DeepDigest
TechOrange · · ~2 мин

MCP: масштабное обновление протокола для развёртывания AI Agent

Протокол MCP получил масштабное обновление — архитектура сменилась с stateful на stateless, что упрощает масштабирование AI Agent. Среди ключевых улучшений — политика отказа от функций, защита от атак и новые возможности (MCP Apps и Tasks). Рост числа участников AAIF и загрузок SDK свидетельствует о растущем интересе к протоколу.

MCP: масштабное обновление протокола для развёртывания AI Agent

Предприятия сталкиваются с проблемой развёртывания AI Agent в производственной среде: прототипы работают, а в реальных условиях — нет. Одна из ключевых причин — несовершенство протокола MCP (Model Context Protocol), который связывает AI Agent с различным ПО.

На этой неделе вышла крупнейшая за всё время версия MCP: архитектура сменилась с «с сохранением состояния» (stateful) на «без сохранения состояния» (stateless). Инициатором спецификации выступил Agentic AI Foundation (AAIF) под эгидой Linux Foundation.

Старая архитектура создавала сложности при масштабировании: клиент MCP должен был поддерживать соединение с конкретным сервером, который привязывал последующие запросы к этой машине. Если сервер выходил из строя, работа AI Agent прерывалась. Предприятиям приходилось дополнительно настраивать механизмы перенаправления запросов или разбирать их содержимое, чтобы определить, куда отправить данные.

По словам исполнительного директора AAIF Мазина Гилберта, для масштабирования (в том числе при развёртывании десятков тысяч AI Agent) необходимо перейти к stateless-архитектуре. Обновлённый MCP можно развёртывать за балансировщиком нагрузки — для масштабирования подойдут стандартные облачные инструменты. При этом управление состоянием передаётся на уровень приложения — разработчики сами решают, как сохранять данные.

Среди других улучшений — политика отказа от функций: после объявления об удалении функции она будет доступна ещё минимум 12 месяцев (сократить срок можно только при наличии публичного уведомления о безопасности, но не менее чем до 90 дней). Для защиты от атак типа «смешанная атака» (mix-up attack) в новой версии обязательно проверяется источник авторизационных ответов. Также MCP совместно с Okta запустил расширение «корпоративное управляемое авторизация», позволяющее компаниям использовать существующие системы идентификации для контроля доступа к серверам MCP.

Кроме того, в рамках обновления добавлены две новые возможности:
- MCP Apps: позволяет отображать интерактивные интерфейсы (например, дашборды и формы) прямо в клиенте AI, а не ограничиваться текстовым выводом;
- Tasks: предназначен для длительных задач — сервер возвращает идентификатор задачи, и клиент может отслеживать её статус даже после разрыва соединения или перезапуска.

MCP был создан компанией Anthropic в ноябре 2024 года, а в декабре 2025 года передан AAIF. Сейчас основные сопровождающие проекта — Anthropic, Microsoft, OpenAI, Google и Amazon. Число участников AAIF выросло с примерно 40 компаний в декабре прошлого года до 240, причём среди них уже не только технологические компании, но и представители ритейла, финансов, телекоммуникаций.

За последние полгода количество загрузок SDK для разных языков в рамках MCP удвоилось: сейчас оно составляет около 2,5 млрд в неделю. Для сравнения: в декабре 2025 года (на момент передачи проекта AAIF) количество загрузок SDK на Python и TypeScript составляло около 97 млн в месяц.

// оригинал
TechOrange ↗ Читать оригинал
3 просмотров
// поделиться Telegram VK