MCP(Model Context Protocol,模型上下文协议)2026-07-28 是 Anthropic 自该协议 2024 年 11 月开源发布以来推出的最大规模规范更新,核心变化包括:协议层全面转向无状态架构、三大扩展功能升级为官方标准、认证安全体系全面加固。官方数据显示,MCP 月度 SDK 下载量已突破 4 亿,TypeScript 和 Python 两大主力 SDK 累计下载量均已跨越 10 亿次门槛,今年实现 4 倍增长。


4 亿月下载背后:MCP 正在成为 AI 时代的 HTTP

2024 年 11 月,Anthropic 将 MCP 开源。不到两年,这套协议已经完成了一次教科书级的生态爆发。

几组数字值得仔细看:

  • 月度 SDK 下载量突破 4 亿(2026 年 7 月,官方披露)

  • TypeScript / Python SDK 累计下载量各超 10 亿次

  • 今年下载量同比增长 4 倍

  • Claude 应用商店内 MCP 服务器超过 950 个,每天有数百万用户在高频调用

这组数字背后的意义并不只是好看。HTTP 用了十几年才成为互联网的标准传输协议,而 MCP 在 AI agent 与外部系统连接这件事上,正在以快得多的速度复制同样的路径。

Figma、Intuit、Netlify、Zoom 等企业高管已在此次版本发布后公开背书——当顶级 SaaS 平台开始集体跟进,一个协议的「行业标准」地位就基本确立了。

目前 MCP 已由 Linux 基金会旗下的 Agentic AI Foundation 负责治理,Anthropic 和 OpenAI 均是参与方,协议的独立性和长期可持续性有了机构背书。


最核心的变化:协议从「有状态」变成「无状态」

如果这次更新只能记住一件事,那就是这个:MCP 的核心架构从有状态切换到了无状态

旧版 MCP 是一个双向有状态协议。每次你启动一个远程 MCP 服务器,需要经历完整的握手流程(Handshake),然后全程维护一个 Mcp-Session-Id 来保持会话状态。这个设计让 MCP 服务器非常难以在云原生架构里水平扩展——每个请求都必须打到「认识」它的那台机器上,负载均衡器几乎没有用武之地。

新版本一刀砍掉了握手和 Session ID。每一个请求现在都是自描述的:客户端的身份和能力信息直接打包在请求的 _meta 字段里,服务器拿到请求就能完整处理,不需要记忆任何上下文。

这一个改变,打开了三扇门:

第一,Serverless 部署成为可能。 AWS Lambda、Vercel、Cloudflare Workers 现在都可以直接托管 MCP 服务器。过去要为了几 KB 的会话状态租用常驻服务器,现在直接按请求计费,成本结构彻底不同。

第二,标准负载均衡器可以直接使用。 不需要黏性会话(Sticky Session),任意一台机器都能处理任意一个请求,水平扩展从架构层面被解锁。

第三,如果真的需要状态怎么办? Anthropic 给出了一个清晰的答案:通过工具(Tool)显式生成一个 Handle,让模型把这个 Handle 作为参数在不同调用间传递。状态从传输层挪到了应用层,逻辑更清晰,也更符合大模型的推理方式。


三大扩展:从文本框到真正的 AI 操作系统

与无状态化同步发布的,是三个新的官方扩展,Anthropic 将它们正式列为「一等公民」——意思是,这不是社区的补丁,而是官方标准的一部分。

MCP Apps:对话框里的交互式 UI

以前 AI 对话只能返回文本,现在 MCP Apps 允许服务器在 Claude 的聊天界面里直接渲染一个安全沙盒 iframe。用户问完问题,收到的不是一段描述数据的文字,而是一个可以直接操作的动态报表、一个可以点击的控制面板。

在 Figma 这样的设计工具场景里,这意味着 Claude 可以直接把设计预览渲染在对话里,而不是让用户切回 Figma 标签页去看。

Tasks:优雅处理长耗时异步任务

AI agent 越来越多地在处理重型任务——分析大规模日志、渲染视频、跑批量数据处理。这类任务可能需要几个小时,旧版 MCP 对此没有原生支持。

新扩展 io.modelcontextprotocol/tasks 提供了 tasks/get(轮询状态)和 tasks/update(更新进度)两个接口,变更通知统一走 subscriptions/listen 数据流。长耗时异步任务从此有了标准处理方式。

Enterprise Managed Auth(EMA):企业零接触安全接入

这是大企业 IT 管理员最期待的功能。EMA 允许企业通过微软 Entra、Okta 等现有身份提供商(IdP)集中控制 MCP 服务器的访问权限。管理员授权一次,用户通过现有的 IdP 群组继承权限,首次登录自动完成连接,全程零额外配置。

