Serwer MCP Google Developer Knowledge zapewnia narzędziom deweloperskim opartym na AI bezpośredni dostęp do oficjalnej dokumentacji Google dla deweloperów dotyczącej usług takich jak Firebase, Google Cloud, Android, Google Maps Platform i innych. Połączenie asystenta kodowania z autorytatywną biblioteką dokumentacji Google pozwala uniknąć ręcznego wyszukiwania w internecie, nieaktualnego kontekstu i scrapingu.
Możliwości serwera MCP
Serwer MCP Google Developer Knowledge udostępnia Twojemu asystentowi kodowania opartego na AI 3 podstawowe narzędzia:
| Nazwa narzędzia | Opis |
|---|---|
search_documents |
Wyszukuje dokumentację dla deweloperów Google i zwraca najbardziej odpowiednie fragmenty stron wraz z nazwami dokumentów. |
get_documents |
Pobiera pełną zawartość dokumentów w formacie Markdown, używając nazw zwracanych przez search_documents.
|
answer_query |
Generuje ustrukturyzowane odpowiedzi na podstawie zasobów wiedzy dla deweloperów. |
search_documentsNarzędzie przeszukuje dokumentację Google, aby znaleźć najbardziej
trafne sekcje pasujące do Twojego zapytania. Gdy zadasz pytanie, narzędzie zwróci krótkie fragmenty tekstu. Jeśli agent potrzebuje pełnego kontekstu strony otaczającego fragment, może przekazać nazwę zasobu dokumentu do funkcji get_documents, aby pobrać całą stronę.
Użyj narzędzia answer_query, gdy chcesz uzyskać bezpośrednią odpowiedź na pytanie
pochodzącą z zbioru wiedzy dla deweloperów, a nie z wyników wyszukiwania czy pełnych plików Markdown.
Wybierz metodę uwierzytelniania
Serwer MCP Developer Knowledge obsługuje 2 metody uwierzytelniania w zależności od środowiska programistycznego i asystenta AI:
- Klucz API: najlepszy w przypadku IDE innych firm i agentów CLI, takich jak Claude Code, Cursor, GitHub Copilot, Codex i inni zdalni klienci MCP. Przekaż klucz API w nagłówku
X-Goog-Api-Keyza pomocą protokołu HTTPS. - OAuth i ADC: najlepsze rozwiązanie w przypadku Google Antigravity, które ma wbudowaną obsługę domyślnego uwierzytelniania aplikacji (ADC), lub w przypadku procesów w firmach, które zamiast klucza interfejsu API wymagają tokena okaziciela OAuth 2.0 lub samodzielnego identyfikatora klienta OAuth 2.0.
Wygeneruj dane logowania wymagane w przypadku wybranej metody uwierzytelniania, aby umożliwić asystentowi AI lub agentowi do kodowania uwierzytelnianie żądań za pomocą usługi serwera MCP Developer Knowledge.
Aby utworzyć dane logowania, wybierz kartę:
Klucz interfejsu API
Wymagania wstępne
Zanim utworzysz klucz interfejsu API, upewnij się, że masz:
- Projekt Google Cloud.
- Zainstalowany interfejs wiersza poleceń gcloud (jeśli konfigurujesz z wiersza poleceń).
Włączanie interfejsu API i tworzenie klucza interfejsu API
Klucz interfejsu API możesz wygenerować w konsoli Google Cloud lub za pomocą gcloud CLI:
Google Cloud Console
- Otwórz stronę interfejsu Developer Knowledge API w konsoli Google Cloud.
- Wybierz projekt w chmurze Google Cloud i kliknij Włącz.
- Otwórz stronę Dane logowania.
- Kliknij Utwórz dane logowania i wybierz Klucz interfejsu API.
- Aby skonfigurować ograniczenia, kliknij Edytuj klucz interfejsu API:
- W sekcji Ograniczenia interfejsów API wybierz Ogranicz klucz.
- Wybierz Developer Knowledge API.
- Jeśli planujesz używać tego samego klucza do wywołań modelu (np.
GEMINI_API_KEY), wybierz też Generative Language API.
