MCP 协议 2026-07-28 有史以来最大更新——有状态切到无状态,协议层会话机制全删了
说实话,MCP 协议之前那个「有状态会话」的设计,在本地跑跑 Demo 没问题,一旦要上生产——搭共享 Session Store、配 sticky session、加网关深度包检测——光是基础设施就劝退一堆人。
2026 年 7 月 28 日,Anthropic 发布的 MCP 规范第 5 版,把这件事彻底翻过来了。
这次改了什么
核心只有一个:去掉协议层的会话机制,MCP 从「有状态」切成了「无状态」。
旧版(2025-11-25)调用一个工具要走两步:先 initialize 建立会话,拿到 Mcp-Session-Id,后续所有请求都得带着这个 ID——意味着你必须把同一个客户端死死路由到同一个服务器实例,水平扩展时 sticky session 是标配,Session Store 是必装。
新版(2026-07-28)一个请求搞定。所有原来在握手时交换的版本、客户端信息,现在直接塞进每个请求的 _meta 字段;server/discover 接口按需拉取服务端能力;Mcp-Session-Id 彻底移除,任何请求打到任意实例都能正确处理。
这意味着什么
对于已经上生产的环境,这是运维层面的减负:Round-robin 负载均衡直接可用,不再需要 sticky session;不需要共享 Session Store;网关也不需要深度包检测-session 路由。
对于还没上生产、正处在 PoC 阶段的团队,这是一个明确的信号:MCP 的设计目标已经从「协议好玩」转向「协议能上生产」。
不只是无状态
这次更新还有几个值得注意的变化:
Extensions 框架正式登场,支持在不改核心协议的前提下扩展能力——Tasks 扩展接管了原来内置的长任务机制,MCP Apps 扩展支持服务端渲染的交互界面。这意味着厂商可以出独立的 MCP 功能包,协议本身保持稳定。
授权加固也是重点。新规范对 OAuth 2.0 和 OIDC 的适配更完整,MCP 服务器现在可以直接对接 Entra(微软企业身份服务)或 Okta,不再需要变通方案。企业在选型时这一条很关键。
还有一个细节——协议引入了正式的弃用策略。之前 MCP 每次升级经常出现 breaking change,升级一次修一堆配置。以后协议有了弃用节奏,升级不再像踩雷。
结论
MCP 2026-07-28 是这个协议问世以来最大的一次修订。从有状态到无状态,不只是技术细节的变化,它代表 MCP 从「协议玩具」正式升级为「企业级协议」。如果你之前因为部署复杂而观望,现在可以认真评估了。
评论区
登录后可评论。