MCP получил крупнейшее обновление в истории — вот что меняется для ИИ-агентов

MCP получил крупнейшее обновление в истории — вот что меняется для ИИ-агентов

Источник: VentureBeat · Michael Nuñez

Model Context Protocol (протокол контекста модели), открытый стандарт, который незаметно стал связующим звеном между ИИ-агентами и мировым программным обеспечением, получает крупнейшее обновление с момента его выпуска компанией Anthropic двадцать месяцев назад. Это масштабная архитектурная ревизия, которая, по словам ее мейнтейнеров и сторонников, наконец-то делает агентный ИИ готовым к масштабным корпоративным производственным внедрениям.

Обновление, выпущенное сегодня под эгидой Фонда агентного ИИ (AAIF) — целевого фонда в структуре Linux Foundation, завершает переход MCP к полностью безгражданиновой (stateless) архитектуре, укрепляет его модель аутентификации против известного класса атак, устанавливает официальную 12-месячную политику прекращения поддержки (deprecation) и переводит две ключевые возможности — интерактивные интерфейсы с серверным рендерингом и долго выполняющиеся асинхронные задачи — в статус официальных расширений протокола.

Эти изменения могут звучать заумно. Но их последствия — совсем нет. Согласно анонсу, запуск MCP в больших масштабах исторически требовал «привязки к сеансу» (sticky routing) или общего состояния для поддержания непрерывности между сеансами — операционное бремя, которое делало крупные продакшн-развертывания сложными, даже когда базовые возможности были простыми. Новый релиз полностью устраняет это узкое место, позволяя организациям запускать серверы MCP за стандартными балансировщиками нагрузки, используя уже привычные им инструменты Kubernetes и облачного DevOps.

«Некоторые в шутку называют это v2, и я думаю, что по духу это точно так же», — рассказал Давид Сория Парра (David Soria Parra), соавтор MCP и ведущий мейнтейнер в Anthropic, в эксклюзивном интервью VentureBeat. «Вероятно, это крупнейшее изменение, которое мы когда-либо вносили в протокол, и благодаря этому он делает большой шаг вперед в плане зрелости для использования по-настоящему крупными игроками».

Почему безгражданиновая архитектура — ключ к запуску ИИ-агентов в масштабах предприятия

Чтобы понять, почему крупнейшие компании индустрии добивались этого релиза, полезно разобраться, что было не так. При старой разработке клиент MCP — ИИ-приложение, отправляющее запросы, — был обязан поддерживать постоянное соединение с конкретным экземпляром сервера. В современных облачных средах, где парки взаимозаменяемых вычислительных узлов создаются и уничтожаются за балансировщиками нагрузки, это требование было смертельным. Если конкретный сервер, удерживающий состояние вашей сессии, исчезал, вместе с ним исчезала и работа вашего агента.

«Раньше вам нужно было иметь хранилище сессий и управлять идентификаторами сессий — и если один из ваших вычислительных подов падал, запросы внезапно начинали завершаться ошибкой», — рассказал Ден Делимарский (Den Delimarsky), ведущий мейнтейнер протокола, в интервью VentureBeat. «С новой версией протокола такой проблемы не будет. Это огромный прорыв, и мы создали его в сотрудничестве со специалистами из самых разных компаний».

Мазин Гилберт (Mazin Gilbert), исполнительный директор AAIF и ветеран Google и AT&T, охарактеризовал это изменение в исторических терминах, сравнив его с архитектурным решением, сделавшим возможным сам веб. «Эта безгражданиновая функциональность позволяет вашему клиенту MCP общаться с балансировщиком нагрузки, который подключается к любому серверу. Вам больше не нужна привязка к сеансу», — сказал Гилберт в интервью VentureBeat. «У нас не было бы того интернета, который есть сегодня, если бы мой браузер не мог общаться с любым веб-сайтом через любой сервер, поддерживающий это соединение. Вы можете переключаться между серверами за балансировщиком нагрузки».

По словам Гилберта, это ограничение стало главным препятствием для компаний, пытавшихся перевести ИИ-агентов из стадии пилотных проектов в продакшн. «Я сталкивался с компаниями, которые развертывают десятки тысяч агентов, и это невозможно сделать без движения в этом направлении», — отметил он. Примечательно, по его словам, что преградой никогда не был сам ИИ: «Дело было не в технологии, не в бизнес-модели, а именно в этих фундаментальных изменениях, которые потребовались».

