發表文章

目前顯示的是有「API規範」標籤的文章

MCP新規範解析:告別Session,AI工具協定轉無狀態 | MCP 2026-07-28 Spec: AI Tool Protocol Goes Stateless

By Kit 小克 | AI Tool Observer | 2026-07-29 🇹🇼 MCP新規範解析:告別Session,AI工具協定轉無狀態 2026年7月28日,Model Context Protocol( MCP )迎來自問世以來最大的一次規範改版。這份由 Linux Foundation 旗下新成立的 Agentic AI Foundation(AAIF)發布的 MCP 2026-07-28 規範 ,把整個協定從「有狀態」徹底改成「無狀態」,直接砍掉沿用已久的 Session 機制,對所有正在串接 Claude、ChatGPT 等 AI 助理工具的開發者來說,是一次不能忽略的架構地震。 什麼是 MCP 2026-07-28 規範更新? 簡單說,這次更新把「連線狀態」從協定層徹底移除,改成任何一台伺服器實例都能處理任何請求,不再需要 sticky session 或共享 session store。 過去要部署一個遠端 MCP 伺服器,得搞定 session affinity、深封包檢測路由、甚至專門的 session 資料庫,維運成本很高。新規範把狀態管理從傳輸層移到「明確的 handle」,讓模型自己看得到、管得到狀態,水平擴展、負載平衡瞬間變簡單。 Session 沒了,那工具中途要問使用者怎麼辦? MCP 規範用新的 Multi Round-Trip Requests(MRTR)機制取代。當伺服器在工具呼叫途中需要使用者輸入時,會回傳一個 InputRequiredResult 物件,裡面帶著問題與一段 requestState ,讓對話可以無狀態地繼續下去。 安全性做了哪些強化? 這次規範同步導入 SEP 2468,要求授權回應必須驗證 iss (issuer)參數,用來防堵 OAuth Mixup 攻擊——這類攻擊近年在 AI Agent 生態圈裡層出不窮,MCP 這次算是補上一個長期被忽略的洞。此外,Dynamic Client Registration(DCR)正式被標記為 deprecated,未來會被 CIMD 取代;Roots、Sampling、Logging 三項功能也一併走向淘汰,但依照新的「規範功能生命週期政策」,deprecated 到真正移除之間至少保留 12 個月緩衝期,...