Geliştirici Bilgisi MCP sunucusuna bağlanma

Google Developer Knowledge MCP sunucusu, yapay zeka destekli geliştirme araçlarına Firebase, Google Cloud, Android ve Google Haritalar Platformu gibi ürünlerin resmi Google geliştirici belgelerini arama ve alma konusunda doğrudan erişim sağlar. Kodlama asistanınızı Google'ın yetkili doküman kitaplığına bağlayarak manuel web aramalarını, güncel olmayan bağlamı ve kazımayı önleyebilirsiniz.

MCP sunucusu özellikleri

Google Developer Knowledge MCP sunucusu, yapay zeka kodlama asistanınıza üç temel araç sağlar:

Araç adı Açıklama
search_documents Google geliştirici belgelerinde arama yapar ve en alakalı sayfa alıntılarını doküman adlarıyla birlikte döndürür.
get_documents search_documents tarafından döndürülen adları kullanarak dokümanların tam Markdown içeriğini alır.
answer_query Geliştirici Bilgisi derlemesinden alınan yapılandırılmış yanıtlar oluşturur.

search_documents aracı, sorgunuzla eşleşen en alakalı bölümleri bulmak için Google'ın dokümanlarını arar. Soru sorduğunuzda araç kısa metin pasajları döndürür. Aracınızın bir pasajla ilgili tam sayfa bağlamına ihtiyacı varsa tüm sayfayı almak için dokümanın kaynak adını get_documents'ya iletebilir.

Geliştirici Bilgisi kitaplığından alınan bir soruya ham arama sonuçları veya tam Markdown dosyaları yerine doğrudan yanıt almak istediğinizde answer_query aracını kullanın.

Kimlik doğrulama yönteminizi seçin

Developer Knowledge MCP sunucusu, geliştirme ortamınıza ve yapay zeka asistanınıza bağlı olarak iki kimlik doğrulama yaklaşımını destekler:

  • API anahtarı: Claude Code, Cursor, GitHub Copilot, Codex ve diğer uzak MCP istemcileri gibi üçüncü taraf IDE'ler ve CLI aracıları için en iyisidir. API anahtarını HTTPS üzerinden X-Goog-Api-Key üstbilgisinde iletin.
  • OAuth ve ADC: Uygulama Varsayılan Kimlik Bilgileri (ADC) için yerleşik desteğe sahip olan Google Antigravity veya API anahtarı yerine OAuth 2.0 hamiline ait jetonu ya da bağımsız OAuth 2.0 istemci kimliği gerektiren kurumsal iş akışları için en iyisidir.

Seçtiğiniz kimlik doğrulama yöntemi için gerekli kimlik bilgilerini oluşturarak yapay zeka asistanınızın veya kodlama aracınızın, Developer Knowledge MCP sunucu hizmetiyle isteklerin kimliğini doğrulamasını sağlayın.

Kimlik bilgilerinizi oluşturmak için bir sekme seçin:

API anahtarı

Ön koşullar

API anahtarı oluşturmadan önce şunlara sahip olduğunuzdan emin olun:

API'yi etkinleştirme ve API anahtarı oluşturma

Google Cloud Console'u veya gcloud CLI'yı kullanarak API anahtarı oluşturabilirsiniz:

Google Cloud Console

  1. Google Cloud Console'da Developer Knowledge API sayfasını açın.
  2. Google Cloud projenizi seçin ve Etkinleştir'i tıklayın.
  3. Kimlik bilgileri sayfasına gidin.
  4. Kimlik bilgileri oluştur'u tıklayın ve API anahtarı'nı seçin.
  5. Kısıtlamaları yapılandırmak için API anahtarını düzenle işlemini tıklayın:
    • API kısıtlamaları bölümünde Anahtarı kısıtla'yı seçin.
    • Developer Knowledge API'yi seçin.
    • Bu anahtarı model çağrıları (ör. GEMINI_API_KEY) için de kullanmayı planlıyorsanız Generative Language API'yi de seçin.
  6. Kaydet'i tıklayın, ardından API anahtarınızı kopyalayın.

gcloud CLI

  1. Projenizde Developer Knowledge API'yi etkinleştirin. PROJECT_ID yerine proje kimliğinizi yazın:

    gcloud services enable developerknowledge.googleapis.com \
      --project=PROJECT_ID
    
  2. API anahtarı oluşturma:

    gcloud services api-keys create \
      --project=PROJECT_ID \
      --display-name="DK API Key"
    

