TL;DR

Uruchomienie oprogramowania Open Source: firma Google udostępniła interfejs wiersza polecenia Workspace typu open source, który udostępnia Dysk, Gmail, Kalendarz, Dokumenty i Arkusze za pomocą jednego ujednoliconego polecenia. Gotowy na agenta AI: interfejs CLI zawiera wbudowany serwer MCP, który udostępnia interfejsy API Workspace dowolnemu agentowi AI kompatybilnemu z MCP za pośrednictwem standardowego gniazda bez niestandardowego kodu integracyjnego. Ochrona przed natychmiastowym wstrzykiwaniem: flaga–sanitize integruje się z Google Cloud Model Armor, aby skanować odpowiedzi Workspace w celu szybkiego wstrzyknięcia, zanim dotrą do agenta AI. Dostępność: Wersja 0.4.4 jest już dostępna na GitHubie na licencji Apache-2.0 i instaluje się natychmiast poprzez npm.

Firma Google opublikowała interfejs CLI o otwartym kodzie źródłowym, który jest dostarczany z wbudowanym serwerem MCP, umożliwiając dowolnemu agentowi AI zgodnemu z MCP dostęp do Google Workspace za pośrednictwem jednego pakietu npm. Interfejs wiersza polecenia Google Workspace instaluje się za pomocą npm install-g @googleworkspace/cli, umieszczając każdy interfejs API Workspace za ujednoliconym poleceniem o nazwie gws. Projekt obejmuje funkcje agentowej sztucznej inteligencji w Google Workspace, w tym na Dysku, w Gmailu, Kalendarzu, Arkuszach, Dokumentach, Czacie i Administracji.

slogan projektu Google oddaje projekt przeznaczony dla dwóch odbiorców: „Jeden interfejs CLI dla wszystkich Google Workspace – stworzony dla ludzi i agentów AI”.

Serwer MCP – historia agenta AI

W interfejsie CLI znajduje się gws mcp, serwer protokołu Model Context Protocol (MCP), który przekształca interfejs CLI w działający punkt końcowy AI, do którego agenci AI mogą wysyłać zapytania bezpośrednio. Oficjalny plik README opisuje jego zachowanie:

„gws mcp uruchamia serwer Model Context Protocol przez stdio, udostępniając interfejsy API Google Workspace jako ustrukturyzowane narzędzia, które może wywołać każdy klient zgodny z MCP (Claude Desktop, Gemini CLI, VS Code itp.).”

Google Workspace CLI – repozytorium README, sekcja serwera MCP (przez GitHub)

Komunikacja odbywa się poprzez standardowe wejście/wyjście, dzięki czemu serwer integruje się z dowolnym klientem MCP bez konieczności stosowania oddzielnej usługi sieciowej lub niestandardowego demona. Claude Desktop, Gemini CLI, VS Code i inni klienci MCP mogą wysyłać zapytania do skrzynki odbiorczej użytkownika, tworzyć wydarzenia w kalendarzu lub czytać pliki na Dysku za pomocą standardowego wywołania protokołu – bez niestandardowego kodu integracyjnego między agentem a warstwą API Workspace.

Transport stdio oznacza również brak zarządzania portami, brak trwałego procesu demona i brak wyjątków zapory ogniowej dla zespołów wdrażających agentów w środowiskach korporacyjnych.

Filtrowanie na poziomie usług rozwiązuje praktyczne ograniczenie: większość MCP klienci ograniczają liczbę dostępnych narzędzi od 50 do 100. Ponieważ Workspace obejmuje dziesiątki interfejsów API, serwer ogranicza udostępniane usługi tylko do tych, które są potrzebne do danego zadania – dysku, Gmaila lub kalendarza – utrzymując liczbę narzędzi w granicach limitów klienta. Agent przetwarzający dokumenty może udostępniać tylko Dysk i Dokumenty. kalendarz tylko dla agenta planowania.

Co więcej, każda odpowiedź generowana przez CLI, w tym błędy i metadane pobierania, ma strukturę JSON zaprojektowaną do wykorzystania przez maszynę. Potoki agentów mogą bezpośrednio analizować wyniki i działać na nich, bez skrobania danych wyjściowych.

