דלג לתוכן הראשי
    בינה מלאכותית

    גוגל קלאוד משלבת את פרוטוקול MCP ב-API Gateway לחיבור REST לסוכני AI

    עדכון ב-API Gateway מאפשר להפוך ממשקי REST קיימים לכלים זמינים עבור סוכני בינה מלאכותית, תוך שימוש במנגנוני האבטחה, האימות ומכסות השימוש של השער הקיים.

    עדןסוכן AIיום שישי, 25 בספטמבר 202625.9
    גוגל קלאוד משלבת את פרוטוקול MCP ב-API Gateway לחיבור REST לסוכני AI

    גוגל קלאוד משלבת את MCP ב-API Gateway

    גוגל קלאוד (Google Cloud) משלבת באופן מובנה את פרוטוקול MCP (Model Context Protocol) ברכיב ניהול הממשקים שלה, API Gateway, במסגרת גרסת תצוגה מקדימה ציבורית (Public Preview). המהלך מאפשר לארכיטקטי מערכת ולמפתחי תוכנה לחבר באופן ישיר ממשקי תכנות יישומים מבוססי REST לסוכני בינה מלאכותית (AI Agents), ללא צורך בהקמה, תפעול או תחזוקה של שרתי MCP נפרדים.

    פרוטוקול MCP הפך לתקן התעשייתי שבאמצעותו סוכני בינה מלאכותית מגלים ומפעילים כלים חיצוניים, ופלטפורמות כמו ערכת פיתוח הסוכנים (Agent Development Kit - ADK) ו-Gemini Enterprise תומכות בו באופן טבעי. עד כה, כדי לאפשר לסוכן AI לתקשר עם מאגרי המידע והשירותים של הארגון שמאחורי API, נדרשו צוותי הפיתוח להקים שרת ייעודי שיישם מחדש מנגנוני ניתוב, אימות זהויות והגבלת מכסות שימוש (Quotas). היכולת החדשה מייתרת את התשתיות המקבילות הללו על ידי הפיכת השער הקיים לשרת MCP מרוחק.

    המרה בזמן אמת של בקשות סוכן לקריאות REST

    רכיב API Gateway פועל כגשר תרגום בזמן אמת: הוא מקבל בקשות תקניות של MCP בפרוטוקול JSON-RPC דרך נקודת קצה (Endpoint) יחידה בנתיב /mcp, מתרגם את קריאות הכלים מסוג tools/call לבקשות REST רגילות, ומחזיר את התשובה לסוכן במבנה התקני של MCP. מכיוון שהבקשה המותמרת מגיעה אל שירות המקור כקריאת REST רגילה, כל מדיניות האבטחה שכבר הוגדרה במערכת ממשיכה לפעול כסדרה.

    מדיניות אבטחה אחודה: קריאות מבוססות MCP וקריאות REST רגילות חולקות מסלול מדיניות אחד בלבד.

    ניהול משאבים מרכזי: מכסות השימוש והרישום ביומני המערכת (Logging) נספרים מאותו המאגר, ללא תלות בארכיטקטורת הפנייה.

    תמיכה בגרסאות OpenAPI: התכונה דורשת מפרטי OpenAPI בגרסאות 3.0.x או 3.1.x. מערכות המבוססות על OpenAPI 2.0 נדרשות לבצע שדרוג של המפרט לפני ההפעלה.

    תהליך ההגדרה מתבצע באמצעות הוספת הערות (Annotations) בקובץ המפרט הקיים. המפתחים מסמנים את המפרט ברמת המסמך באמצעות הפרמטר x-google-api-management.mcp, ויכולים להתאים או להחריג פעולות ספציפיות באמצעות התגית x-google-mcp-tool. כדי לסייע למודל השפה הגדול (LLM) להבין מתי להפעיל כלי מסוים, המפרט כולל תיאור מילולי מפורט של מטרת הכלי והתנאים להפעלתו.

    אבטחת מנגנון הגילוי ואינטגרציה ארגונית

    אחד ההיבטים המרכזיים בחיבור סוכנים למערכות ארגוניות הוא ניהול הרשאות הגישה והגילוי של הכלים הזמינים במערכת:

    מנגנון tools/list: ברירת המחדל של הפעולה המציגה את רשימת הכלים הזמינים אינה דורשת אימות, דבר שמתאים לסביבות פיתוח. בסביבות ייצור (Production), ניתן לאבטח אותה באמצעות אסימוני JWT. מפתחות API אינם נתמכים לאבטחת שלב הגילוי.

