MCP 2026-07-28 规范:无状态核心,即将登陆 Claude
#技术研究
#网页精读
#AI Agent
#MCP
MCP 2026-07-28 规范将模型上下文协议重构为无状态核心,并推出标准化扩展与生产级授权,深度集成至 Claude 全线产品。
概述
2026 年 7 月 28 日,Anthropic 发布了 Model Context Protocol(MCP)的第五版规范——MCP 2026-07-28。该规范将协议核心从双向有状态模型转换为无状态请求/响应模型,同时将 MCP Apps 与 Tasks 正式纳入版本化的扩展框架,并对授权机制进行了符合 OAuth 2.0 / OIDC 生产部署的加固。这些变更旨在使 MCP 服务器能够原生运行在无服务器和边缘基础设施上,降低企业集成门槛,并为交互式 UI 和长时间运行任务提供标准化路径。Claude 产品侧已开始滚动支持该规范,目前 Claude 连接器目录中收录了超过 950 个 MCP 服务器,日均 SDK 下载量突破 4 亿次。
背景与问题
MCP 自发布以来迅速成为连接 AI 代理与外部应用的行业标准协议,其 SDK 月下载量在 2026 年增长 4 倍,超过 4 亿。然而,随着大规模采用,原有架构的瓶颈逐渐显现:
- 有状态长连接限制部署灵活性:传统 MCP 采用双向有状态通道,客户端与服务器之间需维持持久连接,这使其难以直接部署于 serverless 函数、边缘计算节点等按需伸缩、无亲和性的环境中。服务端需要维护会话状态,增加了水平扩展和故障恢复的复杂度。
- 扩展能力碎片化:MCP Apps(交互式 UI)和 Tasks(长时间运行任务)等高级功能虽已在实践中出现,但缺乏统一的扩展协议,导致不同实现的兼容性和互操作性受限。
- 企业授权适配成本高:MCP 服务器在接入企业身份系统(如 Microsoft Entra ID、Okta)时,往往需要绕过标准 OAuth 2.0 流程或添加定制层,无法直接利用组织的集中式身份管理(如管理员批量授权、用户零接触登录)。
此次规范更新的核心目标正是降低服务端构建与部署的架构负担、为高阶能力提供可演进的扩展骨架以及让授权机制无缝融入企业级身份基础设施。
核心内容解析
1. 无状态核心(Stateless core)
- 协议模型变化:将原先的双向有状态交互重构为标准的 请求/响应(request/response)模式。服务器不再需要为每个客户端保持会话上下文,每次请求可独立处理。
- 基础设施收益:无状态特性使 MCP 服务器原生适配 serverless 函数(AWS Lambda、Cloudflare Workers 等)和边缘计算平台(如 Netlify Edge 等)。开发者不必再为了适应 MCP 而引入会话管理中间件,部署和自动伸缩的复杂度显著降低。
- 规模化影响:Stateless 架构使得 MCP 服务能够在高并发场景下按需水平扩展,并为可观测性、分析型功能(如统计工具使用频率、缺失工具识别)提供了更清晰的数据边界。
2. 标准化扩展(Standardized extensions)
- Extensions 框架:MCP Apps 和 Tasks 作为正式扩展以版本化扩展框架发布,核心协议保持精简。这意味着开发者可以在不改变基础协议的前提下按需引入能力。
- MCP Apps:允许服务器在对话中直接渲染交互式界面,用户无需离开 Claude 即可操作连接器,实现 inline 的视觉反馈与操控,改善了“跳转标签页”的割裂体验。
- MCP Tasks:支持长时间运行的后台任务,使 MCP 从单纯的工具执行扩展至可编排的异步工作流。这为跨步骤、需持续处理的复杂场景(如深度研究、数据管道触发)提供原生支持。
3. Auth 加固(Auth hardening)
- 生产级 OAuth 2.0 / OIDC 对齐:授权流程现在与 OAuth 2.0 和 OpenID Connect 的生产最佳实践严格匹配,消除了此前在接入企业 IdP 时需要的变通方案。
- 企业托管认证(Enterprise-Managed Auth):管理员可在身份提供者(如 Entra、Okta)中为整个组织配置 MCP 连接器授权,终端用户通过现有 IdP 组继承权限,首次登录即自动连接,实现 零接触部署。此举大幅减少了为每个用户单独授权的运营成本,并提升了安全策略的一致性。
4. Claude 产品侧的 MCP 推进
除了规范更新,Claude 生态中还引入了与 MCP 协同增强的功能:
- MCP 隧道(research preview):允许 Claude 安全连接位于私有网络内部的 MCP 服务器,无需暴露公网端点、无需配置入站防火墙规则或 IP 白名单。这对企业私域工具接入尤为重要。
- 开发者可观测性仪表板:已发布连接器的开发者可获得仪表板,监控连接器在 Claude 产品表面的采纳量、错误率、延迟,并按产品维度细分使用情况。结合无状态架构,此类分析更易实现和扩展。
- 连接器目录规模:超过 950 个 MCP 服务器,服务于百万日活用户,表明 MCP 已是 Claude 生态中数据与工具连接的事实标准。
关键概念与机制
MCP 2026-07-28 核心组件关系
下表概要展示了新旧规范关键维度的对比:
