Anthropic 发布 MCP 重大更新,转向无状态架构
Anthropic 发布 MCP 协议自推出以来最大规模更新,核心转向无状态架构,扩展升级为标准框架,月度 SDK 下载…
Anthropic 近日推出 MCP 协议自发布以来最大规模的版本更新(规范日期 2026-07-28)。本次更新的核心方向是将协议主体改为「无状态」请求/响应模式,并把扩展(Extensions)升级为一等公民,同时补齐企业级安全与管理能力。官方同步披露的数据显示,MCP 月度 SDK 下载量已突破 4 亿次,TypeScript 与 Python 两大 Tier 1 SDK 的累计下载量均超过 10 亿次。
协议使用规模与生态现状
据 Anthropic 披露,Claude 应用商店中已上架超过 950 个 MCP 服务器,每天有数百万用户高频调用。本次更新由 Anthropic 与生态伙伴共同打磨,参与方包括 Figma、Intuit、Netlify、Zoom 等,这些厂商从设计资产接入、金融级安全、Serverless 兼容、低延迟通信等角度对新规范进行了验证。
核心架构:从有状态转向无状态
此前的 MCP 采用双向有状态通信,需要管理会话状态与连接握手,难以在现代云原生架构中水平扩展。新版本改为纯粹的请求/响应模式,主要影响包括:
- 部署层面:可无缝运行于 AWS Lambda、Vercel、Cloudflare Workers 等 Serverless 与边缘计算平台,无需为维持会话状态租用常驻服务器。
- 扩展层面:移除 Mcp-Session-Id 头部与初始化握手,每个请求自描述客户端身份与能力,可挂在普通轮询负载均衡器后实现水平扩展。
- 状态处理:若服务器必须跨调用保留状态,应通过工具生成显式 Handle,由模型作为参数传递,避免把状态藏在传输层。
扩展升级为标准化框架
新规范将「扩展」从开发者自行拼凑的实现方式,收敛为官方标准框架,首批三项功能如下:
- MCP Apps:服务器可在 Claude 对话框的安全沙盒 iframe 中渲染交互式 UI,把报表、控制面板等界面直接嵌入对话流,减少多标签切换。
- Tasks:针对长耗时异步操作(例如分析大体积日志、渲染视频)提供基于轮询的 tasks/get 与 tasks/update 机制,并将变更通知统一为 subscriptions/listen 数据流,客户端可按类型精准订阅。
- Enterprise Managed Auth (EMA):企业可通过 Microsoft Entra、Okta 等身份提供商集中管控 MCP 服务器访问权限,用户继承 IdP 群组授权后首次登录即自动连接。
底层协议与企业级安全加固
新版本在协议层做了多项优化:
- MRTR(多往返请求):替代需要保持长连接才能由服务器反向发起请求的模式,改为返回 resultType: input_required 并附带问题,由客户端重新发起调用带回 inputResponses。
- 基于请求头的路由:可流式 HTTP 请求必须携带 Mcp-Method 与 Mcp-Name 头部,API 网关、限流器、WAF 可直接基于 Header 路由与计费。
- 列表结果缓存:tools/list、prompts/list 等接口响应附带 ttlMs(生存时间)与 cacheScope(缓存作用域)提示,并保证确定性排序,便于客户端制定缓存策略。
- 认证体系硬化:全面对齐生产级 OAuth 2.0 与 OIDC 部署,强制遵循 RFC 9207 发行人验证;动态客户端注册(DCR)被标记为废弃,转向客户端元数据文档(CIMD),从而解决 CLI 客户端常见的 redirect_uri 与 localhost 重定向冲突。
开发者支持与迁移安排
Anthropic 同步上线了面向 MCP 服务器上架者的开发者数据看板,提供采用率、报错与延迟监控,并细分不同产品界面的使用数据。企业内网接入方面,MCP Tunnels(研究预览版)可在不暴露公网 IP、不配置入站防火墙规则的前提下,将 Claude 直连到企业内部网络深处的 MCP 服务器。
SDK 方面,TypeScript、Python、Go、C# 四大 Tier 1 SDK 已同步支持新规范,Rust SDK 处于 Beta 阶段。Anthropic 为旧版 Roots、Sampling 以及旧 HTTP+SSE 传输机制提供 12 个月官方弃用期,开发者可逐步迁移。
