MCP 新版拆走 session:AI agent 接工具易部署,升級就要慢慢嚟
Tech News

MCP 新版拆走 session:AI agent 接工具易部署,升級就要慢慢嚟

圖片:via TechCrunch — https://techcrunch.com/2026/07/20/ais-most-important-protocol-is-getting-a-little-bit-easier-to-use/
TechLab 編輯部(譯)·

新規格減輕 server 擴展成本,同時重整 Tasks、Apps 同授權

點解拆走 session 咁重要

MCP 本身做嘅事唔複雜:畀 Claude、Copilot 呢類 AI agent 用同一套方式接駁資料庫、行事曆、SaaS 同內部工具。麻煩位一直喺 remote server。舊版 client 連線時要先做 initialize handshake,再帶住 Mcp-Session-Id 呼叫工具。流量一多,server 就要用 sticky routing 或共用 session store,否則另一部機接手 request 時,根本唔知前文發生過咩事。

2026-07-28 候選版索性拆走 protocol session 同初始化 handshake。每個 request 自己帶齊版本、client 資料同能力,server 亦有 server/discover 畀 client 查功能。咁一來,request 可以交畀 load balancer 後面任何一部機處理,唔使黐實原本嗰個 instance。新加嘅 Mcp-MethodMcp-Name header,亦方便 gateway 做 routing、限速同追蹤,唔使拆開 JSON body 已經知個 request 想做咩。

無狀態唔代表個 app 冇記憶

Stateless 只係 protocol 層唔再暗中保管 session。 購物籃、瀏覽器操作或者多步審批仍然可以有狀態,只係 server 要明確回傳 basket_idbrowser_id 呢類 handle,再由模型喺下一次工具呼叫交返出去。部署確實簡單咗,亦較啱普通 HTTP 基建,但狀態其實搬咗位:handle 可能出現喺模型 context、記錄同 trace 入面,團隊要重新檢查保存期限、資料分類同跨用戶隔離。

呢個改動亦講出 MCP 而家嘅樽頸。早期大家集中整「有幾多工具接到」,企業真正部署時先發現,session store、跨區 routing、OAuth 同審計先最食時間。新版處理嘅正正係呢批沉悶但實際嘅問題。Startup 部署 remote MCP server 時可以少搞一層基建;企業 IT 團隊亦較容易用 network gateway 分辨同管控各類 MCP 操作。

Tasks 同 MCP Apps 分拆升級

長時間工作就交畀 Tasks extension。server 可以回傳 task handle,client 再用 tasks/gettasks/updatetasks/cancel 跟進。舊實驗版嘅 tasks/list 俾人刪走,官方解釋係冇 session 時難以安全劃分邊個有權列出邊批工作。用過 2025-11-25 實驗版 Tasks 嘅開發者要改 lifecycle,現有程式唔會原封不動繼續行。

MCP Apps 就畀工具回傳互動介面,例如表格、圖表同審批畫面,由 host 放入 sandboxed iframe 顯示。官方資料列出 Claude、Claude Desktop 同 VS Code GitHub Copilot 等 client 已支援 Apps;唔支援嘅 host 仍可退回文字結果。不過 Apps、Tasks 同新 core 係分開協商嘅能力,見到一個 client 支援 MCP Apps,唔可以順手推斷佢已支援 Tasks 或 2026-07-28 全套 wire protocol。

授權硬淨咗,agent 風險仲喺度

授權部分補上幾個 OAuth 同 OpenID Connect 細節,包括 client 驗證回應入面嘅 iss、將憑證綁定簽發嗰個 authorization server、Dynamic Client Registration 標示 application_type,同埋講清楚 step-up scope 點累積。呢批改動主要係避免搞亂 authorization server、錯配憑證,或者逐步加權限時出錯;企業要接駁多個內部 server,呢啲保障會幾實用。

不過新版授權冇消滅 prompt injection。模型仍可能俾網頁、文件或工具結果入面嘅惡意指令誤導,再用合法身份呼叫高權限工具。官方安全指引仍然要求逐個 request 驗證身份、採用最小權限 scope、敏感操作要求確認,同埋限制本機 MCP server 嘅檔案及網上存取。OAuth 做得啱,只代表身份同 token 管得住,唔代表模型每次判斷都可信。

正式環境暫時唔好盲升

截至 7 月 20 日,呢版仍然係 release candidate,官方預計 7 月 28 日先出最終規格,而且明講有 breaking changes。TypeScript SDK v2 仲喺開發階段,官方仍建議正式環境用 v1.x;Python SDK v2 同樣係 pre-release,README 直接提醒唔好放入 production。穩陣做法係先鎖住依賴版本,再用測試環境驗證 client、server、gateway、Tasks 同 OAuth 流程,等實際用緊嘅 host 宣布支援先逐步遷移。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook