प्रौद्योगिकी

Google API Gateway ने REST API को MCP औजार बनाया—चार सीमाएँ बाकी

|लेखक: QUASA संपादकीय टीम|6 मिनट पढ़ने का समय| 4
Google API Gateway ने REST API को MCP औजार बनाया—चार सीमाएँ बाकी

Google Cloud ने 11 सितंबर 2026 को API Gateway में दूरस्थ MCP सर्वर का सार्वजनिक पूर्वावलोकन जोड़ा। आधिकारिक उत्पाद-विवरण में दर्ज इस सुविधा से मौजूदा REST API को बैकएंड सेवा दोबारा लिखे बिना AI एजेंटों के औजार के रूप में प्रस्तुत किया जा सकता है। इसके लिए सेवा का विवरण OpenAPI 3.x में होना चाहिए और उसमें Google के निर्धारित विस्तार जोड़ने होंगे।

यह अभी सामान्य उपलब्धता वाला संस्करण नहीं है। 12 सितंबर को प्रकाशित स्वतंत्र तकनीकी विवरण भी सार्वजनिक पूर्वावलोकन, मौजूदा REST क्रियाओं के रूपांतरण और अलग-अलग प्रमाणीकरण नियमों की पुष्टि करता है। शुरुआती उपयोग का निर्णय चार सीमा-समूहों पर टिका है: विवरण और HTTP विधियाँ, उपलब्ध MCP विधियाँ, उत्तर का स्वरूप तथा औजार-सूची की सुरक्षा।

Gateway मौजूदा बैकएंड के सामने अनुवादक बनता है

API Gateway नए व्यावसायिक तर्क वाला अलग सर्वर नहीं बनाता। Google का MCP अवलोकन बताता है कि Gateway एजेंट से आए JSON-RPC संदेश को सामान्य HTTP अनुरोध में बदलता है, उसे मौजूदा बैकएंड तक भेजता है और प्राप्त उत्तर को फिर MCP उत्तर में परिवर्तित करता है। अनुरोध का सामान्य पता आधार-पथ के बाद /mcp होता है और वहाँ HTTP POST प्रयुक्त होता है।

इस व्यवस्था का लाभ यह है कि संगठन को हर REST क्रिया के लिए अलग MCP आवरण लिखने और चलाने की आवश्यकता घट सकती है। पथ, प्रश्न-मापदंड, अनुरोध-शीर्षक और निकाय OpenAPI विवरण के आधार पर बैकएंड अनुरोध में रखे जाते हैं। बैकएंड की मूल अनुमति, व्यावसायिक नियम और किसी लिखने या मिटाने वाली क्रिया का प्रभाव फिर भी नहीं बदलता।

OpenAPI 3.x में सुविधा कैसे चालू होती है

आरंभिक आवश्यकता एक वैध OpenAPI 3.x विवरण है, जिसमें प्रकाशित की जाने वाली हर क्रिया के लिए बैकएंड निर्धारित हो। आधिकारिक विन्यास प्रक्रिया के मुताबिक दस्तावेज स्तर पर x-google-api-management के भीतर MCP सक्रिय करने से सभी पात्र क्रियाएँ सामने आ सकती हैं। केवल चुनी हुई क्रियाओं के लिए x-google-mcp-tool लगाया जा सकता है; वैश्विक सक्रियता के बाद किसी क्रिया को असत्य मान देकर बाहर भी रखा जा सकता है।

औजार का मूल नाम संबंधित operationId से और उसका परिचय क्रिया के विवरण या सारांश से लिया जाता है। नाम पूरे विवरण में अद्वितीय होना चाहिए और परिचय खाली नहीं हो सकता। यह परिचय केवल दस्तावेजी सुविधा नहीं है: एजेंट इसी सूचना से उपलब्ध क्षमता का अर्थ समझता है।

  1. एजेंट को दी जाने वाली REST क्रियाएँ चुनें और संवेदनशील या अनावश्यक क्रियाएँ अलग रखें।
  2. दस्तावेज स्तर पर MCP सक्रिय करें या केवल चुनी हुई क्रियाओं पर विशेष विस्तार लगाएँ।
  3. औजार-सूची की दृश्यता तय करें और आवश्यक होने पर उसके लिए JWT योजना जोड़ें।
  4. नया API विन्यास बनाकर Gateway पर तैनात करें।
  5. आरंभीकरण, औजार खोज और नियंत्रित औजार आह्वान से तैनाती की जाँच करें।

समर्थित और असमर्थ MCP विधियों की स्थिति-सारणी

  • समर्थित—आरंभीकरण: initialize प्रोटोकॉल संस्करण और क्षमताओं पर प्रारंभिक सहमति बनाता है।
  • समर्थित—आरंभीकरण की स्वीकृति: notifications/initialized संपर्क पूरा होने की सूचना देता है।
  • समर्थित—औजार खोज: tools/list उपलब्ध औजारों, उनके परिचय और इनपुट संरचना की सूची देता है।
  • समर्थित—औजार आह्वान: tools/call दिए गए तर्कों के साथ संबंधित REST क्रिया चलाता है।
  • असमर्थित—संसाधन और निर्देश: resources/* तथा prompts/* उपलब्ध नहीं हैं। अन्य असमर्थित MCP विधियाँ भी JSON-RPC त्रुटि -32601 लौटाती हैं।
  • REST क्रियाओं में समर्थित: GET, POST, PUT, PATCH और DELETE को आवश्यक विवरण तथा बैकएंड मिलने पर औजार बनाया जा सकता है।
  • REST क्रियाओं में असमर्थित: HEAD, OPTIONS और TRACE को MCP औजार के रूप में प्रस्तुत नहीं किया जा सकता।