Это напряжение существует почти столько же, сколько сам протокол. В публичном обсуждении дизайна, открытом соавтором MCP Джастином Спар-Саммерсом (Justin Spahr-Summers) на GitHub в декабре 2024 года — всего через несколько недель после запуска, — отмечалось, что долгоживущие соединения MCP с сохранением состояния создают ограничения для бессерверных (serverless) развертываний. В нем были намечены три возможных пути развития, включая полностью безгражданиновый вариант, который протокол теперь в основном и принял.

Инженеры из Vercel, Cloudflare, Shopify и Amazon высказали свое мнение в последующие месяцы, продемонстрировав многовендорное сотрудничество, которое в итоге определило облик проекта. Согласно анонсу, основные мейнтейнеры официально зафиксировали это направление на встрече в декабре 2025 года, посвященной будущему транспортов MCP.

Компромиссы отказа от сохранения состояния в Model Context Protocol

Проектирование протоколов — это игра компромиссов, и мейнтейнеры необычайно откровенно высказались о том, во что обошлось это решение. Во-первых, полезные данные (пейлоады) увеличиваются в размерах. «Большая часть состояния никуда не исчезает, но она пересылается туда и обратно с сервером «по проводу», на уровне самого транспортного слоя», — пояснил Сория Парра. «Вы получаете увеличенные полезные данные в обмен на отсутствие состояния — но, к счастью, они отлично сжимаются, хорошо изучены и все еще относительно малы по сравнению с HTTP-запросом в веб».

Во-вторых, горстка редко используемых возможностей была удалена или сужена. Внеполосное (out-of-band) логирование сервера, когда сервер мог в любой момент отправлять информационные сообщения логов клиенту, в новой модели больше не работает. Команда проделала серьезную работу перед тем, как отказаться от него: «В рамках всего этого процесса мы проанализировали весь GitHub и посмотрели, кто этим пользуется — и оказалось, что практически никто», — сказал Сория Парра. Те, кого это коснулось, составляют «вероятно, горстку людей — буквально горстку людей».

Он даже позволил себе немного инженерной самоиронии. «Мне грустно, что вещи, которые я считал полезными, оказались ненужными», — сказал он. «Я думаю, что один из главных компромиссов был связан скорее с моим эго, чем с какими-либо реальными ограничениями протокола».

Делимарский возразил, что этот сдвиг является не столько удалением состояния, сколько осознанным переносом ответственности. «Благодаря отсутствию состояния мы действительно переложили ответственность за создание и управление состоянием на плечи разработчиков — но сделали это совершенно осознанно», — сказал он. В старом протоколе «многим было трудно понять: нужно ли мне это использовать? Где это использовать? Как это использовать? Устранение этого бремени по сути означает: смотрите, теперь вы можете управлять состоянием так, как это имеет смысл для вашей среды».

Для большинства разработчиков миграция должна пройти практически безболезненно, поскольку подавляющая часть экосистемы строится на официальных SDK для TypeScript, Python, C#, Rust, Java и других языков, которые возьмут эти изменения на себя. «Одна из ключевых вещей, которые мы постоянно делаем, — это перепроверка того, чтобы путь обновления был минимальным, вплоть до того, что любая модель в мире, вероятно, сможет выполнить его за один запрос (one-shot)», — отметил Сория Парра, что само по себе является показательным замечанием, отражающим эпоху, когда разработчики протоколов теперь проектируют миграции так, чтобы они легко выполнялись ИИ-ассистентами по коду.

Как 12-месячная политика прекращения поддержки дает предприятиям гарантию стабильности, которую они требовали

Пожалуй, самая «корпоративная» особенность этого релиза — это вовсе не код. Это политика. Новый официальный регламент устаревания гарантирует разработчикам минимум двенадцать месяцев между официальным объявлением функции устаревшей (deprecated) и ее возможным удалением — контракт стабильности такого рода позволяет инженерному подразделению из списка Fortune 500 внедрять спецификацию, не опасаясь внезапных скрытых поломок.

Цифра была выбрана не случайно. «Мы консультировались с такими компаниями, как Google, Microsoft и Amazon, чтобы выяснить: в вашей среде развертывания каков правильный путь для внедрения подобных изменений?», — рассказал Делимарский. «Двенадцать месяцев показались разумной золотой серединой».

