 Model Armor 底价设置。
请参阅以下示例命令:
gcloud model-armor floorsettings update \ --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \ --enable-floor-setting-enforcement=TRUE \ --add-integrated-services=GOOGLE_MCP_SERVER \ --google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \ --enable-google-mcp-server-cloud-logging \ --malicious-uri-filter-settings-enforcement=ENABLED \ --add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'
请将 PROJECT_ID 替换为您的 项目 ID。
请注意以下设置:
INSPECT_AND_BLOCK:用于检查 Google MCP 服务器的内容并屏蔽与过滤条件匹配的提示和响应的强制执行类型。ENABLED:用于启用过滤或强制执行的设置。MEDIUM_AND_ABOVE:Responsible AI - Dangerous 过滤设置的置信度。您可以修改此设置,但较低的值可能会导致出现更多假正例。如需了解详情,请参阅 Model Armor 置信度级别。
禁止使用 Model Armor 扫描 MCP 流量
如需停止 Model Armor 根据项目的最低设置自动扫描进出 Google MCP 服务器的流量,请运行以下命令:
gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--remove-integrated-services=GOOGLE_MCP_SERVER
将 PROJECT_ID 替换为 项目 ID。Model Armor 不会自动将此项目下限设置中定义的规则应用于任何 Google MCP 服务器流量。
Model Armor 底价设置和常规配置不仅会影响 MCP。由于 Model Armor 与 Vertex AI 等服务集成,因此您对下限设置所做的任何更改都可能会影响所有集成服务(而不仅仅是 MCP)中的流量扫描和安全行为。
调整 Model Armor 设置
如果您使用 Model Armor 来保护应用,则可能会遇到某些查询的 403 PERMISSION_DENIED 错误。由于 Developer Knowledge MCP 服务器仅返回来自可信 Google 来源的公开文档,因此我们建议将提示注入和越狱 (PIJB) 过滤条件设置为 HIGH_AND_ABOVE 置信度级别,以减少误报。
如果您的使用场景不涉及访问私密或敏感数据的其他工具,您也可以考虑停用 PIJB 过滤器。
问题排查
如果您在连接到或查询开发者知识 MCP 服务器时遇到问题,请参阅以下问题排查矩阵和解决步骤:
问题排查矩阵
| 症状或错误 | 可能的原因 | 分辨率 |
|---|---|---|
400 Bad Request: API key not valid |
API 密钥字符串缺失、无效或格式不正确。 |
验证 API 密钥是否已正确复制并配置在 headers 对象中,且具有 X-Goog-Api-Key 键。
|
403 PERMISSION_DENIED:
Developer Knowledge API has not been used
|
Google Cloud 项目中未启用 Developer Knowledge API。 |
在 Google Cloud 控制台中启用该 API,或运行 gcloud services enable developerknowledge.googleapis.com。
|
403 PERMISSION_DENIED: API target restriction |
API 密钥限制列表不包含 Developer Knowledge API。 | 在 Google Cloud 控制台的“凭据”页面上更新您的 API 密钥限制,以包含 Developer Knowledge API。 |
401 UNAUTHENTICATED 或 ADC 凭据缺失 |
应用默认凭证已过期或未初始化。 |
运行
gcloud auth application-default login --project=PROJECT_ID
以刷新本地凭据。
|
403 access_denied /
“禁止访问:发生了授权错误”
|
您的账号未在 OAuth 权限请求页面中列为授权测试用户。 | 在 Google Cloud 控制台 > Auth Platform > 受众群体中,在测试用户下添加您的电子邮件地址。 |
| OAuth 客户端错误或重定向 URI 无效 | 创建的 OAuth 客户端具有不受支持的应用类型。 | 重新创建 OAuth 客户端 ID,并将类型设置为桌面应用。 |
404 NOT_FOUND 个 /mcp 端点 |
您的项目未启用该 API。 |
在 Google Cloud 控制台中启用 Developer Knowledge API,或运行 gcloud services enable developerknowledge.googleapis.com。
|
429 RESOURCE_EXHAUSTED |
您已达到项目的配额上限。 | 在控制台中查看 Developer Knowledge API 配额使用情况,并根据需要申请增加配额。 |
403 PERMISSION_DENIED(使用 Model Armor) |
Model Armor PIJB 过滤器的假正例阻止了安全查询。 |
在 Model Armor 模板设置中,将 PIJB 过滤置信度设置为 HIGH_AND_ABOVE。
|
解决身份验证和意见征求错误
API 密钥标头配置: 验证您的 MCP JSON 配置是否包含带有
"X-Goog-Api-Key"的headers部分。请勿在网址中将 API 密钥作为查询参数传递。OAuth 权限请求页面测试用户:在项目(外部用户类型)中以测试模式创建桌面 OAuth 客户端时,Google 会阻止未列在测试用户下的账号进行访问。确保您的有效 Google 电子邮件地址已在 Google Cloud 控制台的受众群体 > 测试用户下添加。
配额和速率限制:如需监控每日用量和每分钟用量,请在 Google Cloud 控制台中前往 IAM 和管理 > 配额和系统限制,然后按 Developer Knowledge API 进行过滤。
包含的文档
如需查看服务器编入索引的 Google 产品和文档库的完整列表,请参阅语料库参考。
已知限制
- 仅限公开文档:服务器仅对语料库参考中列出的公开提供的文档编制索引。不包括内部文档、私有代码库和第三方资源。
- 英语:服务器仅对英语文档编制索引并返回英语文档。
- 网络依赖项和 VPC Service Controls:由于 Developer Knowledge MCP 服务器是一项远程托管服务,因此您的客户端必须具有网络连接才能访问
https://developerknowledge.googleapis.com。- 在 Google Cloud VPC 网络内:不需要公共互联网出站流量。您可以使用专用 Google 访问通道 (
private.googleapis.com/199.36.153.8/30) 或以all-apis软件包为目标的 Private Service Connect (PSC) 端点来路由流量,从而在没有外部 IP 地址或 Cloud NAT 的情况下以私密方式访问developerknowledge.googleapis.com。 - VPC Service Controls (VPC-SC):受限 VIP (
restricted.googleapis.com/199.36.153.4/30) 或 PSCvpc-sc端点不支持developerknowledge.googleapis.com。如果您的 VPC 将*.googleapis.com路由到restricted.googleapis.com,请为developerknowledge.googleapis.com配置特定的 Cloud DNS 响应政策或专用 DNS 记录,以解析为private.googleapis.com(199.36.153.8/30)。
- 在 Google Cloud VPC 网络内:不需要公共互联网出站流量。您可以使用专用 Google 访问通道 (