MCP 迎来史上最大更新:协议转向无状态核心,AI Agent 部署进入 Serverless 时代
7月28日,Model Context Protocol(MCP)正式发布 2026-07-28 版规范。这是自 MCP 诞生以来最大的一次架构重写——协议从有状态双向通信彻底转向无状态请求/响应模型。对于正在用 MCP 构建 AI Agent 的开发者来说,这意味着你的 Agent 服务终于可以跑在普通负载均衡后面,不再需要维护长连接会话了。
为什么这次更新影响巨大
MCP 已经是 AI Agent 连接外部工具和数据的事实标准。官方数据显示,MCP 的 Tier 1 SDK 月下载量接近5亿次,TypeScript 和 Python SDK 累计下载均突破10亿。几乎所有主流 AI 平台——Claude、OpenAI、Google——都已接入 MCP 生态。
此前 MCP 的有状态设计一直是开发者的痛点:每个连接需要握手建立会话,服务端必须维持 Session 状态,水平扩展需要共享存储。这次更新从根本上解决了这些问题。
核心变化一览
去掉握手和会话。 旧的 initialize/initialized 交换和 Mcp-Session-Id 头正式退役。每个请求现在自带协议版本、客户端身份和能力信息(通过 _meta 字段)。任何请求可以直接落在任意服务实例上,无需共享状态。如果客户端需要提前了解服务端能力,新增了 server/discover RPC,但它是可选的。
Multi Round-Trip Requests(MRTR)。 以前服务端需要主动向客户端请求(如采样、确认参数),必须保持双向流打开。MRTR 把这些改为多轮请求/响应模式,不再需要常开连接。
路由信息进 HTTP 头。 方法名和工具名现在通过 Mcp-Method 和 Mcp-Name HTTP 头传输,网关和代理可以直接基于 header 做路由和鉴权,不用解析请求体。
工具目录可缓存。 List 响应现在携带缓存提示和确定性排序,客户端可以缓存工具目录,重连时不会打断上游的 prompt cache。
正式扩展框架。 Tasks、MCP Apps、Enterprise Managed Authorization(EMA)成为官方扩展。企业用户最关心的 EMA 允许组织统一管理 MCP 服务的授权。
授权加固。 引入 RFC 9207 issuer 验证,从 Dynamic Client Registration(DCR)转向客户端元数据文档(CIMD),堵上了已知的安全漏洞。
可预测的弃用周期。 新增正式弃用策略,最低12个月窗口,开发者可以按计划升级而不是被动应对 breaking changes。
SDK 和迁移
TypeScript、Python、Go、C# 四大 SDK 已同步更新,附带详细的迁移指南。由于去掉了会话层,迁移主要涉及:删除 initialize 调用、改用 _meta 传递客户端信息、将服务端主动请求改为 MRTR 模式。
MCP 目前由 Linux Foundation 下的 Agentic AI Foundation(AAIF)管理,此次更新也体现了社区驱动的演进方向——无状态化正是开发者呼声最高的特性之一。
基于多家媒体转述整理。