我之前放弃 MCP 的三个理由,
今天被一个个补上
做 EP02 时我挑了 CLI 放弃 MCP,写了三个理由:门槛高、占脑容量、不能串流水线。
今天 Anthropic 发布 MCP 2026-07-28,我读完规范发现,这三个理由被一个个补上了。
这不是版本号迭代,是我对 MCP 的判断要重写的节点。
月下载4亿 / 是什么概念
4 亿月下载是结果,2026-07-28 才是原因。数据只说明"用得多",这次更新解决的恰恰是"能用得好"。MCP 正在变成 AI 时代的 HTTP。
我为什么放弃 MCP
做 EP02「高德让 AI 看懂地图」时,高德给了 MCP 和 CLI 两个选项。我挑了 CLI,写了三个放弃 MCP 的理由,外加一条品牌防守。
核心改成无状态
老 MCP 像打电话,要先拨号握手,之后每句话都靠分机号(Session-Id)认人。
新 MCP 像寄快递,每个包裹自带信息,谁拿到都能处理。
删掉 initialize 握手、删掉 Mcp-Session-Id。每个请求在 _meta 里自描述。任意节点接手,挂个普通轮询负载均衡器就行。Serverless、Edge、无限水平扩展全部打通。
状态没消失,是上移到工具层
无状态不等于没状态,状态被从传输层上移到了工具层。需要跨调用保留状态?通过工具生成一个显式 Handle,让模型把它作为参数传回来。
传输层无状态,状态由模型 + 工具共同维护。这是协议设计成熟的标志——核心协议保持简单稳定,复杂逻辑交给上层。和 HTTP/TCP 是同一套逻辑。
这条我等了一年。代价是你要自己设计 Handle 生命周期,但换来部署自由度的指数级提升。
扩展成了一等公民
🎨 MCP Apps · 痛点④ 的补丁
对话框里直接渲染交互式 UI。查营收直接出动态报表,操作云服务器直接弹控制面板。品牌回来了,界面也回来了。
⏳ Tasks · 痛点③ 的补丁
搞定几小时的长耗时任务。基于轮询的 tasks/get 和 tasks/update,变更通知统一到 subscriptions/listen。断线能续跑。
🔐 EMA · 企业级权限
管理员通过 Entra、Okta 等 IdP 集中控制访问权限,授权一次,用户通过 IdP 群组继承,首次登录自动连接。零接触安全登录。
被低估的三件事
🔄 MRTR · 多往返请求
取代长连接。工具执行到一半要用户输入,返回 resultType: "input_required",客户端带 inputResponses 重发。完美契合无状态。
🚦 Header 路由
请求必须含 Mcp-Method 和 Mcp-Name 头。网关、限流器、WAF 不用解析 JSON 就能路由计费,性能直接起飞。
缓存省钱,Auth填坑
💰 列表缓存
tools/list 自带 ttlMs 提示。Prompt cache 就是钱,把缓存策略从"各写各的"统一成协议约定。
🛡️ Auth 硬化
对齐 OAuth 2.0 / OIDC、RFC 9207、弃用 DCR 转向 CIMD——CLI 的 redirect_uri 毒瘤彻底拔除。这条我最想用,去年踩过这坑。
两个杀手锏
Anthropic 不止发 spec,还发整套基建。协议 + 平台 + 运维,这才是真正的壁垒。
📊 开发者看板
服务器上架 Claude 应用商店,就能解锁官方看板。实时监控采用率、诊断报错与延迟。MCP 服务器运营从黑盒变白盒。
🔒 MCP Tunnels · 研究预览
不暴露公网 IP、不开入站防火墙、不设 IP 白名单,将 Claude 直连企业内部网络的 MCP 服务器。金融、医疗、政企的 AI 需求闸门。
从 Anthropic 自家到Linux 基金会
MCP 走完了和 HTTP 同样的三步:诞生 → 中立治理 → 企业稳定版。
HTTP:1991 诞生(CERN 自家)→ 1995 捐 IETF → 1997 HTTP/1.1 一统 20 年
MCP:2024-11 首版(Anthropic 自家)→ 2025-12 捐 Linux 基金会 → 2026-07-28 企业稳定版
我 EP02 时讲的 MCP 是第一步的 MCP,今天的 MCP 是第三步的 MCP。它们叫同一个名字,但已经不是同一个东西了。
五家拿核心业务下注
Google · co-led Transport WG
把 Google Cloud 数据库 MCP 工具的扩容经验写进了协议。不是来站台子的,是来干活的。
Netlify · day-one 支持
"MCP server 现在就是一个 HTTP 函数"。Serverless 基因和无状态化天然契合。
Figma / Intuit / Zoom
Figma 验证交互、Intuit 验证金融级安全、Zoom 验证低延迟。每家都拿核心场景下注,不是 PR 稿客套话。
我对 MCP 的判断,从能力最弱变成绕不开的那一层。
五块拼图一起补齐才是分水岭:无状态负责扩容 · Apps 接管交互 · Tasks 搞长流程 · OAuth 兜安全 · Tunnels 通内网。以前任何一版都只补一两块,2026-07-28 一次全齐。以前是"能连",今天是"能上线"。
两个协议的同一条路
HTTP/0.9(1991)只能传 HTML,是玩具。HTTP/1.1(1997)核心稳定、可扩展、企业可用,一统天下 20 年。差的不是"能传数据",是"能上生产"。
以前的 MCP 像 HTTP/0.9,能连。2026-07-28 像 HTTP/1.1,能上线。再加上 2025-12 捐 Linux 基金会(HTTP 1995 捐 IETF),治理路径完全对齐。
这些必须说清楚
MCP Tunnels 还是研究预览版,企业生产环境别急着 all-in。
Rust SDK 还在 Beta,四大 Tier 1 SDK(TS/Python/Go/C#)已同步,Rust 再等等。
12 个月弃用政策:旧版 Roots/Sampling/HTTP+SSE 还能用一年。无状态化的代价:状态上移到工具层,你要自己设计 Handle 生命周期。
会勇禾口王的AI笔记
Harness 工程 · HARNESS ENGINEERING · EP06 · @huiyonghkw
MCP 2026-07-28 · 我之前放弃的三个理由,今天被一个个补上