| 维度 | MCP 旧版(有状态) | MCP 2026-07-28(无状态) |
|---|---|---|
| 通信模型 | 双向有状态通道,持久连接 | 请求/响应,每次调用独立的 HTTP 事务 |
| 部署模式 | 需要会话亲和性,serverless 适配困难 | 原生适配 serverless、边缘、容器化无状态服务 |
| 扩展机制 | 无统一扩展框架,功能碎片化 | 版本化扩展框架,Apps 和 Tasks 正式标准化 |
| 授权 | OAuth 实现不完整,企业集成需变通 | 严格 OAuth 2.0 / OIDC,企业托管认证,IdP 组继承 |
| 用户交互 | 主要通过外部跳转 | 支持 MCP Apps 内联交互式 UI |
| 后台工作 | 无标准支持 | MCP Tasks 支持长时间运行任务 |
| 网络穿透 | 需公网暴露 | MCP 隧道支持私有网络接入(研究预览) |
工作流示意
- 客户端(Claude) 发起一次标准 HTTP 请求到某个 MCP 服务器的端点,请求中携带访问令牌(通过 OAuth 2.0 流程获取,其中可能由企业 IdP 管理的组策略自动授权)。
- 无状态服务器 解析请求、执行业务逻辑(如数据查询、工具调用或触发 Tasks),返回响应。服务器不保留任何会话信息,所有必要上下文均在请求中体现。
- 若服务器注册了 MCP Apps 扩展,响应可包含交互式 UI 定义,Claude 客户端直接渲染,用户可在对话界面内操作。
- 对于长时间运行的任务,客户端可通过 MCP Tasks 扩展 提交异步作业并轮询或通过回调获取结果,而无需维持长连接。
- 在内网场景下,通过 MCP 隧道,Claude 可通过安全中继访问私有 MCP 服务器,数据路径不经过公网。
优势、局限与适用场景
优势
- 架构简化与成本降低:开发者无需管理会话层,代码体积和运维负担减少。可直接利用 serverless 基础设施的按需计费和自动弹性,尤其有利于独立开发者和小型团队。
- 企业就绪度提升:由管理员批量授权、组继承、零接触用户接入的操作模型与现有企业 IT 策略兼容,显著推动 MCP 在合规苛刻行业(金融、法律、医疗等)落地。
- 互操作性与生态生长:标准化的扩展框架避免碎片化,不同供应商的 MCP 服务器可以实现一致的交互式体验和异步任务能力,形成良性循环。
- 安全边界扩展:MCP 隧道预览版让私有化部署无需“打洞”或配置复杂网络规则,降低了数据泄露风险和管理压力。
局限与潜在挑战
- 无状态限制:彻底无状态意味着服务器无法存储对话历史等跨请求上下文。对于需要连续多步推理并依赖先前状态的复杂 Agent 流程,可能需要客户端在请求中重放全部上下文,这会导致请求载荷变大,对带宽和计算有额外消耗。某些需要服务器端维持长时状态(如事务性资源锁定)的场景可能需要外部存储或独立的协调服务来弥补。
- 扩展框架的早期阶段:MCP Apps 和 Tasks 虽然已标准化,但尚处于早期,实际生态的成熟度与工具链支持仍需观察。若大量服务器仅实现核心请求/响应,交互式 UI 的渗透可能缓慢。
- 企业托管认证的依赖:企业托管认证严重依赖 IdP 的能力,对于尚未采用现代身份平台的中小企业或非标准身份栈环境,实施复杂度依然较高。
- 隧道预览的不确定性:MCP 隧道仍为研究预览,其可用性、性能、正式发布的 SLA 未明确,生产环境的关键业务可能无法立即依赖。
- 规范采纳滞后:Claude 侧支持正在滚动推出,不同产品线(API、Chat、Claude Code 等)的兼容时间线可能不同,开发者需跟踪迁移指南,早期升级可能面临不稳定的 API 变更。
适用场景
- Serverless / 边缘优先的 MCP 服务:希望将 MCP 服务器部署在 AWS Lambda、Cloudflare Workers 等平台上的团队。
- 企业级集中管控:需要通过 Okta、Entra ID 等统一管理 MCP 工具授权的组织,特别是看重“一次授权、全组织生效”的 IT 安全团队。
- 交互式技能型 Agent:需要将可视化配置、数据预览或实时反馈嵌入对话的产品,例如设计工具(Figma)、协同白板、数据分析仪表板。
- 异步工作流触发:长时运行的数据导出、报告生成、CI/CD 触发等,受益于 MCP Tasks 扩展。
关键要点总结
- MCP 2026-07-28 是其架构演进的里程碑,从有状态双向协议转向无状态 HTTP 核心,使服务器能够原生部署于 serverless 和边缘环境。
- 扩展框架正式标准化,MCP Apps(内联交互式 UI)和 MCP Tasks(长时间运行任务)以版本化扩展形式出现,解耦核心与高级能力。
- 授权机制达到生产级,对齐 OAuth 2.0 / OIDC,并引入企业托管认证,实现零接触用户登录和管理员批量授权。
- Claude 产品侧同步强化,MCP 隧道(私有网络安全连接)、开发者可观测性仪表板、连接器目录增长等综合措施,推动 MCP 在真实企业环境中的可用性。
- 生态数据强劲:SDK 月下载量超 4 亿,连接器超 950 个,头部企业(Figma、Intuit、Zoom、Netlify 等)已基于新规范构建或升级服务。
- 需注意的权衡:无状态设计可能增加复杂交互的请求载荷;扩展与企业功能尚在早期,隧道等仍为预览状态;组织需要评估身份基础设施的适配度。