Workplace & Productivity Python ★ 2,713

taylorwilsdon/google_workspace_mcp

Google Workspace için kapsamlı MCP sunucusu, Google Calendar, Drive, Gmail, Docs, Forms, Chats, Slides ve Sheets desteğiyle stdio, Streamable HTTP ve SSE taşımaları üzerinde çalışır.

Claude Desktop config.json'a ekle

{
  "mcpServers": {
    "taylorwilsdon-google-workspace-mcp": {
      "command": "python",
      "args": [
        "-m",
        "google_workspace_mcp"
      ]
    }
  }
}

Google Workspace MCP Sunucusu

License: MIT Python 3.10+ PyPI PyPI Downloads Website

Google Calendar, Drive, Gmail, Docs, Sheets, Slides, Forms, Tasks, Contacts ve Chat üzerinde tüm MCP istemcileri, AI asistanları ve geliştirici araçları aracılığıyla doğal dil kontrolü.

Tüm MCP istemcileri, Claude Code ve Codex gibi araçlarla kullanım için eksiksiz özellikli CLI ve Kod Modu içerir!

En özellik açısından eksiksiz Google Workspace MCP sunucusu, Google'ın kendi araçlarının ve Claude ve ChatGPT ile yerleşik entegrasyonların yapamadığı şeyleri yapabilir. Uzaktan OAuth 2.1 çok kullanıcılı desteği, detaylı düzenleme araçları ve varolan herhangi bir Google Workspace aracının en kapsamlı kapsamı ile Workspace MCP ayrı bir sınıftadır. Yerel OAuth 2.1, durumsuz mod ve harici auth sunucusu desteği sunan, merkezi olarak ve güvenli bir şekilde tüm kuruluşunuz için barındırabileceğiniz tek Workspace MCP'dir!

Tüm ücretsiz Google hesapları ve Google Workspace planları (Starter, Standard, Plus, Enterprise, Non Profit) için destek, Chat ve Spaces gibi genişletilmiş uygulama seçenekleriyle.

Özel, yönetilen bulut örneğine ilgi duyuyor musunuz? Bu düzenlenebilir.



Uygulamada görmek:


Genel Bakış

Workspace MCP, tek en eksiksiz MCP sunucusu, tüm büyük Google Workspace hizmetlerini AI asistanları ve tüm ajan platformlarıyla entegre eden tek sunucudur. Tüm araç seti, yerel ve uzaktan örnekleri destekleyen CLI kullanımı için mevcuttur.

Özellikler

12 hizmet  —  Gmail · Drive · Calendar · Docs · Sheets · Slides · Forms · Chat · Apps Script · Tasks · Contacts · Arama

📧 Gmail — Eksiksiz e-posta yönetimi, uçtan uca kapsam
📁 Drive — Dosya işlemleri, paylaşım, izinler, Office dosyaları, PDF'ler ve görseller
📅 Calendar — Gelişmiş özellikler içeren eksiksiz etkinlik yönetimi
📝 Docs — Derin, detaylı düzenleme, biçimlendirme ve yorumlar
📊 Sheets — Esnek hücre yönetimi, biçimlendirme ve koşullu kurallar
🖼️ Slides — Sunum oluşturma, güncellemeler ve içerik manipülasyonu
📋 Forms — Oluşturma, yayın ayarları ve yanıt yönetimi
💬 Chat — Alan yönetimi, mesajlaşma ve tepkiler

⚡ Apps Script — Uygulamalar arası iş akışı otomasyonu
 Projeler · dağıtımlar · sürümler · yürütme · hata ayıklama

✅ Tasks — Hiyerarşi ile görev ve liste yönetimi
👤 Contacts — People API'si, gruplar ve toplu işlemler
🔍 Özel Arama — Programlanabilir Arama Motoru entegrasyonu


🔐 Kimlik Doğrulama ve Güvenlik
OAuth 2.0 & 2.1 · otomatik belirteç yenileme · çok kullanıcılı taşıyıcı belirteçler · taşıma-farkında geri çağrılar · CORS proxy


Güvenlik ve Uyum

Güvenlik Ekipleri İçin

Bu sunucu, kimliği doğrulanmış kullanıcı adına kendi OAuth istemci kimlik bilgilerinizi kullanarak, hiçbir yere veri göndermez, Google API'lerine göndermez. Telemetri yoktur, kullanım raporu yoktur, analitik yoktur, lisans sunucusu yoktur ve SaaS bağımlılığı yoktur. Tüm veri yolu: altyapınız → Google API'leri.

  • Tamamen açık kaynak — her satır bu depoda denetlenebilir
  • Sizin OAuth istemciniz, sizin GCP projeniz — kimlik bilgileri ortamınızı terk etmez
  • Kapsamları kontrol et — salt okunur, granüler hizmet başına izinler veya tam erişim
  • Ağı kontrol et — ters proxy'nin arkasında, VPC'niz içinde, kendi şartlarınızda dağıt
  • Üçüncü taraf hizmetleri yok — ara sunucusu yok, belirteç geçişleri yok, barındırılan arka uç yok
  • Durumsuz mod — kilitli konteyner ortamları için sıfır disk yazma
  • Hassas yol engelleme — yerel dosya okumalar yönetilen ek dosyaları dizinine varsayılan olarak alınır ve .env* dosyaları artı ~/.ssh/ ve ~/.aws/ gibi yaygın ev dizini kimlik bilgisi depolarını bloklayan validate_file_path() hatta ALLOWED_FILE_DIRS genişletilse bile engeller

pyproject.toml içinde tam bağımlılık ağacı, uv.lock içinde sabitlenmiş.

Yasal ve Satın Alma İçin

Bu proje MIT lisanslı — "açık çekirdek" değil, "kaynak mevcut" değil, "CLA ile ücretsiz" değil. Çift lisanslama, ticari katman özellik kapısı ve katkı lisans sözleşmesi yoktur.

  • Kısıtlama olmaksızın ticari kullanım — ürünler yapabilir, hizmetler satabilir, dahili olarak dağıtabilir
  • Çatal, yerleştir, dağıt et — MIT yalnızca atfetme gerektirir
  • CLA yok — katkılar MIT altında kalır
  • Açıklamak için telemetri yok — gizlilik incelemesinde bayrak koymak için hiçbir şey yok
  • Ağ etkileri yok — sunucu yapılandırmadığınız hiçbir uç noktaya asla bağlanmaz
  • Standart bağımlılık lisansları — MIT, Apache 2.0 ve BSD bağımlılık zinciri boyunca; copyleft yok, AGPL yok

Lisans 21 satırdır ve ne anlama geldiğini söyler.


Hızlı Başlangıç

Kimlik bilgilerini ayarla → bir başlatma komutu seç → istemcinizi bağla

💡 Workspace MCP'de yeni misiniz? İnteraktif Hızlı Başlangıç Rehberini → adım adım kurulum, ekran görüntüleri ve sorun giderme ipuçlarıyla kontrol edin!

Gizli İstemci Hızlı Başlangıçı

# 1. Kimlik Bilgileri
export GOOGLE_OAUTH_CLIENT_ID="..."
export GOOGLE_OAUTH_CLIENT_SECRET="..."

# 2. Başlat — bir katman seç
uvx workspace-mcp --tool-tier core       # temel araçlar
uvx workspace-mcp --tool-tier extended   # çekirdek + yönetim işlemleri
uvx workspace-mcp --tool-tier complete   # her şey

# Veya hizmetleri manuel olarak seç
uv run main.py --tools gmail drive calendar

Secretless / Genel OAuth 2.1 (PKCE) Hızlı Başlangıçı

# 1. Kimlik Bilgileri
export MCP_ENABLE_OAUTH21=true
export GOOGLE_OAUTH_CLIENT_ID="..."
export WORKSPACE_MCP_PORT=8000
export GOOGLE_OAUTH_REDIRECT_URI="http://localhost:${WORKSPACE_MCP_PORT}/oauth2callback"
export OAUTHLIB_INSECURE_TRANSPORT=1
# Genel PKCE istemcileri için GOOGLE_OAUTH_CLIENT_SECRET ayarlamayın
export FASTMCP_SERVER_AUTH_GOOGLE_JWT_SIGNING_KEY="$(openssl rand -hex 32)"

# 2. Başlat — OAuth 2.1 HTTP taşıması gerektirir
uvx workspace-mcp --transport streamable-http --tool-tier core
uvx workspace-mcp --transport streamable-http --tool-tier extended
uvx workspace-mcp --transport streamable-http --tool-tier complete

