負責串接 AI 代理與外部應用程式的規範 Model Context Protocol(MCP),在 2026 年 7 月 28 日發布了新版本。這是該規範的第 5 次改版,核心變動是把通訊改成不保留連線狀態的設計。同時,擴充功能被納入正式框架,授權機制也依照企業實際的部署方式重新設計。Anthropic 表示,對新規範的支援會陸續擴及 Claude 的各項產品。

交握與工作階段 ID 都不見了

這次改版最重要的一點,是協定底層從雙向的有狀態通訊,改為單純的請求/回應模式。建立連線時的交握不再需要,工作階段 ID 也一併取消,任何一筆請求送到任何一個伺服器執行個體上都能處理。

這項變動看起來低調,對維運方卻相當有感。過去的設計前提是保留連線狀態,因此必須準備常駐運作的伺服器,還得設法把同一位使用者的請求導回同一個執行個體。改成無狀態之後,伺服器可以直接放在依請求啟動的無伺服器環境,也能部署在離使用者更近的邊緣環境。

現在的 MCP 伺服器,小至個人使用的工具,大至企業核心系統的整合,落差相當大,而使用量成長時能不能直接橫向擴充,會直接反映在維運成本上。無狀態化把這道門開得更寬。

MCP Apps 與 Tasks 整理成「擴充功能」

第 2 個重點,是把擴充功能重新放進具版本管理的框架中。先前一直在討論的 MCP Apps 與 Tasks,如今以正式擴充的形式在這個框架下提供。

MCP Apps 讓伺服器端能在對話中直接繪製可操作的畫面。使用者可以當場確認整合對象正在做什麼,並且就地繼續操作,不必再切換到其他分頁或應用程式。Tasks 則是處理長時間作業的擴充,為穩定執行耗時的代理流程提供基礎。

關鍵在於,這類功能擴充不再需要改寫協定核心。核心保持精簡,需要的能力則以明確標示版本的擴充形式追加。有了這層區隔,實作方更容易宣告自己支援到哪一層擴充,因支援程度不一致而產生的問題也會減少。此外,計畫淘汰的功能該如何處理,也已經訂出成文的方針。

授權向 OAuth 2.0 與 OIDC 的實務部署靠攏

第 3 個重點是授權機制的重新設計。授權方式現在與實際上線運作的 OAuth 2.0 與 OIDC 部署保持一致。如此一來,要把 MCP 伺服器接上 Microsoft Entra、Okta 這類企業身分平台時,就不必再夾入自訂的迴避作法。

想讓 AI 代理接觸內部系統,最先撞上的一定是認證這道牆。能不能直接沿用現有的身分管理,往往就決定了導入評估是往前推進還是停在原地。規範這一側主動貼近實務作法,應該會成為企業採用時的助力。

順帶一提,MCP 的 SDK 每月下載次數已突破 4 億次,今年內成長至 4 倍。作為串接 AI 代理與應用程式的手段,它幾乎已經站上業界標準的位置。

Claude 這一側的支援與已上線的功能

Anthropic 表示,新規範的支援會陸續擴及 Claude 各項產品。該公司的連接器目錄中已列出超過 950 個 MCP 伺服器,每天都有大量使用者在用。

今年在 Claude 這一側新增的功能,與這次的規範也是一脈相承。除了透過 MCP Apps 在對話內顯示畫面之外,還提供了讓管理者向整個組織派送連接器的機制。管理者授權一次,使用者便可透過既有的身分群組繼承權限,首次登入時連線就已經完成,終端使用者不需要任何設定。

對開發連接器的一方,則提供了可檢視已發布連接器在 Claude 各產品畫面上表現的儀表板。可以追蹤使用量的成長、錯誤與延遲狀況,以及依產品拆分的使用情形,發布之後的改善也更容易持續進行。

還有一項以研究預覽形式提供的功能是 MCP 通道。它讓 Claude 能連上位於內部網路中的 MCP 伺服器,而不需要對外開放端點。據稱既不必為了放通外部連線而調整防火牆規則,也不需要在來源端建立 IP 允許清單,針對的正是把內部工具原樣接進 Claude 的情境。

總結

MCP 2026-07-28 由 3 個部分構成:把核心改為無狀態以提高維運彈性、把 MCP Apps 與 Tasks 切分為具版本管理的擴充,以及讓授權貼合企業既有的身分基礎架構。這是一次讓規範務實地變得更穩固的改版,但對打造伺服器的一方,以及要把它導入企業內部的團隊來說都是前進。隨著 Claude 各項產品的支援範圍擴大,可以串接的對象今後應該還會持續增加。