2026 年 7 月 28 日,Anthropic 技术员工 David Soria Parra 在直播里说:"接下来要发布的,会是协议自 2024 年 11 月发布以来,除了授权机制之外最大的一次改动。"8 月 27 日,承诺兑现——Linux 基金会旗下的 Agentic AI Foundation(AAIF)正式落地了这份"自 2024 年发布以来最大"的修订最终版,旧版的 initialize 握手、Mcp-Session-Id 会话跟踪、roots、sampling、HTTP+SSE 传输、动态客户端注册,要么直接消失,要么被压进 12 个月的弃用窗口。
如果你手上跑着 MCP 服务器,今天必须知道:你原以为的"玩具级"客户端工具,正被改造成"可在公有云后面水平扩展"的分布式服务。这不是又一次小改动,这是协议层的一次脱胎换骨。
四个核心变化,每一项都直接影响部署方式
1. 彻底去状态化。 旧版 MCP 要求客户端先和服务器握手一次,再建立带 Mcp-Session-Id 的会话;服务器要维护这个会话状态,想做多实例水平扩展就只能靠 sticky session;负载不均衡时,一台节点挂了就丢上下文。新版把这一切拆掉:协议版本、客户端身份、客户端能力全部塞进每个请求的 _meta 参数里随请求流转,服务器不再保留任何会话状态。结果是可以直接挂到标准负载均衡器后面做 round-robin,可以无差别上 K8s 弹性伸缩,可以走 serverless——和当年 REST 把"无状态"作为基本要求是一回事,只不过 MCP 终于补上了这一课。
2. 路由信息也搬到 HTTP 头里。 这是第二条和云原生部署直接相关的变化:原来的 JSON-RPC HTTP POST 把路由信息埋在 JSON body 里,网络设备想基于 URI/Header 路由就要去解析 body。修订之后,路由相关字段直接写到 HTTP 头里,网关、Service Mesh、边缘节点可以在不动 body 的前提下完成路由分发——简单说,CDN、API Gateway、Ingress 都能正确识别 MCP 请求并就近分发了。
3. OAuth 2.1 + OIDC 成为必选项,新增"企业托管授权"扩展。 修订配套了强认证升级,把 OAuth 2.1 和 OIDC 提升为强制项。背后的故事很现实:公开数据说有约 7000 个 MCP 服务器暴露在公网,其中相当一部分认证薄弱,这次是补"安全债"。同时新增的"企业托管授权"扩展,把 IdP 预置、组级权限、token 生命周期管理这些企业 IT 真正关心的能力标准化了——做 SaaS、做企业内部 Agent 平台的人,再也不用为每个 MCP 服务器单独写一套 SSO 对接。
4. MCP Apps 与 Tasks 正式转正,roots / sampling / HTTP+SSE / 动态客户端注册进入 12 个月弃用清单。 MCP Apps 让服务器直接返回能在客户端聊天界面里沙箱渲染的交互界面,Tasks 让服务器为长时任务返回持久化 taskId 让客户端轮询——这两件事在 8/22 路线图发布时还是"草案",不到一周就升级为正式扩展,意味着企业级 MCP 服务可以放心假设目标客户端会支持这两套机制。另一方面,sampling(让 MCP 服务器反向调客户端模型)"语义混乱、实现成本高",roots(让客户端告诉服务器哪些文件系统路径相关)"过于小众",HTTP+SSE 传输"在 HTTP/2 之后基本被替代",动态客户端注册"在企业 IdP 普及的前提下收益有限"——分别被列入 12 个月弃用清单。
这件事为什么值得关注
MCP 已经不是"某一家厂商的实验"。截至 8 月中旬,Anthropic 自己的 connector 目录已收录 950+ 服务器,Cloudflare Agents SDK、AWS Bedrock AgentCore、Supabase 都同步上了新协议。这次升级后,几个过去阻碍 MCP 进企业的痛点一次性被解决:
- 可水平扩展:服务器无状态化 + 路由上 HTTP 头 = 可以用任何云原生部署方式承载真实流量
- 可承担合规要求:OAuth 2.1 / OIDC 强制 = 满足 SOC2、ISO 27001 这类对认证强度的硬指标
- 可承载长任务:Tasks 转正 = 几小时的批处理 / 数据分析 / 异步审批流可以走标准姿势
- 可承载交互 UI:MCP Apps 转正 = 工具厂商可以直接交付"在聊天里能点的表单 / 可视化",而不是让 LLM 替用户拼 Markdown
换句话说:MCP 这次的修订,是正式告诉企业——可以把 agent 服务放心架在公有云上了。这一句,比任何单独的"功能升级"都重要。
迁移成本和踩坑提醒
协议层改不是免费的。Anthropic 自己在直播里也承认:"底层数据传输机制完全重写了,线上格式会比旧版复杂一点。"
- 网络和网关层:原本依赖 sticky session 转发、靠
Mcp-Session-Idheader 路由的 LB / API Gateway 配置要重新审视。建议在测试集群里先验证流式响应、并发连接、token 撤销等场景不回归。 - 自研实现:如果你用的是自研 MCP 引擎(不是基于官方 SDK),Parra 的原话是"会有相当大的改造工作量",建议你等到 RC 阶段稳定后再重启升级,而不是一收到通知就升级。
- 客户端兼容性:官方承诺"只要 SDK 保持更新,升级成本可控",但私有的客户端、嵌入式客户端、第三方 fork 都需要逐一核实。
- 特性弃用清单:roots / sampling / HTTP+SSE / 动态客户端注册 → 12 个月内删除。如果你产品里依赖它们,列入下两个迭代的迁移计划。
国内 MCP 生态会怎么走
国内 MCP 生态过去一年基本完成了"接入形态"层面的建设——各家云厂商、各家 Agent 平台、各大模型公司都做了"我支持 MCP" 的客户端/服务器。但 MCP 协议从"客户端工具级" 升级到"可水平扩展的企业服务级",意味着下一轮分胜负的关键点会从"我支持多少工具"挪到"我能跑多大的真实流量、能满足多严格的合规要求"。
如果你是 MCP 网关、Agent 平台、企业知识库接入方,这次修订是改一次底层、加十年底气的动作。建议立即拉一次内部会议,把"哪些客户端需要同步升级、哪些服务器需要走无状态化重写、12 个月弃用清单里你依赖哪些特性" 三个问题分清楚,再排窗口期。
参考来源
- 头条 / 硅基漫游《MCP 发布 20 个月以来一次里程碑式修订落地:协议彻底转向无状态,agent 互联要进入企业生产级了》https://www.toutiao.com/w/1874645770327044
- OnCourse Systems / The Register《Model Context Protocol prepares to break with its stateful past》https://app.oncoursesystems.com/school/webpage/11569971
- Releasebot《Model Context Protocol Release Notes》(MCP Python SDK v2.0.1)https://releasebot.io/updates/modelcontextprotocol
- CloudPro Inc《Microsoft Agent Framework Production Guide for A2A MCP Governance》https://cloudproinc.azurewebsites.net/index.php/2026/08/28/microsoft-agent-framework-production-guide-for-a2a-mcp-governance

评论(0)
暂无评论,来抢沙发~
请 登录 后发表评论