桃子桃子快讯
返回首页
行业动态

MCP 协议迎来最大版本更新,AWS AgentCore Gateway 当日适配

MCP 发布 2026-07-28 规范,转为无状态 HTTP 协议并引入治理扩展与更严格的授权机制;AWS Agent…

2026.07.29 · 周三4 分钟阅读

2026 年 7 月 28 日,Model Context Protocol(MCP)发布了自上线以来规模最大、最重要的一次规范更新——2026-07-28 版本。该版本将 MCP 改造为可在普通 HTTP 基础设施上水平扩展的无状态协议,并同步引入治理扩展体系、加强与企业级 OAuth 2.0 与 OpenID Connect 实践对齐的授权机制,以及限制未来破坏性变更的生命周期保障。AWS 同日宣布,其 Amazon Bedrock AgentCore 的网关能力 AgentCore Gateway 即时可支持新版本,开发者可通过调用 UpdateGateway 加入新协议版本号完成启用。

一、核心变化:迈向无状态协议

新规范最关键的架构调整是彻底移除协议层面的会话(session)。在旧版 Streamable HTTP 交互中,每一次连接都需要一次 initialize / initialized 握手,服务端随后下发 Mcp-Session-Id 头,客户端后续所有请求都必须携带该标识,这相当于把客户端绑定到了最初签发 session 的服务端实例。要做水平扩展,运维方不得不在负载均衡器上配置 sticky session,或在服务器集群后端维护共享 session 存储。

2026-07-28 规范对此做了根本性简化:

  • 每次请求都在 _meta 参数中携带协议版本、客户端信息与能力声明,握手过程被取消;
  • 客户端可通过新增的 server/discover 方法在任意时刻查询服务端所支持的能力;
  • 每个工具调用都是自包含的,无需前置会话上下文,可被路由到任意服务端实例。

服务端如需在多次调用之间维持状态,仍可遵循通用 HTTP 模式——把业务状态 ID 作为工具参数显式传递,来源可以是上层业务系统的自有工具。这意味着远端 MCP 服务器在协议层面等同于标准的 HTTPS 端点,能跟随企业负载干净地横向扩展。

二、治理扩展与授权强化

为防止再次出现破坏性变更,规范维护者随本次更新引入三项治理增强机制,用于支撑协议的有序演进:

  • 功能生命周期策略(feature lifecycle policy):明确每个新特性的演进路径与状态;
  • 扩展框架(extensions framework):允许在不破坏核心能力的前提下扩展协议;
  • 一致性测试套件要求(conformance-suite requirement):强制不同实现之间保持可互操作。

授权方面,新版本进一步与企业现行的 OAuth 2.0 与 OpenID Connect 实践对齐,强化企业部署场景下的身份认证与会话安全,降低接入现有身份基础设施的门槛。

三、在 AgentCore Gateway 上启用新版本

升级采取 opt-in 机制,旧客户端完全不受影响,开发者无需为每个目标单独迁移。具体启用方式为:调用 UpdateGateway,在网关的 supportedVersions 列表中加入 2026-07-28;客户端每次请求通过 MCP-Protocol-Version 头声明所用版本;网关按请求头中的版本号与 supportedVersions 的交集来提供服务。若客户端请求了网关未声明的版本,网关将返回 HTTP 400(错误码 -32022),并附上当前支持的版本列表;若请求未携带版本头,则默认按 2025-03-26 处理。

由于 AgentCore Gateway 本就在 Lambda 函数、API 与 MCP 服务器之间做统一聚合,并代为管理协议会话,新规范的简化效果在网关侧更为明显——代理侧与网关侧都少了一层握手,工具调用退化为一次自包含请求。

四、升级节奏与兼容性

本次更新包含向后不兼容的协议变更,但破坏性影响被严格限制在 opt-in 范围内:同一网关可同时声明 2026-07-28 与 2025-11-25 等旧版本,只有显式请求新版本的客户端才会获得新行为。规范维护者强调,引入此次破坏性变更是为了解决企业部署的扩展性瓶颈,未来将以治理增强机制保障向后兼容,类似层级的破坏性变更不再成为常态。

信源