连接 Google Cloud Storage,支持细粒度权限控制与文件操作。
该 MCP 工具面向 Google Cloud Storage,需使用服务账号凭证并与云存储资源交互;从已知材料看未见明显恶意红旗,但因涉及云端数据访问、凭证管理及本机执行,整体属需留意。来源为官方 Registry 且开源、近期维护,这些因素明显降低了供应链风险。
需要 GCS_PROJECT_ID、GCS_BUCKET 以及服务账号密钥(GCS_SERVICE_ACCOUNT_KEY_FILE 或 GCS_SERVICE_ACCOUNT_KEY_JSON);其中服务账号密钥属于高敏感凭证,一旦泄露可能导致对应 GCS 资源被读写或滥用。其余如工具开关类环境变量敏感度较低,但会影响暴露能力范围。
远程 host 字段未列出具体端点,但该工具声明用于 Google Cloud Storage,正常使用下预期会向 Google Cloud/GCS API 发送请求并传输所处理的数据或对象元数据。材料未显示向无关第三方外发数据的证据,但缺少 README 使端点与传输细节透明度有限。
系统检查已标记为 executes-code,说明其会在本机作为 MCP 工具运行并执行相应程序逻辑。这属于此类工具的常规能力;现有材料未显示其申请异常系统权限或执行与 GCS 功能明显无关的高危操作。
按功能描述,其主要访问范围应为指定的 GCS bucket/项目中的云端对象数据;同时若使用 GCS_SERVICE_ACCOUNT_KEY_FILE,还会读取本地密钥文件。基于材料未见其申请超出声明用途的广泛本地文件访问,但云存储读写本身仍需按最小权限约束服务账号与 bucket 范围。
来源为官方 Registry,且有开源仓库、近一年内更新,这些都是明显的正面信号;但社区采用度目前较低(0 star),且未见 README 与许可证声明,导致可审计上下文和使用约束信息不足。综合看未到高风险,更适合评为需留意。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "com.pulsemcp/gcs" MCP 服务: 执行:claude mcp add com-pulsemcp-gcs -- npx -y gcs-google-mcp-server
连接 Gmail 账户,便捷读取、搜索与处理邮件自动化任务。
通过 MCP 与命令行高效管理 Google Drive、执行 Apps Script 并自动化文件传输。