Назад в ленту

Крупнейшее обновление MCP: новый API и stateless архитектура для AI-агентов

Model Context Protocol переходит на полностью stateless модель, усиливает безопасность и запускает официальные расширения Apps и Tasks

Протокол MCP — тот самый незаметный слой, который связывает AI-агентов с внешним миром, — получил своё самое масштабное обновление. Спустя 20 месяцев после релиза от Anthropic разработчики представили архитектурную революцию, нацеленную на промышленные масштабы. Полностью stateless модель, усиленная безопасность, долгожданные расширения и формальная политика устаревания — разбираемся, что именно изменилось и почему это касается каждого, кто строит агентные системы.

Архитектурный переворот: MCP переходит на полностью stateless модель

Model Context Protocol (MCP) — тот самый тихий герой, соединяющий AI-агентов с остальным софтом, — получил ударную дозу анаболиков. Обновление, которое его создатели из Anthropic называют крупнейшим за последние 20 месяцев, отправляет в утиль архаичную привязку к сессиям и делает протокол по-настоящему stateless. И это, простите за пафос, меняет вообще всё.

Раньше, если вы хотели запустить MCP в продакшн на серьезных мощностях, приходилось изобретать велосипед с «липкой маршрутизацией» и общим состоянием для каждого сеанса. Один под с облачным балансировщиком упал — и ваш агент терял память, как пациент с амнезией на утренней пробежке. Теперь этого кошмара нет. Новая архитектура позволяет гонять MCP-серверы за любым стандартным балансировщиком или прямо в Kubernetes, используя обычный DevOps-инструментарий. Как вам такое, скалируемые микросервисы?

Дэвид Сория Парра, соавтор mcp и один из главных разработчиков в Anthropic, без ложной скромности назвал это «самым большим изменением в протоколе». «Некоторые в шутку зовут это v2, и по духу это так», — хмыкнул он в интервью. Ден Делимарски, еще один ведущий разработчик, добил: если раньше у вас умирал вычислительный под — запросы пачками уходили в никуда, то теперь всё решено простым отказом от хрупких сессий. По сути, протокол разучился хранить состояние, а разработчики, наоборот, получили полный контроль над ним. Мейзин Гилберт, исполнительный директор AAIF, провел вообще бомбическую аналогию: «Интернет бы не существовал, если бы ваш браузер был привязан к одному серверу. Теперь и с MCP то же самое».

Конечно, за всё приходится платить. Пакеты данных стали жирнее — состояние теперь гоняется туда-сюда по проводам. Но создатели успокаивают: во-первых, они отлично сжимаются, во-вторых, это всё ещё легче, чем средний HTTP-запрос на сайте с картинками котиков. Второй компромисс — прощай, out-of-band логирование. Фича, которая позволяла серверу в любой момент плюнуть в клиента логами, вырезана под корень. Почему? А она никому не была нужна. «Мы прошерстили весь GitHub, — признался Сория Парра. — Пользователей этой функции — буквально горстка». Инженер даже позволил себе момент самоиронии: «Грустно, когда твои идеи оказываются никому не нужны, но это больше удар по моему эго, чем по протоколу».

Тем не менее, именно этот шаг превращает MCP из лабораторного эксперимента в оружие массового enterprise-поражения. Протокол наконец-то заговорил на языке облачной инфраструктуры.

Enterprise-готовность: политика устаревания и усиление безопасности

Если stateless-революция — это скелет нового MCP, то его нервами и кровеносной системой стали две вещи, без которых ни одна уважающая себя корпорация не подпустит протокол к своим данным: внятная политика устаревания и железобетонная безопасность. Давайте разбираться, как Anthropic и Ко решили проблему доверия. ### Таймер на 12 месяцев: enterprise-стабильность как сервис Главная «киллер-фича» этого релиза для менеджеров и архитекторов — даже не код, а чистый менеджмент. MCP наконец-то обзавелся формальным 12-месячным окном устаревания функций. Что это значит на практике? Если разработчики протокола решат, что какая-то возможность больше не нужна, её нельзя выпилить завтра. Минимальный срок жизни после объявления — год. Для Fortune 500, где любое обновление проходит через семь кругов согласований, это буквально манна небесная. Цифру «12» не с потолка брали. Как рассказали ведущие мейнтейнеры, они консультировались с инженерами Google, Microsoft и Amazon, чтобы выяснить, какой горизонт планирования будет комфортным для их гигантских машин. Вердикт — год, который Ден Делимарски назвал «разумным компромиссом». И это не просто бюрократическая удавка на шее протокола. По телеметрии мейнтейнеров, 90% экосистемы успевает обновиться за 6–8 месяцев, так что оставшиеся 4–6 месяцев окно устаревания работает как гигантский «период сбора обратной связи». Дэвид Сориа Парра подчеркнул, что это скорее диалог с сообществом, чем жесткий дедлайн: «Это окно, в течение которого мы открыты к тому, чтобы передумать». ### Охота на «микс-ап»: безопасность до того, как грянул гром Второй столп enterprise-готовности — безопасность. Тут MCP сделал шаг от «просто протокола» к «протоколу для взрослых». Самое важное изменение: теперь протокол требует обязательной валидации параметра issuer (iss) при аутентификации. Без него клиент потенциально мог попасться на так называемую mix-up атаку — когда злоумышленник подсовывает ответ от авторизации не с того сервера, путая клиента. И самое смешное (и приятное) — никаких известных эксплойтов не было. Это чистой воды превентивка. Делимарски честно признался, что они работали с сообществом безопасности на упреждение, а не тушили пожары: «MCP не изобретает велосипед, но хочет быть на острие инноваций в безопасности». Но настоящая бомба — это новое расширение Enterprise Managed Authorization, разработанное в тесной связке с Okta. Оно позволяет организациям сделать своего корпоративного провайдера идентичности единственным шлюзом для доступа к MCP-серверам. Переводя на человеческий: если вы админ в большой компании с сотней серверов, вы больше не гадаете, кто и как к ним цепляется. Только корпоративные кре денсы, только хардкор. Делимарски объяснил это так: «Я хочу быть уверен, что клиент не отправит данные на неавторизованные источники». Мейзин Гилберт, исполнительный директор AAIF, подвел под этим черту, назвав политику устаревания и усиление безопасности одной из трех «ножек треноги» enterprise-доверия (рядом с открытыми стандартами и stateless-масштабированием). По его словам, именно этот «зазор в авторизации» тормозил внедрение MCP у крупных игроков. Теперь, когда дыра закрыта, протокол перестает быть «лабораторным экспериментом» и превращается в то, что можно смело пускать в прод. Если вы думали, что Model Context Protocol и дальше будет детской песочницей — вы ошибались. MCP надел деловой костюм.

