MCP 协议正在变成 AI 的 HTTP:npm 下载量超过 OpenAI 加 Anthropic 之和
2026-08-24
·
AI资讯
·
有封面图
上周你装了一个 MCP server,Claude Code 能读你公司里的 Jira 工单了。
你当时可能没意识到,你刚刚用的是一套比很多编程语言的包管理器还流行的协议。
50.7M:超过两个 SDK 加起来
这组数字值得停下来看一眼:
- MCP SDK(`@modelcontextprotocol/sdk`):**每周 5070 万次 npm 下载**
- OpenAI SDK:每周 3450 万次
- Anthropic SDK:每周 3390 万次
MCP 一个,比后面两个加起来还多。
这个协议在 2023 年底由 Anthropic 内部创建,最初只是给 Claude 用的工具集成标准。现在 Cursor、VS Code、ChatGPT、Claude Code、Windsurf 全部接进来,GitHub Trending 上每周都有新的 MCP server 开源。
8月23日,MCP 官方博客发布了新的路线图,五大方向。看完之后我的判断是:**这个协议正在从"好用的插件系统"变成"企业级 AI 基础设施"。**
路线图说了什么
**第一件事:Agentic Messaging Primitives**
现在你用 MCP 是"问一句,答一句"的模式——你发请求,它回结果,结束。
新方向要让 MCP 支持"长运行 agent 工作流",包括:
- 服务端主动发起事件(webhook、channel)
- Tasks 原语从提案(SEP-2663)正式毕业为核心规范
- 支持订阅和进度通知
这是什么意思?你跟一个跑在后台的 agent 说"帮我把这 50 个 PR 全审了",它审完一个主动推一条消息给你,不用你反复轮询。这对多 agent 协作场景非常关键。
**第二件事:HTTP-Native Transport 统一**
7月28日,MCP 发布了史上最大一次规范更新,让远程 MCP server 可以像标准 HTTP 工作负载一样部署。
路线图要把这个扩展到所有部署模式,消除不同云基础设施之间的传输碎片。对使用 AWS Lambda 或 Cloudflare Workers 跑 agent 的团队,这是实际的工程问题被解决。
**第三件事:Agent Identity and Enterprise Security**
这是给企业看的。
现在的浏览器认证模型,在"无头 agent"场景下根本没法用——agent 没有 UI 可以点登录。
路线图规划了三层方案:
- **DPoP(Demonstrating Proof of Possession)**:一种令牌标准,让 agent 携带不可伪造的身份证明,不只是 API key
- **Workload Identity Federation**:对接 AWS IAM、GCP、Azure Managed Identity,让 agent 用云平台原生的身份体系,不需要存 API key
- **Enterprise-Managed Authorization**:企业内部授权体系直接管 agent 权限
MCP 团队正在积极参与 IETF OAuth 和 WIMSE 工作组,从标准层面塑造这个领域的规则。
**第四件事:Improved Primitives**
现在 MCP 工具调用的返回格式是模糊的,不同 server 实现不一样。路线图要把它标准化,并且引入"渐进式工具发现"——一个有 100 个工具的 server,不需要一开始就全部塞进上下文,而是在对话推进过程中逐步揭示相关工具。
**第五件事:SDK Developer Experience**
跨语言的 SDK 体验提升。
治理变了,这是最重要的信号
路线图里有一句话很关键:**不再按"发布里程碑"规划,改为"工作组驱动"开发**。
什么意思?
以前的协议更新是:官方出个新版本,大家等着,然后适配。
现在的模式是:可信社区工作组被授权在自己的领域里接受 SEP(规范增强提案),自主推进,不必等核心维护者批准。
类比一下:HTTP 早期也是这样,从 IETF 的"委员会讨论"里一点点长出来的。MCP 现在走的是同一条路——它不只是一家公司的工具,它正在变成公共基础设施。
对开发者的影响是:你的 MCP server 设计要开始考虑"无状态优先"(方便水平扩展),准备好从 API key 认证迁移到 workload identity token,密切关注 Tasks 原语的进展。
这篇文章来自 The Verge,8月23日,作者来源综合 MCP 官方博客(8月23日)及 Hacker News 社区讨论。
评论区