AI 前沿·阅读约 1 分钟·
MCP 官方新路线图:Agent 消息原语、HTTP 传输统一、Agent 身份安全成为下一阶段主线

MCP 官方新路线图:Agent 消息原语、HTTP 传输统一、Agent 身份安全成为下一阶段主线

Model Context Protocol 发布 2026 新版路线图,五大优先领域指明协议未来走向:Agent 消息原语、HTTP 原生传输统一、Agent 身份与企业级安全、改进原语、SDK 体验。

原文来源:Model Context Protocol Blog — MCP 官方发布新版路线图,Agent 消息原语、HTTP 传输统一、Agent 身份与安全成为未来几个月的三大主线。

Model Context Protocol(MCP)正在成为 AI Agent 生态的事实标准:Claude、Cursor、Codex 这些主流工具都在用它对模型开放工具、资源和上下文。但协议本身仍在快速演进。8 月下旬,MCP 核心维护团队发布了新版官方路线图,覆盖下一次规范发布及之后的规划。对于正在用 MCP 构建 Agent 的开发者来说,这份路线图基本等于"协议接下来往哪走"的官方答案。

路线图由核心维护者联合社区工作组制定,划分出五个优先领域。其中几项是上一版路线图里"地平线上"的内容——服务器主动推送事件、工具结果类型改进、Agent 身份——现在都已成熟到成为独立优先事项。

一、Agent 消息原语(Agentic messaging primitives)

现代 Agent 工作负载已经不适合标准的"请求-响应"模式。Agent 循环可以跑很久,服务器需要主动推送流式结果,中途还要能调整任务方向。MCP 已经为此引入了 Tasks 扩展、subscriptions/listen 订阅和进度通知,但协议团队要确保这些原语不仅能用,还能协同工作。

这一领域的工作包括:服务器主动发起事件(webhooks 和 channels,让客户端不用轮询等结果)、Agents / Transports / Triggers & Events 三个工作组的组合评审,以及让 Tasks 扩展(SEP-2663)成熟到可以进入正式规范。

对开发者的意义很直接:未来 MCP 服务器可以主动"打电话"给客户端,而不是只能等客户端来问。长任务、后台任务、事件驱动的 Agent 工作流都会因此变得自然得多。

—— 广告 ——

二、HTTP 原生传输统一与加固

2026-07-28 规范发布后,远程 MCP 服务器已经和普通 HTTP 服务没有区别,可以直接部署在组织现有的任何 API 基础设施上。这个模型被验证可以扩展,现在协议团队想把它推广到更多部署模式——包括本地服务器通过 Streamable HTTP over stdio 通信。

统一到单一传输方式,意味着 MCP 服务器和客户端的开发可以进一步简化:不需要为本地和远程维护两套传输逻辑,一套 HTTP 语义通吃。

三、Agent 身份与企业级安全

这是路线图里最值得企业关注的一块。目前 MCP 授权 围绕"人在浏览器里点批准"设计,对交互式客户端很好用。但越来越多的调用方是云上运行的 Agent 工作负载:它们有自己的身份、代表不在场的用户行事、或者把更窄的权限委托给子 Agent。协议需要一个标准化的方式识别和信任这些 Agent 身份——基于已有标准,而不是粘贴 API Key 或长期令牌。

具体工作包括:最终确定并推动 DPoP(Demonstrating Proof of Possession) 的采用、通过 Workload Identity Federation 定义 Agent 身份与委托的明确路径、Enterprise-Managed Authorization 授权,以及标准令牌交换。协议团队还会继续参与 IETF OAuth 和 WIMSE 工作组,推动底层标准向 Agent 身份需要的构件演进。

简单说:以后"这个请求来自哪个 Agent、它被授权做什么"会变成协议层的标准能力,而不是各家自己拼凑的临时方案。

四、改进原语(Improved primitives)

工具调用是大多数开发者接触 MCP 的第一站,也是协议里表现最稳定的部分。短板在结果处理上:一次 tools/call 响应可以用多种形式携带同一份输出,服务器开发者无从得知某个客户端会把哪种形式展示给模型。路线图的目标是标准化出一个清晰的契约。

另一个要解决的是原语规模问题。连上一个有一百个工具的服务器,模型在用户问第一个问题之前就要为整个工具面买单,而且工具列表越长,选择质量越差。团队正在启动渐进式发现(progressive discovery)机制:服务器先提供一个小的入口,随着对话收窄再逐步暴露更多工具目录。

五、改进 SDK 开发者体验

SDK 是开发者体验 MCP 的方式。团队在投资 SDK 的易用性、与规范的符合性测试,以及各平台各语言的文档质量。这一点如今更重要了——很多开发者是让 Agent 对着库写代码,清晰的 API 和准确的文档直接决定代码能不能低摩擦跑通。

提案优先机制:SEP 与路线图挂钩

路线图还明确了提案评审策略:落在优先领域内的规范增强提案(SEP)会获得快速评审和最大采纳机会。领域外的提案不会被自动拒绝,但维护者的评审时间有限,会优先给路线图上的内容。

想提 SEP 的开发者应该先找到对应的优先领域,联系相关工作组一起打磨方案。每个领域都列出了负责的核心维护者,感兴趣的贡献者可以通过 Discord 联系他们。

这份路线图告诉我们什么

把五个领域放在一起看,方向其实很清晰:MCP 正在从"给聊天工具接工具"的协议,进化成面向生产环境的 Agent 基础设施。主动事件、统一传输、Agent 身份、渐进式发现——每一项都是在解决 Agent 从 demo 走向真实工作负载时暴露出来的问题。

对开发者来说,现在值得做的准备是:关注 Tasks 扩展和 server-initiated events 的进展(这会影响长任务 Agent 的架构设计);如果做企业级应用,提前了解 DPoP 和 Workload Identity Federation 的方向;如果你的服务器工具数量很多,渐进式发现落地后记得跟进适配,模型的选择质量和成本都会受益。

分享到
微博Twitter

© 2026 四月

原文链接:https://www.aprilzz.com/ai/mcp-2026-roadmap