- Kliknij Zapisz, a potem skopiuj klucz interfejsu API.
interfejs wiersza poleceń gcloud
Włącz w projekcie interfejs Developer Knowledge API, zastępując PROJECT_ID identyfikatorem projektu:
gcloud services enable developerknowledge.googleapis.com \ --project=PROJECT_IDUtwórz klucz interfejsu API:
gcloud services api-keys create \ --project=PROJECT_ID \ --display-name="DK API Key"To polecenie zwraca szczegóły metadanych nowego klucza. Skopiuj i zapisz obie te wartości z wyniku polecenia:
keyString: to jest surowy klucz interfejsu API (np.AIzaSy...). Wklej tę wartość do konfiguracji IDE.name: to ścieżka do zasobu klucza (np.projects/PROJECT_ID/locations/global/keys/UNIQUE_ID). Użyjesz jej w następnym kroku, aby ograniczyć klucz.
Ogranicz klucz do interfejsu Developer Knowledge API, aby zapobiec nieautoryzowanemu użyciu. Zastąp KEY_NAME pełną ścieżką
nameskopiowaną w poprzednim kroku:gcloud services api-keys update KEY_NAME \ --api-target=service=developerknowledge.googleapis.comgcloud services api-keys update KEY_NAME \ --api-target=service=developerknowledge.googleapis.com \ --api-target=service=generativelanguage.googleapis.com
OAuth i ADC
Wymagania wstępne
Zanim skonfigurujesz OAuth lub ADC, upewnij się, że masz:
Włącz API
Aby włączyć interfejs Developer Knowledge API w projekcie, uruchom to polecenie:
gcloud services enable developerknowledge.googleapis.com \
--project=PROJECT_ID
Wybierz typ danych logowania OAuth
Wybierz metodę uwierzytelniania wymaganą przez narzędzie:
ADC
Google Antigravity ma wbudowaną obsługę ADC i automatycznie odświeża tokeny. Inni klienci MCP mogą używać ADC, przekazując krótkotrwały token dostępu w nagłówku Authorization:
Uwierzytelnij się za pomocą konta Google i ustaw projekt limitu:
gcloud auth application-default login \ --project=PROJECT_IDGdy otworzy się przeglądarka, zaloguj się na konto Google i przyznaj wymagane uprawnienia.
(Opcjonalnie) Jeśli konfigurujesz klienta MCP innej firmy, który nie ma wbudowanej obsługi ADC, wygeneruj token dostępu (ważny przez godzinę), aby użyć go w nagłówku
Authorizationklienta:gcloud auth application-default print-access-token
Identyfikator klienta OAuth
Jeśli asystent AI korzysta z interaktywnego przepływu OAuth, utwórz identyfikator klienta i klucz tajny OAuth 2.0, ponieważ zdalne serwery MCP Google nie obsługują dynamicznej rejestracji klientów OAuth (DCR).
- Otwórz stronę marki i wybierz projekt. Wpisz nazwę aplikacji i adres e-mail dla użytkowników potrzebujących pomocy, a następnie kliknij Zapisz.
- Otwórz stronę Odbiorcy i ustaw Typ użytkownika na Zewnętrzny.
- Na tej samej stronie w sekcji Użytkownicy testowi kliknij Dodaj użytkowników, wpisz swój adres e-mail w Google i kliknij Zapisz.
- Otwórz stronę Klienci, kliknij Utwórz klienta i wybierz typ aplikacji wymagany przez klienta MCP:
- Wybierz Aplikacja na komputer w przypadku klientów na komputery, którzy proszą o podanie identyfikatora klienta i tajnego klucza (np. VS Code).
- Wybierz Aplikacja internetowa i dodaj identyfikator URI przekierowania klienta w przypadku klientów, którzy wymagają statycznych wywołań zwrotnych przekierowania OAuth (np. niestandardowych łączników Cursor lub Claude Code). Używaj dokładnego identyfikatora URI przekierowania, który jest udokumentowany w informacjach o kliencie. Niestandardowe identyfikatory URI przekierowania nie są obsługiwane. Identyfikatory URI przekierowania specyficzne dla klienta znajdziesz w artykule Konfigurowanie MCP w aplikacji AI.
- Kliknij Utwórz, a następnie skopiuj identyfikator klienta i klucz tajny klienta (lub pobierz plik JSON z danymi logowania klienta).
