MCP協議史上最大改版:全面轉向無狀態架構迎接企業級部署
Linux Foundation旗下AAIF基金會發布MCP協議20個月來最大改版:轉向無狀態架構、新增12個月功能淘汰政策、強化OAuth認證安全,並將互動介面(MCP Apps)與長任務處理(MCP Tasks)升格為正式擴充功能。
改版消除企業大規模部署AI agent的技術障礙(伺服器斷線不再中斷任務),加上SDK週下載量半年翻倍達2.5億次、成員暴增至240家,顯示MCP正從Anthropic主導轉為產業共治的agent基礎設施標準。
MCP(Model Context Protocol)這次改版,說白了就是把一個實驗室玩具,改造成能扛得住財星500大公司用的基礎設施。這是Anthropic交棒給Agentic AI Foundation(掛在Linux Foundation底下)之後,20個月來最大的一次架構修正,核心就一件事:拿掉狀態(state)。
以前MCP client要跟特定伺服器維持連續對話,一旦那台伺服器所在的運算節點掛了,agent正在做的工作就跟著沒了——這在雲端環境裡是硬傷,因為現代部署本來就是靠負載平衡器在一堆可替換的節點之間跳轉。這次改版讓伺服器可以直接架在標準負載平衡器後面,用企業已經在用的Kubernetes工具鏈跑,不用再自己管session store。協議共同創辦人、Anthropic的David Soria Parra直接說這是「事實上的v2」,也是協議史上最大的一次改動。代價也講得很白:payload變大了,少數用得少的功能(比如伺服器主動推日誌訊息)被砍掉——維護者翻遍GitHub確認幾乎沒人在用,才敢動刀。
除了架構,這次還補上兩塊企業要的東西:一是正式的12個月淘汰政策,功能要下架至少提前一年通知,這數字是跟Google、微軟、Amazon討論出來的「合理中間值」;二是認證安全加固,強制驗證issuer參數,堵死一整類OAuth mix-up攻擊,還跟Okta合作推出企業級授權擴充,讓公司能用企業身分系統統一管控誰能連上哪些MCP伺服器。另外,互動式介面(MCP Apps)和長時任務處理(MCP Tasks)也升格為正式協議擴充,agent輸出不再只能吐文字,可以直接跑儀表板、表單,長任務也能斷線重連,不用死守著一條連線等結果。
這裡真正該注意的,不是技術細節,是誰在推。AAIF執行董事Mazin Gilbert講得很直接:擋住企業把AI agent從試點推向大規模生產的,從來不是技術或商業案例本身,是這些底層限制。現在SDK每週下載量衝到2.5億次,半年翻倍,基金會成員從去年12月40家暴增到今天240家——Anthropic自己的貢獻占比已經掉到五成以下。這代表一件事:MCP正在從「Anthropic的協議」變成「產業共有的地基」,微軟、Google、Amazon這些巨頭才是真正在推動這些改動的人。對還在觀望agent部署的企業來說,阻礙從來不是模型夠不夠聰明,是基礎設施夠不夠穩——現在這塊補上了,沒理由再等。
訂閱品富智圖 AI 新聞
每日 AI 產業要聞彙整,一封信直送信箱。