Он подчеркнул, что функции не вырезаются по прихоти: «Речь идет не о том, чтобы выбрасывать что-то из протокола просто потому, что оно нам не нравится. За этими изменениями стоит очень, очень мощная поддержка индустрии».

Сория Парра добавил, что собственная телеметрия мейнтейнеров подтверждает эту цифру — большинство участников экосистемы обновляются в течение шести-восьми месяцев, — и подчеркнул, что этот период работает скорее как время для сбора отзывов, чем как таймер обратного отсчета. «Это просто означает, что через 12 месяцев мы имеем право удалить функцию, но мы с Деном можем изменить свое мнение на основе отзывов», — сказал он. «Я думаю, что это скорее период обратного отсчета для сбора мнений, а не жесткий срок».

Гилберт рассматривает эту политику как одну из трех опор корпоративного доверия наряду с открытыми стандартами и безгражданиновым масштабированием. «Есть компании, которые внедряют решения в меньших масштабах, но их продвижение тормозится из-за пробелов в авторизации MCP, вопросов идентификации, из-за доверия к политике устаревания: ведь все может измениться в любой день», — сказал он. По его словам, такие компании «получат выгоду не из-за отсутствия состояния. Они получат выгоду благодаря безопасности».

Новое усиление аутентификации предотвращает OAuth-атаки со смешением (mix-up attacks) до того, как хакеры смогли бы их использовать

В этот релиз также вошли значительные улучшения безопасности авторизации, приводящие спецификацию авторизации MCP в соответствие с тем, как OAuth 2.0 и OpenID Connect реально применяются на практике. Самое главное, что теперь протокол обеспечивает обязательную валидацию параметра издателя (`iss`) — защиту на уровне протокола, которая, согласно анонсу, закрывает целый класс так называемых атак со смешением (mix-up attacks), при которых клиента можно обманом заставить связать ответ авторизации не с тем сервером идентификации.

Подвергался ли кто-нибудь реальным атакам? Нет, ответил Делимарский, — это была превентивная инженерия, а не реакция на инциденты. «Это не связано с какими-то существующими уязвимостями или активной эксплуатацией», — сказал он. «Это скорее наше прямое взаимодействие с экспертным сообществом по безопасности». По его словам, философия заключается в том, чтобы заимствовать, а не изобретать заново: «MCP как протокол во многом следует принципу: мы не хотим изобретать велосипед, но мы также хотим быть на переднем крае инноваций в области безопасности».

Эта позиция наиболее заметна в новом расширении Enterprise Managed Authorization, разработанном в тесном сотрудничестве с провайдером идентификации Okta. Оно позволяет организациям сделать свой корпоративный провайдер учетных записей главным привратником для доступа к серверам MCP. «Если я управляю десятками или сотнями серверов MCP для своей организации, я хочу быть уверен, что обеспечиваю единый уровень управления: пользователи авторизуются со своими корпоративными, а не личными учетными данными, чтобы клиент не отправлял данные на неавторизованные источники», — пояснил Делимарский. Okta заложила основу для базового открытого стандарта, отметил он, а мейнтейнеры затем поработали над тем, «чтобы обеспечить его внедрение по всей экосистеме, чтобы он не был привязан только к одному вендору или провайдеру».

Будет и больше: по словам Делимарского, уже подготовлены предложения по доказательству владения (proof-of-possession) и федерации идентификации рабочих нагрузок (workload identity federation) — возможностям, запрошенным командами безопасности, использующими MCP в продакшне. Гилберт связал эту работу с более широким процессом взросления: «Теперь MCP преодолел этот разрыв с помощью протоколов авторизации, так что по сути он становится тем, что мы называем готовым к корпоративному использованию, а не экспериментом в открытой лаборатории».

MCP Apps и Tasks становятся официальными расширениями, выводя ИИ-агентов за рамки текстовых ответов

В этом релесе две возможности получают статус официальных расширений, используя новый фреймворк, который позволяет расширениям развиваться по собственному графику, независимо от базовой спецификации — это структурное решение позволяет протоколу расти без раздувания его ядра.

