Google Workspace account beveiligen na een hack of datalek
Stap-voor-stap handleiding voor Google Workspace beheerders: wat te doen bij een gehackt account, van onmiddellijke maatregelen...
Wat is de Google Workspace MCP Server? Hoe koppel je AI-agents als Claude aan Gmail, Drive en Calendar via het Model Context Protocol, en hoe beheer je dit als admin?
Google ondersteunt het Model Context Protocol (MCP) officieel, de open standaard waarmee AI-assistenten zoals Gemini, Claude en ChatGPT veilig kunnen lezen en schrijven in externe systemen. Voor Google Workspace betekent dit dat Gmail, Drive, Calendar, Chat en de People API nu officiële, door Google gehoste MCP-endpoints hebben. Je hoeft deze niet apart te activeren: ze zijn standaard beschikbaar zodra je het onderliggende product inschakelt in je Google Cloud project.
MCP standaardiseert de communicatie tussen AI-modellen en externe databronnen. In plaats van voor elke AI een custom API-integratie te bouwen, praten alle MCP-compatibele AI-clients via hetzelfde protocol met elke MCP-server:
AI-agent (Gemini CLI, Claude Desktop, Cursor, etc.)
|
MCP Protocol (JSON-RPC over HTTPS)
|
Google Workspace MCP endpoints
|
Gmail / Drive / Calendar / Chat / People
Google host vijf MCP-servers voor Workspace-producten. Dit zijn geen libraries die je zelf draait, maar remote endpoints die je direct koppelt aan een MCP-client:
| Product | Endpoint | Aantal tools |
|---|---|---|
| Gmail | https://gmailmcp.googleapis.com/mcp/v1 | 10 |
| Drive | https://drivemcp.googleapis.com/mcp/v1 | 7 |
| Calendar | https://calendarmcp.googleapis.com/mcp/v1 | 8 |
| Chat | https://chatmcp.googleapis.com/mcp/v1 | 2 |
| People | https://people.googleapis.com/mcp/v1 | 3 |
Elke server biedt tools voor lezen en schrijven. Gmail MCP kent bijvoorbeeld tools voor drafts, labels en threads. Drive MCP kan bestanden zoeken, lezen en aanmaken.
Stap 1: APIs inschakelen in Google Cloud
Ga naar console.cloud.google.com en selecteer of maak een project. Schakel voor elk Workspace-product dat je wilt ontsluiten de bijbehorende API in via APIs & Services > Library:
Stap 2: OAuth consent screen configureren
Ga naar APIs & Services > OAuth consent screen. Kies het type (Intern voor eigen Workspace-tenant), vul app-naam, support-mail en scopes in. Beperk de scopes tot wat de AI-agent echt nodig heeft.
Stap 3: OAuth 2.0 client aanmaken
Ga naar APIs & Services > Credentials > Create Credentials > OAuth 2.0 Client ID. Download de client_secret.json. Deze koppel je aan je MCP-client.
Stap 4: MCP-client configureren
Voor Gemini CLI:
gemini config mcp add google-workspace-gmail \
--endpoint https://gmailmcp.googleapis.com/mcp/v1 \
--auth oauth2 \
--client-secret-file /pad/naar/client_secret.json
Voor Claude Desktop, voeg toe aan claude_desktop_config.json:
{
"mcpServers": {
"gmail": {
"transport": "http",
"url": "https://gmailmcp.googleapis.com/mcp/v1",
"auth": {
"type": "oauth2",
"client_secret_file": "/pad/naar/client_secret.json"
}
}
}
}
Gmail MCP ondersteunt onder andere:
Drive MCP:
Calendar MCP:
De MCP-endpoints erven alle bestaande beveiligingslagen van Workspace. Een AI-agent kan alleen bij data waar de geauthenticeerde gebruiker zelf bij kan:
readonly scopes tenzij schrijven echt nodig is.Waarschuwing: Google documenteert expliciet het risico van indirect prompt injection. Als een AI-agent via Drive MCP een bestand leest dat kwaadaardige instructies bevat, kan die instructie de agent laten handelen tegen jouw belang. Beperk schrijfrechten en vereis menselijke goedkeuring voor handelingen met externe impact.
Google heeft aangekondigd dat Cloud Run, Cloud Storage, Cloud SQL, Looker, Cloud Logging en meer services in de komende maanden MCP-support krijgen. BigQuery, Compute Engine en GKE hebben al MCP-servers.
Stap-voor-stap handleiding voor Google Workspace beheerders: wat te doen bij een gehackt account, van onmiddellijke maatregelen...
Alles over Google Workspace facturen: waar vind je ze, hoe stel je het BTW-nummer in, hoe voeg je extra ontvangers toe en wat d...
De 10 meest voorkomende Google Workspace admin vragen met directe oplossingen. Van toegang kwijt en factuurproblemen tot spam, ...
Wij reageren binnen 1 werkdag met een eerlijk en concreet antwoord.
Vraag over het artikel.
Prijsindicatie ontvangen.
Hulp bij toepassing.
Vraag of melding indienen.