Новые возможности и будущее протокола: Apps, Tasks и глобальное управление

Обновление протокола вывело на официальный уровень два давно ожидаемых расширения — MCP Apps и MCP Tasks. Первое позволяет серверам отправлять в клиент не просто текст, а полноценные интерактивные интерфейсы: дашборды, формы, визуализации данных. Второе решает проблему длительных операций: теперь сервер возвращает долговечный дескриптор задачи, клиент может отключиться, а затем возобновить опрос статуса — никаких хрупких постоянных соединений. Кроме того, появились multi-round-trip запросы, позволяющие серверу и клиенту итеративно уточнять параметры в рамках одной логической операции.

Один из самых щепетильных вопросов — независимость MCP от Anthropic. Соавтор протокола Дэвид Сориа Парра, оставаясь сотрудником Anthropic, признаёт, что технически сохраняет право вето, но — «мы ни разу им не воспользовались». Сейчас в число ключевых разработчиков входят представители Microsoft, OpenAI, Google и Amazon. Фонд AAIF, под управлением Linux Foundation, вырос примерно с 40 до 240 членов — это самый быстрый рост среди всех фондов Linux Foundation. Доля кода от Anthropic опустилась ниже половины. «Удерживать контроль над проектом — значит не делать его открытым стандартом, — поясняет исполнительный директор AAIF Мейзин Гилберт. — Нужно отпустить, вкладываться и расширять сообщество». В подтверждение глобального охвата запланированы конференции AGNTCon и MCPCon в Шанхае, Токио, Амстердаме и Сан-Хосе.

Масштаб adoption впечатляет: SDK протокола скачивают 250 миллионов раз в неделю — вдвое больше, чем полгода назад. Сориа Парра подводит итог: «Это версия, созданная лучшими экспертами распределённых систем из Microsoft, Google и других — для их нужд и нужд всей индустрии». В рамках обновления была переработана и документация, чтобы разработчикам было проще взаимодействовать с обновлённым Mcp Api. Теперь MCP — действительно общий стандарт, а не вотчина одной компании.

MCP перестаёт быть экспериментальным протоколом энтузиастов. С новым stateless ядром, enterprise-уровнем безопасности и растущим сообществом он превращается в фундамент «интернета агентов». Как в своё время HTTP сделал веб доступным для всех, так и MCP теперь готов нести нагрузку тысяч корпоративных AI-агентов. Будем следить за тем, как эти изменения повлияют на экосистему.

Справка по теме (FAQ)
Что такое MCP?
Model Context Protocol (MCP) — открытый стандарт, который служит связующим звеном между AI-агентами и внешними системами. Он определяет, как агенты могут вызывать инструменты, получать данные и взаимодействовать с серверами.
Какие главные изменения в этом обновлении?
Переход на полностью stateless архитектуру (устранена необходимость в «липких» сессиях), формальная 12-месячная политика устаревания функций, усиление аутентификации (обязательная проверка issuer), а также официальный статус расширений MCP Apps (интерактивные интерфейсы) и MCP Tasks (асинхронные задачи).
Как stateless архитектура влияет на производительность?
Она позволяет запускать MCP-серверы за стандартными балансировщиками нагрузки и в Kubernetes, без необходимости хранить состояние на конкретном экземпляре. Платой за это стал небольшой рост размера полезной нагрузки, но данные хорошо сжимаются, а отказоустойчивость значительно повышается.
Какие новые расширения появились?
Два расширения стали официальными: MCP Apps (сервер может рендерить интерактивные пользовательские интерфейсы прямо в клиенте) и MCP Tasks (возможность запускать длительные задачи с возвратом дескриптора — клиент может отключиться и позже проверить статус).