MCP(Model Context Protocol)示意图

用于连接AI应用与外部系统的开源协议MCP(Model Context Protocol)迎来发布以来最大规模更新。

据SiliconANGLE当地时间28日报道,此次更新重点聚焦三方面:重构请求元数据机制、强化认证安全,以及新增扩展框架。

MCP主要用于帮助AI应用与外部系统进行交互。对AI应用而言,MCP的作用类似于USB-C之于各类设备和外设——开发者可借助这一协议,让AI应用或AI代理与其他应用及Web服务通信。

在MCP支持下,AI代理可以从数据库读取记录,也可以修改在线商城的商品目录。Anthropic于2024年11月将MCP开源,约一年后,其管理工作被移交给Linux Foundation旗下行业组织Agentic AI Foundation。该组织成员包括Anthropic、OpenAI等主要科技公司。

此次更新中,最显著的变化是请求元数据处理方式的调整。旧版MCP在向外部系统发起请求时,需要通过较为复杂的流程一并传递协议版本等上下文信息;新版则取消了这一机制,转而将元数据直接写入请求本身,并将协议核心改为无状态设计。

这一调整有助于提升MCP在流量激增情况下的扩展性,也让服务器发生故障后的恢复流程更为简化。此前,请求及其元数据通常只会发送至多台服务器中的某一台,一旦该服务器出现问题,服务中断风险就会上升,扩容带来的系统复杂度也会随之增加。

在认证方面,新版MCP也进行了增强,以降低因OAuth混淆攻击导致登录凭证被窃取的风险。

此外,新版还引入了新的扩展框架,开发者可以在MCP核心能力之上开发定制功能,同时官方还提供了默认扩展库。其中,MCP Apps支持长时间运行的AI代理工作流管理,EMA则可简化部分网络安全任务。

关键词

#MCP #Model Context Protocol #开源协议 #AI应用互联 #AI代理 #请求元数据机制 #无状态核心 #OAuth认证安全 #扩展框架 #默认扩展库 #Linux Foundation #Agentic AI Foundation
版权所有 © DigitalToday。未经授权禁止转载或传播。