金融、医疗、政企这类对安全合规极度敏感的行业,这个功能直接打通了企业级 AI 部署的最后一块拦路石。



底层硬化:让每一个请求都更快、更安全、更省钱

对于关注底层协议的开发者,这次还有三处硬核改进值得深看。

MRTR:用多往返替代长连接

旧版里,服务器如果执行到一半需要用户确认(比如缺少一个参数),必须保持一个双向流开启。新版引入 Multi Round-Trip Requests(MRTR):服务器返回 resultType: "input_required" 并附带问题,客户端回答后带着 inputResponses 重新发起调用。无状态协议 + 多往返,完美组合,长连接彻底退场。

基于请求头的路由

所有可流式 HTTP 请求现在必须包含 Mcp-Method 和 Mcp-Name 头部。这意味着 API 网关、限流器、WAF 防火墙可以直接根据请求头做路由和计费,不需要解析 JSON 主体,性能大幅提升。

列表结果缓存

来自 tools/list、prompts/list 等接口的响应,现在会附带 ttlMs(生存时间)和 cacheScope(缓存作用域)提示,并保证确定性排序。对于每次初始化都要拉一遍工具列表的场景,这个改动直接减少了大量重复请求,省下的是真实的 Token 成本。

认证安全升级

过去一年,开发者在 MCP 集成里耗时最多的就是授权认证。这次更新全面对齐了生产级 OAuth 2.0 和 OIDC 部署标准:强制遵循 RFC 9207 发行者验证,彻底堵死授权服务器混淆漏洞;动态客户端注册(DCR)正式废弃,全面转向客户端元数据文档(CIMD)——过去折磨 CLI 开发者的 localhost redirect_uri 报错问题,这次一并清除。


开发者现在该怎么做

Anthropic 同步发布了四大 Tier 1 SDK 的更新版本:TypeScript、Python、Go、C# 已全面支持 2026-07-28 规范,Rust SDK 在 Beta 版中提供支持。

旧版功能(Roots、Sampling、旧版 HTTP+SSE 传输)有 12 个月的官方弃用缓冲期,迁移窗口足够充裕。

对于想要快速落地 MCP 服务的团队,无服务器部署路线现在是最低摩擦的选项:拉取最新 SDK → 用无状态方式重写服务器逻辑 → 部署到 Serverless 平台。如果需要在托管的推理平台上快速搭建 MCP 应用而无需自行维护基础设施,七牛云开发者中心提供了 MCP 服务托管方案,支持直接调用平台内的多款主流大模型,文档见 developer.qiniu.com/aitokenapi/12984/mcp-user-manual。

此外,Anthropic 还发布了 MCP Tunnels 研究预览版——在不暴露任何公网 IP、不配置入站防火墙规则的情况下,将 Claude 直连到企业内部网络深处的 MCP 服务器。这是金融、医疗等强安全行业最需要的能力,目前处于早期预览阶段。

附:Claude API 访问稳定性提示

对于重度依赖 MCP + Claude 工作流的开发者,有一点值得注意:claude.aplatform.anthropic.comopic.com 的 API 账号是两套独立体系,封号逻辑互不影响。如果订阅账号出现问题,第一步是检查 API Key 是否仍然有效——大多数情况下 API 访问不受影响,Claude Code 和自建 MCP 工作流可以照常运行。

如果 API 通道也需要备选,Sufy(sufy.com)提供 Claude Opus 5 的 API 调用,接口格式兼容 OpenAI SDK,切换只需替换 base_url 和 api_key,现有 MCP 客户端配置不需要大改。


这次更新意味着什么

MCP 2026-07-28 不是一次版本号的例行迭代。无状态化解决的是规模扩展问题,扩展框架解决的是生态乱象问题,安全加固解决的是企业部署的最后顾虑。这三件事同时落地,标志着 MCP 从「开发者实验协议」正式迈入「企业生产基础设施」。

Anthropic 在官方博客中的原话值得引用:「新版本是自一年多前远程 MCP 首次发布以来最重要的更新,在服务可扩展的 MCP 服务器方面实现了飞跃,为 MCP 的未来奠定了坚实基础。」

月下载 4 亿、生态伙伴全面背书、Linux 基金会接管治理——这些加在一起,让 2026 年 7 月 28 日成为 MCP 历史上一个清晰的分界点。

本文技术细节基于 Anthropic 官方博客(2026 年 7 月 28 日)及新智元第一手报道,数据来源标注如上。


延伸阅读

  • MCP 官方规范与更新日志:modelcontextprotocol.io

  • Anthropic 官方博客原文:anthropic.com/blog

  • Claude Code配置指南:https://developer.qiniu.com/aitokenapi/13416/tools-claude-code-configuration-instructions