一句话看懂:MCP 协议在 2026 年 7 月 28 日的新规范中取消了有状态会话,改为无状态请求,并新增两个必需 HTTP 标头。这意味着 AI 智能体调用工具的方式正在向传统 REST API 靠拢,基础设施团队可以直接用现有网关、负载均衡器来管理 AI 流量。
事件核心:发生了什么
MCP(Model Context Protocol)最新规范移除了协议会话机制。此前,客户端与服务器通过 initialize 握手建立会话,并通过 Mcp-Session-Id 标头跟踪状态,每个请求都必须落到持有会话的同一实例上,导致负载均衡困难、部署时需要迁移会话。新规范取消了这套机制,每个请求独立携带协议版本、客户端身份和能力信息,可以落在任意实例上。
同时,Streamable HTTP 请求新增了两个必需标头:Mcp-Method 和 Mcp-Name。网关无需解析 JSON 正文,就能识别请求是列出工具、调用工具还是读取资源,甚至可以将工具参数复制到标头中实现自定义路由。Cloudflare 的 Matt Carey 专门说明了这种做法如何让 WAF、速率限制器等现有基础设施直接作用于 MCP 流量。
授权机制也在收紧:动态客户端注册被弃用,计划在 2027 年夏季后移除;采用 RFC 9207 进行颁发者标识,并要求客户端将规范服务器 URI 作为 RFC 8707 resource 发送。Anthropic 报告称,MCP SDK 月下载量已超过 4 亿次,今年增长三倍。
为什么重要
这次变更从技术层面确认了一条路线:智能体协议正在被拉回行业已经成熟的 API 基础设施轨道上。此前,智能体治理需要单独建设控制层——比如 Cloudflare 的智能体追踪和 Azure API Management 的 AI Gateway——现在元数据被放进了传输层,任何现有网关都能读取并处理。
社区对此的分歧不在于“无状态是否更好”,而在于这说明了什么。一方认为 MCP 绕了一圈最终还是变成了“发一个 POST 请求”,有状态设计本身就是一个错误,REST 派系等了 20 年等到这一刻。另一方则指出,MCP 本质上就是 JSON-RPC,真正有价值的部分不是协议设计,而是它作为一项获得 AI 提供商认可的标准,让模型厂商有动力去实现和兼容。Sentry 联合创始人 David Cramer 也评论说,此次发布理顺了身份验证和工具处理,只有当底层管道不再占据整个故事时,智能体才真正有用。
对用户/开发者/创作者的影响
对正在生产环境运行 MCP 的开发者来说,这是一次需要规划的迁移。依赖协议会话、服务器到客户端请求或独立流的服务器,可以在旧路由旁并行运行无状态路由,逐步迁移功能、排空活动会话,在弃用窗口期内移除旧路径。好消息是,新规范的细节此前就已被讨论,更新的 TypeScript、Python、Go 和 C# SDK 已随规范提供。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
对于普通用户,这个变化几乎不可见,但感知会体现在稳定性上:无状态协议让智能体服务更容易水平扩展,高峰期调用工具失败的概率会降低。对企业采购决策者而言,一个更直接的信号是:资金正在流向网关、注册中心和身份验证层,而不是工具服务器本身——有咨询团队在审计客户服务器时发现,三个月内 61 次工具调用中有 58 次来自客户自己的工程师,说明“能被智能体访问”和“智能体真的会用”之间还有很大距离。
值得关注的后续
接下来可以观察三点。第一,在 2027 年动态客户端注册移除之前,现有依赖注册流程的工具链是否会出现替代方案。第二,无状态化之后,Cloudflare、Azure 等云厂商是否会进一步把智能体流量管理整合进既有 API 产品,形成新的定价层级。第三,4 亿次月下载的采用量能否传导到单个服务器上——如果网关层继续吸走收入,独立开发者做 MCP 服务器的意愿可能会进一步下降。
来源:InfoQ CN


