AI 標準與代理基礎設施
MCP 2026-07-28 移除握手與工作階段,遠端工具伺服器改採無狀態請求
新版 MCP 將協定版本、能力與客戶端資訊放進每次請求,移除 `initialize` 握手及 `Mcp-Session-Id`。這能簡化水平擴展,卻是需要同步升級客戶端、伺服器與閘道規則的破壞性變更。

Model Context Protocol 的 `2026-07-28` 正式規格把核心傳輸改為無狀態:`initialize`/`initialized` 握手和 `Mcp-Session-Id` 均被移除,協定版本、客戶端能力與識別資料改放在每次 JSON-RPC 請求的 `_meta`。伺服器必須實作 `server/discover`,讓客戶端事先查詢版本與能力;Streamable HTTP 另要求 `Mcp-Method`、`Mcp-Name` 標頭,使負載平衡器、速率限制器及 API 閘道不必解析 JSON 內文便能路由。
對營運團隊而言,遠端 MCP 伺服器不再因協定工作階段而依賴 sticky session 或共享 session store。需要跨呼叫保存狀態的應用,則須由工具明確產生 handle,再由模型在後續參數中傳回。這提高了可觀測性與組合彈性,也把 handle 的授權、生命週期及洩漏風險交還應用層處理。
長流程亦被重新設計。Tasks 從核心移至可獨立版本化的擴充套件,改用 `tasks/get`、`tasks/update` 與 `tasks/cancel`;伺服器要求補充資料時,先回傳 `InputRequiredResult`,客戶端收集輸入後重送原請求。工具 schema 同時升級至完整 JSON Schema 2020-12,支援組合、條件與 `$ref`,但實作者必須限制深度與驗證時間,避免惡意 schema 消耗資源。
這不是只換版本字串。舊版 Tasks、錯誤碼、HTTP GET 訂閱及初始化流程都有相容性風險;Roots、Sampling、Logging 也已標記棄用。工程團隊應先以官方 conformance suite 測試雙端,再安排分階段切換,並確認 OAuth `iss` 驗證、快取範圍與追蹤欄位沒有在代理鏈路中遺失。