    Bu komut, yeni anahtarınızla ilgili meta veri ayrıntılarını döndürür. Komut çıkışından aşağıdaki değerlerin her ikisini de kopyalayıp kaydedin:

    • keyString: Bu, ham API anahtarıdır (örneğin, AIzaSy...). Bu değeri IDE yapılandırmanıza yapıştırırsınız.
    • name: Bu, anahtarın kaynak yoludur (örneğin, projects/PROJECT_ID/locations/global/keys/UNIQUE_ID). Bu yolu, anahtarı sonraki adımda kısıtlamak için kullanacaksınız.
  3. Yetkisiz kullanımı önlemek için anahtarı Developer Knowledge API ile kısıtlayın. KEY_NAME kısmını, önceki adımdan kopyalanan tam name yoluyla değiştirin:

    gcloud services api-keys update KEY_NAME \
      --api-target=service=developerknowledge.googleapis.com
    
    gcloud services api-keys update KEY_NAME \
      --api-target=service=developerknowledge.googleapis.com \
      --api-target=service=generativelanguage.googleapis.com
    

OAuth ve ADC

Ön koşullar

OAuth veya ADC'yi yapılandırmadan önce aşağıdakilere sahip olduğunuzdan emin olun:

API'yi etkinleştirme

Projenizde Developer Knowledge API'yi etkinleştirmek için aşağıdaki komutu çalıştırın:

gcloud services enable developerknowledge.googleapis.com \
  --project=PROJECT_ID

OAuth kimlik bilgisi türünüzü seçin

Aracınızın gerektirdiği kimlik bilgisi yaklaşımını seçin:

ADC

Google Antigravity, ADC için yerleşik desteğe sahiptir ve jetonları otomatik olarak yeniler. Diğer MCP istemcileri, Authorization üstbilgisinde kısa ömürlü bir taşıyıcı jeton ileterek ADC'yi kullanabilir:

  1. Google Hesabınızla kimliğinizi doğrulayın ve kota projenizi ayarlayın:

    gcloud auth application-default login \
      --project=PROJECT_ID
    
  2. Tarayıcınız açıldığında Google Hesabınızla oturum açın ve istenen izinleri verin.

  3. (İsteğe bağlı) Yerleşik ADC desteği olmayan bir üçüncü taraf MCP istemcisi yapılandırıyorsanız istemcinizin Authorization üstbilgisinde kullanılacak bir taşıyıcı jetonu (bir saat geçerli) oluşturun:

    gcloud auth application-default print-access-token
    

OAuth istemci kimliği

Google uzak MCP sunucuları, OAuth dinamik istemci kaydını (DCR) desteklemediği için yapay zeka asistanınız etkileşimli bir OAuth akışı kullanıyorsa OAuth 2.0 istemci kimliği ve gizli anahtarı oluşturun.

  1. Markalama sayfasına gidip projenizi seçin. Uygulama adı ve Kullanıcı desteği e-posta adresi girip Kaydet'i tıklayın.
  2. Kitle sayfasına gidip Kullanıcı türü'nü Harici olarak ayarlayın.
  3. Aynı sayfada, Test kullanıcıları bölümünde Kullanıcı ekle'yi tıklayın, Google e-posta adresinizi girin ve Kaydet'i tıklayın.
  4. İstemciler sayfasına gidin, İstemci oluştur'u tıklayın ve MCP istemciniz için gereken uygulama türünü seçin:
    • İstemci kimliği ve gizli anahtar isteyen masaüstü istemcileri (ör. VS Code) için Masaüstü uygulaması'nı seçin.
    • Web uygulaması'nı seçin ve statik OAuth yönlendirme geri aramaları (ör. Cursor veya Claude Code özel bağlayıcıları) gerektiren istemciler için müşterinizin yönlendirme URI'sini ekleyin. İstemcinizin belgelediği yönlendirme URI'sini tam olarak kullanın. Özel yönlendirme URI'leri desteklenmez. Müşteriye özel yönlendirme URI'leri için Yapay zeka uygulamasında MCP'yi yapılandırma başlıklı makaleyi inceleyin.
  5. Oluştur'u tıklayın, ardından İstemci Kimliğinizi ve İstemci Gizli Anahtarınızı kopyalayın (veya JSON istemci kimlik bilgileri dosyasını indirin).

