Протокол модельного контексту (MCP) випустив своє найзначніше оновлення специфікацій на сьогоднішній день, перетворюючись із двонаправленого протоколу зі збереженням стану на оптимізовану систему запитів і відповідей, розроблену для розгортання агентів ШІ у виробничому масштабі. Специфікація 2026-07-28, оголошена 28 липня 2026 року, відзначає те, що учасники проекту описують як найважливіший випуск протоколу з моменту запуску віддаленого MCP більше року тому.

Оновлення з’явилося, оскільки впровадження MCP вибухнуло. Пакети SDK рівня 1 протоколу — TypeScript, Python, Go та C# — зараз мають близько півмільярда завантажень на місяць, причому SDK TypeScript і Python перевищують загальний поріг в один мільярд завантажень. Згідно з повідомленням у блозі проекту, MCP став стандартною основою даних та інтерактивності для агентських робочих процесів на підприємствах. Щоб дізнатися більше про розвиток інфраструктури штучного інтелекту, перегляньте [останнє висвітлення галузі штучного інтелекту] (https://aibuzzwire.news).

Ядро протоколу без збереження стану

Зміною заголовка є припинення ініціалізації/ініціалізації обміну рукостисканням і заголовка Mcp-Session-Id. Кожен запит тепер передається незалежно, переносячи свою версію протоколу, ідентифікаційні дані клієнта та можливості клієнта в метаданих. Практичний висновок є значним: будь-який запит тепер може надходити на будь-який екземпляр сервера за простим циклічним балансувальником навантаження без необхідності спільного зберігання сеансів.

Новий додатковий віддалений виклик процедури сервера/відкриття (RPC) дозволяє клієнтам дізнаватися про можливості сервера перед здійсненням викликів, але це не обов’язково. Ця зміна архітектури безпосередньо стосується того, що команда MCP визначила як одну з найбільш затребуваних функцій розробниками, які прагнуть кращої надійності та масштабованості.

Скидання сеансів на рівні протоколу не змушує програми залишатися без стану. Якщо серверу потрібно передавати стан між викликами, він може створити явний дескриптор із інструменту, а модель ШІ передаватиме його назад як аргумент. Команда MCP виявила, що цей підхід працює краще, ніж стан сеансу, прихований у транспорті, оскільки модель може бачити дескриптор і передавати його між інструментами.

Кілька запитів на зворотне проходження замінюють утримувані відкриті потоки

У специфікації представлено Multi Round-Trip Requests (MRTR), які замінюють ініційовані сервером запити на виявлення, вибірку та корені, які раніше вимагали утримуваних відкритих двонаправлених потоків. Коли інструмент потребує введення від користувача під час виклику — наприклад, підтвердження або відсутній параметр — сервер повертає тип результату «input_required» разом із запитами, на які йому потрібно відповісти. Потім клієнт повторює вихідний виклик із доданими відповідями.

Така конструкція усуває потребу у постійно відкритих двонаправлених з’єднаннях, що є основним операційним тягарем для команд, які використовують сервери MCP у великому масштабі.

Маршрутизація на основі заголовків і кешовані списки

Потокові HTTP-запити тепер повинні включати заголовки Mcp-Method і Mcp-Name, що дозволяє шлюзам, обмежувачам швидкості та брандмауерам веб-додатків маршрутизувати та вимірювати трафік на основі заголовків, а не розбирати тіла JSON. Ця зміна узгоджує MCP зі стандартними шаблонами шлюзу API, які використовуються в інфраструктурі підприємства.

Відповіді від інструментів/списку, підказок/списку, ресурсів/списку та ресурсів/читання тепер містять підказки щодо часу життя та обсягу кешу. Це дає змогу клієнтам кешувати каталоги інструментів і підтримувати стабільність кешу підказок під час повторного підключення, зменшуючи непотрібну повторну вибірку та затримку для повторних операцій.

Посилення авторизації

Специфікація представляє кілька покращень безпеки, отриманих на основі річного відгуку розробників. Сервери авторизації тепер мають повертати параметр iss відповідно до RFC 9207, а клієнти повинні підтверджувати його перед використанням коду авторизації, закриваючи вразливість сервера авторизації. Облікові дані клієнта прив’язані до емітента, який їх створив, запобігаючи повторному використанню на серверах авторизації.

Динамічна реєстрація клієнта (DCR), хоча й функціонує для зворотної сумісності, тепер офіційно застаріла на користь документів метаданих ідентифікатора клієнта (CIMD). Команда MCP назвала це заходом посилення, щоб привести протокол у відповідність до вимог специфікації OAuth.

Структура офіційних розширень і застарілі

Завдання перейшли з експериментального статусу в офіційне розширення, приєднавшись до інших розширень, таких як MCP Apps і Enterprise Managed Authorization. Завдання/отримання на основі опитування та новий механізм завдань/оновлення замінюють стару кінцеву точку HTTP GET із сповіщеннями про зміни, об’єднаними в єдиний потік підписок/прослуховування.

Коріння, вибірка та журналювання припинено з мінімальним періодом припинення в дванадцять місяців, що дає розробникам час для планування міграції. Застарілий транспорт HTTP+SSE також офіційно застарів із річним вимкненням. Новим реалізаціям не рекомендується використовувати ці функції.

Усі чотири SDK рівня 1 — TypeScript, Python, Go та C# — тепер підтримують специфікацію 2026-07-28, а Rust SDK підтримує її в бета-версії. Пакети SDK містять докладні примітки щодо міграції для критичних змін, особливо для розробників, які залежать від ідентифікаторів сеансу.

Прийом промисловості

Реліз привернув значну увагу на форумах розробників, отримавши більше 100 балів у Hacker News. Девід Соріа Парра, член технічного персоналу MCP і один із винахідників протоколу, назвав це найчіткішим сигналом того, що MCP стає справжньою інфраструктурою виробничого рівня.

«Найбільші зміни — це ламкі зміни, і спільнота вирішила виконувати важку роботу, а не закривати прогалини», — написала Сорія Парра. «Це протокол, що розвивається в реальному часі навколо того, що насправді потрібно виробничим командам».

Оновлення сигналізує про те, що MCP, який виник як проект із відкритим кодом для стандартизації того, як моделі штучного інтелекту отримують доступ до зовнішніх інструментів і даних, дозріває до базової інфраструктури для ери агентського штучного інтелекту. Завдяки півмільярда завантажень щомісяця та офіційних розширень для корпоративного розгортання протокол позиціонує себе як сполучну тканину між моделями ШІ та системами, з якими вони повинні взаємодіяти.

Будьте попереду ШІ

Читати більше новин AI