Todos los MCPGoogle Workspace MCP
Ofimática

Google Workspace MCP

Este servidor MCP de Google Workspace reúne Gmail, Drive, Calendario, Docs, Sheets, Slides, Forms, Tasks, Contactos y Chat detrás de una sola integración, con más de 120 herramientas. Gestiona autenticación OAuth 2.1 multiusuario, un modo de solo lectura y despliegue en contenedor sin estado.

Cuándo usarlo

Útil para automatizar la gestión de emails, documentos compartidos o planificaciones directamente desde Claude.

Proyectos de terceros · verificados a mano · no mantenidos por Educasium

Google Workspace MCP Server, publicado por Taylor Wilsdon, conecta asistentes IA con Gmail, Drive, Calendar, Docs, Sheets, Slides, Forms, Tasks, Contacts, Chat, Google Search y Apps Script. El repositorio taylorwilsdon/google_workspace_mcp anuncia más de 120 herramientas, OAuth 2.1 multiusuario, niveles progresivos de herramientas, modo solo lectura, CLI y despliegue en contenedor sin estado. En la verificación de GitHub del 26 de agosto de 2026, el repositorio tenía licencia MIT, 3.073 estrellas y 964 forks, y pyproject.toml indicaba workspace-mcp 1.25.1 con Python 3.10 o superior.

Para Educasium, este conector importa porque toca el entorno documental completo de una organización. Puede leer y actuar sobre emails, documentos, hojas, calendarios y archivos compartidos. El enfoque útil sigue siendo prudente: el verdadero tema no es solo productividad, sino control de scopes, escrituras y datos sensibles.

Índice

  1. Qué hace Google Workspace MCP
  2. Servicios y superficie de herramientas
  3. Autenticación y modos de servidor
  4. Seguridad, archivos locales y prompt injection
  5. Tiers, solo lectura y reducción de superficie
  6. Comparación con Excel y Microsoft 365
  7. Posición de Educasium

Qué hace Google Workspace MCP

Resumen: Google Workspace MCP da a un asistente una interfaz única hacia doce servicios Google, con más de 120 herramientas anunciadas. Es una integración de oficina digital, no un simple conector Gmail.

Un MCP transversal

El README presenta el servidor como forma de controlar Google Calendar, Drive, Gmail, Docs, Sheets, Slides, Forms, Tasks, Contacts, Chat, Search y Apps Script. Los servicios muestran Gmail con búsqueda, envío, borradores, etiquetas y adjuntos; Drive con búsqueda, creación, compartición e import Office; Docs con edición, estilo, tablas, comentarios y export; Sheets con rangos, tablas, formato y reglas condicionales.

Esta transversalidad permite flujos reales: buscar email, extraer adjunto, crear documento de síntesis, actualizar hoja, planificar reunión y preparar mensaje. También aumenta el riesgo: cada servicio añadido amplía el perímetro de datos consultables o modificables.

Qué evitar

El README tiene tono ambicioso. Educasium conserva hechos verificados sin convertir superlativos en garantías. Decir más de 120 herramientas, OAuth 2.1, solo lectura y stateless es útil. Decir que reemplaza la gobernanza documental sería falso.

Un asistente conectado a Google Workspace puede facilitar tareas, pero no sabe automáticamente qué documentos son confidenciales, qué adjuntos son sensibles ni qué emails contienen instrucciones hostiles.

Servicios y superficie de herramientas

Resumen: la superficie cubre comunicación, archivos, ofimática, formularios, tareas, contactos, búsqueda y Apps Script. Esa riqueza exige estrategia de selección.

Servicios cubiertos

El README lista Gmail, Drive, Calendar, Docs, Sheets, Slides, Forms, Tasks, Contacts, Chat, Custom Search y Apps Script. Los contadores publicados dan orden de magnitud por servicio, como 15 Gmail, 16 Drive, 7 Calendar, 19 Docs, 14 Sheets, 7 Slides, 6 Forms, 6 Tasks, 8 Contacts, 6 Chat, 2 Custom Search y 15 Apps Script.

Estos números son útiles, pero deben leerse en la fecha de verificación. Un repositorio activo cambia rápido. La fecha sourcesCheckedAt y los enlaces README encuadran las cifras publicadas.

Ejemplos de flujos

Un caso pedagógico simple: leer emails recientes de un proyecto, encontrar la carpeta Drive, crear un Google Doc de acta, añadir una línea de seguimiento en Sheets y proponer un hueco Calendar. Un caso avanzado: generar un formulario, analizar respuestas en Sheets y preparar un mensaje Chat.

Estos escenarios deben empezar en solo lectura. El alumno debe ver los datos consultados antes de autorizar escrituras como enviar email, compartir archivo o modificar documento.

Autenticación y modos de servidor

Resumen: la integración depende de tu proyecto Google Cloud, tu cliente OAuth y los scopes autorizados. El README insiste en que las credenciales OAuth quedan bajo control del usuario u organización.

OAuth y despliegue

El quick start pide un cliente OAuth Google Cloud y APIs necesarias. El servidor puede funcionar en stdio para clientes legacy o Streamable HTTP para clientes modernos. El README documenta OAuth 2.1 con PKCE, despliegue stateless, reverse proxy, almacenamiento de credenciales y modos avanzados.

pyproject muestra Python >=3.10 y dependencias coherentes con FastAPI, FastMCP, bibliotecas Google, OAuth, criptografía, PDF y parsing. El paquete expone workspace-mcp y workspace-cli.