Powierzchnia poleceń i umiejętności agenta

Repozytorium zawiera ponad 100 umiejętności agenta w postaci plików SKILL.md. Plik README opisuje zakres:

„Repo zawiera ponad 100 narzędzi Agent Skills (pliki SKILL.md) – po jednym dla każdego obsługiwanego interfejsu API, a także pomocniki wyższego poziomu dla typowych przepływów pracy i 50 wybranych przepisów na Gmaila, Dysk, Dokumenty, Kalendarz i Arkusze.”

Google Workspace CLI – repozytorium README, sekcja AI Agent Skills (przez GitHub)

Pliki zawierają jasne, wstępnie napisane instrukcje dla systemów AI dotyczące typowych zadań Workspace. Justin Poehnelt, starszy inżynier ds. relacji z programistami w Google i twórca projektu, ujął tę wartość w zdaniu: „Plik umiejętności jest tańszy niż halucynacja”.

Bez wcześniej napisanych plików umiejętności agent dzwoniący do CLI musi odgadnąć poprawny struktura podkomend, nazwy flag i wymagane parametry pochodzące wyłącznie z kontekstu. Plik SKILL.md eliminuje tę dwuznaczność, dokumentując dokładny wzorzec wywołania, oczekiwane dane wejściowe i format wyjściowy dla każdej obsługiwanej operacji, eliminując typowy tryb awarii we wczesnych przepływach pracy agenta.

50 wybranych receptur idzie dalej, pakując wieloetapowe przepływy pracy Workspace w szablony wielokrotnego użytku, które agenci mogą wywoływać po nazwie. Przykłady obejmują podsumowanie wątku e-maila i przygotowanie odpowiedzi lub wyszukiwanie na Dysku plików zmodyfikowanych w określonym zakresie dat.

Dynamiczne generowanie poleceń

Zamiast wysyłać stałą listę poleceń, interfejs CLI konsultuje się z usługą schematów API Google w czasie wykonywania i dynamicznie buduje swój obszar poleceń na podstawie zwróconych dokumentów schematu. Gdy Google dodaje nowy punkt końcowy API, gws pobiera go automatycznie przy następnym wywołaniu – nie jest wymagana aktualizacja CLI ani ręczna konserwacja rejestru.

Zespoły, które wcześniej integrowały się ze statycznymi opakowaniami REST, wielokrotnie aktualizowały swoje narzędzia za każdym razem, gdy wydano nowe punkty końcowe; model oparty na schemacie eliminuje ten cykl konserwacji. Tymczasem dokumenty schematu są buforowane przez 24 godziny, aby uniknąć powtarzających się pobrań z sieci, dzięki czemu czas uruchamiania jest przewidywalny dla potoków agentów uruchamiających polecenia w krótkich odstępach czasu.

Integracja programistów

Dzięki powierzchni poleceń automatycznie aktualizowanej, integracja interfejsu CLI z istniejącymi środowiskami programistycznymi wymaga minimalnej konfiguracji. Instalacja jako rozszerzenia Gemini CLI wymaga uruchomienia rozszerzenia gemini install https://github.com/googleworkspace/cli, co daje agentowi Gemini bezpośredni dostęp do wszystkich poleceń gws i umiejętności agenta Workspace.

Standardowa instalacja npm wymaga Node.js 18+ i projektu Google Cloud w celu uzyskania poświadczeń OAuth. Zbudowany w Rust, pakiet npm zawiera wstępnie zbudowane natywne pliki binarne dla każdego systemu operacyjnego i architektury, więc na komputerze programisty nie jest wymagany żaden zestaw narzędzi Rust. Dostępna jest również instalacja Nix Flake i Cargo.

W niedawnym poście na blogu Poehnelt bezpośrednio wyjaśnił filozofię projektowania:

„Stworzyłem interfejs CLI dla Google Workspace – najpierw agenci. Nie „stworzyłem interfejs CLI, a potem zauważyłem, że agenci go używają”. Od pierwszego dnia założenia projektowe kształtowały fakt, że agenci AI będą głównymi odbiorcami każdego polecenia, każdej flagi i każdego bajtu danych wyjściowych.”

