בהודעה רשמית שפרסמה גוגל, החברה הכריזה על הרחבת המערכת האקולוגית שלה עבור שרתי Model Context Protocol (MCP) מנוהלים ומרוחקים, באמצעות השקת שרת ה-MCP המרוחק של Google Cloud CLI בגרסת תצוגה מקדימה (Preview). השרת החדש, המופעל על גבי כלי שורת הפקודה המוכרים gcloud ו-bq עבור BigQuery, מעניק לסוכני בינה מלאכותית גישה ישירה ורחבה לפעולות שורת פקודה לצורך ניהול תשתיות Google Cloud ועבודה עם תהליכי עבודה מתקדמים ב-BigQuery בצורה מאובטחת וחלקה.
מדוע ממשק שורת הפקודה חשוב לפעולת סוכני בינה מלאכותית
לפי ההכרזה של גוגל, סוכני AI מבצעים יותר ויותר פעולות ענן מורכבות, אך קביעת סטנדרט אחיד לאופן שבו הם מתקשרים עם מערכות צד-שרת (backend) נותרה אתגר. שרת ה-MCP המרוחק של Cloud CLI מגשר על הפער הזה על ידי אריזת הגמישות של מאות פקודות gcloud ו-bq בתוך שרת MCP יחיד. ארכיטקטורה זו מניבה שני יתרונות מרכזיים עבור סוכני הבינה המלאכותית:
ראשית, מדובר בהפשטות ברמה גבוהה יותר (Higher-level abstractions). פקודות CLI אורזות תהליכי עבודה מורכבים מרובי שלבים, בדיקות אימות (validation checks) ופעולות ברמה גבוהה לכדי פקודות מאוחדות, במקום לדרוש תיאום ותזמור מרובה שלבים של קריאות API (multi-step API orchestration).
שנית, הגישה ממנפת את אימון המודלים (Leverages model training). מודלי שפה גדולים (LLMs) מאומנים מראש באופן נרחב על גבי תיעוד ציבורי של ממשקי שורת פקודה, תחביר ודוגמאות שימוש, מה שהופך את הפעלת ה-CLI לאינטואיטיבית ומדויקת ביותר עבור המודלים.
היתרונות של הפעלת ה-CLI מאחורי שרת MCP מרוחק
ניהול תשתיות ענן באמצעות סוכני AI דרש באופן מסורתי התקנה ותחזוקה של קובצי בינארי (binaries) של Google Cloud CLI בתוך סביבות הריצה והביצוע של הסוכנים. שרת ה-MCP המרוחק של Cloud CLI מגשר בין יכולות ה-CLI לבין יתרונות פרוטוקול MCP על ידי אספקת סביבת ביצוע מבודדת (execution sandbox) על גבי תשתית Google Cloud. פתרון זה נותן מענה לאתגרי תשתית מרכזיים:
-
ניהול תלויות וסביבות ריצה מפושט: עבור צוותים שבונים סוכנים מותאמים אישית, תחזוקה של גרסאות CLI מקומיות ותלויות שונות בסביבות פיתוח, בדיקות וייצור מייצרת תקורה תפעולית. שרת MCP מרוחק מבטל לחלוטין את הצורך בהתקנות מקומיות ובתחזוקת סביבות ריצה מקומיות.
-
גישה עבור נקודות קצה של סוכנים מבוססי ווב: פלטפורמות סוכנים וממשקי ווב מתארחים (כדוגמת Gemini Enterprise ופלטפורמות סוכנים ארגוניות מתארחות אחרות) פועלים בסביבות שבהן למשתמשים אין יכולת לשלוט או להתקין חבילות מקומיות. שרת MCP מרוחק מאפשר גישה מאובטחת ומנוהלת לפעולות Google Cloud CLI ישירות ממשטחי עבודה אלה.
אבטחה וממשל ברמה ארגונית
חיבור סוכן בינה מלאכותית לתשתיות ארגוניות דורש מנגנוני הגנה מחמירים המותאמים לארגונים. השרת המרוחק של גוגל ממנף את מסגרות הזהות והממשל הסטנדרטיות של Google Cloud כדי לשמור על אבטחת הסביבות:
- היעדר אישורים סביבתיים (Zero ambient credentials): השרת מבודד את הביצוע בתוך גבול פרוקסי מוגבל-רשת ללא אישורים סביבתיים כלליים. אימות והרשאות מטופלים באמצעות זהות סוכן (Agent Identity), פרוטוקול OAuth 2.0 ומערכת ניהול הזהויות וההרשאות Identity and Access Management (IAM).
- אכיפת מדיניות קפדנית: כל פקודה שמבוצעת דרך שרת ה-MCP המרוחק מורצת תחת ההרשאות המוגדרות של זהות הקורא המאומתת. הן הרשאות IAM סטנדרטיות והן אילוצי שירות של מדיניות הארגון (organization policy service constraints) נאכפים בקפדנות מול משאבי היעד במורד הזרם (downstream target resources).