IDE'nizi veya kodlama aracınızı yapılandırma

Kimlik bilgilerinizi aldıktan sonra kodlama ortamınızın kurulum talimatlarını uygulayın. Her kodlama ortamıyla ilgili talimatlar aşağıdaki kimlik doğrulama yöntemlerini destekler:

Kodlama ortamı Kimlik doğrulama yöntemleri
Google Antigravity Yerleşik Google kimlik bilgileri (ADC) veya API anahtarı
Claude Code, Cursor, GitHub Copilot, Codex API anahtarı
Diğer API anahtarı, ADC taşıyıcı jetonu veya OAuth 2.0 istemci kimliği

Claude Code, Cursor, GitHub Copilot veya Codex ile ADC taşıyıcı jetonu ya da OAuth 2.0 istemci kimliği kullanmak için Diğer sekmesindeki talimatları uygulayın.

Kullandığınız şablona bağlı olarak aşağıdaki yer tutucuları değiştirin:

  • API anahtarı (YOUR_API_KEY): Ham API anahtarı dizesiyle değiştirin.
  • Proje kimliği (PROJECT_ID): Google Cloud proje kimliğinizle değiştirin.
  • Erişim jetonu (ACCESS_TOKEN): gcloud auth application-default print-access-token kaynağından alınan taşıyıcı jetonla değiştirin.

Google Antigravity

Antigravity IDE ve uzantıları

Antigravity IDE'de veya Antigravity uzantısında (ör. VS Code'da) MCP sunucusunu yapılandırmak için kimlik doğrulama yönteminizi seçin:

Google kimlik bilgileri

Tek tıklamayla kurulumu kullanarak MCP sunucusunu yüklemek için:

  1. Aracı panelinde Ek seçenekler () menüsünü tıklayın ve MCP Sunucuları'nı seçin.
  2. Google Developer Knowledge'ı arayın.
  3. Yükle () simgesini tıklayın. Antigravity, sunucuyu otomatik olarak yapılandırır ve etkin Google kimlik bilgilerinizi kullanarak bağlanır.

API anahtarı

Antigravity IDE'de veya Antigravity uzantısında API anahtarı yapılandırmak için:

  1. Aracı panelinde Ek seçenekler () menüsü > MCP Sunucuları > MCP Sunucularını Yönet > Ham yapılandırmayı görüntüle'yi (.agents/mcp_config.json) tıklayın.
  2. Aşağıdaki sunucu yapılandırmasını ekleyin:

    {
      "mcpServers": {
        "google-developer-knowledge": {
          "serverUrl": "https://developerknowledge.googleapis.com/mcp",
          "headers": {
            "X-Goog-Api-Key": "YOUR_API_KEY"
          }
        }
      }
    }
    

Antigravity CLI

MCP sunucusunu projenizin .agents/mcp_config.json dosyasında (veya ~/.gemini/config/mcp_config.json içinde genel olarak) yapılandırın:

Google kimlik bilgileri

{
  "mcpServers": {
    "google-developer-knowledge": {
      "httpUrl": "https://developerknowledge.googleapis.com/mcp",
      "authProviderType": "google_credentials",
      "oauth": {
        "scopes": [
          "https://www.googleapis.com/auth/cloud-platform"
        ]
      },
      "timeout": 30000,
      "headers": {
        "X-goog-user-project": "PROJECT_ID"
      }
    }
  }
}

API anahtarı

{
  "mcpServers": {
    "google-developer-knowledge": {
      "serverUrl": "https://developerknowledge.googleapis.com/mcp",
      "headers": {
        "X-Goog-Api-Key": "YOUR_API_KEY"
      }
    }
  }
}

Claude Code

Terminalinizde aşağıdaki komutu çalıştırın:

claude mcp add google-developer-knowledge \
  --transport http https://developerknowledge.googleapis.com/mcp \
  --header "X-Goog-Api-Key: YOUR_API_KEY"

İmleç

Cursor'ı yapılandırmak için proje kökünüzdeki .cursor/mcp.json veya genel erişim için ~/.cursor/mcp.json dosyasını düzenleyin:

{
  "mcpServers": {
    "google-developer-knowledge": {
      "url": "https://developerknowledge.googleapis.com/mcp",
      "headers": {
        "X-Goog-Api-Key": "YOUR_API_KEY"
      }
    }
  }
}

GitHub Copilot

Çalışma alanı ayarları

VS Code'da GitHub Copilot'ı belirli bir çalışma alanı için yapılandırmak üzere .vscode/mcp.json oluşturun veya düzenleyin:

{
  "servers": {
    "google-developer-knowledge": {
      "url": "https://developerknowledge.googleapis.com/mcp",
      "headers": {
        "X-Goog-Api-Key": "YOUR_API_KEY"
      }
    }
  }
}

