colab-cli-mcp
Enables MCP clients to execute Python code on Google Colab GPU/TPU runtimes via the official Colab CLI, with session, file, and package management capabilities.
README
colab-cli-mcp
Google 公式の google-colab-cli をラップした
リモート MCP サーバーです。ブラウザ・ws://localhost・SSH トンネルを一切使わずに、
Notion AI などの MCP クライアントから Colab の GPU/TPU ランタイムで Python を実行できます。
Notion AI ──HTTPS(OAuth)──▶ colab-cli-mcp ──subprocess──▶ colab CLI ──HTTPS──▶ Colab runtime
MCP ツール
| ツール | 対応する CLI | 説明 |
|---|---|---|
create_session(session, gpu, tpu) |
colab new |
ランタイム作成(gpu: T4/L4/G4/H100/A100、tpu: v5e1/v6e1、無指定は CPU) |
list_sessions() |
colab sessions |
セッション一覧(runtime token は返しません) |
session_status(session) |
colab status |
状態確認 |
stop_session(session) |
colab stop |
ランタイム解放 |
restart_kernel(session) |
colab restart-kernel |
カーネル再起動 |
run_code(code, session, timeout) |
colab exec -f |
Python コード実行 |
install_packages(packages, session, timeout) |
colab exec |
uv / pip でパッケージ導入 |
list_files(path, session) |
colab ls |
VM 上のファイル一覧 |
read_remote_file(remote_path) |
colab download |
VM 上のテキストを取得 |
write_remote_file(remote_path, content) |
colab upload |
VM 上にテキストを書き込み |
download_to_workspace / upload_workspace_file |
colab download / upload |
大きい/バイナリファイル用 |
remove_remote_file(path, session) |
colab rm |
ファイル削除 |
mount_drive(path, session, force_remount) |
colab exec |
Google Drive マウント |
session_log(session, lines, event_type) |
colab log |
実行履歴 |
session_notebook_url(session) |
colab url |
同じ VM にブラウザから接続する URL |
cli_version() |
colab version |
CLI バージョン |
実装メモ:
install_packagesとmount_driveはcolab exec経路で実行しています。colab install/colab drivemount自体は正常に動作しますが、colab-cli 0.6.0 のrun_automation()にはcolab execが持っているセッション存在チェック (if not s) がなく、セッションがローカル状態から消えているとAttributeError: 'NoneType' object has no attribute 'url'という生のトレースバックを返します。 exec 経路にそろえることで、エラー処理を統一し、タイムアウト指定と 完了マーカーによる成否判定を可能にしています。
Google Drive のマウントについて: Drive の認可が未取得の場合、 どちらの方式でもヘッドレスでは完結しません。
colab drivemountの認証フックはopen("/dev/tty")での手動確認を要求するため、TTY のないコンテナでは 600 秒のタイムアウトまでハングします。exec 経路ならtimeout秒で 打ち切って原因を含むエラーを返します。初回はsession_notebook_urlの URL を ブラウザで開き、Drive アクセスを一度許可してください。
repl / console / edit / ssh / pay / update は対話専用なので意図的に除外しています。
2 層の認証
- MCP クライアント → 本サーバー:
--auth token|none|google|github|oidc - 本サーバー → Colab: Colab CLI 自身の
--colab-auth oauth2|adc
1. MCP 側(Notion AI から繋ぐ)
colab-cli-mcp \
--transport http --host 0.0.0.0 --port 8080 --path /mcp \
--auth google \
--base-url https://colab-mcp.example.com \
--oauth-client-id xxxxx.apps.googleusercontent.com \
--oauth-client-secret GOCSPX-xxxxx \
--allowed-identity you@example.com
Google Cloud Console のリダイレクト URI には <base-url>/auth/callback を登録します。
公開が必要なエンドポイント: /mcp, /.well-known/oauth-authorization-server,
