破坏性更新:MCP协议新版规范 取消会话和初始化握手 协议核心改为无状态架构
2026-7-29 03:42:46 Author: www.landian.news(查看原文) 阅读量:32 收藏

#人工智能 重大破坏性更新:A 社发布 MCP 模型上下文协议 2026-07-28 版,取消会话和初始化握手、协议核心改为无状态架构。无状态设计意味着任何请求都可以被普通的负载均衡器分配到任意服务器实例,不再要求客户端持续连接固定实例,这可以显著降低 MCP 服务进行集群部署和自动扩容的复杂度。查看全文:https://ourl.co/114113

由 A 社开发和主导的 MCP 协议 (模型上下文协议) 日前发布 2026-07-28 版规范,本次更新的核心变化是将 MCP 从双向和有状态协议改造为基于请求与响应的无状态协议,同时加入多轮往返请求、HTTP 标头路由、列表缓存、扩展框架和授权安全改进。

需要特别说明的是,本次更新属于包含破坏性变更的大型版本更新,TypeScript、Python、Go 和 C# 等 SDK 已经支持新版规范,Rust SDK 目前提供测试版支持,现有 MCP 客户端和服务器则需要参考迁移文档进行适配。

破坏性更新:MCP协议新版规范 取消会话和初始化握手 协议核心改为无状态架构

旧版 MCP 协议要求客户端首先执行 initializeinitialized 握手,然后通过 Mcp-Session-Id 维持会话。新版规范已经取消这套机制,每个请求都需要携带协议版本、客户端身份和能力信息,可以独立完成处理。

如果客户端希望提前了解服务器支持的功能,可以调用新增的 server/discover 接口,但这不是发送其他请求前的必要步骤,不过建议客户端开发者适配这个新接口,这样可以为用户罗列 MCP 服务器支持的功能。

无状态设计也意味着任何请求都可以被普通负载均衡器分配到任意服务器实例,不再要求相同客户端持续连接固定实例,也不需要服务器通过共享存储维持协议会话。这可以明显降低 MCP 服务进行集群部署和自动扩容时的复杂度。

应用本身仍然可以保存状态,例如工具需要跨请求维持任务进度时,可以生成显式句柄,再由模型在后续调用中将句柄作为参数传回。

无状态协议取消了长期保持的双向连接,但 MCP 工具执行过程中仍然可能需要用户确认或补充参数,新版规范为此加入了多轮往返请求,即 MRTR 机制。当工具需要更多信息时,服务器可以返回 input_required 状态以及需要回答的问题,客户端收集用户输入后,重新发送原始调用并附上答案以完成后续操作。

这套机制将替代此前需要服务器主动向客户端发起的 elicitation/createsampling/createMessageroots/list 请求,例如工具准备删除数据时,可以先要求用户确认再继续执行,不需要始终保持双向数据流。

新版 Streamable HTTP 请求必须通过 Mcp-MethodMcp-Name 标头注明调用方法和工具名称,网关、负载均衡器、限速系统以及 WAF 防火墙可以直接读取标头完成路由、计费和权限判断,不必解析 JSON 请求正文。

tools/listprompts/listresources/listresources/read 等响应也可以携带缓存时间及缓存范围,客户端可以缓存工具和资源列表以减少重复请求,同时让重新连接后的工具顺序保持稳定,避免上游 AI 模型的提示词缓存频繁失效。

加强 OAuth 授权并公布至少 12 个月弃用期:

本次更新 A 社也对 MCP 协议的安全性进行改进,新版要求客户端验证授权服务器返回的发行者信息,防止授权服务器混淆攻击;客户端凭据必须绑定签发凭据的授权服务器,不能在不同的 MCP 服务器之间重复使用。

动态客户端注册 DCR 目前已经被正式弃用,MCP 协议将转向客户端 ID 元数据文档 CIMDDCR 功能暂时还可以继续使用,但 A 社已经强调该功能会在未来版本中被彻底删除,所以开发者必须提前进行改进和适配。

最后 Tasks 任务功能从实验性核心移入到正式扩展框架,MCP Apps 和企业托管授权等功能同样可以通过扩展提供。RootsSamplingLogging 以及旧版 HTTP+SSE 传输方式都已经转为弃用阶段,不过官方承诺至少保留 12 个月兼容期。

消息来源:MCP

即将结束终于补货!99元/年境外CN2服务器又可以购买,限量销售,售完即止。另有3年超低价国内VPS服务器。

  • <b>重大噩耗!Codex已再次硬重置 但从明天开始将重新恢复5小时使用限额</b>

  • <b>英国神卡GiffGaff正在大规模封号清退 禁止用户长期在英国境外漫游使用</b>

  • [关注] 谷歌工程师提议禁止安卓ADB本地连接 Shizuku等高级应用将受到严重影响

  • 受AI冲击GitHub改革漏洞奖励计划 大幅度下调奖励金额 但升级VIP后奖励翻四倍

  • 挖洞需谨慎!小米安全中心发布违规通报 谴责以漏洞测试为借口进行黑客行为

  • <b>[安全预警] 内容管理系统WordPress出现高危远程代码执行漏洞 请立即升级</b>


文章来源: https://www.landian.news/archives/114113.html
如有侵权请联系:admin#unsafe.sh