MCP 迎来史上最大规范更新,全面转向无状态架构
MCP 完成自发布以来最大修订,转向完全无状态架构,引入扩展框架、12 个月弃用策略并对齐 OAuth 2.0 授权模型…
MCP(Model Context Protocol)迎来自发布以来规模最大的一次规范更新,正式从「实验性智能体协议」转向「面向生产的企业级平台」。本次修订由核心维护者 Caitie McCaffrey 等人主导,重点解决了大规模部署时的有状态耦合、安全授权碎片化以及治理机制缺失三大痛点。
架构重构:从有状态到完全无状态
新版 MCP 最核心的变化是彻底剥离协议层的会话管理,移除原有的握手与会话模型。这意味着任何 MCP 请求都可以发往任意服务器实例,不再依赖 sticky session 或共享会话存储,可以像普通 HTTP 微服务一样放在标准负载均衡器之后做水平扩展。
为了配合无状态架构,规范新增了一组路由与缓存信号,包括 Mcp-Method、Mcp-Name、ttlMs 等 HTTP 头字段,并统一了 trace-context 字段,使客户端、服务器与网关之间的分布式追踪更加一致。云服务提供商也能更方便地按需拉起 MCP 服务器,运行长时间自治工作流。
扩展框架与首批两个扩展
为了让那些需要比核心规范更快迭代的能力有栖身之所,MCP 引入了 Extensions 框架,首批落地两个扩展:
- MCP Apps:允许开发者在沙箱中交付交互式 HTML 用户界面,可以在对话窗口内直接渲染仪表盘、表单、表格、可视化查看器等富 UI,而不再局限于纯文本或 JSON。
- MCP Tasks:用持久化的任务句柄处理长时间运行的工作。服务器可以立即返回句柄,由客户端轮询进度、补充输入或稍后重连取结果,从而解决「异步工作 vs 同步工具调用」之间长期存在的错位问题,避免昂贵的批处理阻塞工具请求。
治理:12 个月弃用窗口与正式策略
MCP 同时采用了更接近传统标准组织的治理模型,推出「正式弃用策略(Formal Deprecation Policy)」:任何被弃用的特性至少要在 12 个月之后才能从规范中最早移除,为工程团队提供可预期的迁移时间线。
安全:对齐 OAuth 2.0 与 OpenID Connect
针对多租户与合规环境中的授权难题,新版规范做了多项安全加固:
- 强制校验令牌的
iss(issuer)参数,封堵一整类 mix-up 攻击,并改善分布式系统中的身份与上下文委派。 - 新增 Enterprise Managed Authorization 模型,允许企业以内部 IAM 为权威授权源,集中管理对 MCP 服务器的访问决策,在收紧安全控制的同时简化最终用户登录体验。
综合来看,无状态核心、正式生命周期、加固的授权与扩展机制共同标志着 MCP 从实验性的智能体协议进入生产基础设施阶段,对构建 agent 应用的开发者与企业都将产生实质性影响。
