Artículo
Google Cloud API Gateway expone APIs REST como herramientas MCP en vista previa

El 11 de septiembre de 2026, las notas de Google Cloud marcaron en Public Preview una función de API Gateway para exponer operaciones REST como herramientas de un servidor MCP remoto. La configuración parte de una especificación OpenAPI 3.x, de modo que un agente puede descubrir las herramientas disponibles e invocar operaciones existentes. No crea por sí sola una integración con cualquier sistema ni elimina el trabajo de seleccionar qué API puede exponer la empresa.
El 30 de septiembre, Google añadió una opción para proteger el descubrimiento de herramientas con API key, además de JWT. El ajuste es configurable; la documentación no lo presenta como una protección activada automáticamente para todos los despliegues.
Qué cubre la vista previa
La documentación enumera cuatro métodos MCP: initialize, notifications/initialized, tools/list y tools/call. No incluye métodos resources/* ni prompts/*, transporte stdio, streaming o llamadas largas, ni lotes de mensajes JSON-RPC. También establece un límite de 1.000 herramientas por Gateway. MCP y Model Routing no se pueden habilitar a la vez en la misma configuración de API.
Estos límites ayudan a distinguir el caso de uso: conectar herramientas basadas en APIs documentadas puede servir para probar flujos de agentes, pero la vista previa no cubre todas las funciones del protocolo ni equivale a un servidor MCP general.
Descubrimiento y ejecución tienen controles distintos
En la configuración descrita por Google, tools/list queda sin autenticación por defecto, salvo que se configure su seguridad. La opción añadida el 30 de septiembre permite exigir un encabezado x-api-key o JWT para ese descubrimiento. tools/call hereda la autenticación definida para la operación REST; el handshake inicial (initialize) y la notificación notifications/initialized no requieren autenticación. Por eso, proteger la ejecución no implica necesariamente proteger la lista de herramientas.
Google advierte además que definir MCP en la configuración puede habilitarlo en todas las operaciones elegibles. Una organización debe revisar qué operaciones quedan expuestas y excluir las que no corresponda ofrecer a los agentes.
Región y precio siguen sin especificarse para MCP
La guía general enumera regiones para API Gateway, pero no establece que MCP Preview funcione en todas ellas. En la página de precios general de API Gateway, la tarifa se vincula a las llamadas registradas por Service Control; el egreso se factura aparte y no se desglosa un precio por método MCP. Las fuentes retenidas tampoco fijan una fecha de disponibilidad general. Antes de diseñar una integración, valida la región y los controles de autenticación en el entorno concreto. Revisa el modelo regional de API Gateway.
Fuentes: notas de lanzamiento · resumen MCP · configuración y autenticación · límites OpenAPI 3.x · modelo de despliegue y regiones · precios generales de API Gateway.