MCP 伺服器可讓您存取及執行工具,使用 AI 代理平台建立、管理及查詢Google Cloud 資源。本文說明如何透過 Visual Studio Code 的 Google Cloud Data Agent Kit 擴充功能,連線至 Google Cloud 遠端 Model Context Protocol (MCP) 伺服器。
支援的 MCP 伺服器
VS Code 的 Data Agent Kit 擴充功能支援下列遠端 MCP 伺服器。如需產品特定詳細資料,請參閱下列指南:
- 使用 AlloyDB for PostgreSQL 遠端 MCP 伺服器
- 使用 BigQuery MCP 伺服器
- 使用 Cloud SQL 遠端 MCP 伺服器
- 使用 Knowledge Catalog 遠端 MCP 伺服器
- 使用 Managed Service for Apache Spark MCP 伺服器
- 使用 Spanner 遠端 MCP 伺服器
啟用對應的 API 時,系統會啟用遠端 MCP 伺服器。舉例來說,在專案中啟用 Spanner API 時,系統會自動啟用 Spanner 遠端 MCP。
Google Cloud 遠端 MCP 伺服器
Google 和 Google Cloud 遠端 MCP 伺服器具有下列功能和優點:- 簡化集中式探索作業
- 代管全域或區域 HTTP 端點
- 精細授權
- (選用) 使用 Model Armor 保護提示詞和回覆
- 集中式稽核記錄
如要瞭解其他 MCP 伺服器,以及 Google Cloud MCP 伺服器適用的安全性與控管措施,請參閱 Google Cloud MCP 伺服器總覽。
Model Context Protocol (MCP) 可將大型語言模型 (LLM) 和 AI 應用程式/代理程式與外部資料來源的連線方式標準化。MCP 伺服器可讓您使用工具、資源和提示,從後端服務採取行動及取得更新資料。
本機和遠端 MCP 伺服器有何不同?
- 本機 MCP 伺服器
- 通常在本機執行,並使用標準輸入和輸出串流 (stdio) 在同一部裝置上的服務之間通訊。
- 遠端 MCP 伺服器
- 在服務的基礎架構上執行,並為 AI 應用程式提供 HTTP 端點,供 AI MCP 用戶端與 MCP 伺服器之間的通訊。如要進一步瞭解 MCP 架構,請參閱 MCP 架構。
事前準備
- 安裝 VS Code 適用的 Data Agent Kit 擴充功能。
- 設定及調整擴充功能。請務必啟用所有 API。
必要的角色
如要取得從 IDE 存取 Google Cloud MCP 伺服器所需的權限,請要求管理員授予您目前專案的 MCP 工具使用者 (roles/mcp.toolUser) IAM 角色。
視您打算存取的資源而定,您可能需要擴充功能使用權以外的其他角色。如要查看存取各項支援服務的遠端 MCP 伺服器時,必須具備的最低角色,請參閱產品專屬指南。 Google Cloud
如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和機構的存取權」。
服務帳戶模擬
從 VS Code 的 Data Agent Kit 擴充功能連線至 MCP 伺服器時,您可以使用使用者憑證,也可以使用服務帳戶模擬功能。連線至 MCP 伺服器時,建議您使用 gcloud CLI 的服務帳戶模擬功能和應用程式預設憑證 (ADC)。
這包括從您用來登入 VS Code 中Google Cloud 和 gcloud CLI 的憑證開始,通常是您的使用者帳戶。接著,您會為服務帳戶要求短期憑證,並使用服務帳戶憑證,而非使用者憑證。詳情請參閱「使用服務帳戶模擬功能」。
如要瞭解如何使用服務帳戶模擬功能向 MCP 伺服器進行驗證,請參閱「服務帳戶模擬」。
驗證及授權
完成下列驗證和授權步驟。如要進一步瞭解 Google 帳戶授權,請參閱「使用 OAuth 2.0 存取 Google API」。在 IDE 中啟動驗證程序
如要開始這項程序,請在 IDE 中向代理程式聊天室提交提示。
- 如果沒有顯示「Chat」面板,請按下 Cmd/Ctrl+Shift+P 開啟指令面板,然後搜尋並執行「Open Chat」。
在「對話」面板中提交下列提示:
list BigQuery datasets using mcp server代理程式會建議下列 gcloud CLI 指令:
gcloud config get-value project按一下「Allow」。
系統會顯示對話方塊,詢問您是否要提供用戶端 ID。
按一下「複製 URI 並繼續」。
指令區塊面板隨即開啟,並要求提供 OAuth 用戶端 ID。
取得 OAuth 用戶端 ID
接著,從 Google Cloud 控制台取得 OAuth 用戶端 ID。
- 在瀏覽器中開啟 Google Cloud 控制台。
- 按一下 [Select a project] (選取專案)。
- 選取您在 VS Code 的 Data Agent Kit 擴充功能中使用的專案。
- 在 API 導覽選單中,按一下「憑證」。
- 在「OAuth 2.0 用戶端 ID」下方,按一下要使用的用戶端 ID。
- 在詳細資料窗格的「其他資訊」下方,找出並複製「用戶端 ID」的值。
向 VS Code 提供憑證
在 IDE 中輸入用戶端 ID 和用戶端密鑰。
- 返回 VS Code。
- 將用戶端 ID 貼到「新增用戶端註冊詳細資料」對話方塊。
- 按下 Enter 鍵。
- 返回控制台,然後複製「Client secret」(用戶端密鑰) 的值。
- 返回 VS Code。
將用戶端密鑰貼到「新增用戶端註冊詳細資料」對話方塊,然後按下 Enter 鍵。
代理程式會繼續執行,然後顯示對話方塊,指出 MCP 伺服器想要進行驗證。
按一下「Allow」。
如果系統提示您再次登入 Google 帳戶,請按照指示操作,然後返回 IDE。
代理程式會從 MCP 伺服器取得您要求的 BigQuery 資料集,並顯示清單。
在擴充功能中設定 Google Cloud 遠端 MCP 伺服器
在 IDE 中使用代理工具,即可例項化 MCP 用戶端,連線至單一 MCP 伺服器。您可以有多個連至不同 MCP 伺服器的用戶端。如要連線至遠端 MCP 伺服器,MCP 用戶端至少必須知道遠端 MCP 伺服器的網址。