CLI y Code Mode

workspace-cli lista y llama herramientas contra un servidor activo, con caché OAuth cifrada. El README advierte que no se debe usar uvx workspace-cli porque un antiguo paquete PyPI ocupa ese nombre. Es una precisión útil para evitar instalaciones silenciosamente equivocadas.

Para Educasium, la CLI muestra que un MCP puede usarse más allá del chat. Un flujo puede ser conversacional, scriptable o integrado en desarrollo.

Seguridad, archivos locales y prompt injection

Resumen: el README menciona explícitamente el riesgo de prompt injection en emails, documentos y eventos. Es central en toda página sobre productividad conectada.

Datos y red

La sección de seguridad indica que, por defecto, el servidor no envía datos a ningún sitio salvo APIs Google, en nombre del usuario autenticado, con las credenciales OAuth configuradas. También indica que no hay reporting o telemetría integrada salvo tracing opcional configurado.

Eso no elimina el riesgo. Los datos enviados a Google siguen bajo condiciones Google y las respuestas son leídas por el asistente. Emails, documentos e invitaciones pueden contener instrucciones hostiles. El método prudente separa lectura, síntesis y escritura.

Archivos locales

El README explica que las lecturas locales se limitan por defecto al directorio gestionado de adjuntos y que validate_file_path bloquea .env, ~/.ssh, ~/.aws y otros lugares sensibles aunque ALLOWED_FILE_DIRS se amplíe.

Este detalle importa mucho. Muestra que el proyecto considera el riesgo local, no solo los scopes Google. Educasium debe presentarlo como guardarraíl útil y recordar que ampliar directorios permitidos debe ser raro y justificado.

Tiers, solo lectura y reducción de superficie

Resumen: core, extended, complete, selección de herramientas, modo read-only y permisos por servicio reducen la superficie expuesta al modelo. Es la parte de gobernanza.

Tiers y selección

El README describe tres niveles: core para herramientas esenciales, extended para operaciones de gestión y complete para todo. También permite seleccionar servicios con --tools, usar --read-only, definir permisos por servicio y desactivar herramientas.

En una organización no conviene cargar todo por defecto. Un asistente encargado de resumir emails no necesita necesariamente modificar Drive o enviar mensajes Chat. Reducir superficie es seguridad y claridad.

Solo lectura primero

El modo solo lectura es el punto de partida pedagógico. Permite mostrar cómo el asistente encuentra, resume y cruza información sin efectos irreversibles. Las escrituras deben venir después de validar el flujo, con confirmación humana para enviar emails, compartir archivos o modificar documentos.

La progresión respeta el ciclo de vida cliente: conexión, descubrimiento, lectura, síntesis, propuesta, validación y escritura.

Comparación con Excel y Microsoft 365

Resumen: Google Workspace MCP es adecuado para organizaciones centradas en Google; Excel MCP es para .xlsx; Microsoft 365 MCP sigue Microsoft Graph.

NecesidadGoogle Workspace MCPExcel MCPMicrosoft 365 MCP
Gmail, Drive, Docs, SheetsMuy adecuadoFuera de alcanceFuera de alcance
Manipular .xlsx localIndirectoMuy adecuadoPosible vía OneDrive/Graph
Outlook, Teams, SharePointFuera de alcanceFuera de alcanceMuy adecuado
Empezar en solo lecturaCopias de archivos
Gobernanza por permisosOAuth GoogleRaíz de archivosScopes Microsoft Graph

Elegir según organización

La elección debe seguir el entorno real del cliente. Una escuela o agencia que vive en Google Workspace se beneficia de un conector transversal. Un equipo que intercambia archivos Excel fuera del cloud usará Excel MCP. Una organización Microsoft debe priorizar Microsoft 365 MCP para respetar cuentas, grupos, SharePoint y Teams.

Posición de Educasium

Resumen: Educasium debe enseñar Google Workspace MCP como integración organizacional gobernada, no como acceso mágico a todos los documentos. Los permisos son la lección central.

Qué mostrar

Un buen taller empieza con perímetro estrecho: Gmail y Drive en solo lectura. El asistente encuentra emails, resume adjuntos y prepara un borrador no enviado. Después se añaden Calendar, Docs o Sheets según el caso.

Esa progresión muestra el trabajo real con MCP: dar acceso suficiente para ser útil, pero no más. El lector debe entender que un conector de productividad potente exige política de scopes, validación y logs. También debe aprender a documentar quién autorizó el acceso, qué servicios quedaron activos y qué acciones de escritura siguen bloqueadas hasta confirmación humana. Ese registro facilita auditorías internas y reduce el riesgo de que una automatización útil se convierta en acceso excesivo.

Preguntas frecuentes

¿Google Workspace MCP da acceso a toda mi cuenta Google?

Accede a los servicios y scopes que configuras y autorizas. El README destaca OAuth, tiers de herramientas, selección de servicios, modo solo lectura y permisos por servicio. La buena práctica es empezar con un perímetro mínimo y añadir solo lo necesario.

¿El modo solo lectura basta para trabajar?

Para descubrir, buscar, resumir y preparar borradores, sí en muchos casos. No permite finalizar acciones como enviar email o modificar documento. Ese es su interés al principio: probar el flujo sin efectos irreversibles.

¿Por qué importa el prompt injection aquí?

Porque emails, documentos y eventos pueden contener texto controlado por otras personas. Ese texto puede intentar influir en el asistente. Cuando el asistente tiene herramientas de escritura o compartición, hay que separar lectura y acción, limitar scopes y pedir validación humana.