MCP迎来企业级改造:告别有状态架构,拥抱K8s原生部署

作者: CBISMB

责任编辑: 邹大斌

来源: CBISMB

时间: 2026-07-29 10:20

浏览: 0

点赞: 0

收藏: 0

由Linux基金会旗下Agentic AI基金会发布的模型上下文协议(MCP)最新更新,旨在帮助企业采用基于AI的自动化。MCP由Anthropic于2024年11月开源,为基于GPT-5.6 Sol或Claude Opus 5等模型的AI应用(Agent)提供了一种连接现有数据源、工具或其他应用的方式,定义了客户端-服务器架构中的内容交换规范。

Anthropic技术团队成员、MCP联合发明人David Soria Parra在博客中写道:"此次新版本是自一年多前远程MCP首次发布以来最重要的一次更新。它在可扩展MCP服务器的服务能力上实现了跨越,吸收了过去18个月的所有经验教训,为MCP的未来奠定了坚实基础。"

无状态架构:告别会话粘性

最新版规范摒弃了旧有的有状态架构,使其更接近HTTP服务——网络请求无需保留会话状态。

Microsoft软件工程师、MCP核心维护者Caitie McCaffrey解释道:"以往在生产环境中大规模运行MCP,需要粘性路由或共享状态来维持跨会话的连续性。这使得大规模生产部署的实现和运维变得复杂,即使所暴露的能力本身是无状态的。"

修订后的协议改变了底层架构,消除了管理会话状态的开销,使组织能够在现有Kubernetes和DevOps工具链上、通过标准负载均衡器运行MCP服务器。

规范的治理与生命周期

2026年7月28日版本还引入了规范特性生命周期与弃用政策。对于大型企业而言,软件变更时清晰的路线图和时间表至关重要。新政策保证了特性从弃用到移除至少有12个月的过渡期,这意味着企业工程团队对MCP服务器的更新频率将大幅降低,无疑会受到欢迎。

安全增强:防御OAuth混淆攻击

安全方面,最新规范修订新增了SEP 2468,要求在授权响应中包含并验证issuer(iss)参数,以帮助防御OAuth混淆攻击。当OAuth客户端通过多个MCP服务器连接多个OAuth提供商时,如果攻击者控制了其中一台服务器,就可能从其他服务器获取访问Token或授权码。检查iss参数正是针对这一攻击向量的防御手段。

大型组织还将受益于企业托管授权扩展的支持,该扩展使得通过中央身份提供商管理MCP服务器成为可能。

任务机制升级:从阻塞到异步

另一项重要改进是将任务(长时间运行的工具调用或批量操作)演进为扩展机制。主要收益在于任务从阻塞式请求转变为异步请求。

McCaffrey指出:"其回报是大规模场景下的运维韧性。由于任务是持久化的,并可通过稳定的句柄寻址,客户端可以将任务ID持久化到持久存储中,这样即使在崩溃或重启后也能恢复轮询——无需在等待工作完成期间维持脆弱的长时间连接,而这正是旧阻塞模型强加给客户端和服务器的负担。"

其他值得关注的改进还包括基于Header的路由和可缓存的列表结果。不过,迁移需要一定成本,尤其是对于那些实现了依赖会话标识符的MCP代码的开发者而言。

©本站发布的所有内容,包括但不限于文字、图片、音频、视频、图表、标志、标识、广告、商标、商号、域名、软件、程序等,除特别标明外,均来源于网络或用户投稿,版权归原作者或原出处所有。我们致力于保护原作者版权,若涉及版权问题,请及时联系我们进行处理。