Token导航 LogoToken导航TokenDH.com
Hardened Google Workspace MCP logo
安全风控未说明官方级别未说明来源级核验

Hardened Google Workspace MCP

MCP Server

一个安全增强的Google Workspace集成,用于Claude Code,提供受限的Google服务访问以防止数据泄露。

工具数

7

提示词数

0

GitHub Stars

8

资源数

0
安全PythonClaude数据安全Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

c0webster

提供方

c0webster

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

强化谷歌工作区MCP

A. 安全强化 Claude Code的谷歌工作区集成。

这有什么作用

允许Claude Code与您的Google工作区进行交互:

  • Gmail:阅读电子邮件,创建草稿(无法发送)
  • Google 云端硬盘:读取/创建文件(不能在外部共享)
  • 谷歌文件:阅读和编辑文档
  • 谷歌表格:读写电子表格
  • Google 日历:查看和创建事件(无法添加与会者)
  • 谷歌表单:阅读并创建表单
  • 谷歌幻灯片:阅读和编辑演示文稿

为什么是“硬”?

LLM容易受到提示注入攻击,即隐藏在模型处理内容中的恶意指令。攻击者可以在电子邮件或文档中嵌入指令,诱骗人工智能泄露敏感数据。

这个分叉消除了危险的操作——包括渗透媒介和破坏性行为:

  • 不发送电子邮件 -Claude可以起草电子邮件,但您必须从Gmail手动发送
  • 无文件共享 -Claude无法与外部用户共享文件
  • 不创建筛选器 -Claude无法创建自动转发规则
  • 没有活动参与者 -Claude无法将与会者添加到日历事件中(邀请可能会泄露数据)
  • 无文件垃圾 -Claude无法将驱动器文件移到垃圾箱
  • 没有电子邮件垃圾 -克劳德不能垃圾或垃圾邮件标签电子邮件
  • 安全的凭证存储 -OAuth令牌存储在平台的本机凭据管理器(macOS Keychain、Windows凭据管理器或Linux SecretService/KWallet)中,而不是明文文件

⚠️ 这降低了风险,但并没有消除风险

重要提示: 这种硬化 影响Google工作区工具。Claude Code可以访问许多其他可用于数据泄露的工具(web请求、文件写入、代码执行、其他MCP服务器)。

你必须保持警惕:

  • 在批准工具调用之前,始终对其进行审查
  • 从不禁用权限提示
  • 怀疑意外的web请求或文件操作
  • 监控Claude处理外部内容时的行为

安全.md 对于完整的安全模型和额外的风险。

先决条件

  • Claude Code已安装在您的计算机上
  • Google工作区或个人Google帐户
  • 已安装Python 3.11+

快速开始

步骤1:创建OAuth凭据

跟随 OAUTH_SETUP.md 创建Google Cloud OAuth凭据。

步骤2:克隆并安装

git clone https://github.com/c0webster/hardened-google-workspace-mcp.git ~/hardened-google-workspace-mcp
cd ~/hardened-google-workspace-mcp
uv sync
注: 如果你没有 uv 已安装,运行: curl -LsSf https://astral.sh/uv/install.sh | sh

步骤3:配置Claude代码

使用添加MCP服务器 claude mcp add:

claude mcp add hardened-workspace \
  --scope user \
  -e GOOGLE_OAUTH_CLIENT_ID="YOUR_CLIENT_ID" \
  -e GOOGLE_OAUTH_CLIENT_SECRET="YOUR_CLIENT_SECRET" \
  -- uv run --directory ~/hardened-google-workspace-mcp python -m main --single-user

替换 YOUR_CLIENT_IDYOUR_CLIENT_SECRET 使用您的OAuth凭据。

或手动 添加到 ~/.claude/mcp_config.json:

{
  "mcpServers": {
    "hardened-workspace": {
      "command": "uv",
      "args": ["run", "--directory", "/Users/YOUR_USERNAME/hardened-google-workspace-mcp", "python", "-m", "main", "--single-user"],
      "env": {
        "GOOGLE_OAUTH_CLIENT_ID": "YOUR_CLIENT_ID",
        "GOOGLE_OAUTH_CLIENT_SECRET": "YOUR_CLIENT_SECRET"
      }
    }
  }
}

第四步:通过谷歌授权

  1. 启动(或重新启动)克劳德代码
  2. 首次使用Google Workspace工具时,将打开一个浏览器窗口
  3. 使用您的Google帐户登录
  4. 点击“允许”授予权限

有关详细说明,请参阅 设置.md.

示例提示

设置完成后,在Claude Code中尝试以下提示:

List my recent emails from the past week

Read the document "Q4 Planning" from my Google Drive

Create a draft email to john@example.com about the meeting tomorrow

Show me what's on my calendar for next Monday

Update cell A1 in my "Budget 2025" spreadsheet to "Updated"

故障排除

“找不到OAuth凭据”

确保您已设置 GOOGLE_OAUTH_CLIENT_IDGOOGLE_OAUTH_CLIENT_SECRET MCP配置中的环境变量。

“权限被拒绝”错误

  1. 删除凭据文件夹: rm -rf ~/.credentials/workspace-mcp/
  2. 重新启动Claude代码
  3. 使用您的Google帐户重新授权

“找不到工具”错误

确保MCP服务器正在运行。检查Claude Code的MCP状态面板。

浏览器未打开进行授权

如果浏览器没有自动打开,请检查Claude Code输出中是否有要手动复制/粘贴的URL。

安全说明

  • 从不禁用权限提示 -始终查看克劳德要求做的事情
  • 草稿需要人工发送 -Claude可以创建电子邮件草稿,但您必须打开Gmail才能发送它们
  • 无外部共享 -Claude无法在组织外部共享文件
  • 报告问题 -如果Claude的行为异常,请提交问题

⚠️ 剩余风险

虽然这种分叉去除了明显的渗出载体, 数据泄露仍然是可能的:

  1. 创建共享文件夹 -在已与外部各方共享的文件夹中创建文档
  2. 攻击者拥有的文件 -编辑攻击者与您共享的文档
  3. 使用API访问越狱 -越狱的克劳德可能会编写代码直接调用谷歌API

最佳实践:

  • 仔细审查文档创建/编辑操作
  • 对最近共享的外部文档持怀疑态度
  • 在Claude会话后监控您的Google Drive活动
  • 考虑使用专用的谷歌帐户进行敏感工作

安全.md 获取全面的安全文档和缓解策略。

支持

有关此项目的问题,请 提交问题 在GitHub上。

______________________________________________________________________

*基于 google_workspace_mcp 泰勒·威尔斯顿,麻省理工学院授权。*

目录标签

目录标签

安全PythonClaude数据安全安全增强本地部署GoogleWorkspaceClaudeCode受限访问

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

oauth

部署方式(deploymentType,部署类型)

local-only

工具数量(toolCount,工具数)

7

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明oauthlocal-only

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP