AI 智能体(Agent)要调用外部工具,就需要一套标准。其实 MCP(Model Context Protocol,模型上下文协议)已经成为了那个标准。2024 年 11 月,Anthropic 将其开源,短短一年半,服务器数量就突破了 17,000 个,Microsoft、Google、OpenAI 也全部跟进。 现在的问题已经不是「要不要用 MCP」,而是「怎么用好 MCP」。
但成为标准之后,新问题也随之而来:企业环境里审计跟踪(audit trail)缺失、SSO 集成复杂、服务器水平扩展时会话就会断。2026 年 3 月 9 日,MCP 首席维护者 David Soria Parra 公开了 2026 路线图,正是对这些问题的回应。
这是什么?
MCP 2026 路线图的结构发生了变化,从以往的「发布日期导向」转型为「优先级领域(Priority Areas)导向」。 各领域的时间线由工作组(Working Group)主导,核心维护者(Core Maintainer)负责把握战略方向。
核心优先方向只有四个。
2026 MCP 四大优先方向
1. 传输层扩展性 — Streamable HTTP 深化
2. 智能体通信 — Tasks 原语稳定化
3. 治理成熟 — 工作组委托模型
4. 企业级就绪 — 审计跟踪、SSO、网关
第一,传输层扩展性。Streamable HTTP 是让 MCP 服务器以远程服务而非本地进程运行的核心传输层。但在生产环境中暴露出了问题——有状态(stateful)会话与负载均衡器冲突、水平扩展需要绕道实现,注册表和爬虫不接入服务器就无法了解服务器的功能。 解决方案是无状态(stateless)会话模型与基于 .well-known 的服务器发现机制。
第二,智能体通信。Tasks 原语(SEP-1686)已作为实验性功能发布,但失败时的重试(retry)语义和结果保留过期策略尚未纳入。 目前正在根据生产环境的反馈逐步完善。
第三,治理。目前所有 SEP(规范增强提案,Spec Enhancement Proposal)都需要核心维护者亲自审查,瓶颈明显。未来将转向委托模型,由各领域工作组负责接收 SEP。 从社区参与者成长为维护者的贡献者阶梯(contributor ladder)也将正式文档化。
第四,企业级就绪。审计跟踪、SSO 统一认证、网关/代理模式、配置可移植性——这四项是核心课题。 关键在于这些功能将以扩展(Extensions)而非核心规范的形式实现。企业需求是真实存在的,但不让基础协议因此变得臃肿。
有什么不同?
MCP 周边生态正从 2024~2025 年的「实验」阶段,迈入 2026 年的「企业生产」阶段。数据说明一切。
| 2024~2025(实验期) | 2026(生产期) | |
|---|---|---|
| 服务器规模 | 100 个 → 5,500 个(PulseMCP 统计) | 17,000+ 已索引,官方注册表 API 稳定化 |
| 大厂支持 | Anthropic 独家 → OpenAI 加入 | MS Copilot Studio 正式发布、Google Cloud 托管 MCP、AWS 认证指南 |
| 传输层 | stdio + SSE(以本地为主) | Streamable HTTP 无状态模型 + .well-known 服务发现 |
| 认证 | 静态客户端密钥 | OAuth 2.1 + SSO 集成 + DPoP/工作负载 ID(提案中) |
| 治理 | 核心维护者集中审查 | 工作组委托 + 贡献者阶梯文档化 |
| 企业级 | 需自行实现 | 审计跟踪、网关标准、配置可移植性——以扩展形式提供 |
尤其值得关注的是大厂的全面押注。
Microsoft 于 2025 年 5 月在 Copilot Studio 中将 MCP 转为正式发布(GA),并新增了 Streamable 传输层与增强的追踪/分析功能。 2026 年初,通过 MCP Apps 启动了公开预览,支持在 Copilot Chat 中展示交互式 UI 组件。
Google Cloud 于 2025 年 12 月为 BigQuery、Maps、GKE、GCE 推出了托管远程 MCP 服务器,2026 年 2 月进一步扩展至 AlloyDB、Spanner、Cloud SQL、Firestore 和 Bigtable。 从 2026 年 3 月 17 日起,启用支持的服务后,MCP 服务器自动开启。同时具备 IAM、审计日志和 Model Armor(间接提示注入防护)。
服务器发现也有了实质进展。Server Cards 规范已发布,通过 /.well-known/mcp/server.json 端点暴露服务器元数据,Replicate 等平台已率先应用。 官方 MCP Registry API 也已冻结至 v0.1 版本。
「过去,要了解某个 MCP 服务器的功能,必须直接接入。现在通过 .well-known 元数据,无需连接就能掌握服务器能力。」
— 2026 MCP 路线图,传输层扩展性章节
上手指南
无论你已经在使用 MCP,还是刚准备引入——以下是对标 2026 路线图需要做的准备。
- 确认现状
如果团队已在使用 MCP,先确认用的是哪种传输方式。用的是 stdio(本地)的话,考虑迁移到 Streamable HTTP;已经在用 Streamable HTTP 的,提前做好切换到无状态会话的准备。 - 部署服务器发现
如果自己运营 MCP 服务器,在/.well-known/mcp/server.json部署 Server Card。 注册表和爬虫就能自动发现你的服务器。也建议在官方 MCP Registry(registry.modelcontextprotocol.io)完成注册。 - 检查企业安全清单
确认是否已实现 OAuth 2.1 认证流程、是否在收集审计日志。如果还没有,不妨调研 MCP 网关解决方案(MintMCP、Composio 等)。 - 善用托管 MCP
Google Cloud 用户可以使用从 2026 年 3 月 17 日起自动启用的托管 MCP 服务器。 Microsoft 环境的用户,查看 Copilot Studio 的 MCP 连接器。 - 考虑加入工作组
如果想影响 MCP 的发展方向,试试加入工作组。Enterprise WG 目前还处于早期阶段,参与效果会更明显。
注意:「On the Horizon」事项
触发器/事件驱动更新、流式结果类型、深层安全/授权工作被列为「On the Horizon」(地平线上)。 这意味着它们很重要,但当前优先级低于四大核心方向。该领域的 SEP 提案需要满足更高的合理性标准。




