MCP 2026-07-28 规范发布:无状态化、扩展系统与授权增强,Amazon Bedrock AgentCore Gateway 已支持
Model Context Protocol (MCP) 发布最大版本更新 2026-07-28,核心变化包括无状态化、标准化扩展系统、强化 OAuth 2.0 授权。Amazon Bedrock AgentCore Gateway 已支持一键升级。本文解读协议变更细节、对 Agent 和工具的影响,以及中文用户如何利用新特性。
一句话看懂
MCP 发布 2026-07-28 规范,协议变为无状态、支持 HTTP 基础设施、引入扩展框架和强授权,Amazon Bedrock AgentCore Gateway 可一键启用新版本。
详细发生了什么
Model Context Protocol (MCP) 于 2026 年 7 月 28 日发布了自推出以来最大规模的规范修订版 2026-07-28。核心变化包括:
- 无状态化:移除了原有的 initialize/initialized 握手和 Mcp-Session-Id 头,每个请求通过
_meta参数携带协议版本、客户端信息和能力,工具调用完全自包含,可路由到任意服务器实例,无需粘性会话。 - HTTP 基础设施友好:新增
Mcp-Method和Mcp-Name标准头,中间件无需解析 JSON-RPC 主体即可路由、限流;响应中引入ttlMs和cacheScope元数据,支持缓存;正式预留 W3C Trace Context 键(traceparent、tracestate、baggage),支持分布式追踪。 - 扩展系统与授权增强:引入治理扩展框架、功能生命周期策略和一致性测试套件,减少未来破坏性变更;授权更贴近企业 OAuth 2.0 和 OpenID Connect 实践。
- 向后兼容:新版本是 opt-in,现有客户端继续使用旧版本不受影响。Amazon Bedrock AgentCore Gateway 通过
UpdateGatewayAPI 添加2026-07-28到supportedVersions即可启用,无需逐个目标配置。
中文圈视角
对中文开发者而言,MCP 无状态化是重大利好。过去 MCP 服务器需要粘性会话或共享 session 存储,增加了部署复杂度,尤其在使用国内云服务(如阿里云、腾讯云)时,负载均衡配置往往不够灵活。无状态化后,MCP 服务器可以像普通 HTTPS API 一样部署,直接利用云原生基础设施(如 Kubernetes、Serverless),降低了运维门槛。
此外,新规范对 HTTP 中间件的支持,让国内常用的 API 网关(如阿里云 API Gateway、腾讯云 API 网关)可以直接根据 Mcp-Method 头进行路由和限流,无需自定义解析逻辑。分布式追踪的标准化也利好国内 OpenTelemetry 用户,可以更轻松地追踪从 Agent 到下游服务的完整调用链。
不过,中文用户需要注意:新版本是 opt-in,且与旧版本不兼容。如果你的 MCP 客户端或服务器依赖 session 状态(如购物车场景),需要自行通过工具参数传递状态。Amazon Bedrock AgentCore Gateway 目前是 AWS 托管服务,国内用户可能需要通过 AWS 中国区域(北京、宁夏)使用,或考虑自建兼容网关。
几条值得记住的细节
- 新版本通过
UpdateGateway添加2026-07-28到supportedVersions即可启用,现有客户端不受影响。 - 无状态化后,每个请求必须携带
MCP-Protocol-Version头,否则默认使用2025-03-26。 - 新增
server/discover方法,客户端可随时查询服务器支持的能力,替代了旧版握手。 - 响应中
ttlMs和cacheScope字段允许客户端缓存tools/list等结果,减少重复请求。 - 如果工具输入 schema 标记字段为 header-bound,网关会强制校验头与主体一致性,不一致返回 HTTP 400(code -32020)。
一句话总结
MCP 无状态化让 Agent 工具调用更简单、可扩展,Amazon Bedrock 用户可一键升级,中文开发者应关注部署简化与 HTTP 基础设施兼容性。