編按:本文綜合整理自 Ars Technica 報導、MCP 官方 2026-07-28 規格公告、AWS AgentCore Gateway 技術部落格、Akamai 資安分析,以及 Hacker News 與 LangChain 社群討論,並加入 Siami 編輯部觀點與分析。
AI 產業最具影響力的開放協議之一 Model Context Protocol(MCP),於 7 月 28 日正式發布自推出以來最大規模的版本更新 2026-07-28。這次改版把 MCP 從「雙向、有狀態」的工作模式,整個翻轉成「無狀態、請求/回應」模型,目標很明確:把 MCP 從本地端的小工具,變成企業級、能橫向擴展的 HTTP 基礎設施。
改版核心:把 session 從協議層拿掉
MCP 過去的設計是這樣:客戶端先發 initialize,伺服器回 initialized,接著整個 session 都靠一個 Mcp-Session-Id header 串起來。每個 session 綁死一台伺服器實例,要水平擴展就得靠 sticky session 或是共享 session 儲存。
新版本直接把這層 handshake 和 session header 砍掉,根據官方說法,「這是開發者最渴望的功能之一」。每個請求現在都自帶 protocol 版本、客戶端身份與能力描述,落在 round-robin load balancer 後面任何一台伺服器都能處理。Ars Technica 形容這是「自遠端 MCP 推出一年多以來最重要的更新」。
Lead Maintainer David Soria Parra 在部落格寫道:「MCP 正從雙向有狀態協議,轉型為請求/回應無狀態協議。」
關鍵細節是「stateless 不等於 application 無狀態」。官方刻意保留彈性:購物車、瀏覽器 session、CI job 都可以由工具回傳明確的 handle,再由模型在下次呼叫時當參數傳回去。官方認為「讓模型看得到 handle」比藏在 transport session 裡更好除錯、更好管理。
新加入的三大擴充機制
這次改版把原本散落的「extension」正式收編成框架,並一次加入三個重量級擴充:
- Multi Round-Trip Requests(MRTR):取代過去需要長期保持連線的
elicitation/create、sampling/createMessage、roots/list。現在伺服器可以直接回interaction_required,由客戶端跳出 UI 收集使用者輸入後,再重發請求。 - Tasks 擴充:給長時間任務一個 durable handle。CI pipeline、影片轉檔、資料匯入這些跑幾分鐘的工作,現在可以丟 handle 出去,之後再輪詢。
- MCP Apps 擴充:伺服器可以回傳 HTML 介面(表單、儀表板、文件檢視器),由 MCP host 在沙盒 iframe 內渲染。介面可接收工具結果,也能反向呼叫新工具。
最關鍵的是官方同步把 OAuth 2.1 寫進協議:RFC 9207 issuer 驗證、從 Dynamic Client Registration(DCR)正式轉向 Client ID Metadata Documents(CIMD),並承諾所有功能至少有 12 個月 deprecation 緩衝期,這是為了讓企業 IT 部門有時間做升級規劃。
開發者社群的兩種聲音
Hacker News 上 4 天累積 127 點、40 則留言,主要圍繞三個面向:
正面派以 Glama MCP Gateway 營運者 punkpeye 為代表。他直接從 Glama 的 62,726 個開源 MCP 伺服器資料庫撈出維護狀況:最近 30 天有 push 的佔 30.2%,最近 7 天有 push 的有 9.9%。他的結論是「社群活躍度比想像中高」,但他也警告,新協議在 wire 層面是雙向不相容的,光升級 SDK 不夠,得重構伺服器與客戶端,而且市場上還是有大量 SSE-only 實作。
MCP 首席維護者 dend 親自回文,說明這次改版主要為「想把 MCP 跑在 serverless 環境的人」而做,並且在留言中對「檔案上傳尚未支援」這件事致歉,承諾下一版處理。
質疑派則從更根本的問題切入。HN 評論者主張:「HTTP 本身是無狀態的,應用程式才會有狀態。為什麼要把責任放在伺服器?伺服器就該負責回應請求,記住狀態是客戶端的事。」也有人質疑 MCP 一邊推廣一邊燒 token 的經濟模型。Akamai 的安全研究人員則從 supply chain 角度提醒:「modelcontextprotocol.io 既然是官方來源,攻擊者完全可能用類似名稱的 npm 或 PyPI 套件誘導開發者安裝惡意 payload。」