# Veya hizmetleri manuel olarak seç
uv run main.py --transport streamable-http --tools gmail drive calendar

Kimlik bilgisi kurulumu → · Tüm başlatma seçenekleri → · Katman ayrıntıları →

Ortam Değişkeni Başvurusu
Değişken Amaç
🔐 Kimlik Doğrulama
GOOGLE_OAUTH_CLIENT_ID gerekli Google Cloud'dan OAuth istemci kimliği
GOOGLE_OAUTH_CLIENT_SECRET Gizli istemciler için OAuth istemci parolası; genel OAuth 2.1 PKCE istemcileri için isteğe bağlı
OAUTHLIB_INSECURE_TRANSPORT gerekli* Geliştirme için 1 olarak ayarla — http:// yönlendirmesine izin ver
USER_GOOGLE_EMAIL Tek kullanıcılı auth için varsayılan e-posta
GOOGLE_CLIENT_SECRET_PATH client_secret.json özel yolu
GOOGLE_MCP_CREDENTIALS_DIR Kimlik bilgisi dizini — varsayılan ~/.google_workspace_mcp/credentials
🖥️ Sunucu
WORKSPACE_MCP_BASE_URI Temel sunucu URI'si (port yok) — varsayılan http://localhost
WORKSPACE_MCP_PORT Dinleme portu — varsayılan 8000. OAuth geri çağrısı portunu da kontrol eder. PORT env değişkeni ayarlanırsa öncelik alır.
WORKSPACE_MCP_HOST Bağlama ana bilgisayarı — varsayılan 0.0.0.0
WORKSPACE_MCP_TRANSPORT stdio veya streamable-http; --transport iletilmediğinde kullanılır
WORKSPACE_MCP_HTTP_PORT Gelişmiş eski stdio yardımcı /mcp portu yerel workspace-cli erişimi için. Boş olduğunda devre dışı. Yalnızca 127.0.0.1 ile bağlanır ve yerel işlemlere erişilebilir.
WORKSPACE_EXTERNAL_URL Ters proxy kurulumları için harici URL
WORKSPACE_ATTACHMENT_DIR İndirilen ekler dizini ve varsayılan güvenilir yerel ek dizini — varsayılan ~/.workspace-mcp/attachments/
WORKSPACE_MCP_URL CLI için uzaktan MCP uç noktası URL'si
ALLOWED_FILE_DIRS Yerel dosya okumaları için iki nokta üstü üste ayrılmış beyaz liste
🧰 Araç Seçimi
WORKSPACE_MCP_TOOLS Virgülle ayrılmış hizmetler, örn. gmail,drive,calendar; boş tüm hizmetleri ifade eder
WORKSPACE_MCP_TOOL_TIER core, extended veya complete; boş tüm araçları ifade eder
WORKSPACE_MCP_READ_ONLY Salt okunur kapsamları talep etmek ve yazma araçlarını filtrelemek için true, 1 veya yes
WORKSPACE_MCP_PERMISSIONS Alan ayrılmış service:level girdileri, örn. gmail:send drive:full; araçlar ve salt okunur ile karşılıklı olarak münhasır
🔑 OAuth 2.1 ve Çok Kullanıcılı
MCP_ENABLE_OAUTH21 OAuth 2.1 çok kullanıcılı desteğini etkinleştirmek için true
EXTERNAL_OAUTH21_PROVIDER Taşıyıcı belirteçleri ile harici OAuth akışı için true
WORKSPACE_MCP_STATELESS_MODE Durumsuz konteyner dostu işletim için true
GOOGLE_OAUTH_REDIRECT_URI OAuth geri çağrısı URL'sini geçersiz kıl — varsayılan otomatik oluşturma
OAUTH_CUSTOM_REDIRECT_URIS Virgülle ayrılmış ek yönlendirme URI'leri
OAUTH_ALLOWED_ORIGINS Virgülle ayrılmış ek CORS kaynakları
WORKSPACE_MCP_OAUTH_PROXY_STORAGE_BACKEND memory, disk veya valkeydepolama arka uçlarına bakın
FASTMCP_SERVER_AUTH_GOOGLE_JWT_SIGNING_KEY OAuth proxy depolama için özel şifreleme anahtarı; genel OAuth 2.1 istemcileri için GOOGLE_OAUTH_CLIENT_SECRET atlanırken gerekli
WORKSPACE_MCP_ALLOWED_CLIENT_REDIRECT_URIS Dinamik olarak kayıtlı OAuth istemcilerinin kullanabileceği yönlendirme URI'lerinin virgülle ayrılmış beyaz listesi. Varsayılan ayarlanmamıştır (DCR başına herhangi bir URI izin verilir). FastMCP'nin glob desenlerini destekler (*, *.example.com)
🗄️ Kimlik Bilgisi Deposu
WORKSPACE_MCP_CREDENTIAL_STORE_BACKEND local_directory (varsayılan) veya gcskimlik bilgisi deposu sistemine bakın
WORKSPACE_MCP_CREDENTIALS_DIR local_directory arka ucu için dizin
GOOGLE_MCP_CREDENTIALS_DIR WORKSPACE_MCP_CREDENTIALS_DIR için geri uyumlu takma ad
WORKSPACE_MCP_GCS_BUCKET Arka uç gcs olduğunda gerekli — GCS demet adı
WORKSPACE_MCP_GCS_PREFIX gcs arka ucu için isteğe bağlı nesne adı ön eki
WORKSPACE_MCP_GCS_REQUIRE_CMEK Başlangıçta bir demet varsayılan KMS anahtarını gerektirmek için true (ayarlanmamışsa hızlı başarısız)
🔧 Hizmet Hesabı
GOOGLE_SERVICE_ACCOUNT_KEY_FILE Hizmet hesabı JSON anahtar dosyasının yolu (etki alanı genelinde delegasyon)
GOOGLE_SERVICE_ACCOUNT_KEY_JSON Satır içi hizmet hesabı JSON anahtarı (dosyaya alternatif)
DWD_ALLOWED_DOMAINS İstek başına kimliğe bürünme için virgülle ayrılmış etki alanı beyaz listesi (isteğe bağlı)
🔍 Özel Arama
GOOGLE_PSE_API_KEY Programlanabilir Arama Motoru için API anahtarı
GOOGLE_PSE_ENGINE_ID PSE için Arama Motoru Kimliği