Genel kullanıcı ayarları

Sunucuyu tüm VS Code çalışma alanlarında kullanılabilir hale getirmek için Komut Paleti'ni açın, MCP: Open User Configuration komutunu çalıştırın ve mcp.json dosyanıza kullanıcı profilinizde aşağıdakileri ekleyin:

{
  "servers": {
    "google-developer-knowledge": {
      "url": "https://developerknowledge.googleapis.com/mcp",
      "headers": {
        "X-Goog-Api-Key": "YOUR_API_KEY"
      }
    }
  }
}

Codex

Codex KSA'sını veya Codex aracısını yapılandırmak için sunucu yapılandırmasını ~/.codex/config.toml (veya projenizin .codex/config.toml) içine ekleyin:

[mcp_servers.google-developer-knowledge]
  url = "https://developerknowledge.googleapis.com/mcp"
  http_headers = { "X-Goog-Api-Key" = "YOUR_API_KEY" }

Diğer

Diğer tüm uzak MCP istemcilerini (ör. JetBrains AI Assistant, Windsurf, Cline, Zed, Continue veya Claude Desktop) yapılandırmak ya da üçüncü taraf istemcide ADC taşıyıcı jetonu veya OAuth 2.0 istemci kimliği kullanmak için kimlik doğrulama yönteminizi seçin:

API anahtarı

Aşağıdaki ayarlarla bir HTTP aktarım sunucusu yapılandırın:

  • Sunucu URL'si: https://developerknowledge.googleapis.com/mcp
  • HTTP üstbilgisi: X-Goog-Api-Key: YOUR_API_KEY

Standart JSON yapılandırma şablonu:

{
  "mcpServers": {
    "google-developer-knowledge": {
      "url": "https://developerknowledge.googleapis.com/mcp",
      "headers": {
        "X-Goog-Api-Key": "YOUR_API_KEY"
      }
    }
  }
}

ADC taşıyıcı jetonu

MCP istemcinizde yerleşik ADC desteği yoksa gcloud auth application-default print-access-token adresinden alınan taşıyıcı jetonu ve Google Cloud proje kimliğinizi istek üstbilgilerine ileterek ADC ile kimlik doğrulayabilirsiniz:

{
  "mcpServers": {
    "google-developer-knowledge": {
      "url": "https://developerknowledge.googleapis.com/mcp",
      "headers": {
        "Authorization": "Bearer ACCESS_TOKEN",
        "X-Goog-User-Project": "PROJECT_ID"
      }
    }
  }
}

X-Goog-User-Project üstbilgisi için projede serviceusage.services.use izni gerekir. Proje sahipleri ve düzenleyiciler bu izne sahiptir. Diğer kullanıcıların, Service Usage Consumer (Hizmet Kullanımı Tüketicisi) (roles/serviceusage.serviceUsageConsumer) gibi bu rolü içeren bir role sahip olması gerekir.

OAuth istemci kimliği

Bağımsız bir OAuth 2.0 istemci kimliği ve gizli anahtarı kullanarak kimlik doğrulamak için:

  1. MCP sunucusu uç noktasını, API anahtarı üstbilgisi olmadan istemci yapılandırmanıza ekleyin:

    {
      "mcpServers": {
        "google-developer-knowledge": {
          "url": "https://developerknowledge.googleapis.com/mcp"
        }
      }
    }
    
  2. Müşteriniz için OAuth kurulumunu tamamlayın:

    • Etkileşimli istem (ör. VS Code): Aracıyı test etmek için bir istem gönderin. Dinamik istemci kaydının desteklenmediği sorulduğunda devam edin, istemci kimliğinizi ve istemci gizli anahtarınızı girin, ardından Google Hesabınızla oturum açın.
    • Statik OAuth yapılandırması (ör. Cursor veya Claude Code): İstemcinizin OAuth ayarlarında OAuth istemci kimliğinizi, istemci gizli anahtarınızı ve yönlendirme URI'nizi sağlayın. Müşteriye özel talimatlar için Yapay zeka uygulamasında MCP'yi yapılandırma başlıklı makaleyi inceleyin.

    İstemciniz OAuth kapsamlarını belirtmenizi isterse https://www.googleapis.com/auth/devprofiles.full_control kullanın.

Bu yapılandırmada Google Cloud proje kimliği belirtmeniz gerekmez. İstekler, OAuth istemci kimliğinizin sahibi olan projeyle ilişkilendirilir.

