本頁內容適用於 Apigee,但不適用於 Apigee Hybrid。
查看
Apigee Edge 說明文件。
本頁說明如何使用 Apigee 將 API 做為 MCP 工具,提供給代理程式應用程式。Apigee 中的 MCP 適用於訂閱、即付即用和評估組織,包括啟用資料落地功能的組織。
什麼是 MCP?
Model Context Protocol (MCP) 是由 Anthropic 開發的開放原始碼通訊協定,可將 AI 應用程式連結至資料來源、工作流程和工具的方式標準化。
AI 應用程式可使用 MCP 做為工具,存取 Google Cloud 和 Apigee 服務。在此情況下,瞭解下列 MCP 術語很有幫助:
- MCP 主機:與使用者互動的 AI 應用程式或環境。MCP 主機會使用大型語言模型 (LLM),處理可能需要外部資料或工具的要求。
- MCP 用戶端:MCP 主機內的元件,可協助 LLM 和 MCP 伺服器之間的通訊。 它會將 LLM 的要求轉換成 MCP 伺服器可理解的內容,並將 MCP 伺服器的回覆轉換成 LLM 可理解的內容。此外,還會尋找並使用可用的 MCP 伺服器。
- MCP 伺服器:為 LLM 提供脈絡、資料或功能的外部服務,可做為 LLM 和 MCP 用戶端之間的 Proxy。
Apigee 中的 MCP 運作方式
Google、 Google Cloud和 Apigee 的 MCP 端點會實作 MCP 伺服器規格。這樣一來,符合規定的 MCP 用戶端就能存取這些工具,以執行下列操作:
- 探索可用的端點。
- 列出端點可用的工具。
- 向端點進行驗證。
- 根據定義的存取權政策呼叫工具。
只要 MCP 用戶端支援透過 HTTP/S 存取遠端 MCP 端點,就能使用這些工具。
由於端點是受管理狀態,您不需要安裝或管理本機 MCP 伺服器、遠端 MCP 伺服器或額外基礎架構,就能讓代理程式應用程式存取服務。
Apigee 中的 MCP 支援 tools/list 和 tools/call 方法的 JSON-RPC。您可以透過參數自訂 MCP 端點,以利探索、確保安全性、網路可用性和可觀測性。
Apigee MCP 的主要功能
Apigee 中的 MCP 提供工具探索、安全性和治理功能。這些功能可協助您管理代理程式應用程式與服務的互動方式。
運用 API 中心簡化工具探索流程
您可以使用透過 REST 介面存取的目錄服務,探索 Apigee 服務的可用 MCP 端點。每個 MCP 端點也支援 MCP tools/list 方法,讓 MCP 用戶端探索該端點提供的工具。
此外,MCP 也與 Apigee API 中心整合。部署 MCP Discovery Proxy 後,API 中樞會自動擷取其 OpenAPI 規格,並指派 MCP API 樣式,然後將 API 作業對應至個別 MCP 工具。開發人員可藉此在 API 中心輕鬆篩選出啟用 MCP 的 API,並使用語意搜尋功能,以自然語言查詢找出代理程式應用程式的相關工具。
安全性
Apigee 中的 MCP 包含多層安全防護機制,可保護您的服務。您可以透過驗證、授權、網路界線和內容掃描控管存取權。
驗證
Apigee 代管的 MCP 端點支援 OAuth 2.1 和 OpenID Connect (OIDC) 進行驗證。這項措施可確保只有已建立身分的代理程式、MCP 用戶端和終端使用者,才能存取 MCP 端點及呼叫 MCP 工具。受保護的資源中繼資料可讓用戶端探索 OAuth 授權伺服器。
精細的授權政策
您可以根據 OAuth 用戶端身分,限制 MCP 工具的存取權。舉例來說,您可以在 MCP Discovery 代理中設定政策,指定只有具備已知用戶端身分的指定代理,才能存取付款服務的 MCP 工具。
可觀測性和數據分析
如果是 Apigee 代管端點,您可以使用 Apigee Analytics 查看 MCP 工具的詳細用量資訊。
