Semaine 1 : Installer et maîtriser le socle › Semaine 1 : Partie 2 (Installer le socle) › Connecter ces outils
Connecter Google Workspace
Connecter tes services Google à ton IA
Imagine pouvoir dire à ton IA : « Lis mes emails d’aujourd’hui et résume les urgences », « Quels sont mes rendez-vous cette semaine ? », ou encore « Mets à jour mon Google Sheet avec les chiffres du mois », et qu’elle le fasse vraiment.
Pour cela, tu dois donner à ton IA un accès autorisé à ton compte Google Workspace. Tu as deux options :
| Option | Ce que c’est | À choisir si |
|---|---|---|
1. gogcli | Une CLI Google complète. Ton IA utilise la commande gog pour agir sur tes services. | Tu veux une solution transparente, complète et pilotable en ligne de commande. |
| 2. MCP Google Workspace | Un connecteur MCP expose directement les actions Google comme des outils dans OpenCode. | Tu veux utiliser Google Workspace directement depuis tes conversations OpenCode. |
Les deux options reposent sur une autorisation OAuth de ton compte Google. Dans les deux cas, tu choisis les services et les permissions que tu accordes.
Les services que tu peux connecter
Ton IA
Option 1 : gogcli (CLI) ou Option 2 : MCP Google Workspace
OAuth : les accès que tu autorises
Gmail
Lire, trier, envoyer, répondreCalendar
Agenda et événementsDrive
Chercher, lire et importerSheets
Lire et modifier tes tableauxDocs
Lire et éditer tes documentsContacts & Tasks
Contacts, tâches et todosOption 1 : installer gogcli
gogcli est une CLI qui donne à ton IA un accès à tes services Google depuis une seule commande : gog.
Cette option convient si tu veux :
- accéder à de nombreux services Google depuis un même outil ;
- comprendre clairement ce que fait ton IA ;
- pouvoir utiliser directement les commandes dans ton terminal ;
- garder une solution qui ne dépend pas d’un serveur MCP précis.
Important : on installe uniquement
gogcli, pas le bundle openclaw complet. Tu n’as pas besoin de cloneropenclaw/openclaw.
Tutoriel vidéo gogcli
La vidéo YouTube actuelle est un complément au parcours gogcli. Regarde-la avant l’installation si tu veux voir le flux complet : installation, Google Cloud Console, OAuth et premières commandes.
Le prompt à donner à ton IA
Ouvre OpenCode dans ton vault et copie-colle ce prompt :
Je veux installer gogcli, le CLI Google Workspace de openclaw, pour connecter
mon compte Google à mon IA.
Je veux accéder, selon les permissions que j'accorderai, à Gmail, Calendar,
Drive, Docs, Sheets, Contacts et Tasks.
IMPORTANT :
- Installe uniquement gogcli, pas le bundle openclaw complet.
- La documentation officielle est ici : https://github.com/openclaw/gogcli
- La commande binaire s'appelle `gog`.
- Lis la documentation officielle actuelle avant de me donner des commandes.
- À chaque étape, attends ma confirmation avant de continuer.
Étape 1 : installer gogcli
1. Détecte mon système d'exploitation.
2. Choisis la méthode d'installation recommandée par la documentation.
3. Installe gogcli.
4. Vérifie que `gog --version` fonctionne.
Étape 2 : préparer Google Cloud
Guide-moi dans le navigateur, une étape à la fois, pour :
1. Créer un projet Google Cloud appelé « Mon IA ».
2. Activer uniquement les APIs dont j'ai besoin : Gmail, Calendar, Drive, Docs,
Sheets, Contacts et Tasks.
3. Configurer l'écran de consentement OAuth :
- Type d'utilisateur : External
- Nom de l'application : Mon IA
- Email d'assistance et développeur : mon adresse Gmail
- Utilisateur test : mon adresse Gmail
4. Créer un identifiant OAuth de type « Application de bureau ».
5. Télécharger le fichier JSON dans ~/Downloads/.
Étape 3 : authentifier gogcli
1. Charge le fichier JSON avec :
`gog auth credentials ~/Downloads/client_secret_*.json`
2. Authentifie mon compte avec les services dont j'ai besoin.
3. Vérifie la configuration avec :
`gog auth doctor --check`
Étape 4 : tester en lecture seule
Lance une commande simple, sans rien modifier :
`gog calendar agenda --today`
ou
`gog gmail list --max-results 5`
Explique-moi chaque action avant de l'exécuter.
Choisir les permissions de gogcli
Les permissions se choisissent au moment où tu autorises ton compte avec gog auth add. Remplace [email protected] par ton adresse, puis lance une seule des deux commandes.
Tout en lecture seule :
gog auth add [email protected] --services gmail,calendar,drive,docs,sheets,contacts,tasks --readonly --force-consent
Brouillons et modifications Drive autorisés, mais jamais d’envoi d’email :
gog auth add [email protected] --services gmail,calendar,drive --drive-scope full --gmail-no-send --force-consent
Pour réduire des permissions déjà accordées : révoque d’abord l’accès « Mon IA » depuis myaccount.google.com/permissions, puis relance la commande. Vérifie ensuite avec
gog auth doctor --check.
