Model Context Protocol (MCP) in Apigee – Übersicht

Diese Seite gilt für Apigee, aber nicht für Apigee Hybrid.

Apigee Edge-Dokumentation aufrufen

Auf dieser Seite wird beschrieben, wie Sie Apigee verwenden, um Ihre APIs als MCP-Tools für agentenbasierte Anwendungen verfügbar zu machen. MCP in Apigee ist für Abo-, Pay-as-you-go- und Testorganisationen verfügbar, einschließlich Organisationen mit aktiviertem Datenstandort.

Was ist das MCP?

Das Model Context Protocol (MCP) ist ein von Anthropic entwickeltes Open-Source-Protokoll, das die Art und Weise standardisiert, wie KI-Anwendungen mit Datenquellen, Workflows und Tools verbunden werden.

KI-Anwendungen können MCP verwenden, um auf Google Cloud und Apigee-Dienste als Tools zuzugreifen. In diesem Zusammenhang sind die folgenden MCP-Begriffe hilfreich:

  • MCP-Host:Die KI-Anwendung oder -Umgebung, die mit dem Nutzer interagiert. Der MCP-Host verwendet Large Language Models (LLMs), um Anfragen zu verarbeiten, die externe Daten oder Tools erfordern.
  • MCP-Client:Eine Komponente im MCP-Host, die die Kommunikation zwischen dem LLM und dem MCP-Server unterstützt. Es übersetzt die Anfragen des LLM an den MCP-Server und konvertiert die Antworten des MCP-Servers für das LLM. Außerdem werden verfügbare MCP-Server gefunden und verwendet.
  • MCP-Server:Der externe Dienst, der dem LLM Kontext, Daten oder Funktionen bereitstellt und als Proxy zwischen dem LLM und dem MCP-Client fungiert.

Funktionsweise von MCP in Apigee

MCP-Endpunkte für Google, Google Cloudund Apigee implementieren die MCP-Serverspezifikation. Dadurch können konforme MCP-Clients darauf zugreifen, um:

  • Verfügbare Endpunkte ermitteln
  • Die verfügbaren Tools an einem Endpunkt auflisten
  • Authentifizieren Sie sich an einem Endpunkt.
  • Rufen Sie Tools gemäß den definierten Zugriffsrichtlinien auf.

Jeder MCP-Client, der Remote-MCP-Endpunkte über HTTP/S unterstützt, kann auf diese Tools zugreifen. Da die Endpunkte verwaltet werden, müssen Sie keine lokalen oder Remote-MCP-Server oder zusätzliche Infrastruktur installieren oder verwalten, damit Agent-basierte Anwendungen auf Ihre Dienste zugreifen können.

MCP in Apigee bietet JSON-RPC-Unterstützung für die Methoden tools/list und tools/call. Sie können Ihren MCP-Endpunkt mit Parametern für Auffindbarkeit, Sicherheit, Netzwerkverfügbarkeit und Beobachtbarkeit anpassen.

Wichtige Funktionen von MCP in Apigee

MCP in Apigee bietet Funktionen für die Tool-Erkennung, Sicherheit und Governance. Mit diesen Funktionen können Sie verwalten, wie Agent-Anwendungen mit Ihren Diensten interagieren.

Einfachere Tool-Suche mit dem API-Hub

Sie können verfügbare MCP-Endpunkte für Apigee-Dienste über einen Verzeichnisdienst ermitteln, auf den über eine REST-Schnittstelle zugegriffen werden kann. Jeder MCP-Endpunkt unterstützt auch die MCP-Methode tools/list, mit der MCP-Clients die in diesem Endpunkt verfügbaren Tools ermitteln können.

Außerdem lässt sich MCP in den Apigee API-Hub einbinden. Wenn ein MCP Discovery Proxy bereitgestellt wird, übernimmt der API-Hub automatisch die zugehörige OpenAPI-Spezifikation, weist ihr den API-Stil MCP zu und ordnet API-Vorgänge einzelnen MCP-Tools zu. So können Entwickler im API-Hub ganz einfach nach MCP-fähigen APIs filtern und mit semantischer Suche und Anfragen in natürlicher Sprache relevante Tools für ihre Agent-basierten Anwendungen finden.

Sicherheit

MCP in Apigee umfasst mehrere Sicherheitsebenen zum Schutz Ihrer Dienste. Sie können den Zugriff über Authentifizierung, Autorisierung, Netzwerkbegrenzungen und das Scannen von Inhalten steuern.

Authentifizierung

Von Apigee gehostete MCP-Endpunkte unterstützen OAuth 2.1 und OpenID Connect (OIDC) für die Authentifizierung. So wird sichergestellt, dass nur Agenten, MCP-Clients und Endnutzer mit etablierten Identitäten auf Ihre MCP-Endpunkte zugreifen und MCP-Tools aufrufen können. Mithilfe von Metadaten geschützter Ressourcen können Clients die OAuth-Autorisierungsserver ermitteln.

Detaillierte Autorisierungsrichtlinien

Sie können den Zugriff auf Ihre MCP-Tools basierend auf OAuth-Clientidentitäten einschränken. Sie können beispielsweise eine Richtlinie in Ihrem MCP Discovery-Proxy konfigurieren, um festzulegen, dass nur bestimmte Agents mit bekannten Clientidentitäten auf ein MCP-Tool für einen Zahlungsdienst zugreifen können.