透過 Analytics,您可以將 MCP 專屬流量與標準 API 流量區隔開來,並在個別工具層級查看指標,例如 tools/list (探索) 與 tools/call (執行) 要求量。成效指標也有助於區分 Proxy 負荷和目標回應時間,讓您更有效地找出瓶頸。
可靠性與疑難排解
為改善疑難排解作業,並提供部署程序相關資訊,Apigee 會在使用者介面中顯示特定基礎架構和設定錯誤。如果部署作業因 OpenAPI 規格無效或基礎架構問題 (例如特定區域的負載平衡器容量缺貨) 而失敗,使用者介面會提供實用意見回饋,協助您解決問題,不必尋求支援團隊的協助。
搭配 Apigee 使用 MCP
您可以將現有的 Apigee API 公開為 MCP 工具,並透過 MCP 端點存取這些工具。
這些端點可在主機或環境群組層級設定。舉例來說,如果您的 cymbal 機構有八個主機名稱 (例如 api.cymbal.com、partners.cymbal.com),且每個主機名稱都與不同的環境群組相關聯,則您可以為每個主機名稱代管專屬的 MCP 伺服器。
代管目標端點 (ORG_NAME.mcp.apigee.internal) 是在 Apigee 機構中,使用專門的 MCP Discovery Proxy 部署,MCP 伺服器會在此提供。
下表舉例說明客戶 (包括虛構的 cymbal 組織) 如何使用 Apigee 設定多個 MCP 端點。
| 客戶 | 主機名稱和 MCP basepath | MCP 伺服器目標端點 | API Proxy | 環境 / 環境群組 |
|---|---|---|---|---|
| 鈸 | api.cymbal.com/mcp |
cymbal.mcp.apigee.internal(cymbal 機構的租戶專案) |
mcp-api-proxy1 |
prod/prod-env-group |
api-internal.cymbal.com/mcp |
cymbal.mcp.apigee.internal(cymbal 機構的租戶專案) |
mcp-api-proxy2 |
internal/internal-env-group |
|
api-service.cymbal.com/mcp |
cymbal.mcp.apigee.internal(cymbal 機構的租戶專案) |
mcp-api-proxy3 |
dev/dev-env-group |
限制
Apigee 中的 MCP 有下列限制:
- Apigee 機構中的 MCP 工具數量上限為 1000 個。
- 在下列地區部署 MCP 基礎架構時,可能會受到容量限制:
europe-central2europe-southwest1europe-west9me-central2
如果看到負載平衡器佈建失敗的相關錯誤,或佈建狀態一直未變更為「已部署」,可能是因為所選區域的基礎架構容量暫時受到限制。嘗試將 Proxy 部署至其他區域的環境。
- Apigee 中的 MCP 支援下列 OpenAPI 版本:3.0.0、3.0.1、3.0.2、3.0.3.
- Apigee 中的 MCP 無法與 Apigee Hybrid 機構搭配使用。
- 如果 Apigee 機構已啟用 VPC-SC,則 Apigee API 中心中的 API 洞察功能不適用於部署在該機構的 MCP API 和工具。
- 由於 MCP 伺服器目前不支援伺服器傳送事件 (SSE) 串流,因此對 MCP 錯誤回應發出的 GET 呼叫會傳回
405錯誤。 - 在 Apigee 1-17-0-apigee-6 版全面推出至所有可用區域前,Apigee API 中心 API 洞察資料不會顯示 MCP 樣式的 API 或 MCP 資源的流量。
- 如果 API 資源已有 API 作業,就無法將 API 樣式屬性變更為 MCP。
後續步驟
- 瞭解如何開始使用 Apigee 和 MCP。
- 如要透過 MCP 工具存取其他 Google 產品,請參閱 Google Cloud MCP 伺服器總覽。 Google Cloud