
Security News
GitHub Actions Adds cache-mode to Limit Cache Poisoning Risk
GitHub Actions now supports cache-mode, a least-privilege control on the Actions cache aimed at the cache poisoning technique behind recent compromises.
mcp-server-google-forms
Advanced tools
Servidor MCP local para criar, editar e publicar Google Forms a partir do Claude Code
Servidor MCP local que permite ao Claude Code criar, editar e publicar Google Forms. Código de exemplo do livro sobre Claude Code — clone, autorize com a sua conta Google e use.
src/server.js → o servidor MCP
scripts/get-token.js → autorização OAuth (rodar uma vez)
credentials/ → segredos locais (client_secret*.json e config.json) — fora do git
docs/ → revisão de código e histórico de alterações
create_form — cria um formulário e devolve o ID e os links. Por padrão o Google o cria já publicado;
use unpublished=true para criar como rascunho. A resposta informa o estado real.build_form — cria o formulário inteiro numa única operação: título, descrição, modo quiz e todas as perguntas.set_publish — publica ou despublica o formulário (libera ou bloqueia respostas).get_form — mostra a lista de itens com as posições e a estrutura completa.add_question — acrescenta uma pergunta (no final ou numa posição indicada). Nove tipos: texto curto/longo,
escolha única, caixas de seleção, lista suspensa, escala linear, data, hora/duração e avaliação (estrelas, corações ou joinhas).update_form_info — altera o título e/ou a descrição de um formulário existente.update_question — edita uma pergunta existente (enunciado, obrigatoriedade, alternativas, pontos, gabarito)
sem apagar e recriar — preserva o vínculo com respostas já recebidas.set_quiz — liga ou desliga o modo quiz (com notas). Obrigatório antes de usar points.add_section — insere uma quebra de seção (nova página) na posição indicada.add_text_item — insere um bloco de texto explicativo (sem campo de resposta) na posição indicada.delete_question — remove a pergunta na posição indicada (recusa apagar o que não for pergunta).move_question — move um item de uma posição para outra.list_responses — lista as respostas, incluindo perguntas de upload de arquivo. Em páginas (padrão 50),
com pageSize/pageToken para formulários com muitas respostas.verify_answer_keys — confere o gabarito de um quiz contra uma lista esperada (auditoria pós-criação).auth_status — diagnóstico das credenciais: arquivo presente, campos completos e teste real com o Google.git clone https://github.com/claude-book/mcp-server-google-forms.git
cd mcp-server-google-forms
npm install
client_secret*.json. Coloque-o na pasta credentials/ (crie-a se não existir).npm run token e aprove no navegador. Isso gera credentials/config.json.claude mcp add google-forms -- node "$(pwd)/src/server.js"
build_form (ou create_form → add_question) → compartilhar o link de resposta → list_responses.
Sobre publicação: verificamos na prática (10/07/2026) que a API cria formulários já publicados por padrão, ao contrário do que a documentação do Google sugeria. Por isso as ferramentas de criação aceitam
unpublished=true(criar como rascunho) e informam o estado real devolvido pela API — e oset_publishcobre os dois sentidos.
npm run token de novo e repita o comando; o servidor
recarrega as credenciais sozinho, sem precisar reiniciar. Importante: enquanto o app OAuth estiver em modo
Testing no Google Cloud, o Google expira a autorização a cada 7 dias. Para tokens duradouros,
publique o app (tela de permissão OAuth → In production).Com o pacote publicado no npm, dá para pular o clone:
client_secret*.json do Google Cloud (passo 2 acima) e coloque-o em ~/.config/mcp-server-google-forms/ (crie a pasta).npx -p mcp-server-google-forms mcp-server-google-forms-tokenclaude mcp add google-forms -- npx mcp-server-google-formsO servidor e o script de autorização procuram as credenciais nesta ordem:
GOOGLE_FORMS_MCP_DIR, se houver;credentials/ dentro do projeto, se a pasta existir (instalação por clone);~/.config/mcp-server-google-forms/ (instalação via npm/npx).Tudo na pasta de credenciais guarda segredos — no caso do clone, a pasta credentials/ inteira está no
.gitignore e nunca deve ser commitada. O pacote npm é gerado só com src/ e scripts/ (campo files
do package.json), então credenciais jamais entram no pacote.
FAQs
Servidor MCP local para criar, editar e publicar Google Forms a partir do Claude Code
The npm package mcp-server-google-forms receives a total of 20 weekly downloads. As such, mcp-server-google-forms popularity was classified as not popular.
We found that mcp-server-google-forms demonstrated a healthy version release cadence and project activity because the last version was released less than a year ago. It has 1 open source maintainer collaborating on the project.

Security News
GitHub Actions now supports cache-mode, a least-privilege control on the Actions cache aimed at the cache poisoning technique behind recent compromises.

Company News
Allow myself to introduce... myself.

Research
/Security News
A Twitch browser extension on Chrome and Firefox forwards users’ live OAuth session tokens through proxies controlled by a Russian bot service.