Agent Registry 可讓您探索及管理 Model Context Protocol (MCP) 伺服器,以及這些伺服器公開的特定 工具。
在專案中啟用支援的 Google CloudAPI 時,系統會自動註冊官方 Google 和遠端 MCP 伺服器,並將其擷取至 Agent Registry。 Google Cloud 您也可以手動註冊其他外部 MCP 伺服器。 詳情請參閱「註冊 MCP 伺服器」。
本文說明如何探索已註冊的 MCP 伺服器和工具,以及如何修改工具定義。
事前準備
管理 MCP 伺服器和工具前,請先在 Agent Registry 中註冊 MCP 伺服器。您也需要專案 ID 才能執行這些工作。
如要使用本文中的 gcloud CLI 指令,請務必設定 Google Cloud CLI 環境。
必要的角色
如要取得管理代理程式登錄中 MCP 伺服器和工具所需的權限,請要求管理員授予您專案的下列 IAM 角色:
-
探索可用的 MCP 伺服器和工具:
Agent Registry API 檢視器 (
roles/agentregistry.viewer) -
更新工具定義:
Agent Registry API 編輯者 (
roles/agentregistry.editor)
如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。
探索可用的 MCP 伺服器和工具
註冊 MCP 伺服器後,您可以探索這些伺服器,並將其繫結至代理。
列出所有可用的 MCP 伺服器
您可以列出環境中註冊的所有 MCP 伺服器,並查看詳細設定,例如端點和相關聯的中繼資料:
控制台
前往 Google Cloud 控制台的「Agent Registry」:
在專案選擇工具中,選取 Google Cloud 您設定代理程式登錄的專案。
選取「MCP 伺服器」分頁標籤。
這個頁面會顯示所有已註冊的 MCP 伺服器清單和詳細資料,例如名稱、ID、說明、執行階段和位置。
如要查看伺服器的完整詳細資料,請按一下伺服器的名稱。
gcloud
如要列出特定位置的所有 MCP 伺服器,請使用 mcp-servers list 指令:
gcloud agent-registry mcp-servers list \
--project=PROJECT_ID \
--location=REGION
更改下列內容:
PROJECT_ID:專案 ID。REGION:登錄檔區域。
篩選已註冊的 MCP 伺服器
如果您有多部伺服器,或想確認特定伺服器的註冊狀態,可以依伺服器的中繼資料篩選清單:
控制台
gcloud
使用 --filter 標記篩選清單,只傳回符合特定中繼資料的資源:
gcloud agent-registry mcp-servers list \
--project=PROJECT_ID \
--location=REGION \
--filter="FILTER_EXPRESSION"
將 FILTER_EXPRESSION 替換為要篩選的 MCP 伺服器篩選運算式。舉例來說,您可以使用下列篩選條件:
- 如要依顯示名稱篩選,請使用
displayName='DISPLAY_NAME'。 - 如要依全域專屬ID (URN) 搜尋,請使用
mcpServerId='urn:mcp:SERVER_URN'。
Terraform
如要根據中繼資料篩選,擷取特定已註冊的 MCP 伺服器,請使用 filter 引數設定 google_agent_registry_mcp_server 資料來源:
data "google_agent_registry_mcp_server" "filtered_mcp_server" {
location = "REGION"
filter = "displayName=\"DISPLAY_NAME\""
}
更改下列內容:
REGION:登錄檔區域。DISPLAY_NAME:要篩選的 MCP 伺服器名稱 (使用者可辨識),例如Custom MCP Server。
查看 MCP 伺服器的詳細資料
查看特定 MCP 伺服器的詳細資料,例如工具:
控制台
前往 Google Cloud 控制台的「Agent Registry」:
在專案選擇工具中,選取 Google Cloud 您設定代理程式登錄的專案。
選取「MCP 伺服器」分頁標籤。
這個頁面會顯示所有已註冊的 MCP 伺服器清單和詳細資料,例如名稱、ID、說明、執行階段和位置。
按一下要查看的 MCP 伺服器名稱。
詳細資料頁面包含 MCP 伺服器詳細資料的分頁。
按一下對應的分頁標籤,即可查看特定 MCP 伺服器詳細資料:
- 總覽:MCP 伺服器的核心詳細資料,包括伺服器的名稱、ID、位置和說明。總覽也會顯示程式碼片段,方便您使用 Agent Development Kit (ADK) 建構代理。
- 可觀測性:深入瞭解 MCP 伺服器的運作健康狀態和使用情況。並顯示以應用程式為中心的指標,例如延遲、流量、錯誤和權杖用量。這個分頁與 Google Cloud Observability 整合,可顯示即時效能指標和系統層級用量,協助您管理費用、偵錯問題及追蹤使用者體驗。詳情請參閱「可觀測性總覽」。
- 工具:伺服器提供的功能目錄。這個分頁會列出 MCP 伺服器公開的特定函式,代理可以叫用這些函式來執行特定動作。介面會顯示每個工具的結構定義,包括名稱、說明和重要行為註解,引導協調代理與工具互動。按一下工具名稱,即可顯示程式碼片段,方便您使用 ADK 建立代理。
gcloud
如要查看特定 MCP 伺服器的詳細中繼資料,請使用 mcp-servers describe 指令:
gcloud agent-registry mcp-servers describe SERVER_NAME \
--project=PROJECT_ID \
--location=REGION
將 SERVER_NAME 替換成 MCP 伺服器的名稱,例如 custom-mcp-server。
Terraform
如要使用 ID 擷取特定已註冊 MCP 伺服器的詳細資料,請設定 google_agent_registry_mcp_server 資料來源:
data "google_agent_registry_mcp_server" "my_mcp_server" {
location = "REGION"
mcp_server_id = "SERVER_NAME"
}
output "server_create_time" {
description = "The timestamp when the MCP server was registered."
