Semaine 1 : Installer et maîtriser le socle › Semaine 1 : Partie 2 (Installer le socle) › Connecter ces outils

Connecter Google Workspace

Connecter tes services Google à ton IA

Imagine pouvoir dire à ton IA : « Lis mes emails d’aujourd’hui et résume les urgences », « Quels sont mes rendez-vous cette semaine ? », ou encore « Mets à jour mon Google Sheet avec les chiffres du mois », et qu’elle le fasse vraiment.

Pour cela, tu dois donner à ton IA un accès autorisé à ton compte Google Workspace. Tu as deux options :

OptionCe que c’estÀ choisir si
1. gogcliUne CLI Google complète. Ton IA utilise la commande gog pour agir sur tes services.Tu veux une solution transparente, complète et pilotable en ligne de commande.
2. MCP Google WorkspaceUn connecteur MCP expose directement les actions Google comme des outils dans OpenCode.Tu veux utiliser Google Workspace directement depuis tes conversations OpenCode.

Les deux options reposent sur une autorisation OAuth de ton compte Google. Dans les deux cas, tu choisis les services et les permissions que tu accordes.

Les services que tu peux connecter

Ton IA

Option 1 : gogcli (CLI) ou Option 2 : MCP Google Workspace

OAuth : les accès que tu autorises

Gmail

Lire, trier, envoyer, répondre

Calendar

Agenda et événements

Drive

Chercher, lire et importer

Sheets

Lire et modifier tes tableaux

Docs

Lire et éditer tes documents

Contacts & Tasks

Contacts, tâches et todos

Option 1 : installer gogcli

gogcli est une CLI qui donne à ton IA un accès à tes services Google depuis une seule commande : gog.

Cette option convient si tu veux :

  • accéder à de nombreux services Google depuis un même outil ;
  • comprendre clairement ce que fait ton IA ;
  • pouvoir utiliser directement les commandes dans ton terminal ;
  • garder une solution qui ne dépend pas d’un serveur MCP précis.

Important : on installe uniquement gogcli, pas le bundle openclaw complet. Tu n’as pas besoin de cloner openclaw/openclaw.

Tutoriel vidéo gogcli

La vidéo YouTube actuelle est un complément au parcours gogcli. Regarde-la avant l’installation si tu veux voir le flux complet : installation, Google Cloud Console, OAuth et premières commandes.

Le prompt à donner à ton IA

Ouvre OpenCode dans ton vault et copie-colle ce prompt :

Je veux installer gogcli, le CLI Google Workspace de openclaw, pour connecter
mon compte Google à mon IA.

Je veux accéder, selon les permissions que j'accorderai, à Gmail, Calendar,
Drive, Docs, Sheets, Contacts et Tasks.

IMPORTANT :
- Installe uniquement gogcli, pas le bundle openclaw complet.
- La documentation officielle est ici : https://github.com/openclaw/gogcli
- La commande binaire s'appelle `gog`.
- Lis la documentation officielle actuelle avant de me donner des commandes.
- À chaque étape, attends ma confirmation avant de continuer.

Étape 1 : installer gogcli
1. Détecte mon système d'exploitation.
2. Choisis la méthode d'installation recommandée par la documentation.
3. Installe gogcli.
4. Vérifie que `gog --version` fonctionne.

Étape 2 : préparer Google Cloud
Guide-moi dans le navigateur, une étape à la fois, pour :
1. Créer un projet Google Cloud appelé « Mon IA ».
2. Activer uniquement les APIs dont j'ai besoin : Gmail, Calendar, Drive, Docs,
   Sheets, Contacts et Tasks.
3. Configurer l'écran de consentement OAuth :
   - Type d'utilisateur : External
   - Nom de l'application : Mon IA
   - Email d'assistance et développeur : mon adresse Gmail
   - Utilisateur test : mon adresse Gmail
4. Créer un identifiant OAuth de type « Application de bureau ».
5. Télécharger le fichier JSON dans ~/Downloads/.

Étape 3 : authentifier gogcli
1. Charge le fichier JSON avec :
   `gog auth credentials ~/Downloads/client_secret_*.json`
2. Authentifie mon compte avec les services dont j'ai besoin.
3. Vérifie la configuration avec :
   `gog auth doctor --check`

Étape 4 : tester en lecture seule
Lance une commande simple, sans rien modifier :
`gog calendar agenda --today`
ou
`gog gmail list --max-results 5`

Explique-moi chaque action avant de l'exécuter.

Choisir les permissions de gogcli

Les permissions se choisissent au moment où tu autorises ton compte avec gog auth add. Remplace [email protected] par ton adresse, puis lance une seule des deux commandes.

Tout en lecture seule :

gog auth add [email protected] --services gmail,calendar,drive,docs,sheets,contacts,tasks --readonly --force-consent

Brouillons et modifications Drive autorisés, mais jamais d’envoi d’email :

gog auth add [email protected] --services gmail,calendar,drive --drive-scope full --gmail-no-send --force-consent

Pour réduire des permissions déjà accordées : révoque d’abord l’accès « Mon IA » depuis myaccount.google.com/permissions, puis relance la commande. Vérifie ensuite avec gog auth doctor --check.