Bağlantıyı doğrulama

Yapılandırma tamamlandıktan sonra yapay zeka asistanınızı yeniden başlatın veya MCP sunucularını yeniden yükleyin. Ardından, araç entegrasyonunun çalıştığını doğrulamak için bir test istemi gönderin:

How do I list Cloud Storage buckets using the Google Cloud Python SDK?

Aracı search_documents veya answer_query işlevini çağırıp Google dokümanlarından bilgi döndürüyorsa sunucunuz bağlı ve aktiftir.

Geliştirici Bilgisi aracısı becerisini kullanma

Asistanınıza, Developer Knowledge MCP sunucusu tarafından sunulan temel araçları ne zaman ve nasıl kullanacağını öğretmek için resmi retrieving-developer-knowledge aracısı becerisini yükleyin.

Temsilci becerisi, yapay zeka kodlama asistanınızın bir göreve başlamadan önce okuduğu bir dizi talimattır. retrieving-developer-knowledge becerisi, açık Agent Skills standardını destekleyen tüm asistanlarla çalışır ve asistanınızın aşağıdakileri yapmasına yardımcı olur:

  • Doğru aracı seçin: Asistanınızın, geniş kapsamlı "nasıl yapılır" soruları ve karşılaştırmalar için answer_query'ı, tam CLI işaretlerini, IAM izinlerini veya kod söz dizimini ararken ise search_documents'ı (iki ila beş odaklanılmış anahtar kelimeyle) kullanmasını sağlar.
  • Yanıt vermeden önce hataları kontrol et: Asistanınıza, yanıt yazmadan önce doküman aramasının gerçekten başarılı olduğundan emin olmasını söyler. Böylece, API anahtarı veya kota hatasını eksik doküman olarak algılamaz ya da eski eğitim verilerinden tahmin etmeye geri dönmez.
  • REST API'ye geri dönme: Düzenleyiciniz MCP sunucularını desteklemiyorsa veya MCP bağlantısı başarısız olursa yardımcınıza curl komutları vererek Developer Knowledge API'yi doğrudan çağırmasını sağlar.

Ajan becerisini yükleme

Proje dizininize retrieving-developer-knowledge becerisini yüklemek için kodlama asistanınızı seçin:

Google Antigravity

npx skills add google/skills --skill retrieving-developer-knowledge \
  --agent=antigravity

Claude Code

npx skills add google/skills --skill retrieving-developer-knowledge \
  --agent=claude-code

İmleç

npx skills add google/skills --skill retrieving-developer-knowledge \
  --agent=cursor

Codex

npx skills add google/skills --skill retrieving-developer-knowledge \
  --agent=codex

Diğer

Açık Agent Skills standardını destekleyen diğer yapay zeka asistanları için şu komutu çalıştırın:

npx skills add google/skills --skill retrieving-developer-knowledge

Yüklü becerilerinizi en son sürüme güncellemek için şunu çalıştırın:

npx skills update

Beceri talimatlarının ve referans kılavuzlarının tamamını görüntülemek için GitHub'daki retrieving-developer-knowledge dizinine göz atın.

Bağlam penceresini ve jeton kullanımını optimize etme

Tam doküman sayfalarını yapay zeka modelinin bağlam penceresine almak önemli miktarda jeton tüketir. Birden fazla büyük dokümanı alma, yüksek jeton maliyetlerine, gecikmenin artmasına ve bağlam penceresinin taşmasına neden olabilir.

Hızlı ve uygun maliyetli yanıtlar almak için aşağıdaki istem mühendisliğiyle ilgili en iyi uygulamaları kullanın:

  • Aracı becerisini yükleyin (önerilir): Yardımcınızın doğru arama aracını (answer_query veya search_documents) otomatik olarak seçmesi, kısa anahtar kelime aramaları kullanması ve yalnızca gerektiğinde tam sayfaları indirmesi için retrieving-developer-knowledge aracı becerisini yükleyin.

  • İki adımlı almayı kullanın: Temsilcinin search_documents'ı arayarak başlamasına izin verin. Bu, tüm sayfa için jeton tüketmeden genellikle ihtiyacınız olan tam söz dizimini veya API imzasını içeren odaklanmış snippet'ler (parçalar) döndürür. Ajanınıza, get_documents işlevini yalnızca bağlam kesinlikle gerekli olduğunda kullanmasını söyleyin.

  • Kavramsal sorular için answer_query'ı tercih edin: Üretilmiş bir açıklamaya veya tasarım karşılaştırmasına ihtiyacınız olduğunda aracınızı answer_query'ı kullanmaya yönlendirin. Bu araç, tam ham Markdown sayfaları döndürmeden doğrudan Geliştirici Bilgisi derleminden bir yanıt oluşturur.

