TL;DR — Resumen ejecutivo
- Conectar Claude con Google Workspace vía MCP permite que el modelo consulte y actúe sobre Gmail, Drive, Docs y Calendar durante una conversación o tarea, sin copia-pega. La conexión se hace vía OAuth contra tu cuenta de Workspace.
- Necesitas cuatro cosas: Claude Desktop o host MCP compatible, cuenta de Google Workspace, credenciales OAuth de un proyecto Google Cloud, y el servidor MCP de Google instalado. De cero a funcionando: una tarde.
- El servidor de Google Drive es oficial de referencia; Gmail, Docs y Calendar tienen servidores comunitarios maduros. Conviene auditar los comunitarios antes de producción con datos sensibles.
- Tres reglas de seguridad: OAuth con scopes mínimos (solo lectura por defecto), acceso limitado a carpetas/etiquetas concretas (no toda la cuenta), y Claude Team/Enterprise con DPA. OAuth permite revocar el acceso al instante desde Google.
- Casos de uso: resumir emails de un cliente, extraer datos de un contrato en Drive, preparar borradores de respuesta, consultar y crear eventos en Calendar. Siempre con confirmación humana antes de enviar o modificar.
- MCP vs Gemini nativo: Gemini es excelente dentro de Workspace; conectar Claude vía MCP evita atarse a un modelo y aprovecha Claude para razonamiento largo. Muchas empresas usan los dos.
- Veredicto operativo: empezar con el servidor en local (stdio) para validar con una persona, scopes de solo lectura, y pasar a servidor remoto con OAuth por usuario cuando el equipo lo necesite. No dar acceso de escritura ni a toda la cuenta al inicio.
Qué vas a conseguir con este tutorial
Al final del tutorial vas a tener Claude conectado a tu Google Workspace vía MCP, capaz de leer y buscar en Drive, consultar y redactar borradores en Gmail, y gestionar Calendar — todo con OAuth seguro y scopes mínimos. Esto elimina el copia-pega entre Claude y tus herramientas de Google, y permite que el modelo trabaje con tus datos reales cuando se lo pides.
Si quieres entender qué es MCP antes de empezar, está en la definición de Model Context Protocol. Y el contexto completo de integración en la guía de integración MCP en empresa.
Requisitos previos:
| Requisito | Detalle |
|---|---|
| Claude Desktop o host MCP | Claude Desktop, Claude Code, Cursor o similar |
| Cuenta Google Workspace | Business o superior (no la gratuita personal para uso empresarial) |
| Proyecto Google Cloud | Para generar las credenciales OAuth |
| Servidor MCP de Google | Drive (oficial referencia) + Gmail/Docs/Calendar (comunitarios) |
| Claude Team/Enterprise con DPA | Si vas a tocar datos de cliente |
| Perfil técnico básico | Para el setup OAuth (una tarde) |
Paso 1 — Crear el proyecto y credenciales OAuth en Google Cloud (30-45 min)
La conexión Claude ↔ Workspace se autentica con OAuth, así que lo primero es crear las credenciales en Google Cloud.
- Entra en Google Cloud Console y crea un proyecto nuevo (o usa uno existente): “Claude MCP Workspace”.
- Habilita las APIs que vas a usar: Google Drive API, Gmail API, Google Docs API, Google Calendar API (solo las que necesites).
- Ve a APIs y servicios → Pantalla de consentimiento OAuth. Configúrala como “Interna” si es para tu organización Workspace (más simple y seguro que “Externa”).
- Ve a Credenciales → Crear credenciales → ID de cliente OAuth. Tipo: aplicación de escritorio.
- Descarga el JSON de credenciales. Lo necesitarás en el paso 3.
Regla de seguridad clave: en la pantalla de consentimiento, añade solo los scopes mínimos. Para empezar, scopes de solo lectura:
drive.readonly(leer Drive)gmail.readonly(leer Gmail)calendar.readonly(leer Calendar)
Añade scopes de escritura (drive.file, gmail.compose) solo cuando los necesites de verdad.
Paso 2 — Instalar el servidor MCP de Google (15-30 min)
Hay servidores MCP para los distintos servicios de Google. El de Drive es oficial de referencia; Gmail, Docs y Calendar tienen versiones comunitarias maduras.
Para el servidor de Drive (oficial), la instalación típica con npx:
npx -y @modelcontextprotocol/server-gdrive
Para un servidor que cubra varios servicios de Workspace (Drive + Gmail + Calendar), hay paquetes comunitarios que los agrupan. Antes de usar uno comunitario en producción con datos reales, audita el código — es la regla de seguridad de cualquier servidor no oficial, como explicamos en los mejores servidores MCP para empresa.
Coloca el JSON de credenciales OAuth del paso 1 en la ruta que el servidor espera (suele ser una variable de entorno GOOGLE_OAUTH_CREDENTIALS o un fichero en una carpeta de config).
Paso 3 — Configurar Claude Desktop (15 min)
Conecta el servidor a Claude editando el archivo de configuración de Claude Desktop.
