强化谷歌工作区MCP
A. 安全强化 Claude Code的谷歌工作区集成。
这有什么作用
允许Claude Code与您的Google工作区进行交互:
- Gmail:阅读电子邮件,创建草稿(无法发送)
- Google 云端硬盘:读取/创建文件(不能在外部共享)
- 谷歌文件:阅读和编辑文档
- 谷歌表格:读写电子表格
- Google 日历:查看和创建事件(无法添加与会者)
- 谷歌表单:阅读并创建表单
- 谷歌幻灯片:阅读和编辑演示文稿
为什么是“硬”?
LLM容易受到提示注入攻击,即隐藏在模型处理内容中的恶意指令。攻击者可以在电子邮件或文档中嵌入指令,诱骗人工智能泄露敏感数据。
这个分叉消除了危险的操作——包括渗透媒介和破坏性行为:
- 不发送电子邮件 -Claude可以起草电子邮件,但您必须从Gmail手动发送
- 无文件共享 -Claude无法与外部用户共享文件
- 不创建筛选器 -Claude无法创建自动转发规则
- 没有活动参与者 -Claude无法将与会者添加到日历事件中(邀请可能会泄露数据)
- 无文件垃圾 -Claude无法将驱动器文件移到垃圾箱
- 没有电子邮件垃圾 -克劳德不能垃圾或垃圾邮件标签电子邮件
- 安全的凭证存储 -OAuth令牌存储在平台的本机凭据管理器(macOS Keychain、Windows凭据管理器或Linux SecretService/KWallet)中,而不是明文文件
⚠️ 这降低了风险,但并没有消除风险
重要提示: 这种硬化 仅 影响Google工作区工具。Claude Code可以访问许多其他可用于数据泄露的工具(web请求、文件写入、代码执行、其他MCP服务器)。
你必须保持警惕:
- 在批准工具调用之前,始终对其进行审查
- 从不禁用权限提示
- 怀疑意外的web请求或文件操作
- 监控Claude处理外部内容时的行为
看 安全.md 对于完整的安全模型和额外的风险。
先决条件
- Claude Code已安装在您的计算机上
- Google工作区或个人Google帐户
- 已安装Python 3.11+
快速开始
步骤1:创建OAuth凭据
跟随 OAUTH_SETUP.md 创建Google Cloud OAuth凭据。
步骤2:克隆并安装
git clone https://github.com/c0webster/hardened-google-workspace-mcp.git ~/hardened-google-workspace-mcp
cd ~/hardened-google-workspace-mcp
uv sync注: 如果你没有uv已安装,运行:curl -LsSf https://astral.sh/uv/install.sh | sh
步骤3:配置Claude代码
使用添加MCP服务器 claude mcp add:
claude mcp add hardened-workspace \
--scope user \
-e GOOGLE_OAUTH_CLIENT_ID="YOUR_CLIENT_ID" \
-e GOOGLE_OAUTH_CLIENT_SECRET="YOUR_CLIENT_SECRET" \
-- uv run --directory ~/hardened-google-workspace-mcp python -m main --single-user替换 YOUR_CLIENT_ID 和 YOUR_CLIENT_SECRET 使用您的OAuth凭据。
或手动 添加到 ~/.claude/mcp_config.json:
{
"mcpServers": {
"hardened-workspace": {
"command": "uv",
"args": ["run", "--directory", "/Users/YOUR_USERNAME/hardened-google-workspace-mcp", "python", "-m", "main", "--single-user"],
"env": {
"GOOGLE_OAUTH_CLIENT_ID": "YOUR_CLIENT_ID",
"GOOGLE_OAUTH_CLIENT_SECRET": "YOUR_CLIENT_SECRET"
}
}
}
}第四步:通过谷歌授权
- 启动(或重新启动)克劳德代码
- 首次使用Google Workspace工具时,将打开一个浏览器窗口
- 使用您的Google帐户登录
- 点击“允许”授予权限
有关详细说明,请参阅 设置.md.
示例提示
设置完成后,在Claude Code中尝试以下提示:
List my recent emails from the past week
Read the document "Q4 Planning" from my Google Drive
Create a draft email to john@example.com about the meeting tomorrow
Show me what's on my calendar for next Monday
Update cell A1 in my "Budget 2025" spreadsheet to "Updated"故障排除
“找不到OAuth凭据”
确保您已设置 GOOGLE_OAUTH_CLIENT_ID 和 GOOGLE_OAUTH_CLIENT_SECRET MCP配置中的环境变量。
“权限被拒绝”错误
- 删除凭据文件夹:
rm -rf ~/.credentials/workspace-mcp/ - 重新启动Claude代码
- 使用您的Google帐户重新授权
“找不到工具”错误
确保MCP服务器正在运行。检查Claude Code的MCP状态面板。
浏览器未打开进行授权
如果浏览器没有自动打开,请检查Claude Code输出中是否有要手动复制/粘贴的URL。
安全说明
- 从不禁用权限提示 -始终查看克劳德要求做的事情
- 草稿需要人工发送 -Claude可以创建电子邮件草稿,但您必须打开Gmail才能发送它们
- 无外部共享 -Claude无法在组织外部共享文件
- 报告问题 -如果Claude的行为异常,请提交问题
⚠️ 剩余风险
虽然这种分叉去除了明显的渗出载体, 数据泄露仍然是可能的:
- 创建共享文件夹 -在已与外部各方共享的文件夹中创建文档
- 攻击者拥有的文件 -编辑攻击者与您共享的文档
- 使用API访问越狱 -越狱的克劳德可能会编写代码直接调用谷歌API
最佳实践:
- 仔细审查文档创建/编辑操作
- 对最近共享的外部文档持怀疑态度
- 在Claude会话后监控您的Google Drive活动
- 考虑使用专用的谷歌帐户进行敏感工作
看 安全.md 获取全面的安全文档和缓解策略。
支持
有关此项目的问题,请 提交问题 在GitHub上。
______________________________________________________________________
*基于 google_workspace_mcp 泰勒·威尔斯顿,麻省理工学院授权。*