इस सूची का अर्थ है कि API Gateway अभी पूर्ण MCP सर्वर का समान विकल्प नहीं है। जो ग्राहक संसाधन, निर्देश या अन्य विशिष्ट विधियाँ अनिवार्य मानता है, उसे अनुकूलता की अलग जाँच करनी होगी।

चार सीमाएँ तैनाती को कहाँ रोक सकती हैं

पहली सीमा विवरण और HTTP क्रियाओं की है। OpenAPI 2.0 से MCP सक्रिय नहीं किया जा सकता; पुराने विवरण को 3.x रूप में स्थानांतरित करना होगा। असमर्थित HTTP क्रियाओं पर निर्भर मार्ग भी इस सुविधा से सीधे प्रकाशित नहीं होंगे।

दूसरी सीमा प्रोटोकॉल के दायरे की है। सार्वजनिक पूर्वावलोकन आरंभिक संपर्क, औजार खोज और औजार आह्वान पर केंद्रित है। संसाधन, निर्देश, नमूनाकरण, पूर्णता, जाँच-संदेश और अभिलेखन से जुड़ी विशेष MCP विधियाँ इसमें शामिल नहीं हैं।

तीसरी सीमा उत्तर और अवधि की है। Google की तकनीकी सीमा-सूची में SSE स्ट्रीमिंग और लंबे समय तक चलने वाले औजार आह्वान असमर्थित हैं। समूहबद्ध JSON-RPC अनुरोध अस्वीकार होते हैं, औजार का उत्तर UTF-8 पाठ तक सीमित है और खाली निकाय वाले HTTP 204 उत्तर भी समर्थित नहीं हैं। इसलिए धीरे-धीरे परिणाम भेजने, द्विआधारी सामग्री लौटाने या काम पूरा होने तक लंबा संबंध बनाए रखने वाली REST क्रियाएँ सीधे उपयुक्त नहीं हैं।

चौथी सीमा औजार-सूची के प्रमाणीकरण की है। सूची सामान्यतः बिना प्रमाणीकरण उपलब्ध रहती है। उसे सुरक्षित करने पर सुरक्षा-योजनाओं में परिभाषित ठीक एक JWT व्यवस्था चुननी पड़ती है; इस पूर्वावलोकन में सूची के लिए API कुंजी स्वीकार नहीं होती। औजार आह्वान इसके विपरीत संबंधित REST क्रिया की मौजूदा API कुंजी या JWT नीति दोबारा इस्तेमाल करता है।

खुली सूची अपने-आप किसी औजार को चलाने का अधिकार नहीं देती, पर नाम, परिचय और इनपुट संरचना दिखा सकती है। सुरक्षा जोड़ते समय एक और प्रभाव ध्यान देने योग्य है: MCP विन्यास को वस्तु के रूप में रखने पर सभी पात्र क्रियाएँ वैश्विक रूप से सक्रिय हो सकती हैं। जिन क्रियाओं को एजेंट के सामने नहीं लाना है, उन्हें स्पष्ट रूप से बाहर करना आवश्यक है।

सार्वजनिक पूर्वावलोकन की व्यावहारिक जाँच-सूची

  • विवरण OpenAPI 3.x में है और हर प्रकाशित क्रिया के साथ मान्य बैकएंड तथा खाली न होने वाला परिचय जुड़ा है।
  • औजार-सूची में केवल इच्छित REST क्रियाएँ दिखाई देती हैं; वैश्विक सक्रियता से अतिरिक्त लिखने या मिटाने वाली क्रियाएँ शामिल नहीं हुईं।
  • ग्राहक आरंभिक सहमति पूरी करता है और बाद के अनुरोधों में सहमत MCP प्रोटोकॉल संस्करण भेजता है।
  • औजार-सूची पर JWT लगाया गया है या उसकी सार्वजनिक दृश्यता को जानबूझकर स्वीकार किया गया है; API कुंजी को उसका विकल्प नहीं माना गया।
  • औजार आह्वान का प्रमाणीकरण संबंधित REST क्रिया की मौजूदा नीति से मेल खाता है।
  • चुनी गई क्रिया स्ट्रीमिंग, लंबे निष्पादन, खाली उत्तर, द्विआधारी सामग्री या असमर्थित MCP विधियों पर निर्भर नहीं करती।

14 सितंबर 2026 तक यह सुविधा सार्वजनिक पूर्वावलोकन में है और मौजूदा REST सेवाओं को सीमित MCP औजारों के रूप में प्रस्तुत करती है, पूर्ण MCP सर्वर के रूप में नहीं। Google ने इन सीमाओं को हटाने या सुविधा को सामान्य उपलब्धता में ले जाने की तारीख नहीं दी है; फिलहाल तैनाती की व्यवहार्यता चयनित क्रियाओं, उत्तर-प्रकार और औजार-सूची की दृश्यता पर निर्भर है।

यह भी पढ़ें:

साझा करें:

हमारे न्यूज़लेटर की सदस्यता लें

Web3, AI और क्रिप्टो की नवीनतम खबरें सीधे अपने इनबॉक्स में पाएँ।

0