Konfigurowanie środowiska IDE lub asystenta kodowania
Po uzyskaniu danych logowania postępuj zgodnie z instrukcjami konfiguracji środowiska programistycznego. Instrukcje dotyczące każdego środowiska kodowania obsługują te metody uwierzytelniania:
| Środowisko kodowania | Metody uwierzytelniania |
|---|---|
| Google Antigravity | Wbudowane dane logowania Google (ADC) lub klucz interfejsu API |
| Claude Code, Cursor, GitHub Copilot, Codex | Klucz interfejsu API |
| Inne | Klucz interfejsu API, token dostępu ADC lub identyfikator klienta OAuth 2.0 |
Aby używać tokena dostępu ADC lub identyfikatora klienta OAuth 2.0 z Claude Code, Cursor, GitHub Copilot lub Codex, postępuj zgodnie z instrukcjami na karcie Inne.
W zależności od używanego szablonu zastąp te obiekty zastępcze:
- API key (
YOUR_API_KEY): zastąp ciągiem klucza interfejsu API. - Identyfikator projektu (
PROJECT_ID): zastąp identyfikatorem projektu Google Cloud. Token dostępu (
ACCESS_TOKEN): zastąp tokenem okaziciela zgcloud auth application-default print-access-token.
Google Antigravity
Antigravity IDE i rozszerzenia
Aby skonfigurować serwer MCP w środowisku IDE Antigravity lub rozszerzeniu Antigravity (np. w VS Code), wybierz metodę uwierzytelniania:
Dane logowania Google
Aby zainstalować serwer MCP za pomocą konfiguracji jednym kliknięciem:
- W panelu Agent kliknij menu Dodatkowe opcje () i wybierz Serwery MCP.
- Wyszukaj Google Developer Knowledge.
- Kliknij ikonę Zainstaluj . Antigravity automatycznie konfiguruje serwer i łączy się z nim za pomocą aktywnych danych logowania Google.
Klucz interfejsu API
Aby skonfigurować klucz interfejsu API w Antigravity IDE lub rozszerzeniu Antigravity:
- W panelu agenta kliknij menu Dodatkowe opcje > Serwery MCP > Zarządzaj serwerami MCP > Wyświetl surową konfigurację (lub otwórz
.agents/mcp_config.json). Dodaj tę konfigurację serwera:
{ "mcpServers": { "google-developer-knowledge": { "serverUrl": "https://developerknowledge.googleapis.com/mcp", "headers": { "X-Goog-Api-Key": "YOUR_API_KEY" } } } }
Antigravity CLI
Skonfiguruj serwer MCP w pliku .agents/mcp_config.json projektu (lub globalnie w pliku ~/.gemini/config/mcp_config.json):
Dane logowania Google
{
"mcpServers": {
"google-developer-knowledge": {
"httpUrl": "https://developerknowledge.googleapis.com/mcp",
"authProviderType": "google_credentials",
"oauth": {
"scopes": [
"https://www.googleapis.com/auth/cloud-platform"
]
},
"timeout": 30000,
"headers": {
"X-goog-user-project": "PROJECT_ID"
}
}
}
}
Klucz interfejsu API
{
"mcpServers": {
"google-developer-knowledge": {
"serverUrl": "https://developerknowledge.googleapis.com/mcp",
"headers": {
"X-Goog-Api-Key": "YOUR_API_KEY"
}
}
}
}
Claude Code
Uruchom w terminalu to polecenie:
claude mcp add google-developer-knowledge \
--transport http https://developerknowledge.googleapis.com/mcp \
--header "X-Goog-Api-Key: YOUR_API_KEY"
Kursor
Aby skonfigurować Cursor, zmień .cursor/mcp.json w katalogu głównym projektu lub ~/.cursor/mcp.json, aby uzyskać dostęp globalny:
{
"mcpServers": {
"google-developer-knowledge": {
"url": "https://developerknowledge.googleapis.com/mcp",
"headers": {
"X-Goog-Api-Key": "YOUR_API_KEY"
}
}
}
}
GitHub Copilot
Ustawienia obszaru roboczego
Aby skonfigurować GitHub Copilot w VS Code dla konkretnego obszaru roboczego, utwórz lub edytuj .vscode/mcp.json:
{
"servers": {
"google-developer-knowledge": {
"url": "https://developerknowledge.googleapis.com/mcp",
"headers": {
"X-Goog-Api-Key": "YOUR_API_KEY"
}
}
}
}
Globalne ustawienia użytkownika
