
開放原始碼的「模型上下文協定」(MCP)近期發布重大更新,將其架構轉為無狀態傳輸,這項改變有助於提升企業AI工具部署的擴展性與安全性,使其更符合現代應用程式的運作方式,但用戶需在 12 個月內完成更新。
為協助人工智慧(AI)代理程式(Agent)運用各種工具與資料集,開放原始碼的「模型上下文協定」(Model Context Protocol, MCP)近日迎來重大更新。該協定於去年由 Anthropic 創立,後捐贈給 Linux基金會旗下 Agentic AI Foundation,並已在業界被廣泛採用。
根據《Search IT Operations》報導,MCP 專案本週已完成關鍵釋出,將其架構從原先的「有狀態」(stateful)轉變為「無狀態」(stateless)傳輸。過去,MCP 伺服器與客戶端需透過「黏性會話」(sticky sessions)進行特定伺服器實例之間的通訊,這不僅增加雙向身份驗證的負擔,也影響通訊速度。無狀態架構則能將 MCP 客戶端與特定的後端伺服器分離,使其能透過負載平衡器與多個伺服器池通訊,大幅提升擴展性。
一位財富百強企業的DevOps工程師表示,有狀態通訊每次請求都需要攜帶特定的會話 ID,並在伺服器與客戶端之間進行握手,過程繁瑣。而新的無狀態方法僅需攜帶一個底線中繼資料欄位(_meta field),不僅更安全,速度也更快。Smuget Consulting 的創辦人 Rob Strechay 強調,此舉代表 MCP 正朝著符合現代網際網路系統運作模式的方向重新設計,有助於實現水平擴展,而非單純的垂直擴展(指單一伺服器效能提升)。
此外,本次 7 月 28 日的 MCP 更新也讓協定與 OAuth 2.0 和 OpenID連線(OpenID Connect)的授權與身份驗證規範更加一致。國際資料公司(IDC)分析師 Jim Mercer 指出,儘管此更新廣受好評,但它本質上是一個破壞性變更(breaking change)。Arcade AI, Inc 的共同創辦人 Nate Barbettini 補充,若企業擁有客製化的客戶端或代理程式,將需要進行更新以適應新協定,這並非易事。他提到,MCP 早期設計受限於本地機器通訊,隨著應用場景擴展,迫使其演進至能支援遠端通訊,這是一個「成熟的時刻」。
此次轉換期為 12 個月,過渡期結束後,若客戶端和伺服器未更新至新版本,通訊可能會失敗。Jim Mercer 警告,這可能導致組織面臨「MCP蔓延」問題。不過,Omdia 分析師 Torsten Volk 認為,儘管這是個「硬性斷裂」(hard break),但由於新舊版本可並存於轉換期間,且伺服器調整主要透過基於新版 SDK 的重建,影響應相對較低。他指出,12 個月的轉換期對於企業級軟體而言,是可預期的。
為降低未來更新的影響,本次釋出也引入了正式的生命週期機制,確保功能淘汰與移除之間至少有 12 個月的緩衝期,並提供可獨立於核心規範開發的可選擴充功能。未來 MCP 仍需進一步支援代理程式原生身份(agent-native identity),以取代人類用戶的委託身份,確保代理程式能依據其被賦予的權限片段獲取回應,而非擁有與人類使用者完全相同的權限。
