问世以来最大更新:MCP 2026-07-28 规范发布,转向“无状态”核心
无状态核心:每个请求自包含,告别粘性路由
本次修订最根本的变化是协议层彻底移除会话概念。initialize/initialized 握手以及 Mcp-Session-Id 标头被删除,每个 JSON-RPC 请求通过 _meta 参数携带协议版本、客户端标识与能力信息,实现完全自包含。新增的 Mcp-Method 和 Mcp-Name HTTP 标头允许任意请求落在任意服务器实例上,无需粘性路由。这意味着 MCP 服务器现在可以像普通 REST 服务一样在标准负载均衡器后横向扩展,解决了云原生部署中最棘手的会话亲和性问题。
扩展框架与双首发:Tasks 和 MCP Apps
MCP 2026-07-28 首次将“扩展”提升为一等公民,并正式推出两个官方扩展——Tasks 和 MCP Apps。Tasks 扩展为长时间运行的非同步工作流重新设计,支持多轮往返、审查检查点与用户确认,不再依赖交互式提示,更适合后台 Agent 任务。MCP Apps 则允许服务器提供交互式 HTML 界面,主机端通过沙箱 iframe 渲染,将工具调用从纯 API 扩展到富客户端场景。这两个扩展标志着 MCP 从“一次调用”走向“持续完成”的能力跃迁。

授权强化:对齐 OAuth 2.1 与 OpenID Connect
新版规范通过六个授权增强提案(SEP)硬化了认证与授权模型,使其更贴近 OAuth 2.1 和 OpenID Connect 的实线部署要求。这解决了此前远程 MCP Server 在跨域、多租户场景下的安全短板,也回应了 NIST 等监管机构对 AI 代理基础设施的合规要求。自托管 Agent 部署将因此获得更标准化的身份与权限管理支持。
正式弃用政策与十二个月迁移窗口
为保障协议持续演进且不破坏已有实现,MCP 2026-07-28 引入了正式弃用政策。Roots、Sampling、Logging 等早期特性被标记为废弃,但保留十二个月迁移窗口。这意味着基于 2025-11-25 规范构建的系统仍可平稳过渡,但新设计应优先采用无状态请求模型及官方扩展。SDK 供应商需立即跟进兼容性,生产环境用户应关注 extended-stable 频道更新。
能力治理:全 JSON Schema、缓存与链路追踪
除核心架构外,新版显著增强了工具治理能力。工具描述现支持完整 JSON Schema 2020-12,网关可据此做限流、审计与路由。新增 ttlMs/cacheScope 缓存元数据,客户端可缓存工具列表,减少重复协商。标准化链路追踪(Trace)为每次调用留下证据,与 Resources、Schema、用户确认共同构成企业数据可信能力闭环。这些变化使 MCP 从“连接协议”进化为可规模运行、可治理、可追踪的生产级基础设施。