Aby serwer był dostępny we wszystkich obszarach roboczych VS Code, otwórz paletę poleceń, uruchom MCP: Open User Configuration i dodaj do pliku mcp.json w profilu użytkownika te wiersze:
{
"servers": {
"google-developer-knowledge": {
"url": "https://developerknowledge.googleapis.com/mcp",
"headers": {
"X-Goog-Api-Key": "YOUR_API_KEY"
}
}
}
}
Codex
Aby skonfigurować interfejs wiersza poleceń Codex lub agenta Codex, dodaj konfigurację serwera do ~/.codex/config.toml (lub do .codex/config.toml w projekcie):
[mcp_servers.google-developer-knowledge]
url = "https://developerknowledge.googleapis.com/mcp"
http_headers = { "X-Goog-Api-Key" = "YOUR_API_KEY" }
Inne
Aby skonfigurować dowolnego innego klienta MCP (np. JetBrains AI Assistant, Windsurf, Cline, Zed, Continue lub Claude Desktop) albo użyć tokena dostępu ADC lub identyfikatora klienta OAuth 2.0 w kliencie innej firmy, wybierz metodę uwierzytelniania:
Klucz interfejsu API
Skonfiguruj serwer transportu HTTP, używając tych ustawień:
- Adres URL serwera:
https://developerknowledge.googleapis.com/mcp - Nagłówek HTTP:
X-Goog-Api-Key: YOUR_API_KEY
Standardowy szablon konfiguracji JSON:
{
"mcpServers": {
"google-developer-knowledge": {
"url": "https://developerknowledge.googleapis.com/mcp",
"headers": {
"X-Goog-Api-Key": "YOUR_API_KEY"
}
}
}
}
Token okaziciela ADC
Jeśli klient MCP nie ma wbudowanej obsługi ADC, możesz uwierzytelnić się za pomocą ADC, przekazując token dostępu z gcloud auth application-default print-access-token i identyfikator projektu Google Cloud w nagłówkach żądania:
{
"mcpServers": {
"google-developer-knowledge": {
"url": "https://developerknowledge.googleapis.com/mcp",
"headers": {
"Authorization": "Bearer ACCESS_TOKEN",
"X-Goog-User-Project": "PROJECT_ID"
}
}
}
}
Nagłówek X-Goog-User-Project wymaga uprawnienia serviceusage.services.use w projekcie. Właściciele i edytujący projektu mają to uprawnienie. Inni użytkownicy potrzebują roli, która zawiera to uprawnienie, np. konsument Wykorzystania usług (roles/serviceusage.serviceUsageConsumer).
Identyfikator klienta OAuth
Aby uwierzytelnić się za pomocą samodzielnego identyfikatora klienta OAuth 2.0 i klucza tajnego:
Dodaj punkt końcowy serwera MCP do konfiguracji klienta bez nagłówka klucza API:
{ "mcpServers": { "google-developer-knowledge": { "url": "https://developerknowledge.googleapis.com/mcp" } } }Dokończ konfigurację OAuth dla klienta:
- Interaktywny prompt (np. VS Code): wyślij do agenta prompt testowy. Gdy pojawi się komunikat o tym, że dynamiczna rejestracja klienta nie jest obsługiwana, kontynuuj i wpisz identyfikator klienta oraz tajny klucz klienta, a potem zaloguj się na konto Google.
- Statyczna konfiguracja OAuth (np. Cursor lub Claude Code): podaj identyfikator klienta OAuth, tajny klucz klienta i identyfikator URI przekierowania w ustawieniach OAuth klienta. Instrukcje dotyczące konkretnych klientów znajdziesz w artykule Konfigurowanie MCP w aplikacji AI.
Jeśli klient poprosi Cię o określenie zakresów OAuth, użyj
https://www.googleapis.com/auth/devprofiles.full_control.
W tej konfiguracji nie musisz podawać identyfikatora projektu Google Cloud. Żądania są przypisywane do projektu, który jest właścicielem Twojego identyfikatora klienta OAuth.
Weryfikowanie połączenia
Po skonfigurowaniu zrestartuj asystenta AI lub ponownie załaduj jego serwery MCP. Następnie wyślij testowy prompt, aby sprawdzić, czy integracja narzędzia działa:
How do I list Cloud Storage buckets using the Google Cloud Python SDK?
Jeśli agent wywoła search_documents lub answer_query i zwróci informacje z dokumentacji Google, Twój serwer jest połączony i aktywny.
