پروتکل MCP نقشه راه جدیدش رو منتشر کرد
خلاصهٔ کاملتر
تیم توسعهی Model Context Protocol (MCP) نقشه راه بهروزشدهش رو برای ادامهی سال منتشر کرده. نقشه راه قبلی (مارس امسال) چهار اولویت داشت: تکامل ترنسپورت، ارتباط بین ایجنتها، بلوغ حاکمیت پروژه و آمادهسازی برای سازمانها. طبق این پست، بیشتر این هدفها تو ۵ ماه گذشته محقق شدن: sessionهای stateful حذف شدن (یعنی سرور لازم نیست وضعیت کلاینت رو نگه داره)، متد server/discover اضافه شده که کلاینت قبل از هر کاری قابلیتهای سرور رو میفهمه، و Tasks به یه اکستنشن رسمی تبدیل شده.
نقشه راه جدید پنج حوزهی اولویتدار داره. اولی، پریمیتیوهای پیامرسانی ایجنتیه: چون خیلی از کارهای ایجنتی دیگه با الگوی سادهی «درخواست و پاسخ» جواب نمیده، تیم میخواد رویدادهای سمت سرور (مثل webhook) و قابلیت Tasks رو کاملتر کنه تا کلاینت مجبور نباشه مدام poll کنه. دومی هم یکپارچه کردن ترنسپورته: هدف اینه سرورهای MCP لوکال هم مثل سرورهای ریموت روی HTTP کار کنن تا توسعهی سرور و کلاینت سادهتر بشه.
سومین اولویت، هویت ایجنت و امنیت سازمانیه. الان مجوز دادن تو MCP بیشتر بر پایهی تایید یه آدم واقعی تو مرورگره، ولی خیلی از کالرهای امروزی، ایجنتهایی هستن که خودشون هویت مستقل دارن یا از طرف یه کاربر غایب کار میکنن. تیم میخواد بهجای API key و توکنهای طولانیمدت، روی استانداردهایی مثل DPoP و Workload Identity Federation تمرکز کنه.
اولویت چهارم هم بهبود پریمیتیوهای اصلیه: مشخص کردن قالب یکسان برای خروجی tools/call، و اضافه کردن discovery تدریجی تا سرورهایی با صدها ابزار، همهشون رو یهجا به مدل تحمیل نکنن. آخرین اولویت هم بهبود تجربهی توسعهدهندهها با SDKهاست، چون این روزها خیلیها کد کلاینت و سرور MCP رو با کمک ایجنتها مینویسن و مستندات دقیق اهمیت بیشتری پیدا کرده. تیم میگه پیشنهادهایی که تو این پنج حوزه باشن، بررسی سریعتری میگیرن و از طریق Working Groupها و فرآیند SEP قابل پیگیریه.
نکات کلیدی:
- نقشه راه جدید MCP پنج اولویت داره: پیامرسانی ایجنتی، یکپارچهسازی ترنسپورت روی HTTP، هویت و امنیت سازمانی، بهبود پریمیتیوها، و تجربهی SDK
- تو نسخهی ۲۰۲۶-۰۷-۲۸ پروتکل، sessionهای stateful حذف شدن و متد server/discover اضافه شده
- برای هویت ایجنت، تیم روی استانداردهایی مثل DPoP و Workload Identity Federation کار میکنه، نه API key و توکن طولانیمدت
- هدف بعدی، استاندارد کردن خروجی tools/call و اضافه کردن discovery تدریجی برای سرورهایی با تعداد زیاد ابزاره
- Enterprise-Managed Authorization حالا بهصورت پایدار (stable) در دسترسه




