2026 年 5 月,AI Agent 基础设施领域同时发生了两件大事。MCP(Model Context Protocol)发布了自诞生以来规模最大的规范更新——2026-07-28 Release Candidate,OpenAI 同步推出了 Secure MCP Tunnel。两项变革叠加在一起,正在深刻改变 AI Agent 与外部世界连接的方式。
自 2024 年 11 月 Anthropic 开源 MCP 以来,这个被誉为"AI 的 USB-C 接口"的协议在 16 个月内完成了从实验项目到行业标准的蜕变:SDK 月下载量突破 1.1 亿次,超越 React 前三年的增长速度;OpenAI、Google DeepMind、Microsoft 先后宣布全面支持;Linux Foundation 正式接管协议治理,成立 Agentic AI Foundation;社区 MCP Server 数量超过 10,000 个。
核心变革:从有状态到无状态
旧版 MCP 的最大痛点是有状态会话。每个 MCP 连接都需要经过 initialize/initialized 握手流程、维护 Mcp-Session-Id 标识、使用 sticky session 路由。这对大规模部署来说是设计上的硬伤——无法在多实例之间做简单的负载均衡,只能通过共享会话存储和网关深度包检测等复杂手段解决。
新规范通过六个 Specification Enhancement Proposals(SEPs)彻底移除了这些限制。SEP-2575 移除了建立连接的握手流程,客户端信息通过每次请求的 _meta 元数据传递;SEP-2567 取消了 Mcp-Session-Id,任意请求可路由到任意实例;SEP-2260 要求服务端请求必须关联客户端请求,消除了无上下文的弹窗问题;SEP-2243 新增 Mcp-Method 和 Mcp-Name 请求头,负载均衡器无需解析请求体即可路由;SEP-2549 为工具列表引入 ttlMs 和 cacheScope,客户端可缓存工具定义;SEP-414 支持 W3C Trace Context 传播,实现跨服务分布式追踪。
实际效果:一个远程 MCP Server 以前需要 sticky session、共享会话存储、网关深度包检测三重保障才能稳定运行,现在只需要一个普通的 round-robin 负载均衡器——对基础设施的门槛大幅降低,企业级部署变得前所未有的简单。
MCP Apps:后端驱动的交互界面
这次更新中最令人兴奋的新特性之一是 MCP Apps(SEP-1865)。Server 现在可以提供交互式 HTML 界面,由 Host 在沙盒 iframe 中渲染。这意味着开发者可以为自己的工具搭建图形化操作界面——数据库查询工具可以配上可视化查询编辑器,数据分析工具可以提供图表配置面板。UI 模板通过 JSON-RPC 与 Host 通信,每个用户操作都经过与直接工具调用相同的审计和授权流程,安全性不打折扣。
Tasks 扩展:解决长时运行难题
Tasks 扩展解决了 Agent 执行长时间任务时的阻塞痛点。当 Server 收到一个需要几分钟甚至几小时完成的任务请求时,可以立即返回任务句柄和 "running" 状态,Client 端再通过轮询或回调机制异步获取最终结果。这一机制对训练模型、批量数据处理、大规模代码审查等场景至关重要——Agent 不再需要阻塞等待每一个结果。
OpenAI Secure MCP Tunnel:企业安全的最后拼图
5 月 28 日,OpenAI 正式推出 Secure MCP Tunnel,解决了一个困扰所有企业 AI 部署的核心矛盾:企业想让 AI Agent 访问内部数据,但安全团队绝不允许把内部服务暴露到公网。
Secure MCP Tunnel 的架构设计相当巧妙——采用纯出站 HTTPS 连接模式。企业内网的 tunnel-client 向 OpenAI 控制平面发起出站长轮询(无需打开任何入站端口),ChatGPT 或 Codex 触发工具调用时,请求沿同一隧道转发到本地 MCP Server,处理后结果原路返回。防火墙零入站端口开放、MCP Server 地址永不暴露到公网、认证密钥始终留在企业边界内,同时还支持 mTLS、出站代理和自定义 CA。
部署方式也很灵活:支持 Kubernetes Sidecar(推荐)、Docker、systemd 服务三种模式。Sidecar 模式下,MCP Server 和 tunnel-client 作为同一个 Pod 中的两个容器运行,配置管理简便。企业还配备健康检查、Prometheus 指标、管理 UI 和配置验证等运维工具。
生态全景与 2026 路线图
目前 MCP 已获得主流平台的全面支持:Claude Desktop 和 Claude Code 原生支持、ChatGPT 官方集成、Google Gemini 公开路线图确认支持、Cursor/Windsurf/Zed 等 AI IDE 标配内置、GitHub Copilot Agent Mode 支持、VS Code 支持 mcp.json 灵活配置。MCP 创始人 David Soria Parra 透露,SDK V2 正在重写中,Python 和 TypeScript SDK 将在未来几个月发布,重点改善开发者体验。
2026 年 MCP 路线图的下一个重点方向包括:Triggers(Webhook 能力,Server 可主动通知 Client 有新数据)、原生流式支持(增量工具结果返回)、Skills(Server 端打包领域知识,指导 Agent 如何使用特定功能)、Progressive Discovery(按需加载工具而非全量注入)。Claude Code 已经实现了 Progressive Discovery,将 MCP 工具从占用 22% 上下文窗口降到按需加载。
从协议标准到安全部署,MCP 在 16 个月内完成了从实验到企业级生产力的跃迁。2026-07-28 规范使其真正具备了企业级部署能力,Secure MCP Tunnel 则解决了最后一块安全拼图。正如 MCP 创始人所说:"我们的目标是让 MCP 成为用户不需要思考的东西——它就应该工作。"