大廠支援的實際節奏
這次改版對 Tier 1 SDK(TypeScript、Python、Go、C#)是同步更新的。但 Java SDK 目前還是 Tier 2,有最多 6 個月的實作窗口。AWS 同步發文說明 AgentCore Gateway 已支援新協議;Anthropic 也公開「Bringing MCP 2026-07-28 to Claude」一文,說明 Claude 系列客戶端正在分批上線支援。
對企業最關鍵的一點:因為 OAuth 2.1 + 12 個月 deprecation window 兩條規則同時生效,未來一年內企業可以規劃兩階段升級 — 第一階段把 MCP 伺服器搬到 stateless 架構(吃 round-robin 跟 API gateway 紅利),第二階段再評估 Tasks / MCP Apps 對自家工作流的影響。
為什麼這件事重要
MCP 在 2024 年底由 Anthropic 推出,2025 年交給 Linux Foundation 底下的 Agentic AI Foundation(AAIF)托管,OpenAI、Google、Microsoft、Amazon 都是貢獻者。可以說 MCP 是目前唯一有「全明星陣容」背書的 LLM agent 開放協議。
無狀態化等於把 MCP 從「Claude 的工具呼叫標準」升級成「網際網路等級的 agent 基礎設施」。它現在能直接跑在 Cloudflare Workers、Vercel Edge、AWS Lambda 這類 serverless 平台,背後不必再養 sticky session 叢集。對企業 IT 來說,這代表 MCP 伺服器可以跟一般 HTTP API 一樣,用同一套 CDN、WAF、API gateway 政策管理。
更深的訊號是 MCP 開始把 UI(Apps)、長任務(Tasks)、OAuth(CIMD)這三塊從「各家客戶端自己加」變成「協議層標準化」。OpenAI 的 ChatGPT Apps 與 Anthropic 的 Claude 都開始走同一條路徑,這是 agent 生態從「百花齊放」走向「事實標準」的重要節點。
數據解讀與質疑
核心數據:TypeScript 與 Python SDK 下載量雙雙破 10 億,整體 Tier 1 SDK 月下載接近 5 億次(官方公告)。但 Glama 統計的 6.2 萬個開源 MCP 伺服器中,只有 30% 在過去 30 天內有更新 — 這意味著新版本推出時,實務上會有約 4.3 萬個伺服器需要修補或棄用,否則會停留在不相容的舊版。
值得質疑的點:
- 「無狀態」不等於「無限擴展」:資料庫、認證系統、rate limit 跟工具實作本身的擴展性並不會因為協議 stateless 自動解決。
- wire-level 不相容的代價:Ars Technica 文中只淡淡寫到「這是自遠端 MCP 一年多來最大改版」,但實務上對小團隊自建的內部 MCP 伺服器而言,雙向不相容意味著升級期間必須同時維護新舊兩套,這是人力成本。
- MCP 是否真的必要:HN 上有開發者主張 SKILL.md + curl 是更輕量的替代方案。對小團隊或單純讀取 REST API 的場景,這確實更省事。MCP 的真正價值在「OAuth、Apps、Tasks 寫進協議」這種多供應商、多客戶端的複雜場景。
編按:Siami 編輯部觀點,這是 2026 年 AI 基礎設施走向「協議化、標準化」的一個指標性事件。如果 MCP 真的在 12 個月內把 stateless 部署普及到企業 IT,下一波 agent 平台大戰的主戰場將會是 API 閘道器與供應鏈安全,而不是模型本身。
主要資料來源
- MCP 官方 2026-07-28 Specification 公告
- Ars Technica: With a stateless makeover, new MCP spec targets enterprise scale
- VentureBeat: MCP just got its biggest update ever
- Akamai: The New MCP Specification — What Security Teams Must Prepare For
- AWS: How AgentCore Gateway supports the MCP 2026-07-28 spec
- Hacker News 討論串
網友熱門留言 (5)