- הגנה מתקדמת באמצעות Model Armor: כדי למזער את הסיכונים הנלווים לקריאות כלים של בינה מלאכותית, שרת ה-MCP משתלב עם מערכת Model Armor. ניתן לסנן באופן יזום פרומפטים ותגובות של מודלי שפה כדי להגן מפני סיכונים כגון הזרקת פרומפטים (prompt injection) וקלטים זדוניים.
- רישום יומני ביקורת בענן (Cloud audit logging): ניתן להגדיר את שרת ה-MCP המרוחק לתעד כל הפעלת כלי ביומני ביקורת (יומני Data Access תחת cloudcli.googleapis.com/mcp). צוותי אבטחה יכולים לקבל נראות מלאה לגבי זהויות הפונים, לקוחות OAuth והחלטות הרשאה של IAM (תחת mcp.googleapis.com/tools.call), מבלי לחשוף מטעני פקודות רגישים או מידע מזהה אישית (PII).
חיבור והגדרה של שרת ה-MCP המרוחק
שילוב ניהול הענן בתוך סוכנים אינו דורש עוד אריזה של קובצי בינארי של Google Cloud CLI, ניהול סביבות ריצה מקומיות או תחזוקת תלויות בתוך תמונות קונטיינר של הסוכנים. מכיוון ששרת ה-MCP המרוחק מיישם את תקן Model Context Protocol הסטנדרטי, כל פלטפורמת סוכנים או סביבת תזמור התואמת ל-MCP יכולה להתחבר באופן מיידי באמצעות הגדרת תצורה סטנדרטית, שבה מגדירים את השרת תחת google-cloud-cli עם כתובת ה-URI המפנה אל https://cloudcli.googleapis.com/mcp.
בעקבות החיבור, הסוכן מקבל גישה מיידית להרצת פקודות gcloud ו-bq בתוך סנדבוקס ענן מאובטח ומבודד ברמת הרשת. תהליך האימות מנוהל באמצעות Agent Identity ללא מפתחות עבור פלטפורמות Google Cloud מתארחות, או באמצעות OAuth 2.0 סטנדרטי עבור סביבות ריצה חיצוניות.
ניהול תשתיות והרחבת פעולות BigQuery באמצעות הכלים run_gcloud_command ו-run_bq_command
שרת ה-MCP המרוחק חושף שני כלים מרכזיים עבור סוכני הבינה המלאכותית:
-
ניהול תשתיות ענן באמצעות run_gcloud_command: כלי זה מאפשר לסוכנים להריץ את מלוא מגוון הפעולות של gcloud כדי לנהל, לאבחן ולאבטח את סביבת Google Cloud. דוגמה לכך היא תחום התצפיתיות ואבחון תקלות (Observability and incident diagnostics), שבו סוכן מייעל ומפשט תהליכי אבחון תקלות על ידי אוטומציה של הרצת פקודות וצמצום הצורך בהחלפת הקשרים ומעבר בין כלים שונים.
-
הרחבת פעולות BigQuery באמצעות run_bq_command: בעוד שרת ה-BigQuery MCP הקיים כבר סייע לארגונים לנתח ולחקור נתונים באמצעות סוכני AI, כלי ה-run_bq_command מאפשר לסוכנים להתמודד עם משימות BigQuery מתקדמות כגון הקצאת משאבים (resource allocation), ניטור משימות (job monitoring) ותזמון משימות (task scheduling) באמצעות פתיחת מלוא היקף הפונקציונליות של ה-CLI של bq. היכולות המרכזיות כוללות:
- אוטומציה של שאילתות מתוזמנות: הסוכן משתמש בהגדרות BigQuery Data Transfer Service כדי לתזמן שאילתות באופן אוטומטי.
- ניהול משימות ומשאבים: קבלת תובנות עמוקות לגבי פרטי ביצוע שאילתות, כולל נפח נתונים מעובד, שימוש בסלוטים (slot usage), תוכניות ביצוע, וכן ניהול הקצאות ומשאבים (reservations).
- בקרת גישה והרשאות: מנהלי ובעלי נתונים יכולים לבדוק ולעדכן הרשאות של טבלאות ישירות דרך הסוכן.
תמחור, זמינות וצעדים לתחילת עבודה
שרת ה-MCP המרוחק של Google Cloud CLI זמין כעת בגרסת תצוגה מקדימה פומבית (public preview). גוגל ציינה כי אין חיוב או תשלום נוסף על השימוש בשרת ה-MCP עצמו; המשתמשים משלמים רק על משאבי ה-GCP שהם יוצרים במסגרת הפעילות ועל כל עלות ישימה של העברת נתונים.
כדי להתחיל לעבוד עם השרת, יש לבצע שלושה שלבים:
- להפעיל את ה-API של ביצוע Cloud CLI שנקרא Cloud CLI Execution API (
cloudcli.googleapis.com) בפרויקט Google Cloud. - להעניק את תפקיד ה-IAM הנדרש MCP Tool User (
roles/mcp.toolUser) לזהות הסוכן או המשתמש. - להגדיר את לקוח ה-MCP להתחברות אל הכתובת
cloudcli.googleapis.com/mcp.