摘要:Google在mcp-security仓库中开源了secops-setup-gemini Skill,通过交互式向导三步完成Gemini CLI与Google SecOps Remote MCP服务器的连接配置。自动检查uv、gcloud认证并生成标准JSON配置,把原本琐碎的手动配置变成可执行的流程。
给 Gemini CLI 配 MCP 服务器这件事,看起来简单,做起来能让人血压飙升。
你要确认 uv 装没装、要跑 gcloud auth 踩认证的坑、要手动编辑 config.json 写那一段 JSON 配置,写到一半还得翻文档查 CUSTOMER_ID 是什么格式。不是“技术难度高”,是“步骤琐碎到让人烦躁”。

Google 显然也知道这一点。他们在 google/mcp-security 仓库里塞了一个叫 secops-setup-gemini 的 Skill,专门干这一件事:帮你把 Gemini CLI 接到 Google SecOps 的远程 MCP 服务器上。做得非常小、非常聚焦,没有多余的废话和功能堆叠。
它不是惊艳的工具,是靠谱的队友
这个 Skill 不属于那种“你用了就惊艳”的类型。它更像一个靠谱的队友站在你旁边,每一步该检查什么、该填什么、填错了怎么办,都提前想到了。
它的定位很窄:帮用户配置 Google SecOps Remote MCP Server-。触发方式也很直接——在 Gemini CLI 里问一句“Help me set up the Gemini CLI”或者“Configure Gemini CLI for SecOps”。Slash 命令是 /security:setup-gemini。

不做检测、不做分析、不做修复。就干配置这一件事。
三步走,把配置做成交互式向导
这个 Skill 的工作流不复杂,但每一步都踩在正确的检查点上。
第一步:检查 uv
它会主动问你 uv 装了没。不是“请确认已安装 uv”那种冷冰冰的提示,而是直接问一句然后等你回答。你说没装,它立刻把安装命令贴出来:
curl -LsSf https://astral.sh/uv/install.sh | sh
Windows 用户注意用 PowerShell 跑对应版本-3。这个细节很小,但暴露了设计者对真实配置场景的理解:用户大概率是在一个干净的终端里从零开始,而不是所有东西都备好了等执行。

第二步:检查 Google Cloud 认证
它会追问你有没有跑过 gcloud auth application-default login。这个追问是有道理的——很多用户以为 gcloud auth login 就够了,但 SecOps MCP 用的是 application-default 凭据,不是用户凭据。两者路径不同,少一步就通不过。
Skill 在这个节点会明确给出完整的命令序列:
gcloud auth application-default login gcloud auth application-default set-quota-project <YOUR_PROJECT_ID>
跑完之后用 gcloud auth application-default print-access-token 验证一下,能输出 token 才算真正过了。

第三步:收集配置参数
三个值:PROJECT_ID(Google Cloud 项目 ID)、CUSTOMER_ID(Chronicle 的 UUID4 格式标识符)、REGION(部署区域,us 或 europe-west1)。
这三项写错了任何一个,后续 MCP 连接都会直接报 PERMISSION_DENIED,不会给太多提示。
收集完成后 Skill 直接从内置的 JSON 模板生成配置块,粘贴到 ~/.gemini/config.json 的 mcpServers 字段下面:
"remote-mcp-secops": {
"httpUrl": "https://chronicle.us.rep.googleapis.com/mcp",
"authProviderType": "google_credentials",
"oauth": {
"scopes": ["https://www.googleapis.com/auth/cloud-platform"]
},
"timeout": 30000,
"headers": {
"x-goog-user-project": "<YOUR_PROJECT_ID>"
}
}配置完成后,用它自己提供的验证命令测试一下:
gemini prompt "list 3 soar cases"
设计逻辑:把前置条件压到最少
Google 在设计这个 Skill 时有意把前置条件压到了最少,因为 Remote MCP Server 本身已经处理了服务端的全部复杂度。用户只需要三样东西:uv、Google Cloud 认证、三个配置参数。
没有复杂的依赖链,没有要手动编译的组件。这不是一个功能堆叠的工具,而是一个把“琐碎”变成“可执行步骤”的配置向导。
Google SecOps 的 Remote MCP Server 是 Google Cloud MCP 服务器体系的一部分,提供了统一的 HTTP 端点、细粒度授权、集中审计日志等特性。但再好的服务端能力,如果配置过程卡在最后一步,用户就用不上。
secops-setup-gemini 解决的就是这个“最后一步”的问题。
资源 | 地址 |
Smithery | https://smithery.ai/skills/google/secops-setup-gemini |
GitHub | https://github.com/gemini-cli-extensions/google-secops |
文档 | https://google.github.io/mcp-security/google_secops_extension.html |
它不会让你惊艳,但你配过一次之后会发现:原来这件事可以这么简单。