Edita ~/Library/Application Support/Claude/claude_desktop_config.json (macOS) o el equivalente en tu sistema:
{
"mcpServers": {
"google-workspace": {
"command": "npx",
"args": ["-y", "@modelcontextprotocol/server-gdrive"],
"env": {
"GOOGLE_OAUTH_CREDENTIALS": "/ruta/a/credenciales.json"
}
}
}
}
Reinicia Claude Desktop. La primera vez que uses el servidor, se abrirá el flujo de OAuth en el navegador: inicia sesión con tu cuenta de Workspace y autoriza los scopes. El token queda guardado localmente para futuras sesiones.
Verifica la conexión con MCP Inspector antes de usarlo en serio:
npx @modelcontextprotocol/inspector npx -y @modelcontextprotocol/server-gdrive
Esto te deja ver qué resources y tools expone el servidor y probarlos sin abrir Claude.
Paso 4 — Probar los casos de uso (30 min)
Con el servidor conectado, prueba los casos de uso reales para validar que funciona.
| Caso de uso | Qué pedir a Claude |
|---|---|
| Buscar en Drive | ”Busca el contrato del cliente X en Drive y extrae las fechas clave” |
| Resumir emails | ”Resume los emails del cliente X de esta semana” |
| Borrador de respuesta | ”Prepara un borrador de respuesta a este hilo de email” |
| Consultar agenda | ”¿Qué reuniones tengo esta semana con el equipo?” |
| Cruzar Drive + Calendar | ”Para la reunión del jueves con X, busca el último documento que compartimos” |
Regla operativa: en las primeras semanas, todas las acciones de escritura (enviar email, modificar documento, crear evento) deben pasar por confirmación humana explícita. Claude prepara el borrador, tú revisas y envías.
Seguridad: las 3 reglas para Workspace
Conectar Claude a Gmail y Drive da acceso a datos muy sensibles — la seguridad no es opcional.
Regla 1 — Scopes mínimos en OAuth. Solo lectura por defecto. Añade escritura (gmail.compose, drive.file) solo cuando un caso de uso concreto lo exija, y nunca scopes de administración.
Regla 2 — Acceso limitado, no toda la cuenta. Configura el acceso a carpetas concretas de Drive o etiquetas concretas de Gmail cuando sea posible, en vez de toda la cuenta. Menos superficie expuesta.
Regla 3 — Claude Team/Enterprise con DPA + revocación OAuth. Si tocas datos de cliente, plan con DPA firmado. La ventaja de OAuth: si necesitas cortar el acceso, lo revocas al instante desde la consola de Google Cloud o la cuenta de Workspace, sin tocar el servidor.
Para empresa con varios usuarios, añadir un servidor remoto con OAuth por usuario y audit log de cada acción, como se detalla en la guía de integración MCP en empresa.
MCP vs Gemini nativo: cuándo cada uno
Google Workspace ya tiene Gemini integrado nativamente. ¿Por qué conectar Claude vía MCP?
| Variable | Gemini nativo en Workspace | Claude vía MCP |
|---|---|---|
| Integración | Nativa, cero setup | Requiere setup OAuth |
| Razonamiento largo | Bueno | Sobresaliente |
| Output en castellano | Bueno | Más natural |
| Vendor lock-in | Atado a Google | Agnóstico al modelo |
| Mejor para | Productividad rápida en Workspace | Trabajo de profundidad, no atarse a un modelo |
Veredicto: usar Gemini para tareas rápidas dentro de Workspace y Claude vía MCP para trabajo de profundidad (análisis, redacción larga, razonamiento) sobre los mismos datos. No es uno u otro — muchas empresas usan los dos. La ventaja de MCP es que el servidor que montas sirve para cualquier modelo compatible, hoy Claude y mañana lo que elijas.
Errores comunes y cómo evitarlos
| Error | Síntoma | Cómo evitarlo |
|---|---|---|
| Scopes de escritura desde el inicio | Riesgo de modificaciones no deseadas | Solo lectura por defecto, escritura solo cuando se necesite |
| Dar acceso a toda la cuenta | Superficie expuesta enorme | Limitar a carpetas/etiquetas concretas |
| Servidor comunitario sin auditar | Riesgo de seguridad con datos sensibles | Auditar código o usar oficiales |
| Credenciales OAuth en el repo | Filtrado de acceso | Variables de entorno, nunca en código versionado |
| Acciones de escritura sin confirmación | Email enviado o doc modificado por error | Confirmación humana las primeras semanas |
| Plan gratuito con datos de cliente | Sin DPA, riesgo legal | Claude Team/Enterprise con DPA |
| Saltarse MCP Inspector | Debugging confuso en Claude directo | Validar con Inspector primero |
Preguntas frecuentes
¿Se puede conectar Claude con Google Workspace de forma oficial?