Beobachtbarkeit und Analysen

Bei von Apigee gehosteten Endpunkten können Sie Apigee Analytics verwenden, um detaillierte Nutzungsinformationen für Ihre MCP-Tools aufzurufen. Mit Analytics können Sie MCP-spezifischen Traffic von Standard-API-Traffic segmentieren und Messwerte auf der Ebene des einzelnen Tools ansehen, z. B. das Volumen von tools/list- (Erkennung) im Vergleich zu tools/call-Anfragen (Ausführung). Leistungsmesswerte helfen Ihnen auch, zwischen Proxy-Overhead und Zielantwortzeit zu unterscheiden, damit Sie Engpässe effektiver erkennen können.

Zuverlässigkeit und Fehlerbehebung

Um die Fehlerbehebung zu verbessern und mehr Einblick in den Bereitstellungsprozess zu geben, werden in der Apigee-UI bestimmte Infrastruktur- und Konfigurationsfehler angezeigt. Wenn eine Bereitstellung aufgrund einer ungültigen OpenAPI-Spezifikation oder eines Infrastrukturproblems wie eines Load-Balancer-Kapazitätsengpasses in einer bestimmten Region fehlschlägt, erhalten Sie in der Benutzeroberfläche umsetzbares Feedback, mit dem Sie das Problem ohne Support-Eingriff beheben können.

MCP mit Apigee verwenden

Sie können Ihre vorhandenen Apigee-APIs als MCP-Tools bereitstellen und über MCP-Endpunkte zugänglich machen. Diese Endpunkte können entweder auf Host- oder Umgebungsgruppenebene konfiguriert werden. Wenn Ihre Organisation cymbal beispielsweise acht Hostnamen hat (z.B. api.cymbal.com, partners.cymbal.com), die jeweils einer anderen Umgebungsgruppe zugeordnet sind, können Sie für jeden Hostnamen einen dedizierten MCP-Server hosten.

Ein verwalteter Zielendpunkt (ORG_NAME.mcp.apigee.internal) wird mit einem speziellen MCP Discovery-Proxy in Ihrer Apigee-Organisation bereitgestellt, in der Ihre MCP-Server verfügbar gemacht werden.

In der folgenden Tabelle sehen Sie ein Beispiel dafür, wie Kunden, einschließlich der fiktiven Organisation „Cymbal“, mehrere MCP-Endpunkte mit Apigee konfigurieren können.

Kunde Hostname und MCP-Basispfad Zielendpunkt des MCP-Servers API-Proxy Umgebung / Umgebungsgruppe
Becken api.cymbal.com/mcp cymbal.mcp.apigee.internal
(Mandantenprojekt der Cymbal-Organisation)
mcp-api-proxy1 prod/prod-env-group
api-internal.cymbal.com/mcp cymbal.mcp.apigee.internal
(Mandantenprojekt der Cymbal-Organisation)
mcp-api-proxy2 internal/internal-env-group
api-service.cymbal.com/mcp cymbal.mcp.apigee.internal
(Mandantenprojekt der Cymbal-Organisation)
mcp-api-proxy3 dev/dev-env-group

Beschränkungen

Für MCP in Apigee gelten die folgenden Einschränkungen:

  • Die Anzahl der MCP-Tools in einer Apigee-Organisation ist auf 1.000 begrenzt.
  • Die Bereitstellung der MCP-Infrastruktur unterliegt möglicherweise Kapazitätsbeschränkungen in den folgenden Regionen:
    • europe-central2
    • europe-southwest1
    • europe-west9
    • me-central2

    Wenn Sie einen Fehler im Zusammenhang mit einem fehlgeschlagenen Load Balancer-Provisioning sehen oder der Provisioning-Status nie in Bereitgestellt geändert wird, kann dies an vorübergehenden Infrastrukturkapazitätsbeschränkungen in der ausgewählten Region liegen. Stellen Sie den Proxy in einer Umgebung in einer anderen Region bereit.

  • MCP in Apigee unterstützt die folgenden OpenAPI-Versionen: 3.0.0, 3.0.1, 3.0.2. 3.0.3.
  • MCP in Apigee ist nicht für die Verwendung mit Apigee Hybrid-Organisationen verfügbar.
  • API-Statistiken im Apigee API-Hub sind für MCP-APIs und ‑Tools, die in Apigee-Organisationen mit aktiviertem VPC-SC bereitgestellt werden, nicht verfügbar.
  • GET-Aufrufe für MCP-Fehlerantworten geben einen 405-Fehler zurück, da der MCP-Server derzeit keine SSE-Streams (Server-Sent Events) unterstützt.
  • API-Statistiken im Apigee API-Hub werden erst angezeigt, wenn Apigee-Version 1-17-0-apigee-6 vollständig in allen verfügbaren Regionen eingeführt wurde.
  • Sie können das Attribut „API-Stil“ für eine API-Ressource mit vorhandenen API-Vorgängen nicht in MCP ändern.

Nächste Schritte