innovas-workspace-mcp
OfficialClick on "Deploy Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@innovas-workspace-mcpSearch the company brain for the Q3 pricing deck and give me a summary."
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
innovas-workspace-mcp
Servidor MCP remoto multi-tenant para Google Workspace y el company brain en Drive.
Un tenant es una empresa. Agregar un cliente es agregar una entrada en tenants.json, no tocar el codigo.
Que expone
Tools semanticas del brain, que son el diferencial. El servidor habla el idioma del brain, no el de Google:
Tool | Efecto |
| Indice parseado, con la lista de paginas declaradas |
| Frontmatter parseado y cuerpo, por separado |
| Busqueda de texto completo sobre el drive del brain |
| Unica via de escritura. Valida frontmatter, escribe, agrega al indice y registra en el log |
| Wikilinks del indice que no tienen pagina |
Primitivas de Google: drive_search, drive_read, gmail_search, gmail_draft, calendar_events.
Regla de diseno: si un paso puede fallar por olvido del modelo, va en el servidor. Que index.md y log.md queden al dia es un efecto de brain_upsert, no una instruccion.
Related MCP server: Google Workspace MCP Server
Modelo de auth
Dos ejes independientes.
Como se autentica quien llama (AUTH_MODE):
apikey: headerx-api-key. La key se guarda hasheada en sha256 y mapea a un email. Suficiente para un piloto.google: bearer token de Google. El dominio del email resuelve el tenant. Un usuario de otro dominio no resuelve a este tenant, y eso no depende de ninguna configuracion.both: acepta los dos.
Como el servidor llama a Google (auth.mode por tenant):
user_token: usa el token del propio usuario. Privilegio minimo, sin admin del Workspace del cliente. No sirve desatendido.service_account: credenciales propias. Conimpersonate: falsealcanza para Drive si la service account es miembro del shared drive. Conimpersonate: trueusa domain-wide delegation, que hace falta para Gmail y Calendar y es la unica via de correr sin usuario presente.
La allow list allowedSubjects es dura: vacia es igual a nadie.
Setup local
cp .env.example .env
cp tenants.example.json tenants.json # completar ids de drives y hashes de api key
npm install
npm run devGenerar el hash de una api key:
node -e "console.log(require('crypto').createHash('sha256').update('LA_API_KEY').digest('hex'))"Obtener el id de un shared drive: esta en la URL, drive.google.com/drive/folders/<ID>.
Deploy
Railway con NIXPACKS, ver railway.json. Variables minimas: MCP_SERVER_URL, TENANTS_JSON o TENANTS_FILE, la variable de credenciales de cada tenant, AUTH_MODE y MCP_ALLOW_WRITES.
El endpoint MCP es POST /mcp. Health en /.well-known/health.
Decisiones que no se re-discuten
Transporte sin estado, una instancia de servidor por request. Cuesta milisegundos y elimina la fuga de contexto entre tenants.
MCP_ALLOW_WRITESarranca apagado. Un despliegue nuevo no escribe hasta que alguien lo decida.gmail_draftcrea borradores y no envia. El envio queda en manos de la persona.El JSON de las service accounts nunca vive en
tenants.json: ahi va el nombre de la variable de entorno.
This server cannot be deployed
Maintenance
Related MCP Connectors
Company memory for your team and its AI agents. Hosted service, account required.
Company brain for AI agents — temporal knowledge graph search, exploration, and durable memory.
Your company's brain for AI agents. Cited, permission-aware knowledge across every system.
Permissioned access to Gmail, Drive and Calendar via the user's own Google account
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceProvides access to personal/team knowledge repositories with tools to search, retrieve, and save information from various sources including Slack, Gmail, and document storage platforms.Apache 2.0
- AlicenseBqualityDmaintenanceProvides comprehensive natural language control over Google Workspace services including Gmail, Drive, Calendar, Docs, Sheets, Slides, Forms, Tasks, and Chat. Features multi-user OAuth 2.1 support, flexible tool tiers, and seamless integration with AI assistants.843MIT
- FlicenseNot gradedqualityDmaintenanceProvides AI assistants with access to Google Workspace APIs including Sheets, Calendar, Gmail, Tasks, Drive, and Docs. Enables full CRUD operations and management of Google services through natural language.1-
- AlicenseNot gradedqualityDmaintenanceEnables natural language control over Google Workspace (Gmail, Drive, Calendar, Sheets, Slides, Tasks) through secure OAuth 2.1 authentication, with vault-level security and multi-user isolation.261 npm7-