MCP 协议发布了重大更新,其 2026-07-28 的发布候选版在其规范中引入了主要变更。其中最关键的是协议在协议层转向无状态设计,要求客户端和服务器调整其传输假设,并在应用程序句柄内显式处理状态,而不是依赖会话 ID。服务器发起的请求现在仅在活动的客户端请求期间才可能发生,这需要强大的客户端数据保留和重放机制。此外,MCP 应用被视为独立的应用程序表面,对安全性和开发者体验产生影响,要求主机测试 iframe 隔离,并要求服务器确保确定性的 UI 模板声明。发布候选版还通过收紧 OAuth 2.0 和 OpenID Connect 的标准来增强授权,客户端需要验证 `iss` 参数,授权服务器也应提供该参数。 AI
影响 要求开发者更新客户端和服务器,以保持与无状态协议设计和更新的授权标准的兼容性。
排序理由 这是协议的技术规范更新,而不是新产品发布或重大的行业事件。
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →