エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
社内向けにGoogle Cloudのread-only MCPサーバーを追加しました - Inside of LOVOT
記事へのコメント0件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
社内向けにGoogle Cloudのread-only MCPサーバーを追加しました - Inside of LOVOT
こんにちは。Kiban ワーキンググループ、クラウドチーム所属のPeacock (id:peacock0803sz)です。 TL;DR ... こんにちは。Kiban ワーキンググループ、クラウドチーム所属のPeacock (id:peacock0803sz)です。 TL;DR roles/viewer ベースで機密情報を取得する権限を削ったIAM Roleを作成して googleapis/gcloud-mcp をサービスアカウントにimpersonationして実行することで安全に実装しました。 cloud.google.com TL;DR 何を作ったのか 背景 採用した構成 ローカル版 リモート版 Viewer / Readerはread-onlyではない 監査ログも設計し直した どう使えるようになったか おわりに 何を作ったのか 今回追加したのはGoogle Cloud向けのread-only MCPサーバーです。 ローカル版: Claude Code, Codexから使うstdio MCP リモート版: Cloud Run

