Обновлённая дорожная карта MCP: агенты, транспорт и корпоративная безопасность
Команда Model Context Protocol (MCP) представила обновлённую дорожную карту, задающую направление работы над протоколом на ближайшие месяцы. Документ подготовлен основными мейнтейнерами вместе с сообществом и рабочими группами и разбит на пять приоритетных областей. Ряд задач перешёл в разряд приоритетных из числа тех, что прежняя карта лишь намечала на перспективу, — среди них события, инициируемые сервером, улучшение типов результатов и идентичность агентов.
Примитивы для агентов
Современные агентские нагрузки уже не укладываются в схему «запрос — ответ»: циклы работают дольше, серверы отдают потоковые результаты, а процесс порой нужно корректировать на ходу. MCP отвечает на это механизмами Tasks, подписками и уведомлениями о прогрессе. Теперь авторы хотят не только предложить нужные примитивы, но и заставить их слаженно работать вместе. Сюда входят события со стороны сервера (webhooks и каналы, чтобы клиентам не приходилось опрашивать сервер в цикле) и доведение расширения Tasks до включения в спецификацию.
Единый транспорт
После релиза от 28 июля 2026 года удалённый MCP-сервер ничем не отличается от обычной HTTP-нагрузки, и его можно разместить на любой инфраструктуре, уже используемой для API. Модель хорошо масштабируется, и теперь её намерены распространить на другие режимы развёртывания, включая локальные серверы, работающие через Streamable HTTP поверх stdio. Унификация транспорта призвана упростить разработку и клиентов, и серверов.
Идентичность агентов и корпоративная безопасность
Сегодня авторизация в MCP строится вокруг человека, подтверждающего доступ в браузере. Но всё чаще вызовы исходят от агентов — облачных рабочих нагрузок с собственной идентичностью, действующих от имени отсутствующего пользователя или делегирующих полномочия суб-агентам. MCP должен получить стандартный способ распознавать и доверять таким агентам, опираясь на существующие стандарты, а не на вставленные вручную API-ключи и долгоживущие токены. Работа охватывает финализацию механизма DPoP, федерацию идентичности рабочих нагрузок и более тесное взаимодействие с рабочими группами IETF по OAuth.
Примитивы и удобство SDK
Вызов инструментов — то, с чего начинает большинство разработчиков, — в целом показал себя хорошо, но обработка результатов требует доработки: ответ может нести один и тот же вывод в нескольких формах, и сервер не знает, какую из них клиент покажет модели. Решением станет единый чёткий контракт. Отдельная проблема — рост числа инструментов: подключение к серверу с сотней инструментов заставляет модель «оплачивать» всю эту поверхность ещё до первого вопроса. Ответом станет прогрессивное раскрытие каталога по мере сужения диалога. Наконец, команда вкладывается в эргономику и точность документации SDK — тем более что теперь код для MCP всё чаще пишут, направляя на библиотеки самого агента.
Источник: Hacker News
Комментарии
Войдите, чтобы комментировать.