Google публикует официальный Search Console API, но отдельный официальный MCP для данных Search Console на момент проверки не заявлен. В открытом доступе есть сторонние MCP-серверы, которые работают поверх API. Их нужно оценивать как программное обеспечение с доступом к приватным данным сайта.
Какие варианты подключения существуют
Локальный MCP запускается на вашем компьютере или сервере и использует OAuth либо service account. Hosted MCP упрощает вход, но добавляет третью сторону между Search Console и AI-клиентом. Собственный адаптер даёт максимальный контроль, но требует разработки и поддержки.
Официальный Google Developer Knowledge MCP даёт доступ к документации Google, а не к данным вашего Search Console. Это другой продукт и другая модель разрешений.
Что подготовить до начала
- Проверен репозиторий, лицензия, активность и список зависимостей MCP-сервера.
- Создан отдельный OAuth client или service account без повторного использования секретов production.
- Выбран read-only scope и конкретные ресурсы Search Console.
- Определено, где хранятся refresh tokens и кто имеет доступ к журналам.

Как подключить MCP безопасно
- Проверьте, какие tools реализует сервер и какие методы Search Console API они вызывают.
- Создайте собственные credentials в Google Cloud и не используйте чужой общий client_secret без необходимости.
- Запустите сервер локально, пройдите OAuth и выдайте только read-only доступ.
- Добавьте MCP в конфигурацию клиента и ограничьте разрешённые команды и сайты.
- Проверьте ответы на тестовом ресурсе и убедитесь, что токены не попадают в логи или prompt.
Полезные инструменты MCP
Хороший сервер возвращает структурированные данные с периодом и фильтрами, а не только текстовый пересказ.
| Сигнал или статус | Что он означает | Что делать |
|---|---|---|
| list_sites | Показывает доступные resources | Проверяйте permissionLevel и allowlist |
| search_analytics | Получает клики, показы, CTR и позицию | Фиксируйте dimensions, dates и filters |
| inspect_url | Читает URL Inspection API | Учитывайте квоту и дату индексированной версии |
| list_sitemaps | Возвращает отправленные карты | Не разрешайте submit/delete без явной потребности |

Риски стороннего MCP
OAuth-окно не доказывает безопасность приложения: проверяйте redirect URI, владельца и запрашиваемые scopes.
| Проблема | Вероятная причина | Исправление |
|---|---|---|
| Запрошен полный scope | Серверу достаточно чтения, но он просит изменения | Перейдите на readonly или другой проект |
| Токен хранится в .env репозитория | Секрет легко закоммитить | Используйте OS keychain или secret manager |
| Hosted MCP неизвестного владельца | Данные проходят через третью сторону | Проведите vendor review или используйте локальный сервер |
| AI строит вывод без фильтров | Потеряны период и тип поиска | Требуйте структурированный ответ и явные параметры |

Контроль результата и приёмка работы
Перед контрольным прогоном подготовьте всё, от чего зависит результат: Проверен репозиторий, лицензия, активность и список зависимостей MCP-сервера; Создан отдельный OAuth client или service account без повторного использования секретов production; Выбран read-only scope и конкретные ресурсы Search Console; Определено, где хранятся refresh tokens и кто имеет доступ к журналам. Проверьте не только основной пример, но и второй URL или ресурс того же типа. В отчёте сохраните время, адрес проверяемого объекта, аккаунт и роль, фактический статус в интерфейсе, а для технической операции — HTTP-код и конечный URL.
list_sites означает: показывает доступные resources. Контрольное действие: проверяйте permissionlevel и allowlist. search_analytics означает: получает клики, показы, ctr и позицию. Контрольное действие: фиксируйте dimensions, dates и filters. inspect_url означает: читает url inspection api. Контрольное действие: учитывайте квоту и дату индексированной версии. list_sitemaps означает: возвращает отправленные карты. Контрольное действие: не разрешайте submit/delete без явной потребности.
Если воспроизводится «Запрошен полный scope», проверьте гипотезу «Серверу достаточно чтения, но он просит изменения» и выполните следующее: перейдите на readonly или другой проект. Если воспроизводится «Токен хранится в .env репозитория», проверьте гипотезу «Секрет легко закоммитить» и выполните следующее: используйте os keychain или secret manager. Если воспроизводится «Hosted MCP неизвестного владельца», проверьте гипотезу «Данные проходят через третью сторону» и выполните следующее: проведите vendor review или используйте локальный сервер. Если воспроизводится «AI строит вывод без фильтров», проверьте гипотезу «Потеряны период и тип поиска» и выполните следующее: требуйте структурированный ответ и явные параметры.
Порядок приёмки для «MCP для Google Search Console: подключение и сценарии использования»: Сравнить запросы и страницы за два одинаковых периода; Найти URL с падением кликов при стабильных показах; Собрать список страниц для ручной проверки индексации; Подготовить отчёт с прямыми ссылками на данные и проверяемыми фильтрами. Отдельно укажите, что уже подтверждено live-проверкой, а что появится только после следующего обхода или обновления отчёта. Это не даст повторять отправку ради одного статуса в панели и сохранит воспроизводимую историю изменений.
Рабочие сценарии
- Сравнить запросы и страницы за два одинаковых периода.
- Найти URL с падением кликов при стабильных показах.
- Собрать список страниц для ручной проверки индексации.
- Подготовить отчёт с прямыми ссылками на данные и проверяемыми фильтрами.
Частые вопросы
Есть ли официальный MCP Google Search Console?
Отдельный официальный сервер для приватных данных GSC не найден. Есть официальный API и сторонние MCP-реализации.
Какой сторонний сервер выбрать?
С открытым кодом, активными релизами, понятным OAuth, минимальными scopes и возможностью локального запуска. Проверяйте проект самостоятельно перед доступом.
Service account безопаснее OAuth?
Он удобен для серверной автоматизации, но всё равно является привилегированным доступом. Добавляйте его только к нужным ресурсам и защищайте ключ.
