MCP的下一代

💡 原文英文,约2900词,阅读约需11分钟。
📝

内容提要

MCP新规范于2026年7月28日发布,实现无状态协议,移除握手和会话ID,简化部署。支持MRTR处理交互,新增HTTP头便于网关管理,强化授权安全。Cloudflare已支持,客户如Sentry和Linear已采用,提升效率并降低成本。

🔎

延伸解读

无状态化带来的部署简化

新规范移除了握手和会话ID,使MCP服务器不再需要维护状态,可直接部署在无状态基础设施上。这降低了运维复杂度和成本,尤其利好Serverless平台。开发者无需再处理粘性会话、消息重放等问题,服务器可以像普通HTTP服务一样弹性伸缩。

MRTR机制与交互模式变革

MRTR取代了依赖开放流的elicitation,服务器可返回input_required结果,客户端收集输入后重试操作。这避免了长时间占用连接,减少了资源消耗和超时风险。虽然对旧实现是破坏性变更,但简化了交互流程,使更多开发者能构建丰富的代理应用。

HTTP头增强网关可观测性

新规范要求MCP请求携带Mcp-Method和Mcp-Name头,网关、限流器或WAF无需解析JSON即可识别方法并应用策略。这提升了运维效率,支持基于方法的差异化规则和工具级指标记录,使MCP流量管理更贴近传统HTTP服务。

授权与生命周期管理

授权机制强化了预注册客户端和CIMD,弃用DCR,并采用RFC 9207防止issuer混淆。同时引入功能生命周期,弃用功能至少保留12个月,为迁移提供缓冲。这有助于协议稳定,并鼓励通过扩展框架演进新特性。

Q&A

MCP 2026-07-28 规范的主要变化是什么?

MCP 2026-07-28 规范将 MCP 从有状态协议改为无状态协议,移除了握手和会话 ID,简化了部署。同时引入了 MRTR 处理交互,新增 HTTP 头便于网关管理,并强化了授权安全。

MCP 新规范如何简化服务器部署?

新规范移除了握手和会话 ID,每个请求自带协议版本、客户端身份和能力,无需存储会话状态。因此 MCP 服务器可以部署在无状态的基础设施上,如 Cloudflare Workers,无需管理粘性会话或状态同步,降低了复杂性和成本。

什么是 MRTR?它如何改变 MCP 的交互方式?

MRTR(Multi Round-Trip Requests)是 MCP 新规范中处理交互的机制。当服务器需要更多信息时,可以返回 input_required 结果,客户端收集答案后重试操作,无需保持开放流。这取代了旧的 elicitation 方式,简化了实现。

MCP 新规范在授权方面有哪些改进?

新规范优先使用预注册客户端,其次使用 Client ID Metadata Documents (CIMD),动态客户端注册 (DCR) 作为后备并计划移除。同时采用 RFC 9207 发行者识别,防止授权响应混淆,并要求令牌必须针对特定受众。

MCP 新规范引入了哪些 HTTP 头?它们有什么用途?

新规范要求 Streamable HTTP 请求包含 Mcp-Method 和 Mcp-Name 头,例如 Mcp-Method: tools/call 和 Mcp-Name: search。这样网关、限流器或 WAF 无需解析 JSON 即可做出决策,便于应用不同的规则和记录指标。

MCP 新规范对现有客户端和服务器有什么兼容性影响?

新规范是破坏性变更,但提供了迁移路径。服务器可以同时支持新协议和旧的 2025 Streamable HTTP 客户端,大多数客户端无需配置更改即可重连。对于依赖旧会话的服务器,可以并行运行严格无状态路由,并在弃用期内迁移。

Cloudflare 如何支持 MCP 新规范?

Cloudflare 的 Agents SDK 从第一天起就支持新规范,并提供了 createMcpHandler 用于在 Worker 上运行无状态 MCP 服务器。Workers OAuth Provider 实现了新规范的授权要求。Cloudflare 的 MCP 服务器也已支持新规范。

MCP 新规范引入了哪些弃用和移除?

新规范引入了正式的功能生命周期,将功能分类为 Active、Deprecated 或 Removed。弃用的功能至少保留 12 个月。本次弃用的包括 Roots、Sampling、Logging、Dynamic Client Registration 和 legacy HTTP+SSE 传输。

🏷️

标签

➡️

继续阅读