Korzystanie z umiejętności agenta Developer Knowledge
Zainstaluj oficjalną retrieving-developer-knowledge umiejętność agenta, aby nauczyć asystenta, kiedy i jak korzystać z podstawowych narzędzi oferowanych przez serwer MCP wiedzy dla programistów.
Umiejętność agenta to zestaw instrukcji, które asystent kodowania oparty na AI odczytuje przed rozpoczęciem zadania. retrieving-developer-knowledge umiejętność działa z każdym asystentem, który obsługuje otwarty standard umiejętności agenta i pomaga mu w tych czynnościach:
- Wybierz odpowiednie narzędzie: kieruje Asystenta do używania
answer_queryw przypadku ogólnych pytań typu „jak to zrobić” i porównań orazsearch_documents(z 2–5 słowami kluczowymi) podczas wyszukiwania dokładnych flag CLI, uprawnień IAM lub składni kodu. - Sprawdzanie błędów przed udzieleniem odpowiedzi: ta opcja nakazuje asystentowi upewnić się, że wyszukiwanie w dokumentacji zakończyło się powodzeniem, zanim napisze odpowiedź. Dzięki temu nie pomyli on klucza API lub błędu związanego z limitem z brakującą dokumentacją ani nie będzie zgadywać na podstawie starszych danych treningowych.
- Przejście na interfejs REST API: daje asystentowi
curlpolecenia wywoływania bezpośrednio interfejsu Developer Knowledge API, jeśli edytor nie obsługuje serwerów MCP lub połączenie MCP nie działa.
Instalowanie umiejętności agenta
Wybierz asystenta kodowania, aby zainstalować retrieving-developer-knowledge umiejętność w katalogu projektu:
Google Antigravity
npx skills add google/skills --skill retrieving-developer-knowledge \
--agent=antigravity
Claude Code
npx skills add google/skills --skill retrieving-developer-knowledge \
--agent=claude-code
Kursor
npx skills add google/skills --skill retrieving-developer-knowledge \
--agent=cursor
Codex
npx skills add google/skills --skill retrieving-developer-knowledge \
--agent=codex
Inne
W przypadku innych asystentów AI obsługujących otwarty standard umiejętności agenta uruchom:
npx skills add google/skills --skill retrieving-developer-knowledge
Aby zaktualizować zainstalowane umiejętności do najnowszej wersji, uruchom:
npx skills update
Pełne instrukcje dotyczące umiejętności i przewodniki referencyjne znajdziesz w katalogu retrieving-developer-knowledge w GitHub.
Optymalizacja okna kontekstu i wykorzystania tokenów
Pobieranie pełnych stron dokumentacji do okna kontekstu modelu AI zużywa znaczną liczbę tokenów. Pozyskiwanie wielu dużych dokumentów może powodować wysokie koszty tokenów, zwiększone opóźnienia i przepełnienie okna kontekstu.
Aby uzyskać szybkie i opłacalne odpowiedzi, postępuj zgodnie z tymi sprawdzonymi metodami inżynierii promptów:
Zainstaluj umiejętność agenta (zalecane): zainstaluj umiejętność agenta
retrieving-developer-knowledge, aby asystent automatycznie wybierał odpowiednie narzędzie wyszukiwania (answer_querylubsearch_documents), używał krótkich wyszukiwań słów kluczowych i pobierał pełne strony tylko w razie potrzeby.Korzystaj z pobierania dwuetapowego: pozwól agentowi rozpocząć od wywołania funkcji
search_documents. Zwraca to wyselekcjonowane fragmenty, które często zawierają dokładną składnię lub sygnaturę interfejsu API, których potrzebujesz, bez zużywania tokenów na całą stronę. Poinformuj agenta, aby wywoływał funkcjęget_documentstylko wtedy, gdy kontekst jest absolutnie niezbędny.W przypadku pytań koncepcyjnych używaj
answer_query: gdy potrzebujesz wygenerowanego wyjaśnienia lub porównania projektu, poproś agenta o użycieanswer_query. To narzędzie generuje odpowiedź bezpośrednio z korpusu wiedzy dla deweloperów, nie zwracając pełnych, nieprzetworzonych stron w formacie Markdown.Pisz konkretne, zawężone prompty: unikaj zbyt ogólnych promptów, takich jak „Wyjaśnij wszystko o Firebase”. Zamiast tego określ produkt docelowy, platformę i język:
How do I write a Firestore transaction in Dart with error handling?Dodaj niestandardowe reguły agenta: jeśli nie używasz funkcji
retrieving-developer-knowledge, dodaj wytyczne na poziomie projektu do plików instrukcji asystenta (np..cursorrules,CLAUDE.mdlub.github/copilot-instructions.md), aby ograniczyć automatyczne pobieranie pełnych stron:When searching Google developer documentation, inspect search_documents snippets first. Do not call get_documents unless the snippet lacks necessary code context.
