Harness 工程 / HARNESS ENGINEERING
协议深读 · MCPEP 0601 / 15
Harness 工程 · EP06 · MCP 2026-07-28 深读

我之前放弃 MCP 的三个理由,
今天被一个个补上

做 EP02 时我挑了 CLI 放弃 MCP,写了三个理由:门槛高、占脑容量、不能串流水线。
今天 Anthropic 发布 MCP 2026-07-28,我读完规范发现,这三个理由被一个个补上了。 这不是版本号迭代,是我对 MCP 的判断要重写的节点。

▸ 方向键 / 空格 / 点击翻页 · 右下角可"自动播放"
先看数据 · OVERVIEW

月下载4亿 / 是什么概念

月度 SDK
0 亿
同比 4 倍增长
TS + Python
0 亿
累计 · 两大 Tier 1
Claude 应用商店
0+
MCP 服务器
日活
数百万
高频调用 · 行业标配

4 亿月下载是结果,2026-07-28 才是原因。数据只说明"用得多",这次更新解决的恰恰是"能用得好"。MCP 正在变成 AI 时代的 HTTP

以前 · EP02 时我挑了 CLI

我为什么放弃 MCP

做 EP02「高德让 AI 看懂地图」时,高德给了 MCP 和 CLI 两个选项。我挑了 CLI,写了三个放弃 MCP 的理由,外加一条品牌防守。

1
门槛高。MCP 要 AI 软件支持、改配置、重启。CLI 不用,任何能敲命令的 AI 立刻能用。
2
占脑容量。MCP 一连上就把所有工具说明书塞进 AI 脑子。CLI 是要用时才翻说明书。
3
不能串流水线。这条最实在。MCP 只能一次一次按,CLI 能让 AI 写小循环跑几十条。
4
品牌看不见。MCP 是中立地带,工具长啥样用户看不见。自己搞窗口至少印着自己 logo。
变化 ① · 痛点① 的补丁

核心改成无状态

老 MCP → 新 MCP

老 MCP 像打电话,要先拨号握手,之后每句话都靠分机号(Session-Id)认人。
新 MCP 像寄快递,每个包裹自带信息,谁拿到都能处理。

删掉 initialize 握手、删掉 Mcp-Session-Id。每个请求在 _meta 里自描述。任意节点接手,挂个普通轮询负载均衡器就行。Serverless、Edge、无限水平扩展全部打通。

关键洞察

状态没消失,是上移到工具层

无状态不等于没状态,状态被从传输层上移到了工具层。需要跨调用保留状态?通过工具生成一个显式 Handle,让模型把它作为参数传回来。

传输层无状态,状态由模型 + 工具共同维护。这是协议设计成熟的标志——核心协议保持简单稳定,复杂逻辑交给上层。和 HTTP/TCP 是同一套逻辑。

这条我等了一年。代价是你要自己设计 Handle 生命周期,但换来部署自由度的指数级提升。

变化 ② · 痛点②③④ 的补丁

扩展成了一等公民

🎨 MCP Apps · 痛点④ 的补丁

对话框里直接渲染交互式 UI。查营收直接出动态报表,操作云服务器直接弹控制面板。品牌回来了,界面也回来了

⏳ Tasks · 痛点③ 的补丁

搞定几小时的长耗时任务。基于轮询的 tasks/get 和 tasks/update,变更通知统一到 subscriptions/listen。断线能续跑

🔐 EMA · 企业级权限

管理员通过 Entra、Okta 等 IdP 集中控制访问权限,授权一次,用户通过 IdP 群组继承,首次登录自动连接。零接触安全登录

变化 ③ · 为生产基础设施量身定制

被低估的三件事

🔄 MRTR · 多往返请求

取代长连接。工具执行到一半要用户输入,返回 resultType: "input_required",客户端带 inputResponses 重发。完美契合无状态

