MCP协议今日大改:无状态化核心变化速览 MCPModel Context Protocol今天发布自诞生以来最大的一次修订。Sessions没了initialize握手没了整个协议从有状态转向无状态。这篇用5分钟讲清楚开发者最关心的5个变化。一句话背景MCP是让AI模型安全连接外部数据源和工具的开放协议。全球已有超过1万个MCP服务器在运行。今天2026年7月28日发布的2026-07-28版规范是协议诞生以来最大的架构调整。5个核心变化变化项旧版新版2026-07-28开发者影响会话管理session initialize握手无状态每请求自带_meta服务器可随意水平扩展能力发现initialize时一次性协商server/discover RPC按需查询更灵活按需调用授权自定义流程OAuth 2.1 OIDC标准对齐用现成OAuth中间件即可UI能力无MCP Apps扩展返回交互式组件工具可返回仪表盘/表单长任务无标准方案Tasks扩展支持异步长时间运行任务变化1无状态化——最核心的改动旧版MCP连接时需要initialize握手服务器分配session ID后续请求都带这个ID。问题在于如果用负载均衡器把请求分发到不同服务器每台服务器都得记住别的机器发的session ID。大规模部署时极其痛苦。新版直接取消session概念。每次请求自带_meta参数包含协议版本、客户端标识、能力信息。任何服务器实例收到都能处理。类比旧版像打电话必须保持连接新版像发微信消息每条独立送达。变化2server/discover替代initialize以前客户端连服务器要先initialize一次性协商好双方能力。新版改用server/discoverRPC客户端按需查询服务器支持什么。好处是连接更快、可并行、不阻塞。坏处是如果你现有代码依赖initialize时返回的capabilities需要改成主动discover。变化3OAuth 2.1 OIDC标准对齐旧版MCP的授权流程是自定义的每家实现都不太一样。新版直接对齐OAuth 2.1和OpenID Connect标准。还新增了Enterprise-Managed AuthorizationEMA扩展企业可以集中管理所有MCP服务器的授权终端用户只需登录一次就能访问所有已连接的MCP服务器。目前Anthropic、Microsoft、Okta已在采用。变化4MCP Apps——工具可以返回UI了以前MCP工具只能返回文本或数据。新版MCP Apps扩展允许工具返回交互式UI组件仪表盘、表单、可视化图表、多步骤工作流界面直接在对话中渲染。这对开发者意味着你的MCP服务器不再只是数据管道可以变成完整的交互式应用。变化5Tasks扩展——支持长时间运行任务旧版MCP请求是同步的工具调用必须快速返回。新版Tasks扩展支持异步长任务发起任务→获取状态→获取结果。适合的场景大数据处理、模型训练触发、批量文件转换等耗时操作。迁移建议迁移项优先级说明SDK升级高所有一级SDKTypeScript/Python等已支持新版beta升级即可移除initialize依赖高客户端代码中initialize调用替换为server/discoversession ID逻辑清理中服务器端移除session存储和验证逻辑OAuth流程标准化中如果用了自定义授权迁移到标准OAuth 2.1MCP Apps/Tasks适配低新能力不影响现有功能按需接入FAQQ现有MCP服务器会断吗A不会。一级SDK已支持新版beta向后兼容。旧服务器继续运行迁移可分步进行。Q无状态化后安全性有变化吗A安全模型更标准了。OAuth 2.1 OIDC是业界成熟方案比自定义流程更可靠。EMA扩展还解决了企业多服务器的单点登录问题。Q个人开发者需要迁移吗A如果你只是用现成SDK搭MCP服务器升级SDK版本就行。如果你自己实现了协议层需要处理initialize→discover的迁移。QMCP Apps和Tasks什么时候能用A已经是官方扩展正式版随2026-07-28规范一起发布。具体客户端支持看各平台更新进度。作者落子AI·电气工程师 | AI工具实测与落地实践本文部分内容由AI辅助生成经人工审核校验后发布。