MCP публикует новую дорожную карту: агентные примитивы, безопасность и улучшенный SDK

The New MCP Roadmap

MCP публикует новую дорожную карту: агентные примитивы, безопасность и улучшенный SDK

Команда Model Context Protocol (MCP) представила обновлённую дорожную карту развития протокола на ближайшие месяцы. В ней пять приоритетных направлений: агентные примитивы обмена сообщениями (включая серверные события и задачи), унификация и укрепление HTTP-транспорта, идентификация агентов и корпоративная безопасность, улучшение примитивов (в частности, обработка результатов вызова инструментов и прогрессивное обнаружение), а также улучшение SDK. Дорожная карта определяет, какие предложения (SEP) получат приоритетное рассмотрение, и приглашает сообщество к участию в рабочих группах.

Современные агентные нагрузки больше не вписываются в стандартный паттерн «запрос-ответ»: циклы могут длиться дольше, серверы могут отправлять потоковые результаты, и есть явная потребность управлять работой на лету.
  1. rco8786

    С выпуском от 2026-07-28 удалённый MCP-сервер теперь ничем не отличается от любой другой HTTP-нагрузки.

    Хорошо. Введение собственного нестандартного протокола было одной из самых глупых вещей, которые MCP сделал при первоначальном выпуске.

  2. izend

    Мне очень интересно, сколько MCP-серверов на самом деле реализуют всё это:

    "Авторизация MCP сегодня строится вокруг того, что человек одобряет доступ в браузере. Это хорошо работает для интерактивных клиентов, но всё больше и больше вызывающих — это агенты, работающие как облачные нагрузки со своей собственной идентичностью, действующие от имени пользователя, которого нет рядом, или делегирующие более узкие полномочия субагентам. Мы хотим, чтобы у MCP-серверов был стандартизированный способ распознавать и доверять этим идентичностям агентов, основанный на существующих стандартах, а не на вставленных API-ключах и долгоживущих токенах.

    Эта работа включает завершение Demonstrating Proof of Possession (DPoP) и продвижение его принятия, а также определение чёткого пути для идентичности агентов и делегирования через Workload Identity Federation, грант ID-JAG, стоящий за Enterprise-Managed Authorization, и стандартный обмен токенами. Мы также продолжим расширять наше взаимодействие с органами стандартизации OAuth, включая рабочие группы IETF OAuth и WIMSE, чтобы помочь базовым стандартам развиваться вместе с строительными блоками, необходимыми для идентичности агентов."

  3. cube00

    Я до сих пор не понимаю, почему MCP-эндпоинт проще для агентов, чем REST-эндпоинт с файлом skills.md.

  4. mmaunder

    Моей мечтой было, чтобы MCP позволил таким сервисам, как наш (кибербезопасность), предоставлять самодокументируемый эндпоинт с аутентификацией, и мы просто даём пользователям URL, и он просто работает. Вместо этого с первого дня это были множественные стандарты по мере их изменения, функция, пожирающая контекст, и ощущение, что это костыль. Это сожгло для меня идею MCP, и у меня было так много успеха с локальными инструментами и API, что мне потребуется многое, чтобы вернуться.

  5. mikeegg1

    Когда я вижу "MCP", я до сих пор перевожу это как Master Control Program.

  6. rglover

    Степень, до которой эта идея была переусложнена, сбивает с толку. Это можно было решить с помощью относительно простых паттернов, обёрнутых вокруг HTTP и WebSockets (и, если уж совсем необходимо, SSE).

  7. vatsachak

    Почему бы просто не дать модели промпт?

    Каждый прирост в LLM достигается либо за счёт повышения эффективности вычислений, архитектуры или обвязок...

    Остальное кажется свистом и побрякушками.

  8. skinfaxi

    > Мы начинаем поэтапное обнаружение, чтобы сервер мог предложить небольшую точку входа и раскрывать больше своего каталога по мере сужения разговора.

    Что-то вроде опоздали на вечеринку. Мне уже приходилось реализовывать ленивую загрузку MCP в паре обвязок, но сейчас я перехожу на реализацию всего в режиме "код как есть".

Ещё за этот день

2026-08-22