Google Cloud 于 2026 年 9 月 30 日宣布推出 Google Cloud CLI 远程 MCP(Model Context Protocol)服务器的公开预览版。该服务基于 Cloud CLI Execution API 并通过 cloudcli.googleapis.com/mcp 端点提供,遵循 MCP 2026-07-28 版本的无状态协议规范,使每个请求自包含描述信息而无需初始化握手。相比运行于本地机器并通过标准输入输出通信的传统模式,该远程服务器直接依托云端基础设施,通过 HTTP 端点向 AI Agent 暴露 run_gcloud_command 与 run_bq_command 两个核心工具。
根据 Google Cloud 的官方说明,该服务消除了在开发、测试和生产环境中维护本地 CLI 二进制文件与依赖的运维开销,使无法安装本地包的 Web 托管 Agent 平台(如 Gemini Enterprise)可以直接调用命令行操作。在数据分析方面,run_bq_command 扩展了现有的 BigQuery MCP 服务器能力,支持基于 BigQuery Data Transfer Service 的计划查询自动化、查询执行计划与槽位使用等资源管理,以及表级权限控制。
在安全与执行边界上,Google Cloud 表示远程服务运行于网络隔离的沙盒中,外部运行时采用 OAuth 2.0,托管平台则通过 Agent Identity 处理身份验证,执行过程不依赖环境凭据。为防范命令滥用,官方文档明确禁止 Agent 执行 auth、billing、app deploy 等特定高风险指令,并集成了 IAM、组织策略约束及防御提示词注入的 Model Armor。调用记录可接入 Cloud Audit Logs 数据访问日志,在记录调用者身份和授权决策的同时不暴露敏感命令负载。

