Google Cloud CLI远程MCP进入公开预览:命令在云端执行,权限仍跟随调用身份

10-01 4阅读

2026 年 9 月 30 日,Google Cloud 宣布 Cloud CLI 远程 MCP 服务器进入公开预览。它把 gcloud 和 bq 命令能力放到托管执行环境中,让兼容 MCP 的助手能够使用这些操作。接入方式更集中,也需要更明确地区分“工具能调用”与“当前任务允许调用”。

Google Cloud CLI远程MCP进入公开预览:命令在云端执行,权限仍跟随调用身份

配图为 AI 生成的概念示意图,非真实产品界面、设备照片或活动现场。

执行位置与权限边界

官方列出 run_gcloud_command 与 run_bq_command 两项工具,命令在 Google Cloud 的隔离执行环境运行,使用已认证调用者的权限,并对目标资源执行 IAM 与组织策略约束。公告还介绍了可配置审计日志以及 Model Armor 集成。

服务器本身不收额外费用,创建的云资源与适用的数据传输仍计费。当前状态是公开预览,不能把托管命令执行理解成任何操作都免费、任何账号都可管理全部资源,或正式生产承诺已经与所有成熟服务完全相同。

先用可核对的读取任务验收

以下是本文建议的初始验证方式。选一个隔离测试项目和已经知道答案的资源清单,让助手先说明目标项目、准备读取的对象以及预期返回什么,再核对真实结果。测试中故意加入一个无权限资源,确认失败被如实报告,而不是被猜测内容补齐。

还可以准备名称相近的两个项目,观察助手是否在参数中固定正确项目。自然语言里写“测试环境”并不能自动消除重名和默认配置带来的歧义。执行记录应保存明确的资源标识和调用结果,让检查者能够重建发生过的动作。

把成功执行与任务成功分开检查

某条命令执行成功,只说明平台接受并完成了这次操作,不说明业务要求全部实现。例如读取到一个作业状态后,还需要确认查询的是本次作业、时间范围正确,并且输出足以回答提出的问题。工具层证据和业务层判断应分别保留。

对会改变资源的流程,应把修改内容、影响对象与恢复条件放进现有变更程序,再决定哪些步骤可以由助手执行。接口聚合得更宽,并不会替团队缩小授权范围;开始时把任务边界写窄,通常更容易判断一次运行是否符合预期。

这项预览减少了把本地命令行打包进助手环境的工作。是否值得采用,可以从自己的维护成本、审计要求和验证样本判断。本文没有配置项目、创建凭据或执行云端命令,也没有给出未经测量的效率倍率。

来源与核验

Google Cloud:CLI远程MCP服务器预览公告(2026-09-30)。本文于北京时间 2026 年 10 月 1 日核验,功能状态以官方后续更新为准。

文章版权声明:除非注明,否则均为云鹊BLOG原创文章,转载或复制请以超链接形式并注明出处。