虎嗅

MCP 无状态化之后:Agent 协议真正开始竞争什么?

该文章尚未提供 한국어 解读,以下为中文版内容。

核心内容总结

MCP(Model Context Protocol)协议最新版本(2026-07-28)的最大变化是从“有状态”改为“无状态”,这看似是技术细节调整,实则标志着Agent(智能代理)从“简单工具调用”阶段进入“企业级责任管理”阶段。过去靠持续连接(session)隐藏的状态、权限、任务进度等,现在必须显式化(命名、传递、保存),以解决Agent替人执行不可逆操作时的“谁负责、做过什么、权限是否有效”等核心问题。同时,MCP收缩核心功能,推动外围生态(协作协议、界面协议、商业协议等)发展,最终指向Agent时代需要建立清晰的“责任链”——让每一步操作都可追溯、可问责。

详细拆解解读

1. 无状态不是“忘事”,而是把“账”摆到明面上

过去的MCP像“持续打电话”:客户端和服务端保持连线,服务端记得“你是谁、之前聊到哪”。但这种方式在企业级应用中很脆弱——服务器崩溃、流量突增时,正在进行的任务就会“断档”。

新版MCP改成“每次打电话都自报家门”:取消持续连线,每个请求都带身份、协议版本和之前的工作记录(比如一个采购任务的ID)。这就像你去银行办事,不用一直占着窗口,下次来带好上次的回执单就能继续。

关键细节:

  • 状态不再藏在连接里,而是变成“可传递的引用”(比如合同草稿ID、任务号),下次调用必须主动带上;
  • 引入“多轮请求机制”(MRTR):比如Agent采购时发现超预算,会暂停并让你确认,拿到结果后再继续;
  • 解决“重复操作”问题:比如订单提交后网络断了,重试不会重复下单(这叫“幂等性”,用大白话说就是“同样的请求做N次,结果都一样”)。

简单说,无状态不是让Agent“失忆”,而是把模糊的“隐形账”变成清晰的“明算账”。

2. MCP变“瘦”了,周围的生态会更热闹

MCP原来想把Agent的所有功能都包进去(比如任务管理、日志),现在它“瘦身”了:只保留最基础的工具调用(查数据库、创建日历),把任务、日志等移到“扩展功能”里。这就像手机只保留通话功能,拍照、支付等交给App。

生态变化:

  • A2A协议:解决Agent之间的协作(比如一个销售Agent把税务任务交给专业税务Agent);
  • WebMCP:让网页直接向Agent开放功能(比如Agent不用模拟点击,直接知道“这里能查订单”);
  • 界面协议:让用户看到Agent在做什么(比如Agent调用工具时,前端显示“正在查库存”);
  • 商业协议:把“帮我买显示器”这种自然语言变成结构化的订单(预算、品牌、支付方式等)。

未来Agent世界会像“协议栈”——不同协议负责不同环节,没有一个超级协议能包打天下,但它们会互相配合。

3. Agent能干活不难,难的是“替谁干、谁负责”

让Agent查天气、读文档很简单,但让它删数据、下单、签合同就麻烦了:它代表谁?有没有权限?出了问题谁背锅?

核心难题:

  • 权限安全:比如一个财务Agent被恶意指令诱导删数据(叫“混淆代理”问题),协议层要把权限拆细(比如“只能查数据不能删”),高风险操作必须让人确认;
  • 授权追溯:每次操作都要留记录(谁授权的、什么时候、用了什么身份),就像公司的报销单要签字留底;
  • 商业落地:比如“帮我买显示器”需要明确预算、品牌、退货规则,这些不能靠自然语言模糊处理,必须变成结构化的协议(比如UCP商业协议)。

一句话:Agent要进入核心业务,必须先解决“代理权”问题——让系统和人都清楚“它有资格做什么,做了之后谁负责”。

4. Registry不只是工具目录,会变成“信任闸门”

Registry(注册中心)现在像“黄页”——列出所有可用的MCP工具。但未来它会变成“带审核的应用商店”:

  • 信任治理:验证工具开发者身份、检查是否有恶意代码、统计调用成功率;
  • 企业筛选:企业可以设置规则(比如“只允许访问经过审批的财务工具”);
  • 价值沉淀:工具开发者不能只靠“接入MCP”吸引用户,必须有独有的业务资产(比如沉淀了企业的费用政策、历史纠错记录)。

对企业来说,Registry是“守门人”——帮你选安全、可靠的工具;对开发者来说,Registry是“竞技场”——拼的不是接口,而是业务深度。

5. 国内Agent落地,得先啃四个“硬骨头”

国内企业的系统碎片化严重(身份体系不同、审批流程不一),MCP解决了“连接工具”的问题,但要真正用起来,还得解决四个问题:

  • 跨系统身份确认:员工离职后,Agent的权限怎么自动回收?
  • 按动作拆权限:一个任务从销售到法务再到财务,权限怎么跟着收缩或升级?
  • 长任务可恢复:跑了两天的采购任务,服务器崩溃后能继续吗?
  • 异常接管点:Agent遇到问题时,怎么快速转交给人处理?

这些问题没有通用答案,医疗、金融、零售等行业要根据自己的流程定制。能把这些做顺,Agent才能从“演示玩具”变成“真正干活的员工”。

最终结论

MCP的无状态更新不是技术炫技,而是Agent走向实用的必经之路。它逼着整个生态从“关注工具连接”转向“关注责任管理”。未来Agent时代的核心不是“谁的协议更强大”,而是“谁能建立清晰的责任链”——让每一步操作都可追溯、可问责,这样企业才敢放心让Agent干“真活”。对开发者和创业者来说,机会不在“接入协议”,而在“解决实际业务中的责任问题”。对用户来说,Agent的价值不是“更聪明”,而是“更可靠”——知道它在做什么,出了问题有人管。