Opcjonalne konfiguracje zabezpieczeń
MCP wprowadza nowe zagrożenia dla bezpieczeństwa i kwestie, które należy wziąć pod uwagę ze względu na szeroki zakres działań, jakie można wykonywać za pomocą narzędzi MCP. Aby zminimalizować te zagrożenia i nimi zarządzać, Google Cloud oferuje ustawienia domyślne i zasady, które można dostosowywać, aby kontrolować korzystanie z narzędzi MCP w organizacji lub projekcie Google Cloud.
Więcej informacji o bezpieczeństwie i zarządzaniu MCP znajdziesz w artykule Bezpieczeństwo i ochrona AI.
Korzystanie z Model Armor
Model Armor to usługa Google Cloud, która zwiększa bezpieczeństwo aplikacji AI. Działa ona poprzez proaktywne sprawdzanie promptów i odpowiedzi LLM, chroniąc przed różnymi zagrożeniami i wspierając odpowiedzialne praktyki związane z AI. Niezależnie od tego, czy wdrażasz AI w środowisku chmury, czy u zewnętrznych dostawców usług w chmurze, Model Armor może pomóc Ci zapobiegać złośliwym danym wejściowym, weryfikować bezpieczeństwo treści, chronić dane wrażliwe, zachowywać zgodność z przepisami oraz konsekwentnie egzekwować zasady bezpieczeństwa AI w różnorodnym środowisku AI.
Gdy Model Armor jest włączony z włączonym logowaniem, rejestruje cały ładunek. Może to spowodować ujawnienie informacji poufnych w logach.
Kierowanie żądań MCP do Model Armor
Model Armor jest dostępny w niektórych regionach. Gdy Model Armor jest włączony i używasz serwera MCP w jurysdykcji, która nie jest obsługiwana przez Model Armor, zachowanie routingu wywołania może być inne w przypadku różnych serwerów MCP i może naruszać zgodność z zasadami miejsca przechowywania danych w przypadku danych używanych i przesyłanych. Więcej informacji o działaniu poszczególnych serwerów MCP znajdziesz w sekcji Usługi obsługujące Model Armor.Włącz Model Armor
Aby włączyć Model Armor, wykonaj czynności opisane w artykule Integracja z serwerami MCP Google i Google Cloud.
Konfigurowanie ochrony zdalnych serwerów MCP
Aby chronić wywołania narzędzia MCP i odpowiedzi, możesz użyć ustawień progu Model Armor. Ustawienie progu określa minimalne filtry zabezpieczeń, które obowiązują w całym projekcie. Ta konfiguracja stosuje spójny zestaw filtrów do wszystkich wywołań narzędzi MCP i odpowiedzi w projekcie.
Skonfiguruj ustawienie progu Model Armor z włączonym czyszczeniem MCP. Więcej informacji znajdziesz w artykule Konfigurowanie ustawień progu Model Armor.
Oto przykładowe polecenie:
gcloud model-armor floorsettings update \ --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \ --enable-floor-setting-enforcement=TRUE \ --add-integrated-services=GOOGLE_MCP_SERVER \ --google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \ --enable-google-mcp-server-cloud-logging \ --malicious-uri-filter-settings-enforcement=ENABLED \ --add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'
Zastąp PROJECT_ID identyfikatorem projektu Google Cloud.
Zwróć uwagę na te ustawienia:
INSPECT_AND_BLOCK: typ egzekwowania, który sprawdza treści na serwerze MCP Google i blokuje prompty oraz odpowiedzi pasujące do filtrów.ENABLED: ustawienie, które włącza filtr lub egzekwowanie.MEDIUM_AND_ABOVE: poziom ufności ustawień filtra odpowiedzialnej AI – niebezpieczne. Możesz zmodyfikować to ustawienie, ale niższe wartości mogą powodować więcej wyników fałszywie pozytywnych. Więcej informacji znajdziesz w artykule Poziomy ufności Model Armor.
