MCP Roadmap: Fünf Schwerpunkte für die nächste Spezifikation
The New MCP Roadmap

Das Model Context Protocol (MCP) veröffentlicht eine aktualisierte Roadmap, die die Richtung für die nächsten Monate vorgibt. Fünf Prioritätsbereiche stehen im Fokus: agentische Messaging-Primitive, HTTP-native Transportvereinheitlichung, Agentenidentität und Enterprise-Sicherheit, verbesserte Primitive sowie eine bessere SDK-Entwicklererfahrung. Die Roadmap wurde von den Core Maintainern gemeinsam mit der Community entwickelt. Besonderes Augenmerk liegt auf server-initiierten Ereignissen, der Reifung der Tasks-Erweiterung und der Standardisierung von Agentenidentitäten über bestehende Standards wie DPoP und Workload Identity Federation.
Die Arbeit hier umfasst server-initiated events (Webhooks und Kanäle, damit Clients nicht auf Ergebnisse pollen müssen), eine Kompositionsüberprüfung über die Agents-, Transports- und Triggers & Events-Arbeitsgruppen sowie die Reifung der Tasks-Erweiterung (SEP-2663), damit sie in die Spezifikation aufgenommen werden kann.
- rco8786
Mit dem Release vom 28.07.2026 ist ein Remote-MCP-Server nun nicht mehr anders als jede andere HTTP-Workload. Gut. Die Einführung eines maßgeschneiderten neuen Protokolls war eine der dümmsten Entscheidungen, die MCP beim ersten Release getroffen hat.
- izend
Ich bin sehr gespannt, wie viele MCP-Server das alles tatsächlich umsetzen werden: "Die MCP-Autorisierung ist heute darauf ausgelegt, dass eine Person den Zugriff in einem Browser genehmigt. Das funktioniert gut für interaktive Clients, aber immer mehr Aufrufer sind Agenten, die als Cloud-Workloads mit eigener Identität laufen, im Auftrag eines Benutzers handeln, der nicht anwesend ist, oder Unteragenten eingeschränkte Befugnisse delegieren. Wir möchten, dass MCP-Server eine standardisierte Möglichkeit haben, diese Agentenidentitäten zu erkennen und zu vertrauen, basierend auf bestehenden Standards und nicht auf eingefügten API-Keys und langlebigen Tokens. Die Arbeit hier umfasst den Abschluss von Demonstrating Proof of Possession (DPoP) und die Förderung seiner Einführung sowie die Definition eines klaren Wegs für Agentenidentität und Delegation über Workload Identity Federation, den ID-JAG-Zuschuss hinter Enterprise-Managed Authorization und den Standard-Token-Austausch. Wir werden auch weiterhin unser Engagement mit den OAuth-Standardisierungsgremien ausbauen, einschließlich der IETF-OAuth- und WIMSE-Arbeitsgruppen, um die zugrunde liegenden Standards mit den Bausteinen weiterzuentwickeln, die die Agentenidentität benötigt."
- cube00
Ich verstehe immer noch nicht, warum ein MCP-Endpoint für Agenten einfacher zu handhaben sein soll als ein REST-Endpoint mit einer skills.md-Datei.
- mmaunder
Mein Traum war, dass MCP es Diensten wie unserem (Cybersicherheit) ermöglicht, einen selbstdokumentierenden Endpoint mit Authentifizierung bereitzustellen, und wir geben den Benutzern einfach eine URL und es funktioniert einfach. Stattdessen waren es von Tag 1 an mehrere Standards, die sie umgestellt haben, ein kontexthungriges Feature, und es fühlt sich wie ein Flickwerk an. Das hat mir die Idee von MCP vermiest, und ich hatte so viel Erfolg mit lokalen Tools und APIs, dass es viel brauchen wird, um mich zurückzuholen.
- mikeegg1
Wenn ich "MCP" sehe, übersetze ich das immer noch als Master Control Program.
- rglover
Das Ausmaß, in dem diese Idee überkompliziert wurde, ist verwirrend. Das hätte mit relativ einfachen Mustern um HTTP und WebSockets (und wenn unbedingt nötig, SSE) gelöst werden können.
- vatsachak
Warum gibt man dem Modell nicht einfach einen Prompt? Jeder Fortschritt bei LLMs kommt entweder durch Effizienzsteigerungen bei der Berechnung, Architektur oder Harnesses... Der Rest scheint Schnickschnack zu sein.
- skinfaxi
> Wir starten eine progressive Discovery-Initiative, damit ein Server einen kleinen Einstiegspunkt bieten und mehr von seinem Katalog offenbaren kann, während sich das Gespräch verengt. Etwas spät zur Party. Ich musste in einigen Harnesses bereits Lazy Loading von MCPs implementieren, aber ich wechsle dazu, alles als Code-Modus zu implementieren.