Drei Autoren von Google zeigen im Developers Blog vom 24. September 2026, wie aus einer vorhandenen Schnittstellenbeschreibung ein Werkzeugkasten für KI-Agenten wird.

Erst kostenlos reinschnuppern, dann entscheiden

Bevor du dich für eine Weiterbildung entscheidest, sieh dir kostenlos an, wie sie läuft, fünf Lektionen plus Live-Demo, ohne Verpflichtung. Passt es, ist der Digitalisierungsmanager bei bewilligtem Bildungsgutschein für dich kostenlos.

Kostenlos reinschnuppern

Der Schnupperkurs ist gratis. Ob die Weiterbildung über den Bildungsgutschein gefördert wird, entscheidet die Agentur für Arbeit im Einzelfall.

Wo Google das Problem sieht

Geschrieben haben den Beitrag die Software Engineers Sanjay Pujare und Paul Howell sowie der Product Manager Geir Sjurseth. Ihre Ausgangslage: Die meisten Funktionen eines Unternehmens liegen laut Google hinter REST-Schnittstellen, und die sehen KI-Agenten nicht. Gemeint sind die Schnittstellen, über die Programme Daten abfragen und Aufträge auslösen, vom Lagerbestand bis zum Kundenkonto.

Wer einen Agenten trotzdem daran anschließen will, baut nach Darstellung von Google bisher meist einen eigenen MCP-Server. Der bildet Routing, Anmeldung und Kontingente, die das Gateway schon regelt, noch einmal nach. Das ist doppelte Arbeit, und jede doppelt gepflegte Anmeldung ist eine weitere Stelle, an der etwas auseinanderlaufen kann.

MCP, das Model Context Protocol, ist die Verbindung, über die ein KI-Agent fremde Werkzeuge aufruft. Wie sich der Standard verbreitet und was er für kleinere Betriebe bedeutet, haben wir im Artikel über MCP als Standard beschrieben.

Was das Gateway in der Vorschau kann

Google Cloud API Gateway kann in der Public Preview als entfernter MCP-Server arbeiten. Ausgangspunkt ist die OpenAPI-Beschreibung, die ein Team für seine Schnittstelle bereits nutzt. Sie wird ergänzt und veröffentlicht. Danach stehen die vorhandenen REST-Operationen KI-Agenten als MCP-Werkzeuge zur Verfügung, ein eigener MCP-Server entfällt. Ruft ein Agent ein Werkzeug auf, übersetzt das Gateway den Aufruf in eine normale REST-Anfrage. Deshalb gelten laut Google die bestehende Authentifizierung per JWT oder API-Schlüssel, die Kontingente und die Protokollierung unverändert. An der Schnittstelle selbst muss dafür also niemand etwas umbauen. Ein einzelnes Gateway bedient bis zu 1.000 Werkzeuge.

Vorausgesetzt wird OpenAPI 3.0.x oder 3.1.x, Version 2.0 unterstützt das Gateway nicht. Operationen mit leerer Antwort, etwa HTTP 204, bietet es nicht als Werkzeug an.

Einiges fehlt noch. MCP-Resources und MCP-Prompts, das Streaming von Antworten und die Prüfung der Inhalte mit Model Armor stehen laut Google auf der Roadmap, sind in der Vorschau also noch nicht enthalten. Google ordnet API Gateway selbst als leichten Einstieg in sein Gateway-Angebot ein und nennt für eine vollständige Plattform Apigee.

Die Werkzeugliste ist in der Standardeinstellung offen

Eine Einschränkung spricht Google selbst an. In der Standardeinstellung lässt sich die Werkzeugliste über die Methode tools/list ohne jede Anmeldung abrufen, und sie zeigt jedem, der fragt, die Namen der Werkzeuge und ihre Eingabeschemata.

Für den Produktivbetrieb empfiehlt Google deshalb, dafür ein JWT zu verlangen. Mit API-Schlüsseln lässt sich diese Methode nicht absichern.

Die eigentlichen Werkzeugaufrufe verlangen laut Google immer die Anmeldung, die für die zugrunde liegende REST-Operation gilt. Ohne Zugangsdaten kann ein Fremder also nichts auslösen. Er erfährt aber, welche Funktionen es gibt und welche Angaben sie erwarten, und schon die Namen einer Bestellschnittstelle verraten einiges darüber, wie ein Betrieb intern arbeitet.

Für wen die Ankündigung zählt

Die Funktion ist eine Public Preview und nicht allgemein verfügbar. Kosten nennt der Beitrag nicht. Betroffen sind nur Betriebe, die ihre Schnittstellen bereits über Google Cloud betreiben oder das vorhaben; wer sein Shopsystem anderswo laufen lässt, kann mit der Ankündigung vorerst wenig anfangen.

