google-workspace-mcp
google-workspace-mcp
Ein Set aus fünf unabhängigen Remote-MCP-Servern für Google Workspace: Gmail, Google Calendar, Google Drive, Google Sheets und Google Docs.
Status: pre-alpha. Das Projekt befindet sich in aktiver Entwicklung; öffentliche Schnittstellen und Konfiguration können sich bis zum ersten stabilen Release ändern.
Die Server sind bewusst getrennt. Ein Client oder Projekt bindet nur den Dienst ein, den es benötigt, und erhält ein Token, das genau für diesen Dienst gilt: Ein Gmail-Token öffnet kein Drive. Gemeinsam bleiben das Repository, die Infrastrukturbibliotheken, das Autorisierungs-Framework und das Bereitstellungsverfahren.
Dienste
Dienst | Funktion |
| Suche und Lesen von E-Mails und Threads, Labels, Anhänge, Entwürfe, Senden und Antworten |
| Kalender, Suche und Lesen von Ereignissen, Verfügbarkeit, Erstellen und Bearbeiten von Ereignissen |
| Dateisuche, Metadaten, Ordnerinhalte, Hochladen und Export |
| Tabellenmetadaten, Lesen und Schreiben von Bereichen, Batch-Operationen |
| Dokumenterstellung, Lesen von Struktur und Text, Einfügen und Ersetzen |
Jeder Dienst ist ein eigener Prozess, ein eigener MCP-Endpunkt, eine eigene Tool-Registry, ein eigener Satz von Google-Berechtigungen und ein eigener Speicher für Anmeldedaten.
Zwei Ebenen der Autorisierung
Sie sind unabhängig und vermischen sich nicht.
Client → Dienst. Der MCP-Client durchläuft OAuth 2.1 mit PKCE und dynamischer Registrierung. Das ausgestellte Token ist an eine einzige Ressource gebunden und wird über ein rotierendes Refresh-Token mit Wiederverwendungserkennung erneuert.
Dienst → Google. Der Dienst greift im Namen des Eigentümers über ein langlebiges Refresh-Token auf die Google-Produkt-APIs zu und erneuert das Access-Token selbst. Das Google-Token wird dem Client unter keinen Umständen zurückgegeben.
Die offiziellen MCP-Endpunkte von Google befinden sich in der Developer Preview und werden hier nicht verwendet: Die Aufrufe gehen an die stabilen Produkt-APIs.
Voraussetzungen
Python 3.14, wird mit
uvinstalliert; der Systeminterpreter bleibt unberührtuvein Google Cloud-Projekt mit aktivierten APIs der fünf Dienste und einem OAuth-Client
Installation
uv sync --devPrüfungen
uv run --no-sync pytest -q
uv run --no-sync ruff check .
uv run --no-sync ruff format --check .
uv run --no-sync mypy srcDas Flag --no-sync ist bei der Prüfung der Abhängigkeitsversionen erforderlich: Ohne es synchronisiert uv run die Umgebung neu aus der Lock-Datei und gibt die gepinnte Version statt der tatsächlichen zurück, wodurch eine bekanntermaßen defekte Paketversion einen grünen Lauf ergibt.
Herkunft
Das Projekt adaptiert den OAuth-2.1-Kern aus jimprosser/obsidian-web-mcp unter der MIT-Lizenz; vollständige Informationen finden sich in NOTICE.
Dem Downstream-OAuth-2.1 liegt die Revision 7e6a52d791a50e3bd533df1060217973ab5be1c8 zugrunde. Danach wurden in den Kern eigene Korrekturen eingebracht: am Lebenszyklus von Clients und Tokens, an der Rotation von Refresh-Tokens, an der Wiederverwendungserkennung und an der Kanonisierung von resource.
Der Domänenteil des ursprünglichen Projekts — die Arbeit mit dem Obsidian-Vault und die Synchronisation über Git — wurde nicht übernommen.
Hier wird mcp>=2,<3 verwendet: Das in MCP 2.0 entfernte Paket mcp.server.fastmcp wird nicht benötigt, und die eigene Komposition basiert auf mcp.server.mcpserver.
Lizenz
MIT, siehe LICENSE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Streamable HTTP MCP server for Google Calendar and Sheets with OAuth login.
Hosted Google Calendar MCP server for AI agents. No self-hosting or Google Cloud setup.
AI-powered medical document management for cancer patients. Google Drive, Gmail, Calendar via MCP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/hawkxdev/google-workspace-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server