#86 Google API Gatewayが「MCP対応、また作り直すの?」を消した話
対象読者: 実務層
社内向けの資料を作るために「MCPサーバー、次はどのAPIを対応させますか」と聞かれて、正直ため息が出そうになりました。REST APIをAIエージェントから使えるようにするたび、専用のミドルウェアを一から作ってきたからです。ところが調べていくと、Google Cloud API GatewayがPublic Previewで、既存のREST APIをそのままMCPサーバーとして公開できるようになっていました。この記事では、MCP対応の作り方がどう変わったのか、実務で使うときの選定基準まで、頭の整理も兼ねて書いておきます。

1. 「また専用ミドルウェアを作るのか」とうんざりした日
AIエージェントに社内APIを使わせたいという相談は、この半年でかなり増えました。そのたびに私がやってきたのは、REST APIの手前にMCP用の変換層を新しく書くことです。エンドポイントごとにツール定義を書き起こし、認証をつなぎ直し、レスポンスの形式を合わせる。正直、似たような変換コードを何度も書いている自覚はありました。エンドポイントが増えるたびに、ツール定義ファイルとテストコードのセットが積み上がっていく。……また同じことをやるのか、と資料を開く前から気が重かったんです。
2. Google Cloud API Gatewayが、そのままMCPサーバーになる仕組み
調べて驚いたのは、変換層を一から書く発想そのものが要らなくなっていたことです。Google Cloud API Gatewayが、Public Previewでネイティブのリモート MCPサーバーとして動くようになりました。やることは、既存のOpenAPI 3.x仕様にMCP用の拡張を追加し、対象operationやbackendを設定したうえでAPI configをデプロイすることです。あとはAPI Gateway側が、AIエージェントから届くMCPのJSON-RPCリクエストを、通常のRESTコールに自動で変換してくれます。ミドルウェアを「作って、保守する」という工程がまるごと要らなくなるということです。
出典: Google Developers Blog「Turn your REST APIs into MCP tools with Google Cloud API Gateway」
ここで助かるのは、新しいサーバーを立てる必要がないという点です。すでにGoogle Cloudを使っている会社であれば、既存APIがOpenAPI 3.xで管理されている前提で、仕様にMCP設定を追加してAPI Gatewayへ再デプロイするだけで済みます。インフラを新設する稟議を回さずに済むというのは、実務としては地味に大きい違いです。
3. 既存のMCP実装と何が違うのか
以前、Ciscoの製品がMCPサーバーとして動くようになった話を調べたときは、ベンダー側が新しく機能を作り込んでいる印象でした。今回はその逆です。ゼロからMCPサーバーを作るのではなく、すでに社内にあるREST APIの資産にアノテーションを足すだけで乗せてしまう。この「乗せる」発想は、自前のAPIをたくさん抱えている会社ほど効いてきます。作り直しの工数そのものが要らなくなるからです。以前、AIエージェント同士が会話する新しいプロトコルを調べたときも感じましたが、エージェント連携の話は「新しい規格に合わせて作り直す」方向と「今あるものに薄い層を足す」方向の両方が同時に進んでいます。API Gatewayのこの機能は、はっきり後者の側です。
4. 実務でどう選定に使うか
とはいえ、何でもかんでもAPI Gateway任せにすればいいというわけでもありません。便利さに飛びついてから後悔するのは、いつも選定基準を後回しにしたときです。判断の軸は大きく三つあると思っています。ひとつ目は、対象のAPIがすでにOpenAPI仕様できちんとドキュメント化されているかどうか。ふたつ目は、Google Cloudへの依存を増やしてよいかという、ベンダーロックインへの許容度。三つ目は認証・認可です。tools/callでは既存のJWTやAPIキー認証がそのまま使える一方、tools/listを保護する場合はJWTのみ対応でAPIキーは使えないため、この制約を踏まえた設計が必要かという点です。社内向けの小さなAPIならすぐ試せますが、外部の顧客企業に公開しているAPIだと、レート制限やエラーレスポンスの形式をMCP側の期待値に合わせる調整が別途必要になりそうだと感じています。……正直、三つ目の認証まわりは、私もまだ検証しきれていなくて、次の検証タスクに積んだままになっています。
まとめ
REST APIをMCPツール化する作業が、専用ミドルウェアの自作から「アノテーションを足すだけ」に変わりつつあります
Google Cloud API Gatewayは、OpenAPI仕様への追記だけでMCPのJSON-RPCリクエストをRESTコールへ変換してくれます
選定はAPI仕様の整備状況・ベンダーロックインへの許容度・認証方式の三つの軸で考えると整理しやすくなります
資料には「まずは社内向けの読み取り専用APIから試す」とだけ書いて、続きは検証が終わってから足すことにしました。認証まわりの検証が終わったら、また続きを書こうと思います。
最後に…ちょっとだけ宣伝です:一緒に働く仲間を探しています!
この記事を書いているアクシスNWチーム広報部をはじめ、当社では現在、新しいメンバーを積極的に採用しています。 最先端のAIをパートナーに、ワクワクするような挑戦ができる環境が整っています。まずはカジュアルにお話ししませんか? 新卒の方も、キャリア採用の方も、ぜひお気軽にチェックしてください!
⇒株式会社アクシス人事採用担当(note)
⇒株式会社アクシス求人情報(私の仲間の取材がいっぱいあります)
⇒株式会社アクシス中途採用サイト
⇒株式会社アクシスホームページ
#アクシス #セキュリティ #AI #エンジニア #スキしてみて #アクシスNWチーム広報部