Wyłączanie skanowania ruchu MCP za pomocą Model Armor
Aby zatrzymać automatyczne skanowanie ruchu do i z serwerów MCP Google przez Model Armor na podstawie ustawień progów projektu, uruchom to polecenie:
gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--remove-integrated-services=GOOGLE_MCP_SERVER
Zastąp PROJECT_ID identyfikatorem projektu Google Cloud. Model Armor nie stosuje automatycznie reguł zdefiniowanych w ustawieniach progu tego projektu do ruchu na serwerach MCP Google.
Ustawienia progu i ogólna konfiguracja Model Armor mogą mieć wpływ nie tylko na MCP. Model Armor jest zintegrowany z usługami takimi jak Vertex AI, więc wszelkie zmiany ustawień progu mogą wpływać na skanowanie ruchu i zachowania związane z bezpieczeństwem we wszystkich zintegrowanych usługach, a nie tylko w MCP.
Dostosowywanie ustawień Model Armor
Jeśli do ochrony aplikacji używasz usługi Model Armor, w przypadku niektórych zapytań możesz napotkać błędy 403 PERMISSION_DENIED. Serwer MCP Developer Knowledge zwraca tylko publiczną dokumentację z zaufanych źródeł Google, dlatego zalecamy ustawienie filtrów Prompt Injection and Jailbreak (PIJB) na poziomy ufności HIGH_AND_ABOVE, aby zmniejszyć liczbę fałszywych alarmów.
Jeśli Twój przypadek użycia nie obejmuje innych narzędzi, które mają dostęp do danych prywatnych lub poufnych, możesz też wyłączyć filtry PIJB.
Rozwiązywanie problemów
Jeśli napotkasz problemy z połączeniem z serwerem MCP Developer Knowledge lub z wysyłaniem do niego zapytań, znajdź objaw lub komunikat o błędzie w tabelach poniżej.
Błędy konfiguracji i połączenia
| Objaw lub błąd | Prawdopodobna przyczyna | Rozwiązanie |
|---|---|---|
404 NOT_FOUND w punkcie końcowym /mcp |
Interfejs API nie jest włączony w Twoim projekcie. |
Włącz Developer Knowledge API w konsoli Google Cloud lub uruchom
gcloud services enable developerknowledge.googleapis.com.
|
403 PERMISSION_DENIED:
Developer Knowledge API has not been used
|
Interfejs Developer Knowledge API nie jest włączony w projekcie Google Cloud. |
Włącz interfejs API w konsoli Google Cloud lub uruchom
gcloud services enable developerknowledge.googleapis.com.
|
| Brak narzędzi MCP lub nieudane połączenie | Narzędzie do kodowania nie obsługuje zdalnych serwerów HTTP MCP lub nie może się z nimi połączyć. |
Zainstaluj retrieving-developer-knowledge agenta
skill, który informuje asystenta, jak w przypadku niedostępności narzędzi MCP używać punktów końcowych interfejsu Developer Knowledge API REST za pomocą curl.
|
Błędy klucza interfejsu API
| Objaw lub błąd | Prawdopodobna przyczyna | Rozwiązanie |
|---|---|---|
400 Bad Request: API key not valid |
Ciąg znaków klucza interfejsu API jest nieprawidłowy, błędnie sformatowany lub go brakuje. |
Sprawdź, czy klucz interfejsu API został prawidłowo skopiowany i skonfigurowany w obiekcie headers za pomocą klucza X-Goog-Api-Key.
Nie przekazuj klucza interfejsu API jako parametru zapytania w adresie URL.
|
403 PERMISSION_DENIED: API target restriction |
Lista ograniczeń klucza interfejsu API nie obejmuje interfejsu Developer Knowledge API. | Zaktualizuj ograniczenia klucza interfejsu API na stronie Dane logowania w konsoli Google Cloud, aby uwzględnić interfejs Developer Knowledge API. |
Błędy OAuth i ADC
| Objaw lub błąd | Prawdopodobna przyczyna | Rozwiązanie |
|---|---|---|
401 UNAUTHENTICATED lub brak danych logowania ADC. |
Tokeny okaziciela domyślnego uwierzytelniania aplikacji (ADC) wygasły lub nie zostały zainicjowane. |
Uruchom polecenie
gcloud auth application-default login --project=PROJECT_ID
, aby odświeżyć lokalne dane logowania, lub uruchom polecenie
gcloud auth application-default print-access-token, aby
wygenerować nowy token dostępu.