Vérifier que gogcli fonctionne

Une fois l’installation terminée, demande à ton IA :

Utilise gogcli pour lister mes rendez-vous d'aujourd'hui.
Ne crée, ne modifie et n'annule aucun événement.

Puis :

Utilise gogcli pour lister mes 5 derniers emails reçus.
Résume uniquement les urgences.
Ne crée aucun brouillon et n'envoie aucun email.

Si l’IA te retourne des données correspondant à ton compte, la connexion fonctionne.


Option 2 : connecter Google Workspace via MCP

Un MCP est un connecteur qui rend des outils disponibles directement dans OpenCode.

OpenCode peut ainsi consulter ton agenda, chercher un document ou préparer un brouillon avec les outils exposés par le MCP Google Workspace.

Les connecteurs Google évoluent rapidement. Utilise le skill connect-tool pour rechercher le MCP maintenu et adapté à ton installation au moment où tu le lances.

Installer le MCP

Dans OpenCode, lance :

/connect-tool google workspace

Le skill doit :

  • rechercher les MCP Google Workspace maintenus et leurs documentations actuelles ;
  • comparer cette option à gogcli ;
  • te proposer le connecteur recommandé ;
  • t’expliquer les permissions Google nécessaires ;
  • configurer le MCP dans OpenCode ;
  • te guider dans l’authentification OAuth ;
  • vérifier que les outils Google sont bien disponibles.

Pendant l’installation, choisis uniquement les services utiles à ton travail. Tu peux commencer avec Gmail, Calendar et Drive, puis élargir plus tard si nécessaire.

Le prompt à donner au skill

Si tu veux être plus précis, envoie plutôt ceci :

/connect-tool google workspace

Je veux connecter mon compte Google Workspace à OpenCode via un MCP.

Je veux commencer avec des accès en lecture seule pour :
- Gmail
- Google Calendar
- Google Drive

Je veux pouvoir :
- lire et résumer mes emails ;
- consulter mon agenda ;
- chercher et lire des documents dans Drive.

Avant toute installation :
1. Recherche les connecteurs MCP Google Workspace maintenus.
2. Recommande-moi celui qui est le plus fiable et le mieux adapté à OpenCode.
3. Explique les permissions Google demandées.
4. Attends ma validation avant de modifier ma configuration.

Ne configure aucun accès d'écriture sans me le demander explicitement.

Vérifier le MCP

Une fois le MCP configuré, demande à OpenCode :

Liste mes prochains rendez-vous cette semaine.
Indique les éventuels chevauchements.
Ne crée, ne déplace et n'annule aucun événement.

Puis :

Cherche dans mon Google Drive le dernier fichier contenant « budget ».
Résume son contenu.
Ne modifie ni le fichier ni ses métadonnées.

Et enfin :

Résume mes 5 derniers emails reçus.
Regroupe-les par sujet et signale les demandes urgentes.
Ne crée aucun brouillon et n'envoie rien.

Si OpenCode utilise les outils Google et te retourne les bonnes informations, le MCP est correctement connecté.


Commencer en lecture seule

Que tu choisisses gogcli ou un MCP, commence avec des usages qui lisent tes données sans les modifier.

Lecture seule -> Test réussi -> Écriture ciblée, si nécessaire.

Commence par :

  • lire tes emails ;
  • consulter ton agenda ;
  • chercher des documents ;
  • résumer un Google Doc ;
  • lire les données d’un Google Sheet.

Ajoute ensuite les permissions d’écriture uniquement si un usage concret le justifie :

  • créer un brouillon d’email ;
  • créer un événement ;
  • modifier une ligne dans un Google Sheet ;
  • éditer un document.

Une permission d’écriture permet à l’IA d’agir en ton nom. Elle mérite une validation explicite.


Sécurité

Cette connexion donne potentiellement accès à des emails, des documents internes, des calendriers, des contacts et des données commerciales.

  • Active uniquement les APIs et scopes dont tu as besoin.
  • Commence avec des permissions de lecture seule.
  • Vérifie toujours une action avant de demander l’envoi d’un email, la création d’un événement ou la modification d’un fichier.
  • Ne mets jamais ton fichier OAuth, un token ou un secret dans ton vault, Git ou une conversation.
  • Révoque l’accès à tout moment depuis myaccount.google.com/permissions.
  • Si tu utilises un compte Google Workspace d’entreprise, valide les permissions avec la personne responsable de l’IT ou de la sécurité.
  • Les données lues par le connecteur peuvent être transmises au modèle que tu utilises dans OpenCode. Vérifie le fournisseur, le modèle et les règles de traitement des données avant d’utiliser cette connexion avec des données sensibles.

En cas de doute : arrête le test, révoque l’accès si nécessaire et demande une validation avant d’élargir les permissions.

Checklist

  • J’ai regardé la vidéo d’introduction.
  • J’ai choisi entre gogcli et le MCP Google Workspace.
  • J’ai commencé avec les services réellement utiles à mon travail.
  • J’ai activé uniquement les APIs et permissions nécessaires.
  • J’ai testé une action en lecture seule avec Gmail, Calendar ou Drive.
  • Je sais révoquer l’accès à mon compte Google.
  • Je n’ai partagé aucun secret, token ou fichier OAuth dans mon vault.

Ressources