Esta página se aplica a Apigee, pero no a Apigee Hybrid.
Consulta la documentación de
Apigee Edge.
En esta página se describe cómo usar Apigee para exponer tus productos de API como herramientas de MCP a aplicaciones de agentes. Puedes aplicar políticas de Apigee a tus productos de API para proporcionar una capa de seguridad y controlar cómo se usan tus herramientas de MCP.
¿Qué es MCP?
Model Context Protocol (MCP) es un protocolo de código abierto desarrollado por Anthropic que estandariza la forma en que las aplicaciones de IA se conectan a fuentes de datos, flujos de trabajo y herramientas.
Las aplicaciones de IA pueden usar MCP para acceder a los servicios de Google Cloud y Apigee como herramientas. En este contexto, es útil conocer los siguientes términos del Programa de Partners de Google Cloud:
- Host de MCP: la aplicación o el entorno de IA que interactúa con el usuario. El host de MCP usa modelos de lenguaje extenso (LLMs) para procesar solicitudes que pueden requerir datos o herramientas externos.
- Cliente de MCP: componente del host de MCP que ayuda a que el LLM y el servidor de MCP se comuniquen entre sí. Traduce las solicitudes del LLM para el MCP y convierte las respuestas del MCP para el LLM. También busca y usa los servidores de MCP disponibles.
- Servidor de MCP: el servicio externo que proporciona contexto, datos o funciones al LLM y que actúa como proxy entre el LLM y el cliente de MCP.
Cómo funciona el MCP en Apigee
Los endpoints de MCP de Google, Google Cloudy Apigee implementan la especificación del servidor de MCP. Esto permite que los clientes de MCP que cumplan los requisitos accedan a ellos para lo siguiente:
- Descubre los endpoints disponibles.
- Lista las herramientas disponibles en un endpoint.
- Autentícate en un endpoint.
- Llamar a herramientas según las políticas de acceso definidas.
- Recibir respuestas de las herramientas en streaming.
Cualquier cliente de MCP que admita endpoints de MCP remotos a través de HTTP/S puede acceder a estas herramientas.
Como los endpoints están gestionados, no tienes que instalar ni gestionar servidores MCP locales, servidores MCP remotos ni infraestructura adicional para permitir que las aplicaciones de agentes accedan a tus servicios.
MCP en Apigee ofrece compatibilidad con JSON-RPC para los métodos tools/list y tools/call. Puedes personalizar tu endpoint de MCP
con parámetros de visibilidad, seguridad, disponibilidad de red y observabilidad.
Funciones principales de MCP en Apigee
MCP en Apigee ofrece funciones para el descubrimiento de herramientas, la seguridad y el gobierno. Estas funciones te ayudan a gestionar cómo interactúan las aplicaciones de agentes con tus servicios.
Descubrimiento de herramientas simplificado
Puedes descubrir los endpoints de MCP disponibles para los servicios de Apigee mediante un servicio de directorio accesible a través de una interfaz REST. Cada endpoint de MCP también admite el método tools/list de MCP, que permite a los clientes de MCP descubrir las herramientas disponibles en ese endpoint.
Seguridad
MCP en Apigee incluye varias capas de seguridad para proteger tus servicios. Puedes controlar el acceso mediante la autenticación, la autorización, los límites de la red y el análisis de contenido.
Autenticación
Los endpoints de MCP alojados en Apigee admiten la autenticación OAuth 2.1. De esta forma, solo los agentes, los clientes de MCP y los usuarios finales con identidades establecidas pueden acceder a tus endpoints de MCP y llamar a las herramientas de MCP. Los metadatos de recursos protegidos permiten a los clientes descubrir los servidores de autorización de OAuth.
Políticas de autorización detalladas
Puede restringir el acceso a sus herramientas de MCP en función de las identidades de cliente de OAuth, incluida la identidad del usuario final. Por ejemplo, puedes configurar una política en tu proxy de detección de MCP para especificar que solo los agentes designados con identidades de cliente conocidas puedan acceder a una herramienta de MCP para un servicio de pagos.
Analíticas centralizadas
En el caso de los endpoints alojados en Apigee, puede ver información sobre el uso de la herramienta MCP en Apigee Analytics.
Usar el MCP con Apigee
Puede exponer sus APIs de Apigee como herramientas del MCP y hacer que se pueda acceder a ellas a través de los endpoints del MCP. Estos endpoints se pueden configurar a nivel de host o de grupo de entornos. Por ejemplo, si tu organización de Cymbal tiene ocho nombres de host (por ejemplo, api.Cymbal.com o partners.Cymbal.com), cada uno asociado a un grupo de entornos diferente, puedes alojar un servidor MCP dedicado para cada nombre de host.
Un endpoint de destino gestionado (mcp.apigee.internal) se implementa mediante un proxy de descubrimiento de MCP especializado en tu organización de Apigee, donde se ponen a disposición tus servidores de MCP.
En la siguiente tabla se muestra un ejemplo de cómo pueden configurar varios endpoints de MCP los clientes, incluida la organización ficticia Cymbal, mediante Apigee.
| Cliente | Nombre de host y ruta base de MCP | Endpoint de destino del servidor de MCP | Proxy de API y producto | Herramientas |
|---|---|---|---|---|
| Cymbal | api.cymbal.com/mcp |
mcp.apigee.internal(proyecto de cliente de Cymbal) |
mcp-api-proxy1 y api-product1 |
Tool1..50 |
api-internal.cymbal.com/mcp |
mcp.apigee.internal(proyecto de cliente de Cymbal) |
mcp-api-proxy2 y api-product2 |
Tool51..100 | |
api-service.cymbal.com/mcp |
mcp.apigee.internal(proyecto de cliente de Cymbal) |
mcp-api-proxy3 y api-product3 |
Tool101..130 |
Limitaciones
Se aplican las siguientes limitaciones al lanzamiento de la versión preliminar privada de MCP en Apigee:
- El tamaño total de la especificación de OpenAPI está limitado a 1 MB a nivel de organización.
- MCP en Apigee admite las siguientes versiones de OpenAPI: 3.0.0, 3.0.1 y 3.0.2. 3.0.3.
- El MCP de Apigee no se puede usar con organizaciones de Apigee Hybrid ni con organizaciones de Apigee que deban cumplir los requisitos de residencia de datos.
Además, ten en cuenta que esta versión preliminar privada de MCP en Apigee no es adecuada para su uso en un entorno de producción.
Siguientes pasos
- Para acceder a otros productos de Google y Google Cloud a través de las herramientas de MCP, consulta el resumen de los servidores de MCP de Google Cloud.
- Consulta cómo empezar a usar Apigee y MCP.