Обновлённая дорожная карта MCP: агенты, транспорт и корпоративная безопасность

· Искусственный интеллект
Разработчики Model Context Protocol опубликовали новую дорожную карту, определяющую развитие протокола на ближайшие месяцы. Она построена вокруг пяти приоритетных направлений.

cover.svg

Команда Model Context Protocol (MCP) представила обновлённую дорожную карту, задающую направление работы над протоколом на ближайшие месяцы. Документ подготовлен основными мейнтейнерами вместе с сообществом и рабочими группами и разбит на пять приоритетных областей. Ряд задач перешёл в разряд приоритетных из числа тех, что прежняя карта лишь намечала на перспективу, — среди них события, инициируемые сервером, улучшение типов результатов и идентичность агентов.

Примитивы для агентов

Современные агентские нагрузки уже не укладываются в схему «запрос — ответ»: циклы работают дольше, серверы отдают потоковые результаты, а процесс порой нужно корректировать на ходу. MCP отвечает на это механизмами Tasks, подписками и уведомлениями о прогрессе. Теперь авторы хотят не только предложить нужные примитивы, но и заставить их слаженно работать вместе. Сюда входят события со стороны сервера (webhooks и каналы, чтобы клиентам не приходилось опрашивать сервер в цикле) и доведение расширения Tasks до включения в спецификацию.

Единый транспорт

После релиза от 28 июля 2026 года удалённый MCP-сервер ничем не отличается от обычной HTTP-нагрузки, и его можно разместить на любой инфраструктуре, уже используемой для API. Модель хорошо масштабируется, и теперь её намерены распространить на другие режимы развёртывания, включая локальные серверы, работающие через Streamable HTTP поверх stdio. Унификация транспорта призвана упростить разработку и клиентов, и серверов.

Идентичность агентов и корпоративная безопасность

Сегодня авторизация в MCP строится вокруг человека, подтверждающего доступ в браузере. Но всё чаще вызовы исходят от агентов — облачных рабочих нагрузок с собственной идентичностью, действующих от имени отсутствующего пользователя или делегирующих полномочия суб-агентам. MCP должен получить стандартный способ распознавать и доверять таким агентам, опираясь на существующие стандарты, а не на вставленные вручную API-ключи и долгоживущие токены. Работа охватывает финализацию механизма DPoP, федерацию идентичности рабочих нагрузок и более тесное взаимодействие с рабочими группами IETF по OAuth.

Примитивы и удобство SDK

Вызов инструментов — то, с чего начинает большинство разработчиков, — в целом показал себя хорошо, но обработка результатов требует доработки: ответ может нести один и тот же вывод в нескольких формах, и сервер не знает, какую из них клиент покажет модели. Решением станет единый чёткий контракт. Отдельная проблема — рост числа инструментов: подключение к серверу с сотней инструментов заставляет модель «оплачивать» всю эту поверхность ещё до первого вопроса. Ответом станет прогрессивное раскрытие каталога по мере сужения диалога. Наконец, команда вкладывается в эргономику и точность документации SDK — тем более что теперь код для MCP всё чаще пишут, направляя на библиотеки самого агента.


Источник: Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.