*Yalnızca geliştirme için gerekli. Claude Desktop, kimlik bilgilerini OS anahtarlığında güvenli bir şekilde depolar — bunları uzantı panelinde bir kez ayarla.


Hızlı Başlangıç — Claude'u Google Workspace'e Bağla

Önerilen kurulum, bir örneği çalıştırmak ve Claude'u buna bir Bağlayıcı aracılığıyla bağlamaktır. Tam talimatlar workspacemcp.com/quick-start adresindedir.


Ön Koşullar

Python 3.10+ · uv/uvx · OAuth 2.0 kimlik bilgileri olan Google Cloud Projesi

GCS kimlik bilgisi deposu arka ucunu istiyorsanız, önce isteğe bağlı bağımlılığı yükleyin:

uv sync --extra gcs
# veya
pip install "workspace-mcp[gcs]"

Yapılandırma

Google Cloud Kurulumu
  1. Proje OluşturKonsolu Aç → → Yeni proje oluştur

  2. OAuth Kimlik Bilgileri Oluştur — API'ler ve Hizmetler → Kimlik Bilgileri → Kimlik Bilgileri Oluştur → OAuth İstemci Kimliği

    • Genel PKCE istemcisi (hiçbir yönlendirme URI'si gerekmez) için Masaüstü Uygulaması veya gizli istemci için Web Uygulaması seç
    • İstemci Kimliğini ve yapılandırıldıysa İstemci Parolasını indir ve not et
  3. API'leri Etkinleştir — API'ler ve Hizmetler → Kitaplık, ardından her hizmeti etkinleştir:

    Calendar Drive Gmail Docs
    Sheets Slides Forms Tasks
    Chat People Özel Arama Apps Script
  4. Kimlik Bilgilerini Ayarla — yukarıdaki Ortam Değişkeni Başvurusuna bakın veya:

    export GOOGLE_OAUTH_CLIENT_ID="sizin-istemci-kimliğiniz"
    export GOOGLE_OAUTH_CLIENT_SECRET="sizin-parolanız"
    

    Genel OAuth 2.1 PKCE istemcileri için GOOGLE_OAUTH_CLIENT_SECRET atlanır ve bunun yerine FASTMCP_SERVER_AUTH_GOOGLE_JWT_SIGNING_KEY ayarlanır.

Tam OAuth belgeleri → · Kimlik bilgisi kurulum ayrıntıları →

Google Özel Arama Kurulumu

Özel Arama Yapılandırması ← Web arama yeteneklerini etkinleştir

1. Arama Motoru Oluştur

programmablesearchengine.google.com
/controlpanel/create

→ Siteleri veya tüm ağı yapılandır
→ Motoru Kimliğini not et (cx)

Kontrol Panelini Aç →

2. API Anahtarını Al

developers.google.com
/custom-search/v1/overview

→ Proje oluştur/seç
→ Özel Arama API'sini etkinleştir
→ Kimlik bilgisi oluştur (API Anahtarı)

API Anahtarı Al →

3. Değişkenleri Ayarla

export GOOGLE_PSE_API_KEY=\
  "sizin-api-anahtarınız"
export GOOGLE_PSE_ENGINE_ID=\
  "sizin-motor-kimliğiniz"

Ortamda yapılandır

Hızlı Kurulum Kılavuzu ← Adım adım talimatlar

Tam Kurulum Süreci:

  1. Arama Motoru Oluştur - Kontrol Panelini ziy

Benzer MCP sunucuları