2026-07-28规范

2026-07-28规范

💡 原文英文,约2300词,阅读约需9分钟。
📝

内容提要

MCP发布2026-07-28新规范,核心转为无状态请求/响应协议,提升可靠性与可扩展性。新增MRTR、头部路由、缓存提示、授权强化及任务扩展,弃用会话机制。TypeScript、Python、Go、C# SDK已更新,获AWS、Google等支持,推动企业级AI代理规模化部署。

🔎

延伸解读

无状态核心的工程意义

新规范将MCP从有状态双向流改为无状态请求/响应,每个请求自带协议版本、客户端身份和能力,可落在任意实例上,无需共享存储。这直接简化了负载均衡和水平扩展,使MCP服务器能像普通HTTP服务一样部署。对于依赖会话的旧实现,迁移成本主要在于移除会话标识,但换来的是更简单的运维和更高的可靠性。

MRTR:交互式工具的新范式

MRTR取代了需要持续打开流的服务器发起请求,允许工具在调用中途向用户请求确认或补充参数。服务器返回resultType: "input_required",客户端重试原调用并附上inputResponses。这解决了无状态协议下的人机交互难题,使工具能在执行前获得用户批准,例如确认成本或删除操作,提升了安全性和用户体验。

缓存与路由的标准化

列表响应(如tools/list)现在携带ttlMs和cacheScope,客户端可据此缓存工具目录,减少重复请求。同时,Mcp-Method和Mcp-Name头使网关、限流器或WAF无需解析JSON即可路由和计量。这些设计借鉴了Web协议的经验,让MCP更易于集成到现有基础设施中,降低运维复杂度。

授权强化与弃用策略

新规范强化了授权安全:要求验证RFC 9207的iss参数,防止授权服务器混淆;客户端凭据绑定到签发者,禁止跨服务器复用。同时,动态客户端注册(DCR)被弃用,转向客户端元数据文档(CIMD)。此外,正式引入至少12个月的弃用窗口,让开发者有充足时间规划升级,避免被迫紧急迁移。

Q&A

MCP 2026-07-28 规范的核心变化是什么?

MCP 2026-07-28 规范的核心变化是将其从双向有状态协议转变为无状态的请求/响应协议,每个请求都自描述,无需会话或握手,从而提升可靠性和可扩展性。

MCP 新规范中,客户端如何获取服务器能力?

客户端可以通过可选的 server/discover RPC 调用在发送其他请求前获取服务器能力,但这不是必需的。

MCP 新规范中,MRTR 是什么?它解决了什么问题?

MRTR(Multi Round-Trip Requests)是一种新机制,用于在无状态协议中处理服务器需要用户输入(如确认或缺失参数)的场景。服务器返回 resultType: "input_required" 和所需请求,客户端重试原始调用并附上 inputResponses。它替代了之前需要保持打开的双向流。

MCP 新规范中,列表响应如何支持缓存?

来自 tools/list、prompts/list、resources/list 和 resources/read 的响应现在包含 ttlMs 和 cacheScope 字段,允许客户端确定最佳缓存策略,减少不必要的重新获取。

MCP 新规范在授权方面有哪些强化?

授权强化包括:授权服务器必须返回 RFC 9207 的 iss 参数,客户端必须验证;客户端在 DCR 中设置 application_type 以避免 localhost 重定向问题;客户端凭据绑定到签发者,不能跨授权服务器重用;DCR 正式弃用,转向 CIMD。

MCP 新规范中,Tasks 扩展有什么变化?

Tasks 从实验性核心移入 io.modelcontextprotocol/tasks 扩展,新增了轮询式的 tasks/get 和 tasks/update,变更通知改为通过 subscriptions/listen 流,客户端按通知类型选择订阅。

MCP 新规范中,哪些功能被弃用?

Roots、Sampling 和 Logging 被弃用,但至少保留十二个月。旧的 HTTP+SSE 传输也被正式弃用,有一年的过渡期。

MCP 新规范发布时,哪些 SDK 已更新?

TypeScript、Python、Go 和 C# 四个 Tier 1 SDK 已更新,Rust SDK 提供 beta 支持。

MCP 新规范对部署和扩展有何影响?

无状态核心允许请求落在任何服务器实例上,无需共享存储,支持简单的轮询负载均衡,使 MCP 服务器可以部署在标准可扩展基础设施上,无需管理会话或持久连接。

MCP 新规范中,头部路由是如何工作的?

Streamable HTTP 请求必须包含 Mcp-Method 和 Mcp-Name 头部,网关、速率限制器或 WAF 可以直接基于这些头部进行路由和计量,而无需解析 JSON 主体。

🏷️

标签

➡️

继续阅读