代理基礎設施
Google Cloud API Gateway 可把既有 REST API 直接映射為遠端 MCP 工具
9 月 11 日推出的公開預覽透過 OpenAPI 3.x 擴充,讓代理以 `tools/list` 與 `tools/call` 存取既有後端,毋須另寫 MCP 伺服器。首版只有工具介面,且不支援串流、長時間呼叫及二進位回應,正式遷移前仍需審查認證與協定相容性。

Google Cloud 在 API Gateway 加入遠端 MCP 伺服器模式:工程團隊可在既有 OpenAPI 3.x 文件中設定 `x-google-api-management.mcp`,選擇要暴露的路徑及操作,由 Gateway 自動產生工具名稱、說明和輸入結構。代理向 `<basepath>/mcp` 發送 JSON-RPC 後,Gateway 先驗證請求,再把 `tools/call` 的參數轉成一般 HTTP 路徑、查詢參數或 request body,最後將後端回應包回 MCP 格式。原有 REST 服務不必導入 MCP SDK,也不必維護另一組轉接程式。
公開預覽支援 `initialize`、`notifications/initialized`、`tools/list` 與 `tools/call`,並可透過 API Hub 把啟用 MCP 的 Gateway 自動登錄至 Agent Registry。這使企業能在同一管理層控制代理可發現哪些操作,避免把整份 API 規格無差別送進模型;但工具說明與參數仍會直接影響模型選擇,含糊的 operation metadata 可能造成誤呼叫。Google 特別建議為 `tools/list` 配置 JWT security scheme,預覽版在此處尚不支援 API key 認證。
限制目前相當具體:單一 Gateway 最多一千項工具,只接受 GET、POST、PUT、PATCH、DELETE;沒有 `resources/*`、`prompts/*`、stdio、JSON-RPC batch、SSE 串流或長任務,回應也只能是 UTF-8 文字。更重要的是,同一份 API configuration 不能同時啟用 MCP 與 `x-google-model-router`。已使用 Gateway 統一路由 Gemini、Claude 或 GPT 的團隊,因此可能必須拆成兩個設定與端點。下一步應觀察 Google 會否補上 MCP Tasks、串流及細粒度授權,並在上線前對每項具寫入能力的工具加入最小權限、審批與稽核。