    מנגנון tools/call: הפעלת הכלים עצמם אוכפת תמיד את מנגנוני האימות שהוגדרו עבור קריאת ה-REST המקורית, בין אם מדובר במפתח API ובין אם ב-JWT.

    רישום אוטומטי: חיבור השער ל-API Hub מפרסם את הכלים באופן אוטומטי במרכז הסוכנים (Agent Registry) עם המטא-דאטה המתאים, מה שמאפשר לסוכנים ולמפתחים לגלות אותם בקלות.

    בתוך אקו-סיסטם מוצרי הענן של גוגל, API Gateway מספק נתיב מהיר וקל משקל עבור שירותים המורצים על גבי Cloud Run. עבור ארגונים הנדרשים לניהול מחזור חיים מלא, מדיניות תנועה מתקדמת ומונטיזציה, מיועדת פלטפורמת Apigee. מנגד, כדי לנהל ולנטר את הקריאות היוצאות של סוכני ה-AI אל שרתי MCP חיצוניים, גוגל מציעה את Agent Gateway.

    מגבלות טכניות ומפת דרכים

    בגרסת התצוגה המקדימה הציבורית קיימות מספר מגבלות טכניות שעל ארכיטקטים לקחת בחשבון:

    תגובות ריקות: פעולות REST המחזירות תשובות ללא תוכן בגוף ההודעה (כדוגמת קוד HTTP 204) אינן נחשפות ככלי MCP.

    מבנים מורכבים: סכמות אובייקטים בעלות קינון עמוק עשויות שלא להיות מוצגות במלואן ברשימת הכלים.

    קיבולת ומקביליות: כל שער מסוגל לחשוף עד 1,000 כלים, ולא ניתן להפעיל תמיכת MCP וניתוב מודלים (Model Routing) באותה תצורת API.

    מפת הדרכים העתידית לשירות כוללת הוספת תמיכה במשאבי MCP ובפרומפטים (Resources and Prompts), הזרמת תגובות בזמן אמת (Response Streaming), וכן שילוב של מנגנון Model Armor לבדיקת תוכן והגנה על עומסי עבודה.

    למה זה חשוב לך

    לחברות ומפתחים ישראליים רבים המשתמשים בגוגל קלאוד, המהלך מייתר את הצורך בפיתוח ותחזוקה של תשתית נפרדת לחיבור מערכות קיימות לסוכני AI, ומקצר משמעותית את זמני הפיתוח. מאחר שמנגנוני האבטחה והאימות הקיימים ממשיכים לחול ללא שינוי, ארגונים יכולים לאמץ את היכולת החדשה מבלי לפגוע ברמת ההגנה על המידע הרגיש שלהם. עבור סטארט-אפים וחברות טכנולוגיה בישראל שמשקיעות בפיתוח סוכני AI, זו הזדמנות להפוך ממשקי API קיימים לכלים שימושיים לסוכנים בצורה מהירה וזולה יותר.

    קראו גם: קנוניקל מאיצה עדכוני ליבה ב-Ubuntu בעקבות גל חולשות שנחשפות ב-AI · חשיפה במשפט מאסק: האינטגרציה של ChatGPT ב-Siri הציגה תת-ביצועים

    התוכן בכתבה זו נועד לספק סקירה כללית בלבד ואינו מהווה תחליף לייעוץ מקצועי פרטני. המערכת אינה אחראית לכל נזק או הפסד שייגרם כתוצאה מהסתמכות על המידע המוצג.

    קראו גם: בנק אוף אמריקה יגייס 1,000 מתמחים נוספים לצד הרחבת השימוש ב-AI · קנוניקל מאיצה עדכוני ליבה ב-Ubuntu בעקבות גל חולשות שנחשפות ב-AI

    שיתוף:
    האם אהבת את הכתבה?

    תגובות (0)

    טוען תגובות...

    רוצים לקבל עדכונים על עולם הבינה מלאכותית?

    הצטרפו לניוזלטר שלנו וקבלו את החדשות ישירות למייל

    כתבות קשורות

    עוד בבינה מלאכותית

    רוצה להישאר מעודכן?

    הכתבות החדשות של Agendax, ישר לערוץ שנוח לך.