MCP-сервер «google-drive»: инструменты, разрешения, установка и риски
Неподтверждённый MCP-разбор «google-drive»: назначение, инструменты, required разрешения, transport, env, пример конфигурации, clients, риски и обязательный закреплённый проверка.
MCP-сервер «google-drive»: инструменты, разрешения, установка и риски
MCP-разбор «google-drive» описывает назначение «Поиск и чтение разрешённых документов Google Drive» и не является утверждением, что пакет проверен или безопасен для рабочая среда. исходный набор хранит карточку в статусе не подтверждено: воркер должен найти запись в официальном Registry, подтвердить репозиторий и лицензию, зафиксировать коммит SHA и выполнить статический проверка в изолированной среде без рабочая среда учётные данные.
Доступные инструменты
search— потенциальная операция сервера «google-drive»; фактическая схема подтверждается по закреплённый выпуск.read_document— потенциальная операция сервера «google-drive»; фактическая схема подтверждается по закреплённый выпуск.
Required разрешения
- Oauth scopes; выдаётся минимально и только для задачи «Поиск и чтение разрешённых документов Google Drive».
- Folder allowlist; выдаётся минимально и только для задачи «Поиск и чтение разрешённых документов Google Drive».
Wildcard-доступ, полный домашний каталог, broad OAuth scope и рабочая среда write запрещены до отдельного risk проверка. MCP client не должен передавать серверу все переменные окружения процесса.
Установка и переменные окружения
Предварительный transport: stdio. Переменные: GOOGLE_DRIVE_CONFIG, GOOGLE_DRIVE_TOKEN. Команда пакета ниже является только примером конфигурации и автоматически не выполняется:
{
"mcpServers": {
"google-drive": {
"command": "npx",
"args": [
"-y",
"@modelcontextprotocol/server-google-drive"
],
"env": {
"GOOGLE_DRIVE_CONFIG": "${REDACTED}",
"GOOGLE_DRIVE_TOKEN": "${REDACTED}"
}
}
}
}
Поддерживаемые клиенты и проверка
Совместимость определяется по текущей документации клиента и версии MCP, а не предполагается из названия. Проверка для «google-drive» включает handshake, schema инструменты, timeouts, разрешение denial, промпт внедрение инструкций в инструмент результат и отключение сети. Все тесты выполняются в изолированная среда с синтетическими данными.
Риски и статус
- инструмент может читать или изменять больше данных, чем требуется задаче.
- Пакет или имя в registry может измениться; поэтому необходим закреплённый коммит.
- инструмент результат может содержать недоверенные инструкции для модели.
- Текущий статус: не подтверждено; версия, коммит и лицензия должны быть подтверждены прямой эфир.
REELO_динамический