AgentCore Gateway 如何支持 MCP 2026-07-28 规范:无状态、扩展系统与强化授权
Model Context Protocol (MCP) 于今日发布了 2026-07-28 规范,这是自协议推出以来最大的一次修订。核心变化包括:MCP 转为无状态协议,可在普通 HTTP 基础设施上扩展;引入受治理的扩展系统;强化授权机制,更贴近企业 OAuth 2.0 和 OpenID Connect 实践;并建立生命周期保障以限制未来破坏性变更。
为什么这些变化重要?
1. 无状态化:解决企业级扩展难题
旧版 MCP 要求每个 Streamable HTTP 交互以 initialize/initialized 握手开始,这在高并发、分布式场景下成为瓶颈。新规范移除了这一强制要求,使服务器可以像处理普通 HTTP 请求一样处理 MCP 请求,显著降低了基础设施复杂度。对于使用 Amazon Bedrock AgentCore Gateway 的用户,这意味着无需为每个目标单独配置即可获得更好的扩展性。
2. 受治理的扩展系统:防止协议碎片化
新规范引入了一个正式的扩展框架,所有扩展必须经过治理流程,确保向后兼容。同时,协议维护者制定了特性生命周期策略和一致性测试套件要求,使得未来版本可以在不破坏核心功能的前提下演进。这解决了此前社区反映的“扩展随意、兼容性差”的问题。
3. 强化授权:对齐企业安全标准
授权方面,新规范更紧密地集成了 OAuth 2.0 和 OpenID Connect,使得企业可以将现有的身份认证基础设施直接用于 MCP 交互,无需额外定制。这对于金融、医疗等合规要求严格的行业尤为重要。
如何在 AgentCore Gateway 上启用新版本?
启用过程非常简单:只需调用一次 UpdateGateway API,在配置中添加 2026-07-28 版本即可。
- 无中断升级:现有客户端继续使用旧版本(如
2025-11-25),行为完全不变。 - 按需切换:只有明确请求新版本的客户端才会获得新行为。
- 无需逐目标配置:网关统一管理版本协商,降低运维成本。
兼容性与升级建议
虽然此版本包含不向后兼容的变更,但协议维护者强调未来不会频繁引入破坏性变更。新的治理机制确保了协议演进的稳定性。建议开发者:
- 测试环境先行:在非生产网关上升级,验证客户端兼容性。
- 客户端逐步更新:让客户端按节奏请求新版本,避免一次性切换风险。
- 关注扩展生态:新扩展系统下,第三方工具将更规范地集成,值得留意。
小结
MCP 2026-07-28 规范代表了协议走向成熟的关键一步。无状态化、治理扩展和强化授权三大变化,使其更适应企业级 AI 代理场景。而 AgentCore Gateway 的平滑升级机制,让用户可以零风险地拥抱这些改进。对于构建复杂代理工作流的团队,现在正是评估和迁移的好时机。