人工智能领域的基础互操作协议——模型上下文协议(MCP)将于下周迎来重大更新。作为连接AI模型与外部数据源及服务的关键纽带,MCP长期扮演底层“管道”角色,使聊天机器人等应用能够安全访问日历、数据库或内部工具,无需工程师为每个连接单独开发定制接口。此次更新涵盖安全性增强、功能扩展与规范简化三大方向,具体包括:移除对JSON-RPC批处理的支持以简化协议复杂度;新增结构化数据验证与elicitation机制,支持工具调用结果返回复杂数据结构并允许服务器在交互中动态请求用户补充信息;引入更严格的版本协商策略,强制客户端通过MCP-Protocol-Version请求头声明协议版本;将MCP服务器归类为OAuth资源服务器并添加受保护资源元数据,同时要求客户端实现RFC 8707资源指示符机制以防止恶意服务器获取访问令牌。此外,更新还支持工具调用结果中的资源链接类型,允许返回外部资源引用而非直接嵌入内容,并新增安全最佳实践页面与“安全注意事项”说明。
