MCP для Google Search Console: подключение и сценарии использования

Как подключить сторонний MCP-сервер к официальному Search Console API, проверить код и OAuth, ограничить права и безопасно анализировать SEO-данные через AI.

MCP для Google Search Console: подключение и сценарии использования

Google публикует официальный Search Console API, но отдельный официальный MCP для данных Search Console на момент проверки не заявлен. В открытом доступе есть сторонние MCP-серверы, которые работают поверх API. Их нужно оценивать как программное обеспечение с доступом к приватным данным сайта.

Какие варианты подключения существуют

Локальный MCP запускается на вашем компьютере или сервере и использует OAuth либо service account. Hosted MCP упрощает вход, но добавляет третью сторону между Search Console и AI-клиентом. Собственный адаптер даёт максимальный контроль, но требует разработки и поддержки.

Официальный Google Developer Knowledge MCP даёт доступ к документации Google, а не к данным вашего Search Console. Это другой продукт и другая модель разрешений.

Что подготовить до начала

  • Проверен репозиторий, лицензия, активность и список зависимостей MCP-сервера.
  • Создан отдельный OAuth client или service account без повторного использования секретов production.
  • Выбран read-only scope и конкретные ресурсы Search Console.
  • Определено, где хранятся refresh tokens и кто имеет доступ к журналам.
Как подключить MCP безопасно
Действия расположены в рабочем порядке

Как подключить MCP безопасно

  1. Проверьте, какие tools реализует сервер и какие методы Search Console API они вызывают.
  2. Создайте собственные credentials в Google Cloud и не используйте чужой общий client_secret без необходимости.
  3. Запустите сервер локально, пройдите OAuth и выдайте только read-only доступ.
  4. Добавьте MCP в конфигурацию клиента и ограничьте разрешённые команды и сайты.
  5. Проверьте ответы на тестовом ресурсе и убедитесь, что токены не попадают в логи или prompt.

Полезные инструменты MCP

Хороший сервер возвращает структурированные данные с периодом и фильтрами, а не только текстовый пересказ.

Сигнал или статусЧто он означаетЧто делать
list_sitesПоказывает доступные resourcesПроверяйте permissionLevel и allowlist
search_analyticsПолучает клики, показы, CTR и позициюФиксируйте dimensions, dates и filters
inspect_urlЧитает URL Inspection APIУчитывайте квоту и дату индексированной версии
list_sitemapsВозвращает отправленные картыНе разрешайте submit/delete без явной потребности
Контроль: MCP и Search Console
Проверяйте результат по данным интерфейса и сайта

Риски стороннего MCP

OAuth-окно не доказывает безопасность приложения: проверяйте redirect URI, владельца и запрашиваемые scopes.

ПроблемаВероятная причинаИсправление
Запрошен полный scopeСерверу достаточно чтения, но он просит измененияПерейдите на readonly или другой проект
Токен хранится в .env репозиторияСекрет легко закоммититьИспользуйте OS keychain или secret manager
Hosted MCP неизвестного владельцаДанные проходят через третью сторонуПроведите vendor review или используйте локальный сервер
AI строит вывод без фильтровПотеряны период и тип поискаТребуйте структурированный ответ и явные параметры
Риски стороннего MCP
Ошибка в панели — начало диагностики, а не готовый диагноз

Контроль результата и приёмка работы

Перед контрольным прогоном подготовьте всё, от чего зависит результат: Проверен репозиторий, лицензия, активность и список зависимостей MCP-сервера; Создан отдельный OAuth client или service account без повторного использования секретов production; Выбран read-only scope и конкретные ресурсы Search Console; Определено, где хранятся refresh tokens и кто имеет доступ к журналам. Проверьте не только основной пример, но и второй URL или ресурс того же типа. В отчёте сохраните время, адрес проверяемого объекта, аккаунт и роль, фактический статус в интерфейсе, а для технической операции — HTTP-код и конечный URL.

list_sites означает: показывает доступные resources. Контрольное действие: проверяйте permissionlevel и allowlist. search_analytics означает: получает клики, показы, ctr и позицию. Контрольное действие: фиксируйте dimensions, dates и filters. inspect_url означает: читает url inspection api. Контрольное действие: учитывайте квоту и дату индексированной версии. list_sitemaps означает: возвращает отправленные карты. Контрольное действие: не разрешайте submit/delete без явной потребности.

Если воспроизводится «Запрошен полный scope», проверьте гипотезу «Серверу достаточно чтения, но он просит изменения» и выполните следующее: перейдите на readonly или другой проект. Если воспроизводится «Токен хранится в .env репозитория», проверьте гипотезу «Секрет легко закоммитить» и выполните следующее: используйте os keychain или secret manager. Если воспроизводится «Hosted MCP неизвестного владельца», проверьте гипотезу «Данные проходят через третью сторону» и выполните следующее: проведите vendor review или используйте локальный сервер. Если воспроизводится «AI строит вывод без фильтров», проверьте гипотезу «Потеряны период и тип поиска» и выполните следующее: требуйте структурированный ответ и явные параметры.

Порядок приёмки для «MCP для Google Search Console: подключение и сценарии использования»: Сравнить запросы и страницы за два одинаковых периода; Найти URL с падением кликов при стабильных показах; Собрать список страниц для ручной проверки индексации; Подготовить отчёт с прямыми ссылками на данные и проверяемыми фильтрами. Отдельно укажите, что уже подтверждено live-проверкой, а что появится только после следующего обхода или обновления отчёта. Это не даст повторять отправку ради одного статуса в панели и сохранит воспроизводимую историю изменений.

Рабочие сценарии

  1. Сравнить запросы и страницы за два одинаковых периода.
  2. Найти URL с падением кликов при стабильных показах.
  3. Собрать список страниц для ручной проверки индексации.
  4. Подготовить отчёт с прямыми ссылками на данные и проверяемыми фильтрами.

Частые вопросы

Есть ли официальный MCP Google Search Console?

Отдельный официальный сервер для приватных данных GSC не найден. Есть официальный API и сторонние MCP-реализации.

Какой сторонний сервер выбрать?

С открытым кодом, активными релизами, понятным OAuth, минимальными scopes и возможностью локального запуска. Проверяйте проект самостоятельно перед доступом.

Service account безопаснее OAuth?

Он удобен для серверной автоматизации, но всё равно является привилегированным доступом. Добавляйте его только к нужным ресурсам и защищайте ключ.

Что читать дальше