MCP Apps позволяет серверам отправлять богатые, интерактивные пользовательские интерфейсы с серверным рендерингом прямо в ИИ-клиенты, выводя вывод агентов за рамки стен текста в сторону дашбордов, форм и визуализаций, а также значительно ускоряя разработку ориентированных на пользователя агентных приложений, говорится в анонсе. MCP Tasks решает проблему того, что далеко не каждый вызов инструмента завершается за один цикл «запрос-ответ». Вместо того чтобы удерживать хрупкие, долгоживущие соединения открытыми, пока фоновое пакетное задание или тяжелые вычисления выполняются, серверы теперь возвращают долговечный дескриптор задачи (task handle); клиенты могут отключаться, падать, перезагружаться и возобновлять опрос. «Вы обрабатываете аудио для подкаста или видео — сервер может уведомить клиента и сказать: эй, задача выполнена. Вам не нужно ждать и держать поток открытым», — пояснил Делимарский.

Третье нововведение — запросы с множеством циклов «туда-обратно» (multi-round-trip requests) — позволяет серверам и клиентам вести переговоры в рамках одной логической операции. «Это не просто разовый обмен: получили входные данные через поток, и все», — сказал Делимарский. «Вы действительно можете взаимодействовать, от сервера к клиенту, чтобы получить правильные параметры для выполнения действия».

Сория Парра подчеркнул, что эти возможности возникли из того же источника, что и архитектурная переработка: от требовательных пользователей из сферы продакшн. «Эта версия появилась благодаря тому, что лучшие эксперты по распределенным системам из Microsoft, Google и других компаний объединили усилия и работали над этим для удовлетворения своих конкретных потребностей и нужд всей индустрии в целом», — сказал он.

Насколько независим MCP от Anthropic под управлением Linux Foundation?

Anthropic создала MCP в ноябре 2024 года и передала его новому фонду AAIF под эгидой Linux Foundation в декабре 2025 года вместе с проектами-основателями от Block и OpenAI. Семь месяцев спустя вопрос независимости по-прежнему висит над проектом, и обе стороны обратились к нему напрямую.

Сория Парра был обезоруживающе прям в отношении своей оставшейся власти. Будучи ведущим мейнтейнером и сотрудником Anthropic, «у меня технически есть права вето», признал он, — «но я думаю, что мы никогда активно не использовали их ни в каких обсуждениях».

Группа основных мейнтейнеров теперь охватывает Anthropic, Microsoft, OpenAI, Google и Amazon при вкладе от таких компаний, как Block, а ключевые решения «обычно принимаются единогласно», сказал он. «Технически мы имеем большое влияние; де-факто мы им не пользуемся».

Он добавил, что управление будет постепенно расширяться: «По мере развития проекта мы будем все больше переходить к другим структурам управления, которые включают в себя все больше и больше людей».

Гилберт, который помог создать несколько фондов за время работы с Linux Foundation, привел цифры в подтверждение заявлений о нейтралитете. AAIF вырос примерно с 40 членов во время своего декабрьского открытия до 240 сегодня — это «самый быстро растущий фонд» в истории Linux Foundation по количеству участников, по его словам, «присоединяется по одному члену каждый день».

Доля вклада Anthropic, по его оценке, упала ниже половины. «Удержание контроля над проектом не делает его открытым стандартом», — сказал Гилберт. «Вы должны отпустить контроль. Вы должны вносить свой вклад, увеличивать масштаб пирога и сообщества. И Anthropic проделала невероятную работу, сделав именно это».

Примечательно, что состав участников фонда вышел далеко за рамки технологических вендоров и пополнился компаниями из сферы розничной торговли, финансов и телекоммуникаций. По словам Гилберта, эти адаптеры «больше не просто внедряют протоколы. Они хотят иметь голос и сидеть за столом переговоров, чтобы влиять на протокол с самого начала, и мы видим это впервые». Теперь в списке участников значатся CERN и, что показательно, Consumer Reports — «потому что кто-то должен защищать потребителей, когда этот интернет агентов оживает».

Сохранение единого глобального стандарта ИИ-агентов на фоне технологической напряженности между США и Китаем

AAIF делает ставку на то, что нейтралитет удастся сохранить даже в условиях геополитических трений. Этой осенью фонд проведет мероприятия AGNTCon и MCPCon в Шанхае, Токио, Амстердаме и Сан-Хосе, а также планирует дополнительные события в Южной Корее, Найроби и Торонто. Гилберт сообщил, что лично инвестирует в расширение членства в Азии и Индии, где видит недоразвитые рынки роста для фонда.