  • Belirli ve kapsamlı istemler yazın: "Firebase'in tamamını açıkla" gibi çok geniş istemlerden kaçının. Bunun yerine, hedef ürünü, platformu ve dili belirtin:

    How do I write a Firestore transaction in Dart with error handling?
    
  • Özel aracı kuralları ekleme: retrieving-developer-knowledge becerisini kullanmıyorsanız otomatik tam sayfa getirme işlemlerini kısıtlamak için yardımcınızın talimat dosyalarına (ör. .cursorrules, CLAUDE.md veya .github/copilot-instructions.md) proje düzeyinde yönergeler ekleyin:

    When searching Google developer documentation, inspect search_documents
    snippets first. Do not call get_documents unless the snippet lacks
    necessary code context.
    

İsteğe bağlı güvenlik yapılandırmaları

MCP araçlarıyla yapabileceğiniz çok çeşitli işlemler nedeniyle MCP, yeni güvenlik riskleri ve dikkat edilmesi gereken noktalar sunar. Google Cloud, bu riskleri en aza indirmek ve yönetmek için Google Cloud kuruluşunuzda veya projenizde MCP araçlarının kullanımını kontrol etmenize olanak tanıyan varsayılan ayarlar ve özelleştirilebilir politikalar sunar.

MCP güvenliği ve yönetimi hakkında daha fazla bilgi için Yapay zeka güvenliği ve emniyeti başlıklı makaleyi inceleyin.

Model Armor'u kullanma

Model Armor, yapay zeka uygulamalarınızın güvenliğini ve emniyetini artırmak için tasarlanmış bir Google Cloud hizmetidir. LLM istemlerini ve yanıtlarını proaktif olarak tarayarak çeşitli risklere karşı koruma sağlar ve sorumlu yapay zeka uygulamalarını destekler. Model Armor, yapay zekayı bulut ortamınızda veya harici bulut sağlayıcılarında dağıtıyor olsanız da kötü amaçlı girişleri önlemenize, içerik güvenliğini doğrulamanıza, hassas verileri korumanıza, uygunluğu sürdürmenize ve yapay zeka güvenliği politikalarınızı çeşitli yapay zeka ortamınızda tutarlı bir şekilde uygulamanıza yardımcı olabilir.

Model Armor, günlük kaydı etkinleştirilmişken etkinleştirildiğinde Model Armor, yükün tamamını günlüğe kaydeder. Bu durum, günlüklerinizdeki hassas bilgilerin açığa çıkmasına neden olabilir.

MCP isteğinin Model Armor'a yönlendirilmesi

Model Armor, belirli bölgelerde kullanılabilir. Model Armor etkinleştirildiğinde ve Model Armor'un desteklemediği bir yargı alanında MCP sunucusu kullandığınızda, aramanın yönlendirme davranışı farklı MCP sunucularında farklı olabilir ve kullanımda olan ve aktarım halindeki veriler için veri yerleşimi uyumluluğunu bozabilir. Ayrı MCP sunucularının davranışı hakkında daha fazla bilgi için Model Armor destekli ürünler başlıklı makaleyi inceleyin.

Model Armor'u etkinleştirme

Model Armor'u etkinleştirmek için Google ve Google Cloud MCP sunucularıyla entegrasyon başlıklı makaledeki adımları uygulayın.

Uzak MCP sunucuları için korumayı yapılandırma

MCP aracı çağrılarınızı ve yanıtlarınızı korumak için Model Armor taban ayarlarını kullanabilirsiniz. Taban ayarı, proje genelinde geçerli olan minimum güvenlik filtrelerini tanımlar. Bu yapılandırma, proje içindeki tüm MCP aracı çağrılarına ve yanıtlarına tutarlı bir filtre grubu uygular.

MCP temizleme özelliği etkinleştirilmiş bir Model Armor taban ayarı oluşturun. Daha fazla bilgi için Model Armor taban ayarlarını yapılandırma başlıklı makaleyi inceleyin.

Aşağıdaki örnek komuta bakın:

gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--enable-floor-setting-enforcement=TRUE \
--add-integrated-services=GOOGLE_MCP_SERVER \
--google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \
--enable-google-mcp-server-cloud-logging \
--malicious-uri-filter-settings-enforcement=ENABLED \
--add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'

PROJECT_ID yerine Google Cloud proje kimliğinizi yazın.

