模型上下文协议 (MCP) 的维护者发布了更新的路线图,该路线图将塑造该协议的下一个规范版本,该协议已成为将 AI 模型连接到外部工具和数据的事实上的标准。 8 月 22 日的帖子由首席维护者 David Soria Parra 和 Den Delimarsky 撰写,列出了五个优先领域——从代理消息传递原语到标准化代理身份——并且在该协议具有里程碑意义的 2026-07-28 规范大修仅几周后发布。

此次更新立即引起了开发者社区的关注,路线图公告几天之内就在 Hacker News 上获得了 240 多个点赞和 140 多条评论。对于构建代理应用程序的开发人员来说,该文档表明协议的核心维护人员和工作组将在哪里花费他们的审查时间 - 以及哪些提案将在队列中移动最快。 更多相关背景,请参阅我们的AI最新动态

7 月份规范已更改的内容

在设定新的优先事项之前,维护人员评估了 2026 年 3 月发布的之前的路线图,该路线图重点关注四个领域:传输演进和可扩展性、代理通信、治理成熟度和企业准备就绪。根据该博客文章,所有四个方面都取得了“重大进展”,其中大部分更改已在 2026 年 7 月 28 日发布的规范中实现。

最重要的变化是删除了协议级会话和初始化握手,跟踪为 SEP-2575 和 SEP-2567。这一转变意味着 MCP 服务器现在可以水平扩展而无需保持状态——这是一项根本性的改造,使远程 MCP 服务器的行为就像普通的 Web 服务一样。客户端还可以在执行其他操作之前调用新的“服务器/发现”端点来了解服务器支持的版本和功能,并且列表结果在 SEP-2549 下变得可缓存。

在代理通信方面,任务构造被重新设计为官方扩展 (SEP-2663),而新的多往返请求模式 (SEP-2322) 取代了服务器发起的请求,以便像无状态服务器上的诱导工作一样流动。治理也成熟了:该项目正式采用了贡献者阶梯,工作组现在对自己的增强提案进行分类,并且规范获得了适当的功能生命周期和弃用政策。

企业准备工作集中在授权、运输发行人验证、发行人绑定的客户端凭据和客户端 ID 元数据文档作为首选客户端注册路径,并将企业管理授权提升为稳定版作为扩展。

下一个发布周期的五个优先事项

1. 代理消息传递原语

第一个优先事项承认“现代代理工作负载不再符合标准的请求和响应模式”。循环运行时间更长,服务器推送流式结果,开发人员需要能够在运行中引导工作。 MCP 一直在通过任务、订阅和监听操作以及进度通知来满足这些要求,但维护人员希望它们能够很好地协同工作。

计划的工作包括通过网络钩子和通道传递的服务器启动的事件,“这样客户端就不会轮询结果”,跨越代理、传输以及触发器和事件工作组的组合审查,以及使任务扩展成熟,以便它可以进入核心规范。

2. HTTP 原生传输统一

维护人员写道,在 7 月份发布的版本中,“远程 MCP 服务器现在与任何其他 HTTP 工作负载没有什么不同”,这使得 MCP 服务器可以轻松托管在已用于其 API 的基础设施组织上。该方法“已被证明是可扩展的”,路线图现在建议将其扩展至覆盖通过标准输入和输出使用 Streamable HTTP 的本地服务器。该文章认为,统一单一传输将进一步简化 MCP 服务器和客户端开发。

3. 代理身份和企业就绪安全性

也许最具前瞻性的优先事项是解决当今 MCP 授权的工作方式与代理实际运作方式之间的差距。当前的授权是围绕一个人在浏览器中批准访问而建立的——这对于交互式客户端来说很好,但越来越与现实脱节。

维护人员写道:“越来越多的调用者是代理,以自己的身份作为云工作负载运行,代表不在场的用户进行操作,或者将更窄的权限委托给子代理。”目标是为 MCP 服务器提供一种标准化的方式来识别和信任这些代理身份,“基于现有标准而不是粘贴的 API 密钥和长期令牌构建”。

具体来说,这项工作包括最终确定演示所有权证明 (DPoP) 并推动其采用,通过工作负载身份联合、企业管理授权背后的 ID-JAG 授权以及标准令牌交换来定义代理身份和委托的固定路径。该团队还将继续与 IETF OAuth 和 WIMSE 工作组合作,帮助基础标准的发展。

4. 改进的原语和渐进式工具发现

该帖子称,工具调用仍然是大多数开发人员首先接触的 MCP 部分,而且它“表现良好”。但结果处理存在缺陷:“工具/调用”响应可以以多种形式携带相同的输出,并且服务器开发人员无法知道给定客户端将哪种形式放在模型前面。该路线图旨在对一份明确的合同进行标准化。

维护者还指出了规模问题。他们写道:“连接到具有一百种工具的服务器意味着该模型在用户提出一个问题之前就为整个表面付费,并且随着列表的增长,工具的选择往往会变得更糟。”答案是渐进式发现工作,让服务器提供一个小的入口点,并随着对话的缩小而显示更多的目录。

5.改进了SDK开发者体验

最后,维护者承诺对 SDK 进行投资,大多数开发人员通过这些 SDK 体验 MCP——它们的人体工程学、对规范的一致性以及跨每个受支持平台和语言的文档。他们指出,现在许多开发人员“通过在我们的库中指定代理”来构建 MCP 客户端和服务器,其中清晰的 API 和准确的文档决定了生成的代码是否能够以最小的摩擦运行,因此风险已经增加。

这对生态系统意味着什么

该路线图包括一个实用的激励结构:属于优先领域的规范增强提案(SEP)会得到快速审查和最佳接受机会,而超出范围的提案不会被自动拒绝,但最后会获得稀缺的维护时间。每个优先领域都有指定的核心维护者和一个或多个工作组,所有这些工作组都有容纳更多贡献者的空间,并且 SEP-2133 下的实验扩展机制允许小组在正式提案之前测试想法。

自 Anthropic 在 2024 年底推出并开源 MCP 以来,该协议已在整个行业传播,主要 AI 供应商和工具构建商将其作为模型访问外部系统的常用方式。八月份的路线图表明,该协议的下一阶段将不再由基本连接来定义,而更多地由代理时代的更困难的问题来定义:识别谁或什么在实际呼叫,保持长期运行的工作可操纵,并控制代理必须使用的工具的蔓延。

对于押注 MCP 的开发人员和平台团队来说,信息很明确:无状态 HTTP 操作现在是假定的基线,并且该协议的重心正在转向自主行动、携带自己的可验证身份并逐步而不是一次性发现功能的代理。

---

掌握AI最新动态

获取最新的AI新闻、分析和突破——尽在一处。

阅读更多AI新闻 →