|
403 PERMISSION_DENIED:
API requires a quota project, which is not set by default
|
Żądanie używa tokena dostępu ADC bez nagłówka X-Goog-User-Project.
|
Dodaj nagłówek X-Goog-User-Project z identyfikatorem projektu w chmurze Google Cloud do konfiguracji klienta MCP.
|
403 PERMISSION_DENIED z nagłówkiem X-Goog-User-Project
|
Twoje konto nie ma uprawnień serviceusage.services.use
w projekcie w nagłówku.
|
Poproś administratora projektu o przypisanie Ci roli konsumenta Wykorzystania usług (roles/serviceusage.serviceUsageConsumer).
|
403 access_denied /
„Dostęp zablokowany: błąd autoryzacji”
|
Ekran zgody OAuth używa w trybie testowym typu użytkownika Zewnętrzny, a Twoje konto nie jest wymienione jako konto użytkownika testowego. | W konsoli Google Cloud > Platforma uwierzytelniania > Odbiorcy dodaj aktywny adres e-mail Google w sekcji Użytkownicy testowi. |
| Błąd klienta OAuth lub nieprawidłowy identyfikator URI przekierowania | Klient OAuth został utworzony z nieobsługiwanym typem aplikacji lub bez identyfikatora URI przekierowania. | W przypadku klientów z interaktywnymi promptami (np. VS Code) użyj opcji Aplikacja na komputer, a w przypadku klientów z autoryzowanym adresem URI przekierowania (np. Cursor lub Claude Code) użyj opcji Aplikacja internetowa. |
Błędy związane z limitami i filtrem bezpieczeństwa
| Objaw lub błąd | Prawdopodobna przyczyna | Rozwiązanie |
|---|---|---|
429 RESOURCE_EXHAUSTED |
Osiągnięto limit projektu. | Wykorzystanie możesz sprawdzić na stronie limitów interfejsu Developer Knowledge API w konsoli Google Cloud. Aby dowiedzieć się więcej o limitach i poprosić o ich zwiększenie, zapoznaj się z artykułem Limit interfejsu Developer Knowledge API. |
403 PERMISSION_DENIED z Model Armor |
Fałszywie dodatni wynik filtra PIJB usługi Model Armor zablokował bezpieczne zapytanie. |
W ustawieniach szablonu Model Armor ustaw poziom ufności filtra PIJB na HIGH_AND_ABOVE.
|
Dołączona dokumentacja
Pełną listę usług Google i repozytoriów dokumentacji indeksowanych przez serwer znajdziesz w dokumentacji korpusu.
Znane ograniczenia
- Tylko dokumentacja publiczna: serwer indeksuje tylko publicznie dostępną dokumentację wymienioną w odniesieniu do korpusu. Nie obejmuje to dokumentów wewnętrznych, prywatnych repozytoriów ani zasobów innych firm.
- Język angielski: serwer indeksuje i zwraca dokumentację tylko w języku angielskim.
- Zależność od sieci i ustawienia usługi VPC: serwer MCP Developer Knowledge to usługa hostowana zdalnie, więc klient musi mieć połączenie sieciowe, aby uzyskać dostęp do
https://developerknowledge.googleapis.com.- W sieciach VPC Google Cloud: nie jest wymagane wyjście do publicznego internetu. Możesz uzyskać dostęp do
developerknowledge.googleapis.comprywatnie, bez zewnętrznych adresów IP lub Cloud NAT, kierując ruch za pomocą prywatnego dostępu do Google (private.googleapis.com/199.36.153.8/30) lub punktu końcowego Private Service Connect (PSC) kierowanego na pakietall-apis. - Ustawienia usługi VPC:
developerknowledge.googleapis.comnie są obsługiwane w przypadku ograniczonego adresu VIP (restricted.googleapis.com/199.36.153.4/30) ani punktów końcowych PSCvpc-sc. Jeśli trasy VPC prowadzą z*.googleapis.comdorestricted.googleapis.com, skonfiguruj konkretną zasadę odpowiedzi Cloud DNS lub prywatny rekord DNS dladeveloperknowledge.googleapis.com, aby rozwiązywać adresprivate.googleapis.com(199.36.153.8/30).
- W sieciach VPC Google Cloud: nie jest wymagane wyjście do publicznego internetu. Możesz uzyskać dostęp do