Aşağıdaki ayarlara dikkat edin:

  • INSPECT_AND_BLOCK: İçeriği Google MCP sunucusu için inceleyen ve filtrelerle eşleşen istemleri ve yanıtları engelleyen yaptırım türü.
  • ENABLED: Filtre veya zorunlu kılma özelliğini etkinleştiren ayar.
  • MEDIUM_AND_ABOVE: Sorumlu yapay zeka - Tehlikeli filtre ayarları için güven düzeyi. Bu ayarı değiştirebilirsiniz ancak daha düşük değerler daha fazla yanlış pozitif sonuç verebilir. Daha fazla bilgi için Model Armor güven düzeyleri başlıklı makaleyi inceleyin.

Model Armor ile MCP trafiğini taramayı devre dışı bırakma

Model Armor'un, projenin kat ayarlarını temel alarak Google MCP sunucularına ve bu sunuculardan gelen trafiği otomatik olarak taramasını durdurmak için aşağıdaki komutu çalıştırın:

gcloud model-armor floorsettings update \
  --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
  --remove-integrated-services=GOOGLE_MCP_SERVER

PROJECT_ID yerine Google Cloud proje kimliğini girin. Model Armor, bu projenin taban ayarlarında tanımlanan kuralları herhangi bir Google MCP sunucu trafiğine otomatik olarak uygulamaz.

Model Armor taban ayarları ve genel yapılandırma, yalnızca MCP'yi değil daha fazlasını etkileyebilir. Model Armor, Vertex AI gibi hizmetlerle entegre olduğundan taban ayarlarında yaptığınız değişiklikler yalnızca MCP'de değil, tüm entegre hizmetlerde trafik taramayı ve güvenlik davranışlarını etkileyebilir.

Model Armor ayarlarını düzenleme

Uygulamanızı korumak için Model Armor'u kullanıyorsanız bazı sorgularda 403 PERMISSION_DENIED hatalarıyla karşılaşabilirsiniz. Developer Knowledge MCP sunucusu yalnızca güvenilir Google kaynaklarından gelen herkese açık dokümanları döndürdüğünden, yanlış pozitifleri azaltmak için isteme ekleme ve jailbreak (PIJB) filtrelerini HIGH_AND_ABOVE güven düzeylerine ayarlamanızı öneririz. Kullanım alanınızda özel veya hassas verilere erişen başka araçlar yoksa PIJB filtrelerini devre dışı bırakmayı da düşünebilirsiniz.

Sorun giderme

Developer Knowledge MCP sunucusuna bağlanma veya bu sunucuyu sorgulama konusunda sorun yaşıyorsanız belirtinizi ya da hata mesajınızı aşağıdaki tablolarda bulun.

Kurulum ve bağlantı hataları

Belirti veya hata Olası neden Çözünürlük
404 NOT_FOUND /mcp uç noktası API, projeniz için etkinleştirilmemiş. Google Cloud Console'da Developer Knowledge API'yi etkinleştirin veya gcloud services enable developerknowledge.googleapis.com komutunu çalıştırın.
403 PERMISSION_DENIED:Developer Knowledge API has not been used Developer Knowledge API, Google Cloud projesinde etkinleştirilmemiş. Google Cloud Console'da API'yi etkinleştirin veya gcloud services enable developerknowledge.googleapis.com komutunu çalıştırın.
MCP araçları eksik veya bağlantı başarısız oluyor Kodlama aracınız uzak HTTP MCP sunucularını desteklemiyor veya sunucuya bağlanamıyor. Asistanınıza, MCP araçları kullanılamadığında curl kullanarak Developer Knowledge API REST uç noktalarına nasıl geri döneceğini söyleyen retrieving-developer-knowledge agent becerisini yükleyin.

API anahtarı hataları

Belirti veya hata Olası neden Çözünürlük
400 Bad Request: API key not valid API anahtarı dizesi eksik, geçersiz veya yanlış biçimlendirilmiş. API anahtarının doğru şekilde kopyalandığını ve headers nesnesinde X-Goog-Api-Key anahtarıyla yapılandırıldığını doğrulayın. API anahtarını URL'de sorgu parametresi olarak iletmeyin.
403 PERMISSION_DENIED: API target restriction API anahtarı kısıtlama listesi, Developer Knowledge API'yi hariç tutar. Google Cloud Console'daki Kimlik Bilgileri sayfasında API anahtarı kısıtlamalarınızı Developer Knowledge API'yi içerecek şekilde güncelleyin.

