Anthropic的HTTP时刻:MCP第五版全面无状态化

2026.07.29 15:45
2026年7月28日,Anthropic正式发布MCP协议第五版,这是该协议自2024年11月推出以来最重大的一次架构重构。新版本彻底摒弃有状态连接机制,采用完全无状态核心设计,取消强制握手与会话ID,支持请求级自包含与任意实例路由,为Serverless规模化部署扫清障碍。同时引入版本化扩展框架和OAuth 2.1/OIDC企业级身份认证,标志着AI Agent基础设施从实验性阶段进入工程化阶段。

还记得一个新AI Agent第一次连接外部工具时的场景吗?它先发一条“你好,我是xxx”的握手消息,服务器回复一个Session ID,然后之后的每一次对话都必须带着这张“身份证”找到最初接待它的那台服务器。这在单机开发时没什么问题。但在生产环境中,这意味着粘性会话、共享Session存储、深度包检测,每一层都是运维团队的噩梦。

2026年7月28日,Anthropic正式发布模型上下文协议(MCP)第五版规范。这一天,上述场景成为了历史。

MCP有史以来最大的一次重构

MCP第五版,官方代号2026-07-28,是自2024年11月该协议首次推出以来规模最大、最系统性的重构。这并非一次常规的版本迭代,而是核心架构层面的换心脏手术。

核心变化:从有状态到无状态

新版本最根本的变化,是MCP从协议层完全转向无状态(Stateless)设计。两个在MCP诞生之初就存在的核心机制被彻底移除。

Initialize/Initialized握手被移除(SEP-2575)。在旧版本中,每次MCP连接都以一个两阶段握手开始:客户端和服务器交换协议版本、能力列表和身份信息。新版本中,这些信息不再在连接建立时一次交换,而是通过_meta字段随每次请求携带。同时,新增的server/discover方法允许客户端在需要时按需获取服务器能力,而非提前强制交换。

Mcp-Session-Id头被移除(SEP-2567)。这是对生产部署影响最大的变化。旧版本中,每次远程MCP交互都需要一个Session ID,将客户端固定在最初创建会话的服务器实例上。这意味着部署MCP服务器需要粘性会话、共享会话存储和深度包检测,每一层都是对云原生架构的妥协。

新版本中,任何一个MCP请求都可以被任何服务器实例处理。一个MCP服务器可以跑在普通的轮询负载均衡器后面,通过Mcp-Method头路由流量,让客户端按服务器指定的ttlMs缓存tools/list响应。用官方博客的原话来说,之前需要“粘性会话、共享会话存储和深度包检测”的场景,现在“一个普通的轮询负载均衡器就够了”。

这一转变并非临时起意。它是六项协议增强提案(Specification Enhancement Proposals, SEPs)协同工作的结果,完成了2025年12月MCP团队在《The Future of MCP Transports》中绘制的路线图。从2025年11月25日版本到2026年7月28日版本,MCP团队用半年时间完成了从“开发友好”到“运维友好”的架构跃迁。

增长的推力

MCP的增长速度本身就在倒逼这次变革。2025年12月,MCP Python和TypeScript SDK月下载量已达9700万次,活跃公共服务器超过1万个。到2026年7月,仅周SDK下载量就突破了2.5亿次。David Soria Parra在VentureBeat采访中直言“这简直是疯狂的数字”。28%的财富500强企业已在生产环境中部署MCP服务器,金融科技领域渗透率高达45%。

当一项基础设施协议的规模在18个月内从零增长到这种量级,协议层面的架构选择就不再只是技术品味问题,而是运维成本和安全边界的硬约束。

无状态化为什么是里程碑

从开发者的玩具到企业的基础设施

MCP诞生于2024年7月的一次内部黑客马拉松,由Anthropic工程师David Soria Parra和Justin Spahr-Summers创建。2024年11月开源时,它解决了AI行业最根本的集成问题:M×N连接困境。

在MCP出现之前,每个AI模型连接每个外部工具都需要一条点对点集成。10个AI模型乘以10个数据源,等于100条自定义集成。MCP用N+M的方式解决了这个问题:每个AI应用实现一次客户端协议,每个工具实现一次服务器协议,然后一切互通。这就是为什么MCP被称为“AI界的USB-C”。

但USB-C本身也需要进化。最初的MCP协议设计参考了语言服务器协议(LSP),其会话模型对一个跑在开发者笔记本上的本地进程来说完全合理。当MCP服务器从本地进程变成云端服务,从单个实例变成分布式集群,从几个开发者用到整个企业接入时,会话模型就成了运维税。

ZopDev云架构师Muskan Bandta在InfoWorld的评论中给出了一个精辟的总结:“当你的基础设施团队问MCP服务是否能像其他云应用一样扩展时,旧版本的答案是‘不太行’。有了无状态架构,答案变成了‘可以’。”

企业级身份的补齐

除了无状态内核,MCP v5同步强化了身份认证框架。OAuth 2.1和OpenID Connect成为标准授权方案,支持PKCE流、令牌范围限制和同意屏幕。对于企业部署来说,这意味着终于可以和现有的身份提供商(IdP)对接,而不是在MCP协议层再搞一套独立的认证体系。

InfoWorld的分析还指出,MCP v5引入了确定性缓存机制,允许客户端缓存工具和资源列表,利用LLM的prompt-cache能力降低token消耗。这直接关系到企业客户最关心的成本控制。