Sí. Hay servidores MCP para Google Drive (oficial de referencia) y servidores comunitarios maduros para Gmail, Docs y Calendar. La conexión se hace vía OAuth contra tu cuenta de Google Workspace, lo que significa que los permisos se gestionan con el sistema de autenticación de Google y se revocan automáticamente si la persona sale de la organización.
¿Qué necesito para conectar Claude con Google Workspace?
Cuatro cosas: Claude Desktop o un host MCP compatible, una cuenta de Google Workspace (no la gratuita personal para uso empresarial), las credenciales OAuth de un proyecto de Google Cloud, y el servidor MCP de Google instalado. El proceso completo lleva una tarde para alguien con perfil técnico básico, menos si usas un servidor pre-empaquetado.
¿Es seguro dar a Claude acceso a mi Gmail y Drive?
Con la configuración correcta, sí. Las tres reglas: usar OAuth con scopes mínimos (solo lectura salvo necesidad de escritura), limitar el acceso a las carpetas o etiquetas necesarias en vez de toda la cuenta, y mantener Claude Team/Enterprise con DPA. La ventaja de OAuth es que el acceso se revoca al instante desde la consola de Google si hace falta, sin tocar el servidor.
¿Qué puede hacer Claude una vez conectado a Google Workspace?
Leer y buscar en Drive (documentos, hojas), leer y redactar borradores en Gmail, consultar y crear eventos en Calendar, y leer/escribir en Docs. Por ejemplo: “resume los emails del cliente X de esta semana”, “busca el contrato en Drive y extrae las fechas clave”, “prepara un borrador de respuesta a este hilo”. Siempre con confirmación humana antes de enviar o modificar.
¿Por qué usar MCP en vez de Gemini, que ya está integrado en Workspace?
Gemini está integrado nativamente en Workspace y es excelente para productividad dentro de Google. La razón para conectar Claude vía MCP es no atarse a un solo modelo: con MCP usas Claude (mejor en razonamiento largo y output en castellano) sobre tus datos de Workspace, y si mañana cambias de modelo el servidor sigue funcionando. Muchas empresas usan Gemini para tareas rápidas en Workspace y Claude vía MCP para trabajo de profundidad.
¿Necesito un servidor remoto o vale en local?
Para uso individual, el servidor en local (stdio) con Claude Desktop es lo más simple y rápido. Para un equipo que comparte el acceso, conviene un servidor remoto (SSE/HTTP) desplegado en infraestructura propia, con OAuth por usuario. Empezar en local para validar, pasar a remoto cuando varias personas lo necesiten.
¿Esto sustituye a las automatizaciones que tengo con Zapier o Make en Workspace?
No, son cosas distintas. Zapier y Make ejecutan flujos automáticos programados (cuando llega un email con X, guarda el adjunto en Drive). MCP permite a Claude consultar y actuar sobre Workspace en tiempo real durante una conversación o tarea. Conviven: Make para automatizaciones de fondo, MCP para que el modelo trabaje con tus datos cuando se lo pides.
En resumen
- Conectar Claude con Google Workspace vía MCP permite que el modelo consulte y actúe sobre Gmail, Drive, Docs y Calendar en tiempo real, sin copia-pega, vía OAuth contra tu cuenta.
- Cuatro requisitos: Claude Desktop o host MCP, cuenta Workspace, credenciales OAuth de Google Cloud, servidor MCP de Google. De cero a funcionando: una tarde.
- El servidor de Drive es oficial; Gmail, Docs y Calendar tienen versiones comunitarias maduras que conviene auditar antes de producción con datos sensibles.
- El setup tiene 4 pasos: crear proyecto y credenciales OAuth en Google Cloud, instalar el servidor MCP, configurar Claude Desktop, probar los casos de uso con MCP Inspector.
- Tres reglas de seguridad: scopes mínimos (solo lectura por defecto), acceso limitado a carpetas/etiquetas concretas, Claude Team/Enterprise con DPA. OAuth permite revocar al instante.
- MCP vs Gemini: Gemini para productividad rápida en Workspace, Claude vía MCP para trabajo de profundidad y para no atarse a un modelo. Muchas empresas usan los dos.
- Veredicto operativo: empezar en local (stdio) con scopes de solo lectura para validar con una persona, y pasar a servidor remoto con OAuth por usuario y audit log cuando el equipo lo necesite. No dar escritura ni acceso a toda la cuenta al inicio.
Fuentes y referencias
- modelcontextprotocol — Servidor de Google Drive (referencia).
- Anthropic — Model Context Protocol official site.
- Google — Google Cloud Console y OAuth.
- Google — Workspace APIs.
- Anthropic — Introducing the Model Context Protocol (noviembre 2024).
Próximo paso
Si llevas una empresa de servicios que vive en Google Workspace y reconoces la situación —el equipo copia-pega entre Claude y Drive/Gmail, sabéis que conectarlos ahorraría tiempo pero no sabéis cómo hacerlo con seguridad—, el siguiente paso es una conversación de 30 minutos para diseñar la integración Claude ↔ Workspace concreta para tu empresa, con los scopes y la seguridad correctos. Sin preparación previa, sin compromiso.