value = data.google_agent_registry_mcp_server.my_mcp_server.create_time
}
output "server_update_time" {
description = "The timestamp when the MCP server was last updated."
value = data.google_agent_registry_mcp_server.my_mcp_server.update_time
}
更改下列內容:
REGION:登錄檔區域。SERVER_NAME:MCP 伺服器的專屬 ID,例如custom-mcp-server。
更新伺服器詳細資料和工具定義
如果 MCP 伺服器新增工具或變更現有結構定義,您必須更新登錄檔,才能反映這些變更。由於登錄檔不會自動內省 MCP 伺服器,因此您必須手動上傳更新的工具規格。上傳的內容會取代這個伺服器的現有工具定義。
對於 Agent Registry API,McpServer 資源用於探索。因此,您必須直接更新已註冊的 Service 資源。
控制台
透過 Google Cloud 控制台更新可用的伺服器詳細資料:
gcloud
準備新工具規格。 接著,請使用最新的工具定義更新 JSON 檔案:
gcloud agent-registry services update SERVER_NAME \
--project=PROJECT_ID \
--location=REGION \
--mcp-server-spec-content=TOOL_SPEC
更改下列內容:
SERVER_NAME:MCP 伺服器的名稱,例如custom-mcp-server。PROJECT_ID:專案 ID。REGION:登錄檔區域。TOOL_SPEC:新工具規格的名稱,例如new-toolspec.json。規格檔案大小上限為 10 KB。
Terraform
Terraform 僅支援 MCP 伺服器的 NO_SPEC 類型。您無法內嵌設定工具規格。如要更新 MCP 伺服器的工具定義,請使用 Google Cloud 控制台、gcloud CLI 或 Agent Registry API。
移除 MCP 伺服器
如要刪除自動註冊至 Agent Registry 的 MCP 伺服器,您必須刪除基礎 MCP 伺服器,或在專案中停用 MCP 伺服器的 Google Cloud API。伺服器隨後會自動從登錄中移除。
如要從登錄檔移除手動註冊的 MCP 伺服器,請刪除基礎 Service 資源。這項操作會從搜尋結果中移除 MCP 伺服器,並讓其他工具無法探索該伺服器:
控制台
gcloud
gcloud agent-registry services delete SERVER_NAME \
--project=PROJECT_ID \
--location=REGION
更改下列內容:
SERVER_NAME:要移除的 MCP 伺服器名稱,例如my-mcp-server。PROJECT_ID:專案 ID。REGION:登錄檔區域。
Terraform
從 Terraform 設定中移除代表 MCP 伺服器的 google_agent_registry_service 資源,然後執行 terraform apply。
控管工具存取權
為 MCP 伺服器和工具導入企業級管理和安全防護措施。使用 Agent Registry 做為集中式目錄,並透過 Agent Gateway 積極執行政策。
無論代理程式是在 Google Cloud 上執行,還是外部開發人員工具,您都可以透過 Agent Gateway 安全控管代理程式與工具之間的互動。
如要進一步瞭解如何控管工具存取權,請參閱下列文章:
- IAM 政策總覽: 定義哪些使用者可以在哪些情況下存取特定工具。
- Agent Gateway 總覽: 瞭解閘道如何強制執行所有代理與工具 (MCP) 互動的安全性與可觀測性。
- 查看安全性發現項目: 使用 Gemini Enterprise Agent Platform 監控及查看代理生態系統的安全性洞察。