新的MCP路线图

新的MCP路线图

💡 原文英文,约1000词,阅读约需4分钟。
📝

内容提要

MCP发布更新路线图,聚焦五大优先领域:代理消息原语(如服务器发起事件、任务扩展)、HTTP原生传输统一、代理身份与企业安全(基于DPoP和OAuth标准)、改进工具调用结果与渐进发现、提升SDK开发者体验。相关提案获优先审查,社区可通过工作组、SEP等方式参与贡献。

🔎

延伸解读

路线图优先级与提案审查的联动

路线图明确将五个优先领域作为SEP审查的加速通道,这些领域的提案会获得优先审查和更高接受概率,而领域外的提案虽不自动拒绝,但维护者时间有限,可能被延后。因此,社区贡献者若想提高提案通过率,应首先识别提案所属的优先领域,并与对应的工作组沟通,共同完善提案。

从请求-响应到代理消息原语的演进

现代代理工作负载已超越传统请求-响应模式,需要支持长时间运行、服务器推送和任务中途调整。MCP通过引入任务、订阅/监听和进度通知等原语来应对,但还需确保这些原语协同工作。路线图强调服务器发起事件(如webhooks和通道)以避免客户端轮询,并推动任务扩展(SEP-2663)成熟化,最终纳入规范。

统一HTTP传输与本地部署的简化

2026-07-28版本后,远程MCP服务器与普通HTTP工作负载无异,可部署在任何现有基础设施上。路线图进一步计划将统一传输扩展到本地服务器,通过stdio上的Streamable HTTP实现,从而简化服务器和客户端的开发。这一举措旨在减少传输多样性带来的复杂性,提升开发效率。

代理身份安全:从交互式授权到云工作负载

当前MCP授权依赖浏览器中的人工批准,适合交互式客户端,但无法满足云中代理的自主身份需求。路线图计划基于现有标准(如DPoP、OAuth)构建标准化的代理身份识别与信任机制,包括工作负载身份联合、企业托管授权和标准令牌交换,并积极参与IETF等标准组织,推动底层标准演进。

Q&A

MCP新路线图的五大优先领域是什么?

MCP新路线图的五大优先领域包括:代理消息原语、HTTP原生传输统一与加固、代理身份与企业安全、改进工具调用结果与渐进发现、提升SDK开发者体验。

MCP在代理消息原语方面计划做哪些工作?

MCP在代理消息原语方面的工作包括:引入服务器发起的事件(如webhooks和channels),避免客户端轮询;对Agents、Transports和Triggers & Events工作组进行组合审查;并成熟Tasks扩展(SEP-2663),使其纳入规范。

MCP如何统一HTTP原生传输?

MCP通过2026-07-28版本将远程MCP服务器视为普通HTTP工作负载,并计划将Streamable HTTP over stdio用于本地服务器,从而统一传输,简化开发。

MCP如何解决代理身份和企业安全?

MCP计划基于现有标准(如DPoP和OAuth)实现代理身份识别,包括最终确定DPoP并推动采用,通过Workload Identity Federation、ID-JAG授权和标准令牌交换定义代理身份和委派路径,并加强与IETF OAuth和WIMSE工作组的合作。

MCP在工具调用结果方面有什么改进计划?

MCP计划标准化工具调用结果的单一清晰契约,避免同一输出有多种形式,并启动渐进发现机制,使服务器可以先提供小入口,再根据对话逐步展示更多工具,以应对工具数量增长带来的问题。

MCP如何提升SDK开发者体验?

MCP将投资于SDK的易用性、与规范的符合性,并确保在所有支持的平台和语言上提供直观且文档完善的API,以帮助开发者(包括通过AI代理构建的)减少摩擦。

MCP路线图中提案的优先级如何确定?

属于优先领域的规范增强提案(SEP)会获得加速审查和最大接受机会,而其他提案不会被自动拒绝,但维护者审查时间有限,会优先处理路线图相关提案。

社区如何参与MCP路线图的贡献?

社区可以通过加入工作组或兴趣组、提出或评论SEP、启动实验性扩展(如SEP-2133)、或直接贡献规范、SDK和工具来参与。

🏷️

标签

➡️

继续阅读