🚦 Header 路由

请求必须含 Mcp-MethodMcp-Name 头。网关、限流器、WAF 不用解析 JSON 就能路由计费,性能直接起飞。

变化 ③ 续

缓存省钱,Auth填坑

💰 列表缓存

tools/list 自带 ttlMs 提示。Prompt cache 就是钱,把缓存策略从"各写各的"统一成协议约定。

🛡️ Auth 硬化

对齐 OAuth 2.0 / OIDC、RFC 9207、弃用 DCR 转向 CIMD——CLI 的 redirect_uri 毒瘤彻底拔除。这条我最想用,去年踩过这坑。

Claude 原生生态

两个杀手锏

Anthropic 不止发 spec,还发整套基建。协议 + 平台 + 运维,这才是真正的壁垒。

📊 开发者看板

服务器上架 Claude 应用商店,就能解锁官方看板。实时监控采用率、诊断报错与延迟。MCP 服务器运营从黑盒变白盒

🔒 MCP Tunnels · 研究预览

不暴露公网 IP、不开入站防火墙、不设 IP 白名单,将 Claude 直连企业内部网络的 MCP 服务器。金融、医疗、政企的 AI 需求闸门。

治理路径 · 对照 HTTP

从 Anthropic 自家到Linux 基金会

MCP 走完了和 HTTP 同样的三步:诞生 → 中立治理 → 企业稳定版。

HTTP:1991 诞生(CERN 自家)→ 1995 捐 IETF → 1997 HTTP/1.1 一统 20 年

MCP:2024-11 首版(Anthropic 自家)→ 2025-12 捐 Linux 基金会 → 2026-07-28 企业稳定版

我 EP02 时讲的 MCP 是第一步的 MCP,今天的 MCP 是第三步的 MCP。它们叫同一个名字,但已经不是同一个东西了

生态背书 · 不是嘴上祝贺

五家拿核心业务下注

Google · co-led Transport WG

把 Google Cloud 数据库 MCP 工具的扩容经验写进了协议。不是来站台子的,是来干活的。

Netlify · day-one 支持

"MCP server 现在就是一个 HTTP 函数"。Serverless 基因和无状态化天然契合。

Figma / Intuit / Zoom

Figma 验证交互、Intuit 验证金融级安全、Zoom 验证低延迟。每家都拿核心场景下注,不是 PR 稿客套话。

我的最终判断

我对 MCP 的判断,从能力最弱变成绕不开的那一层

MCP 2026-07-28 · AI 智能体的 HTTP/1.1 时刻

五块拼图一起补齐才是分水岭:无状态负责扩容 · Apps 接管交互 · Tasks 搞长流程 · OAuth 兜安全 · Tunnels 通内网。以前任何一版都只补一两块,2026-07-28 一次全齐。以前是"能连",今天是"能上线"。

为什么是 HTTP/1.1 时刻

两个协议的同一条路

HTTP

HTTP/0.9(1991)只能传 HTML,是玩具。HTTP/1.1(1997)核心稳定、可扩展、企业可用,一统天下 20 年。差的不是"能传数据",是"能上生产"。

MCP

以前的 MCP 像 HTTP/0.9,能连。2026-07-28 像 HTTP/1.1,能上线。再加上 2025-12 捐 Linux 基金会(HTTP 1995 捐 IETF),治理路径完全对齐

诚实之界 · 代价

这些必须说清楚

MCP Tunnels 还是研究预览版,企业生产环境别急着 all-in。

Rust SDK 还在 Beta,四大 Tier 1 SDK(TS/Python/Go/C#)已同步,Rust 再等等。

12 个月弃用政策:旧版 Roots/Sampling/HTTP+SSE 还能用一年。无状态化的代价:状态上移到工具层,你要自己设计 Handle 生命周期。

— Harness 工程 · EP 06 —

会勇禾口王的AI笔记

Harness 工程 · HARNESS ENGINEERING · EP06 · @huiyonghkw

MCP 2026-07-28 · 我之前放弃的三个理由,今天被一个个补上

🎁 微信搜 会勇禾口王的AI笔记,回复 MCP 领迁移清单