内容提要
MCP协议发布2026-07-28版,核心从有状态改为无状态,移除握手与会话,引入MRTR机制。新增MCP Apps、Tasks、企业级鉴权扩展框架,OAuth鉴权对齐生产标准。弃用Roots、Sampling等,有12个月缓冲期。Claude率先适配,生态伙伴支持,旨在降低复杂度、便于扩容。
延伸解读
无状态化对部署架构的影响
MCP从有状态改为无状态,意味着服务器不再依赖粘性路由和共享会话存储,可以像普通HTTP服务一样部署到Serverless或边缘节点,实现横向扩容。这降低了运维复杂度,但也要求开发者将跨请求状态显式通过handle传递,而非依赖隐式会话。对于现有深度使用会话标识符的实现,迁移成本较高,需要评估改造工作量。
MRTR机制与用户确认场景
新引入的MRTR机制替代了服务器发起的elicitation等反向请求,通过将响应标记为input_required并附带问题,客户端收集用户输入后重新发起原始调用。这解决了无状态下二次确认的难题,尤其适合高风险操作前的确认。Supabase等无状态MCP服务器因此能轻松接入确认流程,提升了安全性和灵活性。
鉴权升级与生产环境适配
鉴权体系向OAuth 2.0/OIDC标准对齐,新增Issuer校验、凭证绑定等安全措施,并引入CIMD替代DCR。这有助于MCP服务器对接Entra、Okta等企业身份系统,减少集成摩擦。开发者需关注DCR弃用后的迁移路径,以及新鉴权流程对现有客户端的影响,确保生产环境安全合规。
弃用功能与迁移缓冲期
Roots、Sampling、Logging及HTTP+SSE传输被标记弃用,但提供至少12个月缓冲期。现有功能仍可运行,但新项目应避免依赖。Logging的setLevel方法已直接拒绝调用,需改用请求元数据中的logLevel字段。开发者应规划迁移,避免未来版本移除时措手不及。
Q&A
MCP协议2026-07-28版本的核心变化是什么?
MCP协议2026-07-28版本的核心变化是从有状态协议彻底转向无状态协议,移除了握手和会话机制,引入了MRTR机制,并新增了MCP Apps、Tasks、企业级鉴权等扩展框架,同时OAuth鉴权体系向生产标准对齐。
MCP协议为什么从有状态改为无状态?
因为原有的有状态架构在生产环境中带来诸多运维负担,如负载均衡需要粘性路由、服务器需要维护共享会话存储、网关解析请求体成本高、反向请求依赖双向流等,导致MCP服务器难以像普通HTTP服务一样轻松扩容。
MCP协议中的MRTR机制是什么?
MRTR(Multi Round-Trip Requests)是多轮往返请求机制,用于替代服务器发起的elicitation/sampling/roots调用。服务器在需要用户输入时,将响应标记为resultType: "input_required"并附上问题,客户端收集用户输入后重新发起原始调用,将答案放在inputResponses字段中。
MCP协议2026-07-28版本中,哪些能力被弃用?
Roots、Sampling、Logging三项能力以及HTTP+SSE传输方式被正式标记为弃用,但仍有至少12个月的缓冲期。
MCP协议2026-07-28版本在鉴权方面有哪些改进?
鉴权方面改进了Issuer校验(RFC 9207)、动态客户端注册新增application_type、凭证与签发者绑定,并将DCR标记为弃用,转向CIMD。这些改进使MCP服务器能更顺畅地对接企业身份系统。
MCP协议2026-07-28版本中,错误码-32002改成了什么?
错误码从-32002改成了JSON-RPC标准中的-32602(Invalid Params)。
MCP协议2026-07-28版本中,MCP Apps是什么?
MCP Apps是新增的扩展能力,允许服务器在对话内渲染交互式UI,用户无需跳出对话窗口即可看到并操作连接器。
MCP协议2026-07-28版本中,Tasks扩展有什么变化?
Tasks从实验性功能正式迁入io.modelcontextprotocol/tasks扩展,改为基于轮询的tasks/get和新增的tasks/update,变更通知统一改为客户端按需订阅的subscriptions/listen流。
MCP协议2026-07-28版本中,Claude率先适配,具体有哪些支持?
Claude系产品率先适配新规范,包括支持MCP Apps、企业托管鉴权、面向开发者的可观测性看板,以及MCP隧道(研究预览)等。
MCP协议2026-07-28版本中,对开发者有哪些实操建议?
开发者需要评估硬编码依赖Mcp-Session-Id的迁移成本,改造服务器发起的elicitation、sampling、roots调用为MRTR模式,排查错误码-32002的匹配逻辑,注意Roots、Sampling、Logging等弃用能力有12个月缓冲期,新项目不建议使用。