扩展框架:MCP从协议变成平台

MCP v5引入了版本化扩展框架,两个头等扩展正式毕业。

MCP Apps:服务器端渲染的用户界面。这意味着MCP服务器不仅可以返回数据和工具调用结果,还可以渲染交互式UI组件。这是一个微妙但重要的变化,它让MCP从单纯的API协议向应用平台迈出了一步。

Tasks:长期运行的异步任务。之前MCP的请求-响应模型天然不适合需要长时间执行的工作负载。Tasks扩展补齐了这一缺口,让MCP可以处理数据管道、模型训练、批量处理等需要异步执行的工作流。

告别三个老朋友

伴随无状态化,MCP v5宣布废弃三个核心功能:Roots、Sampling和Logging。根据新的12个月弃用政策,这些功能在当前版本及未来一年内仍可使用,但不再推荐新实现使用。

其中Sampling的废弃影响最大。Sampling允许MCP服务器通过客户端反向调用LLM,这意味着服务器有一条回调路径进入模型,但不拥有该连接。InfoWorld引用的分析指出,废弃Sampling意味着重建信任边界,服务器现在需要直接调用模型提供商的API,这改变了网络架构、认证模型和成本归属方式。

战略棋局:Anthropic的HTTP时刻与开放赌注

从Anthropic的孩子到行业的标准

MCP第五版虽然在7月28日以Anthropic的名义发布,但它的治理已经不再是Anthropic一家说了算。2025年12月,Anthropic将MCP捐赠给了Linux基金会旗下的Agentic AI Foundation(AAIF),由Anthropic、Block和OpenAI联合创立,AWS、Google、Microsoft、Cloudflare、GitHub和Bloomberg作为支持成员。

MCP首席维护者David Soria Parra在VentureBeat的采访中透露了一个关键细节:微软和谷歌实际上是MCP v5许多变化的“最大推动者”。这意味着MCP v5的路线图在很大程度上是由Anthropic的竞争对手驱动的,这本身就是MCP作为开放标准成功的标志。

Soria Parra说:“如果你回顾18个月前,当它还是Anthropic的独有项目时;然后12个月前,当大量的参与开始涌现时;现在,它已经是一个真正的全球社区。我为他们共同完成的工作感到无比自豪。”

Anthropic的赌注:失去控制,赢得生态

MCP对Anthropic来说是一把双刃剑。一方面,MCP让Claude可以接入所有兼容的MCP服务器,这种开放性降低了开发者使用Claude的门槛。另一方面,MCP同样是OpenAI的ChatGPT、Google的Gemini、微软的Copilot的连接标准,Anthropic的竞争对手同样受益。

但Anthropic选择了一条更长期的路线:让MCP成为AI基础设施的HTTP。HTTP不属于任何公司,但整个互联网都建立在它之上。如果MCP成为AI Agent互联的标准协议,那么作为MCP的创造者,Anthropic将享有定义者红利,就像Google在HTTP/2上的影响力一样。

下一步:Agent Gateway与Agentic Commerce

AAIF已经在MCP v5之外启动了新的项目。Agent Gateway项目旨在为MCP流量管理提供统一的策略执行层,而Agentic Commerce方向则让MCP充当商品和服务的发现层,允许商家向AI Agent曝光产品和服务。

VentureBeat的报道引用了MCP维护者的判断:成功的标准是微软和Google等大客户是否真正在MCP v5上部署。而截至目前,Soria Parra的评价是“每一个早期迹象都非常、非常积极”。

结论与展望

MCP v5的发布,意味着AI Agent基础设施从“实验性”阶段正式进入“工程化”阶段。无状态化、企业级身份认证、版本化扩展框架,这三个变化加在一起,让MCP第一次具备了和大规模生产环境匹配的架构基因。

但真正的考验才刚刚开始。MCP v5包含了Breaking Changes,现有服务器和客户端需要迁移。Roots、Sampling和Logging的用户需要规划替代方案。企业级身份认证虽然有了OAuth 2.1/OIDC支持,但AAIF的路线图上仍有大量“预RFC”状态的功能,MCP距离真正的企业就绪还有一段路要走。

更深层的张力在于:当MCP从一个Anthropic的孩子变成Linux基金会的标准,Anthropic如何在推动协议演进的同时保持自己的战略优势?已经有人将MCP和HTTP、USB-C相提并论,但一个基础设施协议的成功,往往需要创造者愿意放手。

MCP联合维护者Den Delimarsky说得很好:“当它不再仅仅是一个开源项目,而是成为大量企业级Agent工作流的底层基座时,才算真正成功。”

从这个角度看,MCP v5不是终点,而是起点。协议有了无状态内核,有了版本化扩展,有了企业级认证,但这只是基础设施的管道。管道之上,谁会建造真正的应用?谁会率先在MCP生态中构建出可商业化的产品?这些问题的答案,可能比MCP协议本身更值得关注。

毕竟,HTTP也只是管道。真正改变世界的,是建立在HTTP之上的万维网。

MCP第五版把协议层的有状态包袱卸掉了,但把选择权交还给了开发者。AI Agent的互联网时刻可能真的来了,只是这一次,基础设施已经准备好了,剩下的就看谁在上面建起真正的网站。

作品声明:内容由AI生成