OAuth ve ADC hataları

Belirti veya hata Olası neden Çözünürlük
401 UNAUTHENTICATED veya ADC kimlik bilgileri eksik Uygulama varsayılan kimlik bilgilerinin veya ADC taşıyıcı jetonlarının süresi dolmuş ya da bu jetonlar başlatılmamış. Yerel kimlik bilgilerini yenilemek için gcloud auth application-default login --project=PROJECT_ID, yeni bir taşıyıcı jeton oluşturmak için ise gcloud auth application-default print-access-token komutunu çalıştırın.
403 PERMISSION_DENIED:API requires a quota project, which is not set by default İstek, X-Goog-User-Project üstbilgisi olmadan bir ADC taşıyıcı jetonu kullanıyor. MCP istemci yapılandırmanıza Google Cloud proje kimliğinizle birlikte X-Goog-User-Project üstbilgisini ekleyin.
403 PERMISSION_DENIED, X-Goog-User-Project üstbilgisiyle Hesabınızda, başlıktaki proje için serviceusage.services.use izni eksik. Bir proje yöneticisinden size Service Usage Consumer (Hizmet Kullanımı Tüketicisi) rolünü (roles/serviceusage.serviceUsageConsumer) vermesini isteyin.
403 access_denied / "Erişim engellendi: yetkilendirme hatası" OAuth kullanıcı rızası ekranınız, test modunda Harici kullanıcı türünü kullanıyor ve hesabınız test kullanıcısı olarak listelenmiyor. Google Cloud Console > Auth Platform > Audience'da (Kitle), etkin Google e-posta adresinizi Test users (Test kullanıcıları) bölümüne ekleyin.
OAuth istemci hatası veya geçersiz yönlendirme URI'si OAuth istemcisi, desteklenmeyen bir uygulama türüyle veya eksik yönlendirme URI'siyle oluşturuldu. Etkileşimli istemleri olan istemciler (ör. VS Code) için masaüstü uygulamasını, istemcinizin yetkili yönlendirme URI'si (ör. Cursor veya Claude Code) ile web uygulamasını kullanın.

Kota ve güvenlik filtresi hataları

Belirti veya hata Olası neden Çözünürlük
429 RESOURCE_EXHAUSTED Projenizin kota sınırına ulaştınız. Google Cloud Console'daki Developer Knowledge API kotaları sayfasında kullanımınızı kontrol edin. Sınırlar hakkında bilgi edinmek ve artış isteğinde bulunmak için Developer Knowledge API kotası başlıklı makaleyi inceleyin.
Model Armor ile 403 PERMISSION_DENIED Model Armor PIJB filtresinin yanlış pozitif sonucu, güvenli bir sorguyu engelledi. Model Armor şablonu ayarlarınızda PIJB filtresi güvenini HIGH_AND_ABOVE olarak ayarlayın.

Dahil edilen belgeler

Sunucu tarafından dizine eklenen Google ürünleri ve doküman depolarının tam listesi için Corpus referansı bölümüne bakın.

Bilinen sınırlamalar

  • Yalnızca herkese açık belgeler: Sunucu, yalnızca Corpus referansı bölümünde listelenen ve herkese açık olan belgeleri dizine ekler. Dahili dokümanlar, özel depolar ve üçüncü taraf kaynakları dahil değildir.
  • İngilizce: Sunucu, yalnızca İngilizce dokümanları dizine ekler ve döndürür.
  • Ağ bağımlılığı ve VPC Hizmet Kontrolleri: Developer Knowledge MCP sunucusu uzaktan barındırılan bir hizmet olduğundan istemcinizin https://developerknowledge.googleapis.com adresine ulaşmak için ağ bağlantısı olması gerekir.
    • Google Cloud VPC ağlarında: Genel internet çıkışı gerekli değildir. Trafiği Özel Google Erişimi (private.googleapis.com / 199.36.153.8/30) veya all-apis paketini hedefleyen bir Private Service Connect (PSC) uç noktası kullanarak yönlendirerek developerknowledge.googleapis.com'a harici IP adresleri veya Cloud NAT olmadan özel olarak erişebilirsiniz.
    • VPC Hizmet Kontrolleri (VPC-SC): developerknowledge.googleapis.com Kısıtlanmış VIP (restricted.googleapis.com / 199.36.153.4/30) veya PSC vpc-sc uç noktalarında desteklenmez. VPC rotalarınız *.googleapis.com ile restricted.googleapis.com arasında ise developerknowledge.googleapis.com için private.googleapis.com'e (199.36.153.8/30) çözümlenecek şekilde belirli bir Cloud DNS yanıt politikası veya özel DNS kaydı yapılandırın.