连接 AI 智能体与外部应用的规范 Model Context Protocol(MCP)在 2026 年 7 月 28 日发布了新版本。这是该规范的第 5 次修订,核心变化是把通信改成不保留连接状态的设计。与此同时,扩展功能被纳入正式框架,授权机制也按照企业的实际部署方式重做了一遍。Anthropic 表示,对新规范的支持会陆续覆盖 Claude 的各个产品。

握手和会话 ID 都被取消

这次修订最大的一点,是协议底层从双向的有状态通信改成了朴素的请求/响应模式。建立连接时的握手不再需要,会话 ID 也被取消,任何一条请求落到任何一个服务器实例上都能被处理。

这个改动看起来不起眼,但对运维一方影响不小。过去的设计前提是保留连接状态,因此需要准备常驻运行的服务器,还要设法把同一个用户的请求分配回同一个实例。改成无状态之后,服务器可以直接部署在按请求启动的无服务器环境里,也可以放在离用户更近的边缘环境中。

如今的 MCP 服务器,小到个人用的工具,大到企业核心系统的对接,跨度很大,而使用量上涨时能否直接横向扩容,直接决定运维成本。无状态化把这道门开得更宽了。

MCP Apps 与 Tasks 被整理为“扩展”

第 2 个重点,是把扩展功能重新放进了带版本管理的框架里。此前一直在讨论的 MCP Apps 和 Tasks,现在以正式扩展的形式在这个框架下提供。

MCP Apps 让服务器端可以在对话中直接绘制可操作的界面。用户能当场确认对接方在做什么,并继续操作下去,不必再切换标签页或应用。Tasks 则是用于处理耗时任务的扩展,为稳定运行长时间的智能体流程提供底座。

关键在于,这类功能扩充不再需要改写协议核心。核心保持精简,需要的能力以明确标注版本的扩展形式追加。有了这层分离,实现方更容易声明自己支持到哪一级扩展,因支持情况不一致而产生的问题也会减少。此外,如何处理计划废弃的功能,也已经形成了成文的方针。

授权向 OAuth 2.0 与 OIDC 的实际部署靠拢

第 3 个重点是授权部分的重做。授权机制现在与实际投入生产的 OAuth 2.0 和 OIDC 部署方式保持一致。这样一来,把 MCP 服务器接入 Microsoft Entra、Okta 这类企业身份平台时,就不必再插入各种自定义的绕行方案。

想让 AI 智能体接触内部系统,最先撞上的一定是认证这道墙。能否直接沿用现有的身份管理,往往决定了引入方案是继续推进还是就此搁置。规范一侧主动贴近实际运维的做法,应该会成为企业采用时的助力。

顺带一提,MCP 的 SDK 月下载量已超过 4 亿次,今年内增长到 4 倍。作为连接 AI 智能体与应用的手段,它基本已经坐上了行业标准的位置。

Claude 一侧的支持进展与已上线的功能

Anthropic 表示,对新规范的支持会陆续覆盖 Claude 各产品。该公司的连接器目录中已列出超过 950 个 MCP 服务器,每天都有大量用户在使用。

今年在 Claude 一侧新增的功能,与这次的规范也是一脉相承。除了通过 MCP Apps 在对话内显示界面之外,还提供了让管理员向整个组织分发连接器的机制。管理员授权一次,用户即可通过既有的身份组继承权限,首次登录时连接就已经就绪,终端用户无需任何配置。

对开发连接器的一方,则提供了查看已发布连接器在 Claude 各产品界面上表现的仪表盘。可以追踪使用量的增长、错误与延迟状况,以及按产品拆分的使用情况,发布之后的改进更容易持续推进。

还有一项以研究预览形式提供的功能是 MCP 隧道。它让 Claude 能够连接到位于内网中的 MCP 服务器,而无需设置公开端点。据称既不需要为放通外部通信而改防火墙规则,也不需要在源站配置 IP 白名单,面向的正是把内部工具原样接入 Claude 的场景。

总结

MCP 2026-07-28 由 3 点构成:把核心改为无状态以提升运维自由度,把 MCP Apps 与 Tasks 拆分为带版本管理的扩展,以及让授权贴合企业既有的身份基础设施。这是一次让规范朴实地变得更稳固的修订,但对构建服务器的一方和把它引入企业内部的一方来说都是前进。随着 Claude 各产品的支持范围扩大,可对接的对象今后应该还会继续增加。