Vérifier que gogcli fonctionne
Une fois l’installation terminée, demande à ton IA :
Utilise gogcli pour lister mes rendez-vous d'aujourd'hui.
Ne crée, ne modifie et n'annule aucun événement.
Puis :
Utilise gogcli pour lister mes 5 derniers emails reçus.
Résume uniquement les urgences.
Ne crée aucun brouillon et n'envoie aucun email.
Si l’IA te retourne des données correspondant à ton compte, la connexion fonctionne.
Option 2 : connecter Google Workspace via MCP
Un MCP est un connecteur qui rend des outils disponibles directement dans OpenCode.
OpenCode peut ainsi consulter ton agenda, chercher un document ou préparer un brouillon avec les outils exposés par le MCP Google Workspace.
Les connecteurs Google évoluent rapidement. Utilise le skill connect-tool pour rechercher le MCP maintenu et adapté à ton installation au moment où tu le lances.
Installer le MCP
Dans OpenCode, lance :
/connect-tool google workspace
Le skill doit :
- rechercher les MCP Google Workspace maintenus et leurs documentations actuelles ;
- comparer cette option à gogcli ;
- te proposer le connecteur recommandé ;
- t’expliquer les permissions Google nécessaires ;
- configurer le MCP dans OpenCode ;
- te guider dans l’authentification OAuth ;
- vérifier que les outils Google sont bien disponibles.
Pendant l’installation, choisis uniquement les services utiles à ton travail. Tu peux commencer avec Gmail, Calendar et Drive, puis élargir plus tard si nécessaire.
Le prompt à donner au skill
Si tu veux être plus précis, envoie plutôt ceci :
/connect-tool google workspace
Je veux connecter mon compte Google Workspace à OpenCode via un MCP.
Je veux commencer avec des accès en lecture seule pour :
- Gmail
- Google Calendar
- Google Drive
Je veux pouvoir :
- lire et résumer mes emails ;
- consulter mon agenda ;
- chercher et lire des documents dans Drive.
Avant toute installation :
1. Recherche les connecteurs MCP Google Workspace maintenus.
2. Recommande-moi celui qui est le plus fiable et le mieux adapté à OpenCode.
3. Explique les permissions Google demandées.
4. Attends ma validation avant de modifier ma configuration.
Ne configure aucun accès d'écriture sans me le demander explicitement.
Vérifier le MCP
Une fois le MCP configuré, demande à OpenCode :
Liste mes prochains rendez-vous cette semaine.
Indique les éventuels chevauchements.
Ne crée, ne déplace et n'annule aucun événement.
Puis :
Cherche dans mon Google Drive le dernier fichier contenant « budget ».
Résume son contenu.
Ne modifie ni le fichier ni ses métadonnées.
Et enfin :
Résume mes 5 derniers emails reçus.
Regroupe-les par sujet et signale les demandes urgentes.
Ne crée aucun brouillon et n'envoie rien.
Si OpenCode utilise les outils Google et te retourne les bonnes informations, le MCP est correctement connecté.
Commencer en lecture seule
Que tu choisisses gogcli ou un MCP, commence avec des usages qui lisent tes données sans les modifier.
Lecture seule -> Test réussi -> Écriture ciblée, si nécessaire.
Commence par :
- lire tes emails ;
- consulter ton agenda ;
- chercher des documents ;
- résumer un Google Doc ;
- lire les données d’un Google Sheet.
Ajoute ensuite les permissions d’écriture uniquement si un usage concret le justifie :
- créer un brouillon d’email ;
- créer un événement ;
- modifier une ligne dans un Google Sheet ;
- éditer un document.
Une permission d’écriture permet à l’IA d’agir en ton nom. Elle mérite une validation explicite.
Sécurité
Cette connexion donne potentiellement accès à des emails, des documents internes, des calendriers, des contacts et des données commerciales.
- Active uniquement les APIs et scopes dont tu as besoin.
- Commence avec des permissions de lecture seule.
- Vérifie toujours une action avant de demander l’envoi d’un email, la création d’un événement ou la modification d’un fichier.
- Ne mets jamais ton fichier OAuth, un token ou un secret dans ton vault, Git ou une conversation.
- Révoque l’accès à tout moment depuis myaccount.google.com/permissions.
- Si tu utilises un compte Google Workspace d’entreprise, valide les permissions avec la personne responsable de l’IT ou de la sécurité.
- Les données lues par le connecteur peuvent être transmises au modèle que tu utilises dans OpenCode. Vérifie le fournisseur, le modèle et les règles de traitement des données avant d’utiliser cette connexion avec des données sensibles.
En cas de doute : arrête le test, révoque l’accès si nécessaire et demande une validation avant d’élargir les permissions.
Checklist
- J’ai regardé la vidéo d’introduction.
- J’ai choisi entre gogcli et le MCP Google Workspace.
- J’ai commencé avec les services réellement utiles à mon travail.
- J’ai activé uniquement les APIs et permissions nécessaires.
- J’ai testé une action en lecture seule avec Gmail, Calendar ou Drive.
- Je sais révoquer l’accès à mon compte Google.
- Je n’ai partagé aucun secret, token ou fichier OAuth dans mon vault.