Его ответ на вопрос о геополитике заключался в решительной независимости от конкретных моделей. «Мы полностью агностичны к тому, что это за модель — будь то Kimi, Gemma, передовая модель от Anthropic или от кого-то еще», — сказал он. «Каждая модель должна будет поддерживать MCP — будь то китайская модель или американская, это не имеет значения. Протоколы должны быть открытыми и стандартизированными».

Эта логика носит столь же экономический, сколь и дипломатический характер. Компании, утверждал Гилберт, все чаще выбирают модели «направо и налево» в зависимости от поставленной задачи — и ни одна модель, независимо от национального происхождения, «не сможет принести пользу клиенту из списка Fortune 500, если у вас нет открытых, стандартизированных протоколов». По его словам, фонд существует как раз для того, чтобы предоставить нейтральную территорию: место, «где конкуренты, которые яростно соперничают днем», могут «прийти в нейтральную комнату и вести дебаты, общение, согласование, консолидацию и продвижение открытых стандартов того, как будет развиваться интернет агентов».

Этот подход перекликается с его любимой исторической аналогией. По его словам, HTTP завоевал глобальное доверие благодаря трем вещам: открытому стандарту, безгражданиновой масштабируемости и нейтральному управлению со стороны органа по стандартизации. «Если бы я был компанией из списка Fortune 500 и думал о том, как доверять интернету, мне нужно было бы, чтобы эти три вещи совпали — а год назад их не было. Их не было даже шесть месяцев назад. Но они есть сегодня».

О чем говорят 250 миллионов еженедельных загрузок SDK для будущего агентного ИИ

Масштабы того, что теперь зависит от этой спецификации, трудно переоценить. Сория Парра сообщил, что загрузки SDK удвоились за последние шесть месяцев, достигнув примерно 250 миллионов в неделю — «что просто безумные цифры».

Для контекста: Anthropic сообщала о 97 миллионах загрузок в месяц только для SDK на Python и TypeScript, когда передавала протокол в декабре 2025 года. Делимарский указал на ту же кривую внедрения как на свой предпочитаемый показатель успеха в будущем: «Определенно наступает момент перелома, когда это уже не просто проект с открытым исходным кодом. Это фундамент для множества агентных рабочих процессов, которые мы видим на предприятиях, в стартапах, во всех видах компаний».

Успех, по словам мейнтейнеров, будет измеряться количеством серверов на новой спецификации, отзывами, поступающими через рабочие группы, обсуждениями на GitHub и в Discord проекта, а также тем, внедрят ли его главные драйверы изменений, включая Microsoft и Google. «Они по сути являются теми, кто двигал многие из этих изменений», — сказал Сория Парра. «Каждое наше предварительное свидетельство говорит о том, что все выглядит очень и очень позитивно».

Оба мейнтейнера сошлись на одной мысли: этот релиз не принадлежит какой-то одной компании. «Если оглянуться на 18 месяцев назад, когда это был проект исключительно силами Anthropic, а затем на 12 месяцев назад, когда было много вовлеченности — теперь это поистине глобальное сообщество», — сказал Сория Парра. «Я невероятно горжусь тем, чего они добились вместе». Делимарский, «проявив банальность», поддержал его: релиз «был бы невозможен без огромного сообщества людей, которые также добровольно тратят массу собственного времени на то, чтобы сделать MCP успешным».

Тем временем Гилберт уже заглядывает за рамки этого релиза — в сторону того, как MCP стыкуется с недавно анонсированным AAIF проектом Agent Gateway для управления трафиком и контроля политик, а также в сторону агентной коммерции, где MCP служит уровнем обнаружения, позволяющим торговцам представлять продукты и услуги ИИ-агентам. Увеличению веба до невидимой инфраструктуры, которой миллиарды доверяют не задумываясь, потребовалось тридцать лет. По расчетам Гилберта, интернет агентов находится «в своем первом, втором году» — и с сегодняшнего дня у него наконец-то появился водопровод, способный выдержать эту нагрузку.

Оркестрация

Смотреть все

Подпишитесь на свежие новости!

Глубокая аналитика для руководителей в области корпоративного ИИ, данных и безопасности

Подписаться по RSS

RSS-ленты обновляются каждые 15 минут.