MCP публикует новую дорожную карту: агентные примитивы, безопасность и улучшенный SDK
The New MCP Roadmap

Команда Model Context Protocol (MCP) представила обновлённую дорожную карту развития протокола на ближайшие месяцы. В ней пять приоритетных направлений: агентные примитивы обмена сообщениями (включая серверные события и задачи), унификация и укрепление HTTP-транспорта, идентификация агентов и корпоративная безопасность, улучшение примитивов (в частности, обработка результатов вызова инструментов и прогрессивное обнаружение), а также улучшение SDK. Дорожная карта определяет, какие предложения (SEP) получат приоритетное рассмотрение, и приглашает сообщество к участию в рабочих группах.
Современные агентные нагрузки больше не вписываются в стандартный паттерн «запрос-ответ»: циклы могут длиться дольше, серверы могут отправлять потоковые результаты, и есть явная потребность управлять работой на лету.
- rco8786
С выпуском от 2026-07-28 удалённый MCP-сервер теперь ничем не отличается от любой другой HTTP-нагрузки.
Хорошо. Введение собственного нестандартного протокола было одной из самых глупых вещей, которые MCP сделал при первоначальном выпуске.
- izend
Мне очень интересно, сколько MCP-серверов на самом деле реализуют всё это:
"Авторизация MCP сегодня строится вокруг того, что человек одобряет доступ в браузере. Это хорошо работает для интерактивных клиентов, но всё больше и больше вызывающих — это агенты, работающие как облачные нагрузки со своей собственной идентичностью, действующие от имени пользователя, которого нет рядом, или делегирующие более узкие полномочия субагентам. Мы хотим, чтобы у MCP-серверов был стандартизированный способ распознавать и доверять этим идентичностям агентов, основанный на существующих стандартах, а не на вставленных API-ключах и долгоживущих токенах.
Эта работа включает завершение Demonstrating Proof of Possession (DPoP) и продвижение его принятия, а также определение чёткого пути для идентичности агентов и делегирования через Workload Identity Federation, грант ID-JAG, стоящий за Enterprise-Managed Authorization, и стандартный обмен токенами. Мы также продолжим расширять наше взаимодействие с органами стандартизации OAuth, включая рабочие группы IETF OAuth и WIMSE, чтобы помочь базовым стандартам развиваться вместе с строительными блоками, необходимыми для идентичности агентов."
- cube00
Я до сих пор не понимаю, почему MCP-эндпоинт проще для агентов, чем REST-эндпоинт с файлом skills.md.
- mmaunder
Моей мечтой было, чтобы MCP позволил таким сервисам, как наш (кибербезопасность), предоставлять самодокументируемый эндпоинт с аутентификацией, и мы просто даём пользователям URL, и он просто работает. Вместо этого с первого дня это были множественные стандарты по мере их изменения, функция, пожирающая контекст, и ощущение, что это костыль. Это сожгло для меня идею MCP, и у меня было так много успеха с локальными инструментами и API, что мне потребуется многое, чтобы вернуться.
- mikeegg1
Когда я вижу "MCP", я до сих пор перевожу это как Master Control Program.
- rglover
Степень, до которой эта идея была переусложнена, сбивает с толку. Это можно было решить с помощью относительно простых паттернов, обёрнутых вокруг HTTP и WebSockets (и, если уж совсем необходимо, SSE).
- vatsachak
Почему бы просто не дать модели промпт?
Каждый прирост в LLM достигается либо за счёт повышения эффективности вычислений, архитектуры или обвязок...
Остальное кажется свистом и побрякушками.
- skinfaxi
> Мы начинаем поэтапное обнаружение, чтобы сервер мог предложить небольшую точку входа и раскрывать больше своего каталога по мере сужения разговора.
Что-то вроде опоздали на вечеринку. Мне уже приходилось реализовывать ленивую загрузку MCP в паре обвязок, но сейчас я перехожу на реализацию всего в режиме "код как есть".