Descripción general de Model Context Protocol (MCP) en Apigee

Esta página se aplica a Apigee, pero no a Apigee Hybrid.

Consulta la documentación de Apigee Edge.

En esta página se describe cómo usar Apigee para exponer tus productos de API como herramientas de MCP a aplicaciones de agentes. Puedes aplicar políticas de Apigee a tus productos de API para proporcionar una capa de seguridad y controlar cómo se usan tus herramientas de MCP.

¿Qué es MCP?

Model Context Protocol (MCP) es un protocolo de código abierto desarrollado por Anthropic que estandariza la forma en que las aplicaciones de IA se conectan a fuentes de datos, flujos de trabajo y herramientas.

Las aplicaciones de IA pueden usar MCP para acceder a los servicios de Google Cloud y Apigee como herramientas. En este contexto, es útil conocer los siguientes términos del Programa de Partners de Google Cloud:

  • Host de MCP: la aplicación o el entorno de IA que interactúa con el usuario. El host de MCP usa modelos de lenguaje extenso (LLMs) para procesar solicitudes que pueden requerir datos o herramientas externos.
  • Cliente de MCP: componente del host de MCP que ayuda a que el LLM y el servidor de MCP se comuniquen entre sí. Traduce las solicitudes del LLM para el MCP y convierte las respuestas del MCP para el LLM. También busca y usa los servidores de MCP disponibles.
  • Servidor de MCP: el servicio externo que proporciona contexto, datos o funciones al LLM y que actúa como proxy entre el LLM y el cliente de MCP.

Cómo funciona el MCP en Apigee

Los endpoints de MCP de Google, Google Cloudy Apigee implementan la especificación del servidor de MCP. Esto permite que los clientes de MCP que cumplan los requisitos accedan a ellos para lo siguiente:

  • Descubre los endpoints disponibles.
  • Lista las herramientas disponibles en un endpoint.
  • Autentícate en un endpoint.
  • Llamar a herramientas según las políticas de acceso definidas.
  • Recibir respuestas de las herramientas en streaming.

Cualquier cliente de MCP que admita endpoints de MCP remotos a través de HTTP/S puede acceder a estas herramientas. Como los endpoints están gestionados, no tienes que instalar ni gestionar servidores MCP locales, servidores MCP remotos ni infraestructura adicional para permitir que las aplicaciones de agentes accedan a tus servicios.

MCP en Apigee ofrece compatibilidad con JSON-RPC para los métodos tools/list y tools/call. Puedes personalizar tu endpoint de MCP con parámetros de visibilidad, seguridad, disponibilidad de red y observabilidad.

Funciones principales de MCP en Apigee

MCP en Apigee ofrece funciones para el descubrimiento de herramientas, la seguridad y el gobierno. Estas funciones te ayudan a gestionar cómo interactúan las aplicaciones de agentes con tus servicios.

Descubrimiento de herramientas simplificado

Puedes descubrir los endpoints de MCP disponibles para los servicios de Apigee mediante un servicio de directorio accesible a través de una interfaz REST. Cada endpoint de MCP también admite el método tools/list de MCP, que permite a los clientes de MCP descubrir las herramientas disponibles en ese endpoint.

Seguridad

MCP en Apigee incluye varias capas de seguridad para proteger tus servicios. Puedes controlar el acceso mediante la autenticación, la autorización, los límites de la red y el análisis de contenido.

Autenticación

Los endpoints de MCP alojados en Apigee admiten la autenticación OAuth 2.1. De esta forma, solo los agentes, los clientes de MCP y los usuarios finales con identidades establecidas pueden acceder a tus endpoints de MCP y llamar a las herramientas de MCP. Los metadatos de recursos protegidos permiten a los clientes descubrir los servidores de autorización de OAuth.

Políticas de autorización detalladas

Puede restringir el acceso a sus herramientas de MCP en función de las identidades de cliente de OAuth, incluida la identidad del usuario final. Por ejemplo, puedes configurar una política en tu proxy de detección de MCP para especificar que solo los agentes designados con identidades de cliente conocidas puedan acceder a una herramienta de MCP para un servicio de pagos.

Analíticas centralizadas

En el caso de los endpoints alojados en Apigee, puede ver información sobre el uso de la herramienta MCP en Apigee Analytics.

Usar el MCP con Apigee

Puede exponer sus APIs de Apigee como herramientas del MCP y hacer que se pueda acceder a ellas a través de los endpoints del MCP. Estos endpoints se pueden configurar a nivel de host o de grupo de entornos. Por ejemplo, si tu organización de Cymbal tiene ocho nombres de host (por ejemplo, api.Cymbal.com o partners.Cymbal.com), cada uno asociado a un grupo de entornos diferente, puedes alojar un servidor MCP dedicado para cada nombre de host.

Un endpoint de destino gestionado (mcp.apigee.internal) se implementa mediante un proxy de descubrimiento de MCP especializado en tu organización de Apigee, donde se ponen a disposición tus servidores de MCP.

En la siguiente tabla se muestra un ejemplo de cómo pueden configurar varios endpoints de MCP los clientes, incluida la organización ficticia Cymbal, mediante Apigee.

Cliente Nombre de host y ruta base de MCP Endpoint de destino del servidor de MCP Proxy de API y producto Herramientas
Cymbal api.cymbal.com/mcp mcp.apigee.internal
(proyecto de cliente de Cymbal)
mcp-api-proxy1 y api-product1 Tool1..50
api-internal.cymbal.com/mcp mcp.apigee.internal
(proyecto de cliente de Cymbal)
mcp-api-proxy2 y api-product2 Tool51..100
api-service.cymbal.com/mcp mcp.apigee.internal
(proyecto de cliente de Cymbal)
mcp-api-proxy3 y api-product3 Tool101..130

Limitaciones

Se aplican las siguientes limitaciones al lanzamiento de la versión preliminar privada de MCP en Apigee:

  • El tamaño total de la especificación de OpenAPI está limitado a 1 MB a nivel de organización.
  • MCP en Apigee admite las siguientes versiones de OpenAPI: 3.0.0, 3.0.1 y 3.0.2. 3.0.3.
  • El MCP de Apigee no se puede usar con organizaciones de Apigee Hybrid ni con organizaciones de Apigee que deban cumplir los requisitos de residencia de datos.

Además, ten en cuenta que esta versión preliminar privada de MCP en Apigee no es adecuada para su uso en un entorno de producción.

Siguientes pasos