Ein Punkt gilt dagegen für jeden, der Werkzeuge für Agenten bereitstellt. Laut Google ist die Beschreibung eines Werkzeugs das wichtigste Signal, an dem ein Sprachmodell entscheidet, wann es das Werkzeug aufruft. Google rät, hineinzuschreiben, wann und warum es genutzt werden soll. Damit wandert ein Teil der Arbeit von der Programmierung zur Sprache, und diesen Teil kann auch jemand erledigen, der den Ablauf im Betrieb kennt, aber keinen Code schreibt.

Unsere Einschätzung

Der wichtigste Satz der Ankündigung steht bei den Standardeinstellungen: Die Werkzeugliste ist offen, bis jemand sie schließt.

Wer Schnittstellen für Agenten öffnet, sollte aus unserer Sicht zuerst prüfen, was ein Fremder darüber erfährt, und erst danach, was der Agent damit kann. Für Betriebe mit eigenem Shop- oder Bestellsystem in Google Cloud kann das Gateway der schnellste Weg sein, einem Assistenten etwa die Frage „Wo ist meine Bestellung?“ beantworten zu lassen. Die Schnittstelle existiert schon, die Anmeldung auch.

Wir würden zu Beginn nur lesende Operationen freigeben. Eine Abfrage des Bestellstatus richtet keinen Schaden an, wenn der Agent sie im falschen Moment aufruft, eine Stornierung dagegen schon. Die Werkzeugbeschreibungen würden wir so schreiben, als läse sie ein neuer Mitarbeiter an seinem ersten Tag: wofür das Werkzeug da ist, in welcher Lage man es benutzt und wann man besser die Finger davon lässt. Eine Beschreibung, die ein Mensch ohne Rückfrage versteht, hat gute Chancen, auch vom Sprachmodell richtig gelesen zu werden.

Solange die Funktion eine Vorschau ohne genannte Preise ist, taugt sie aus unserer Sicht für einen Versuch mit einer einzelnen Schnittstelle. Für den Kern des Bestellwesens würden wir die allgemeine Verfügbarkeit abwarten.

Quellen

Die genannten Angaben stützen sich auf folgende öffentlich zugängliche Quellen (Stand der Recherche: 26. September 2026):

Häufige Fragen

Was hat Google am 24. September 2026 zum API Gateway angekündigt?

Laut Google Developers Blog kann Google Cloud API Gateway in einer Public Preview als entfernter MCP-Server arbeiten. Wer seine vorhandene OpenAPI-Beschreibung ergänzt und veröffentlicht, stellt die REST-Operationen damit KI-Agenten als MCP-Werkzeuge bereit. Einen eigenen MCP-Server braucht es dafür nach Angaben von Google nicht.

Welche technischen Voraussetzungen nennt Google?

Die Schnittstellenbeschreibung muss in OpenAPI 3.0.x oder 3.1.x vorliegen, Version 2.0 wird nicht unterstützt. Operationen mit leerer Antwort, etwa HTTP 204, werden nicht als Werkzeug angeboten. Ein Gateway bedient laut Google bis zu 1.000 Werkzeuge.

Ist die Werkzeugliste geschützt?

In der Standardeinstellung nicht: Die Werkzeugliste über tools/list ist laut Google ohne Anmeldung abrufbar und zeigt Werkzeugnamen und Eingabeschemata. Google empfiehlt für den Produktivbetrieb eine JWT-Pflicht, API-Schlüssel können diese Methode nicht absichern. Die eigentlichen Werkzeugaufrufe verlangen immer die Anmeldung der zugrunde liegenden REST-Operation.

Muss ein Betrieb jetzt handeln?

Die Funktion ist eine Vorschau und nicht allgemein verfügbar, Kosten nennt Google im Beitrag nicht. Sie betrifft nur Betriebe, die ihre Schnittstellen über Google Cloud betreiben oder das vorhaben. Wer sie testet, sollte aus unserer Sicht zuerst die Werkzeugliste absichern und nur lesende Operationen freigeben.

Wer im Betrieb weiß, was ein Fremder über die eigenen Schnittstellen erfahren kann?

Im kostenlosen KI-Schnupperkurs zeigen wir in fünf Lektionen, wie kleine und mittlere Firmen KI im Alltag einsetzen. Tiefer und praxisnah geht es im Vollkurs Digitalisierungsmanager, DEKRA-zertifiziert und förderfähig über den Bildungsgutschein.


Zuletzt aktualisiert: 26. September 2026. Stand der Recherche: 26. September 2026.