MCP 诞生以来最大一次改版:协议彻底无状态化,AI Agent 终于能上生产了

MCP 协议从有状态握手转向无状态请求的示意图:旧版握手连接线被移除,新版独立请求并行进入可水平扩展的服务器集群
内容摘要

Linux 基金会旗下 Agentic AI Foundation 发布 MCP 诞生 20 个月来最大一次修订:协议彻底转向无状态、认证升级为 OAuth 2.1+OIDC 必选、Apps 与 Tasks 扩展正式转正。本文拆解五大核心变化,讲清存量服务怎么迁移、开发者怎么接,以及这波基建升级对 AI Agent 生态的连锁影响。

如果你手上跑着一个 MCP 服务,接下来半年你大概率要动手改一次代码——不是修 bug,是协议本身变了。

8 月底,Linux 基金会旗下的 Agentic AI Foundation(AAIF)正式落地了 MCP 诞生 20 个月以来最大的一次规范修订。核心就一句话:MCP 从”有状态、先握手”变成了”无状态、请求自包含”,顺便把认证、扩展、弃用机制全部重做了一遍。

这次改版不是又出了个新版本号,而是把 MCP 从”个人电脑上的玩具”往”企业生产基建”上推了一大步。我把它拆成五个核心变化,再聊聊对谁有影响、存量服务怎么迁。

一、最大的变化:协议彻底无状态化

旧版 MCP 的工作方式是:客户端先发 initialize 握手,服务器确认协议版本、建一个会话,之后所有请求都挂在这个会话上。客户端要维护状态,服务器也要维护状态,负载均衡只能靠 sticky session 把同一客户端的请求粘到同一台机器上,扩到多实例非常别扭。

新版把整个会话机制删了。协议版本、客户端身份、能力声明全部塞进每次请求的 _meta 参数里,每个请求自包含、独立处理。服务器不再需要记住”这个客户端是谁”,请求可以直接丢到标准负载均衡器或者 K8s 后面做轮询分发。

这意味着什么?MCP 服务终于可以像普通 Web 服务一样水平扩展了。过去你想把 MCP 服务器部署到公网、扛真实流量,会话状态就是最大的坑;现在这个坑填平了,MCP 从”玩具级”变成了”可水平扩展的分布式服务”

顺带一提,路由也改了:原来请求信息藏在 JSON-RPC 的 body 里,网络设备没法直接路由;新版把路由信息同时镜像到 HTTP header,负载均衡器不用解析 body 就能分发请求。

二、认证大升级:OAuth 2.1 + OIDC 从”可选”变”必选”

以前 MCP 服务器的认证基本靠”基础 OAuth”,很多服务器干脆裸奔。这次修订把认证升级为 OAuth 2.1 + OIDC 作为必选项,并新增了企业托管授权(EMA)扩展。

为什么这么急?公开数据显示大约有 7000 个 MCP 服务器暴露在公网上,其中相当一部分认证非常薄弱。把 agent 服务架到公网是好事,但架上去就被人随便调,那就是事故。这次算是把安全课补上了。

三、两个重量级扩展正式转正:Apps 和 Tasks

除了核心协议,两个扩展从”试验品”转正成了官方能力:

  • MCP Apps:服务器可以直接返回可在聊天界面内沙箱渲染的交互界面,客户端不用自己拼 UI。也就是说,以后你在 ChatGPT、Claude、VS Code 里调用某个 MCP 工具,返回的不再是一堆 JSON,而是一个可以直接操作的界面组件。
  • Tasks:支持长时异步任务。服务器返回一个持久化的 taskId,客户端轮询进度。跑几个小时的数据分析流水线、批量处理任务终于有标准姿势了,不用再靠”超时重试”硬扛。

四、砍掉一堆没人用的特性,定了 12 个月弃用政策

有加就有减。roots(告诉服务器哪些文件系统路径相关)、sampling(服务器反向让客户端模型生成内容)、logging 这些”想法很好但没人用”的特性全部进了弃用清单,HTTP+SSE 传输也在弃用列表里。

关键是这次定了一个明确的规矩:12 个月弃用政策。老特性要删,提前 12 个月公示,不再有”悄悄 breaking change”。对开发者来说,这比特性本身更重要——终于能安心做技术规划了。

五、接下来还有五条路要修

配套的官方路线图也更新了,未来 6-12 个月有五个优先级方向:Agent 消息原语、HTTP 原生传输统一、Agent 身份与认证(用 DPoP 和 Workload Identity Federation 替代现在 agent 之间互相复制 API Key 的土办法)、工具响应原语渐进式发现、SDK 开发者体验。

对谁有影响?

  • 做 MCP 服务器/网关的人:直接相关。存量服务要排期改造,新版刚出,建议先在测试环境验证再上生产。
  • 做 Agent 平台和企业知识库接入的人:这波”水平扩展 + 强认证 + 异步任务”补齐,等于告诉你可以把 agent 服务放心架在公有云上了。之前犹豫的合规、扩展性、认证问题,这次协议层面给了答案。想了解 MCP 在真实工作流里怎么落地,可以看看AI智能体与自动化专题和这篇MCP Server 推荐清单
  • 普通 AI 用户:短期内无感,但长期是好事。MCP 已经是 agent 工具接入的事实标准(SDK 月下载量超过 9700 万次,公开服务器超过 1 万个),协议每升一次级,整个生态的部署方式都要跟着变,最终会反映到你能用到的 agent 功能上。想系统比较主流 Agent 工具的玩法,AI工具评测专题可以当入口。

存量服务怎么迁?

给你个实操建议清单:

  1. 先确认你的 SDK 版本。官方说只要一直在更新 SDK,升级成本不高;但自己手写实现的人要重新配置,工作量不小。
  2. 新版 RC 刚出,别急着上生产,先在测试环境跑通无状态化改造。
  3. 检查你用了哪些即将弃用的特性(roots、sampling、HTTP+SSE),列一个 12 个月内的替换计划。
  4. 认证抓紧从基础 OAuth 迁到 OAuth 2.1 + OIDC,尤其如果你的服务器要暴露在公网。

老达点评

说句实话,这次改版最打动我的不是”无状态”本身,而是那12 个月弃用政策

过去一年 MCP 生态最大的痛点不是功能不够,而是变化太随意——今天加了握手,明天改了 header,小项目还好,企业里一摊子存量服务根本不敢动。现在协议层给出了”提前公示、限期迁移”的规矩,这才是基建该有的样子。

另一个信号是 MCP 的定位变化:它不再只是”模型调用外部工具的连接协议”,而是往”能支撑长时任务、身份委托、企业治理的基础设施协议“演进。从 Anthropic 2024 年 11 月发布,到 2025 年捐给 Linux 基金会旗下 AAIF,再到今天这版修订——两年时间,MCP 走完了从个人工具到行业标准的路径。

对开发者来说,我的建议很直接:现在就开始规划迁移,但别急着上生产。协议升级是机会也是坑,踩对了是先行者红利,踩错了是存量事故。先在测试环境把无状态化跑通,等 SDK 和工具链稳定了再动线上,稳一点不亏。

相关阅读

发表评论

您的电子邮箱地址不会被公开,必填项已标注 *