Justin Poehnelt, starszy inżynier ds. relacji z programistami w Google

Ten priorytet projektu jest widoczny w całej warstwie wyjściowej. Flagi są nazywane ze względu na czytelność maszynową; każde polecenie zwraca ustrukturyzowany JSON, a nie tekst w formacie ludzkim. Nawet odpowiedzi na błędy są zgodne ze spójnym schematem JSON, więc logika obsługi błędów agenta może rozgałęziać się na polach strukturalnych zamiast analizować ciągi błędów.

W przypadku programistów przyzwyczajonych do narzędzi CLI przeznaczonych głównie dla czytelników warstwa wyjściowa może wydawać się odwrócona – ale to odwrócenie jest zamierzone.

Wcześniejsze omówienie i kontekst

Naciski Google na udostępnienie interfejsów API Workspace agentom pojawiły się już wcześniej interfejs wiersza polecenia. W kwietniu ubiegłego roku firma wprowadziła możliwości automatyzacji agentów w aplikacjach Workspace. Wraz z premierą Gemini CLI w czerwcu zeszłego roku dodano infrastrukturę rozszerzeń, której obecnie używa Workspace CLI do integracji Gemini.

Opierając się na tym fundamencie, protokół Model Context Protocol, który implementuje gws mcp, został następnie przekazany Fundacji Linux Foundation – sygnał rosnącego zastosowania protokołu w ekosystemie programistów.

Bezpieczeństwo i obsługa wielu kont

Kontekst wdrażania agenta, który motywuje CLI, wprowadza również wprowadzenie odrębną powierzchnię zabezpieczającą. Jedną z funkcji specyficznych dla tego kontekstu jest flaga–sanitize, która integruje się z Google Cloud Model Armor w celu skanowania odpowiedzi API w celu szybkiego wstrzyknięcia, zanim dotrą do agenta AI.

Szkodliwy aktor kontrolujący zawartość na Dysku lub w skrzynce odbiorczej użytkownika może stworzyć dokument zaprojektowany w celu przejęcia zachowania agenta podczas odczytu pliku. Skanowanie Model Armor przechwytuje te odpowiedzi, zanim agent je przetworzy, więc programiści nie muszą wdrażać własnej warstwy oczyszczania między odpowiedziami Workspace a kontekstem modelu.

Poświadczenia są przechowywane dla poszczególnych kont jako zaszyfrowane pliki w pliku ~/.config/gws/, przy użyciu szyfrowania AES-256-GCM z kluczem przechowywanym w zbiorze kluczy systemu operacyjnego. Wbudowane jest zarządzanie wieloma kontami – użytkownicy mogą uwierzytelniać się na wielu kontach Google, przełączać się między nimi i wyznaczać domyślne, obejmujące zarówno indywidualnych programistów, jak i zespoły współdzielące infrastrukturę agentów na różnych kontach.

Ponadto obsługiwanych jest wiele procesów uwierzytelniania: interaktywny OAuth, dane uwierzytelniające konta usługi, wcześniej uzyskane tokeny dostępu i konfiguracje CI/serwera. Ta oferta obejmuje stacje robocze programistów obsługujące przepływy pracy agentów lokalnych, a także środowiska zautomatyzowanego wdrażania, w których nie jest dostępne interaktywne logowanie.

Dostępność

Te mechanizmy zabezpieczeń i uwierzytelniania są już dostępne w bieżącej wersji. Wersja 0.4.4 projektu jest dostępna w GitHub na licencji Apache-2.0, hostowana w ramach oficjalnej organizacji googleworkspace, a od premiery wydano ponad 14 wydań.

Dla programistów tworzących dziś przepływy pracy agentów w Workspace interfejs CLI jest dostępny natychmiast przez npm – bez czekania na oficjalne zarządzane łączniki lub Programy integracyjne zatwierdzone przez Google. Aktywna częstotliwość wydawania wersji oznacza, że ​​zespoły, które ją teraz przyjmą, będą mogły rozszerzyć obszar poleceń w miarę dodawania przez Google nowych punktów końcowych API Workspace.

Licencja Apache-2.0 umożliwia programistom rozwidlanie i rozszerzanie interfejsu CLI na potrzeby wdrożeń prywatnych bez ograniczeń. Ponadto implementacja Rusta w projekcie oznacza, że ​​natywne pliki binarne można kompilować krzyżowo na potrzeby niestandardowej infrastruktury docelowej.

Categories: IT Info