
MCP 新版拆走 session:AI agent 接工具易部署,升級就要慢慢嚟
新規格減輕 server 擴展成本,同時重整 Tasks、Apps 同授權
點解拆走 session 咁重要
MCP 本身做嘅事唔複雜:畀 Claude、Copilot 呢類 AI agent 用同一套方式接駁資料庫、行事曆、SaaS 同內部工具。麻煩位一直喺 remote server。舊版 client 連線時要先做 initialize handshake,再帶住 Mcp-Session-Id 呼叫工具。流量一多,server 就要用 sticky routing 或共用 session store,否則另一部機接手 request 時,根本唔知前文發生過咩事。
2026-07-28 候選版索性拆走 protocol session 同初始化 handshake。每個 request 自己帶齊版本、client 資料同能力,server 亦有 server/discover 畀 client 查功能。咁一來,request 可以交畀 load balancer 後面任何一部機處理,唔使黐實原本嗰個 instance。新加嘅 Mcp-Method、Mcp-Name header,亦方便 gateway 做 routing、限速同追蹤,唔使拆開 JSON body 已經知個 request 想做咩。
無狀態唔代表個 app 冇記憶
Stateless 只係 protocol 層唔再暗中保管 session。 購物籃、瀏覽器操作或者多步審批仍然可以有狀態,只係 server 要明確回傳 basket_id、browser_id 呢類 handle,再由模型喺下一次工具呼叫交返出去。部署確實簡單咗,亦較啱普通 HTTP 基建,但狀態其實搬咗位:handle 可能出現喺模型 context、記錄同 trace 入面,團隊要重新檢查保存期限、資料分類同跨用戶隔離。
呢個改動亦講出 MCP 而家嘅樽頸。早期大家集中整「有幾多工具接到」,企業真正部署時先發現,session store、跨區 routing、OAuth 同審計先最食時間。新版處理嘅正正係呢批沉悶但實際嘅問題。Startup 部署 remote MCP server 時可以少搞一層基建;企業 IT 團隊亦較容易用 network gateway 分辨同管控各類 MCP 操作。
Tasks 同 MCP Apps 分拆升級
長時間工作就交畀 Tasks extension。server 可以回傳 task handle,client 再用 tasks/get、tasks/update 同 tasks/cancel 跟進。舊實驗版嘅 tasks/list 俾人刪走,官方解釋係冇 session 時難以安全劃分邊個有權列出邊批工作。用過 2025-11-25 實驗版 Tasks 嘅開發者要改 lifecycle,現有程式唔會原封不動繼續行。
MCP Apps 就畀工具回傳互動介面,例如表格、圖表同審批畫面,由 host 放入 sandboxed iframe 顯示。官方資料列出 Claude、Claude Desktop 同 VS Code GitHub Copilot 等 client 已支援 Apps;唔支援嘅 host 仍可退回文字結果。不過 Apps、Tasks 同新 core 係分開協商嘅能力,見到一個 client 支援 MCP Apps,唔可以順手推斷佢已支援 Tasks 或 2026-07-28 全套 wire protocol。
授權硬淨咗,agent 風險仲喺度
授權部分補上幾個 OAuth 同 OpenID Connect 細節,包括 client 驗證回應入面嘅 iss、將憑證綁定簽發嗰個 authorization server、Dynamic Client Registration 標示 application_type,同埋講清楚 step-up scope 點累積。呢批改動主要係避免搞亂 authorization server、錯配憑證,或者逐步加權限時出錯;企業要接駁多個內部 server,呢啲保障會幾實用。
不過新版授權冇消滅 prompt injection。模型仍可能俾網頁、文件或工具結果入面嘅惡意指令誤導,再用合法身份呼叫高權限工具。官方安全指引仍然要求逐個 request 驗證身份、採用最小權限 scope、敏感操作要求確認,同埋限制本機 MCP server 嘅檔案及網上存取。OAuth 做得啱,只代表身份同 token 管得住,唔代表模型每次判斷都可信。
正式環境暫時唔好盲升
截至 7 月 20 日,呢版仍然係 release candidate,官方預計 7 月 28 日先出最終規格,而且明講有 breaking changes。TypeScript SDK v2 仲喺開發階段,官方仍建議正式環境用 v1.x;Python SDK v2 同樣係 pre-release,README 直接提醒唔好放入 production。穩陣做法係先鎖住依賴版本,再用測試環境驗證 client、server、gateway、Tasks 同 OAuth 流程,等實際用緊嘅 host 宣布支援先逐步遷移。
參考來源
- TechCrunch — AI’s most important protocol is getting a little bit easier to use — original report
- The 2026-07-28 MCP Specification Release Candidate — 官方候選版總覽,交代 stateless core、Tasks、Apps、授權改動同推出時間
- Supporting protocol revision 2026-07-28 — 官方 TypeScript SDK 遷移資料,詳列新版 wire protocol 同授權設定
- MCP Apps Overview — 官方解釋 MCP Apps 運作方式、sandbox 同 client 支援
- MCP Extension Support Matrix — 官方 extension 支援表,顯示各 client 要逐項實作能力
- MCP Security Best Practices — 官方安全指引,涵蓋 session hijacking、最小權限、本機 server 同授權風險
- MCP Python SDK — 官方 SDK 狀態同 production 升級警告
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