/.well-known/oauth-protected-resource/mcp, /authorize, /token, /register,
/consent, /auth/callback。
警告:
--allowed-identityを省略すると、OAuth を通った 任意の Google アカウントが あなたの Colab で任意コードを実行できます。必ず自分のアドレス(または@domain)を指定してください。
2. Colab CLI 側(ヘッドレスサーバーでの初回認証)
CLI はブラウザなしでも認証できます(auth.py の remote flow / token_usage=remote)。
サーバー上で 1 回だけ手で実行してトークンを作ります。
# コンテナ内で 1 回だけ
docker compose run --rm --entrypoint colab colab-cli-mcp sessions
# → 表示された URL を手元のブラウザで開き、
# 表示された認可コードを貼り付ける(~/.config/colab-cli/token.json に保存)
ADC を使う場合は --colab-auth adc にして、
gcloud auth application-default login \
--scopes=openid,https://www.googleapis.com/auth/cloud-platform,https://www.googleapis.com/auth/userinfo.email,https://www.googleapis.com/auth/colaboratory
~/.config/colab-cli/ と workspace は 必ず volume で永続化してください(compose 済み)。
Docker
GHCR の公式イメージを使う(ビルド不要)
main への push ごとに GitHub Actions が linux/amd64 + linux/arm64 の
マルチアーキイメージを自動で公開しています。
docker pull ghcr.io/animationsaver/colab-cli-mcp:latest
タグ: latest / main / sha-<short> / リリース時は 1.2.3・1.2。
cp .env.example .env
# .env を編集(最低限 COLAB_CLI_MCP_AUTH_TOKEN を openssl rand -hex 24 で埋める)
docker compose -f docker-compose.ghcr.yml up -d
# 初回のみ: Colab CLI の認証(トークンは volume に残るので 1 回だけ)
docker compose -f docker-compose.ghcr.yml run --rm --entrypoint colab colab-cli-mcp sessions
動作確認:
curl -X POST http://127.0.0.1:8080/mcp \
-H "Authorization: Bearer $COLAB_CLI_MCP_AUTH_TOKEN" \
-H "Content-Type: application/json" \
-H "Accept: application/json, text/event-stream" \
-d '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2024-11-05","capabilities":{},"clientInfo":{"name":"curl","version":"1"}}}'
イメージを更新するときは docker compose -f docker-compose.ghcr.yml pull && \ docker compose -f docker-compose.ghcr.yml up -d。
ソースからビルドする
export COLAB_CLI_MCP_BASE_URL=https://colab-mcp.example.com
export COLAB_CLI_MCP_OAUTH_CLIENT_ID=...
export COLAB_CLI_MCP_OAUTH_CLIENT_SECRET=...
export COLAB_CLI_MCP_ALLOWED_IDENTITY=you@example.com
docker compose up -d --build
TLS は Caddy / nginx / Cloudflare Tunnel などで前段終端してください。
環境変数
COLAB_CLI_MCP_ + TRANSPORT / HOST / PORT / PATH / AUTH / AUTH_TOKEN(csv) /
BASE_URL / OAUTH_CLIENT_ID / OAUTH_CLIENT_SECRET / OAUTH_SCOPE(csv) /
OAUTH_REDIRECT_PATH / OAUTH_NO_CONSENT / OIDC_CONFIG_URL / ALLOWED_IDENTITY(csv) /
EXECUTABLE / COLAB_AUTH / COLAB_OAUTH_CONFIG / COLAB_STATE / WORKSPACE
設計上のポイント
- ローカル FS のサンドボックス: upload/download のローカル側は workspace 配下に限定(
..は拒否)。 - セッション単位のロック: Colab カーネルは同時 1 リクエストなので
asyncio.Lockで直列化。 - 秘密情報の非公開:
sessions.jsonのtoken(runtime proxy token)はツール出力から除去。 - 出力の正規化: rich の枠線・ANSI・アップデートバナーを除去してから返す。
- 既知の上流バグ: 長時間実行は google-colab-cli#14
(80 秒で無応答)の影響を受ける可能性があります。
run_codeのtimeoutは余裕を持たせてください。
開発
uv sync
uv run ruff check . && uv run ruff format --check .
uv run pytest -q
Multiple Google accounts
Every account gets its own HOME under <workspace>/accounts/<name>/, so its
token.json, sessions.json, settings.json and history stay separate. The
default account keeps the container HOME (~/.config/colab-cli), so an
already authenticated deployment keeps working with no migration.
| Tool | Purpose |
|---|---|
list_accounts |
Show configured accounts, which one is active, and their sessions |
switch_account |
Make an account active for every later call (creates it if new) |
authorize_account |
Sign an account in: first call returns the Google URL, second call takes the code |
forget_account |
Delete a named account credentials, sessions and history |
Sign in a second account without a terminal:
switch_account { "account": "work" }authorize_account {}-> returnsauthorization_url- Open the URL, approve, copy the code Google shows
authorize_account { "code": "4/0A..." }->signed_in: true
Google はコードを「その URL を発行したサインインフロー」に紐付けるため、URL を表示した CLI
プロセスはプロンプトで待機したまま保持され、2 回目の呼び出しが同じプロセスへコードを入力
します。待機は 15 分(PENDING_PROMPT_TTL)で失効するので、過ぎた場合は 2. からやり直して
ください。
Start the server on a given account with --colab-account NAME or
COLAB_CLI_MCP_COLAB_ACCOUNT=NAME.
Google allows one Colab runtime assignment per account, so separate accounts are also the way to run more than one runtime at a time.
Session lifetime and the keep-alive daemon
colab new starts a detached keep-alive process (colab keep-alive, recorded as
keep_alive_pid) that pings /tun/m/<endpoint>/keep-alive/ every 60 seconds. It
is detached from any terminal, so closing the shell does not end the session -
but it lives inside this container, so docker compose down, a restart or an
image update kills it, and Colab then idles the runtime out.
The daemon also stops on its own after 24 hours (time_limit_reached), when the
local session record disappears (session_not_found), when the endpoint changes
(endpoint_mismatch), or after two consecutive 4xx replies
(consecutive_4xx_errors, usually a missing colaboratory OAuth scope). Check
session_log for the keep_alive_stopped event and its reason.
推荐服务器
Baidu Map
百度地图核心API现已全面兼容MCP协议,是国内首家兼容MCP协议的地图服务商。
Playwright MCP Server
一个模型上下文协议服务器,它使大型语言模型能够通过结构化的可访问性快照与网页进行交互,而无需视觉模型或屏幕截图。
Magic Component Platform (MCP)
一个由人工智能驱动的工具,可以从自然语言描述生成现代化的用户界面组件,并与流行的集成开发环境(IDE)集成,从而简化用户界面开发流程。
Audiense Insights MCP Server
通过模型上下文协议启用与 Audiense Insights 账户的交互,从而促进营销洞察和受众数据的提取和分析,包括人口统计信息、行为和影响者互动。
VeyraX
一个单一的 MCP 工具,连接你所有喜爱的工具:Gmail、日历以及其他 40 多个工具。
graphlit-mcp-server
模型上下文协议 (MCP) 服务器实现了 MCP 客户端与 Graphlit 服务之间的集成。 除了网络爬取之外,还可以将任何内容(从 Slack 到 Gmail 再到播客订阅源)导入到 Graphlit 项目中,然后从 MCP 客户端检索相关内容。
Kagi MCP Server
一个 MCP 服务器,集成了 Kagi 搜索功能和 Claude AI,使 Claude 能够在回答需要最新信息的问题时执行实时网络搜索。
e2b-mcp-server
使用 MCP 通过 e2b 运行代码。
Neon MCP Server
用于与 Neon 管理 API 和数据库交互的 MCP 服务器
Exa MCP Server
模型上下文协议(MCP)服务器允许像 Claude 这样的 AI 助手使用 Exa AI 搜索 API 进行网络搜索。这种设置允许 AI 模型以安全和受控的方式获取实时的网络信息。