Claude最大規模MCP升級,月下載狂飆破4億

重點摘要
Anthropic 於 27 日宣布推出代號 MCP 2026-07-28 的協定大改版,官方宣稱這是 MCP 自發布以來規模最大的一次升級。新版將核心架構從有狀態改為無狀態,同時把擴充功能提升為一等公民,並補上企業級安全認證與管理機制,試圖為 AI 智慧體與外部系統的連線訂出業界標準。
Anthropic 於 27 日宣布推出代號 MCP 2026-07-28 的協定大改版,官方宣稱這是 MCP 自發布以來規模最大的一次升級。新版將核心架構從有狀態改為無狀態,同時把擴充功能提升為一等公民,並補上企業級安全認證與管理機制,試圖為 AI 智慧體與外部系統的連線訂出業界標準。伴隨新版本公布,Anthropic 也揭露 MCP 的月度 SDK 下載量已正式突破 4 億大關,今年以來成長四倍;TypeScript 與 Python 兩大主力 SDK 的累計下載量更雙雙跨越 10 億次門檻,顯示這套協定已從開發者玩具快速滲透至主流軟體生態。
本次更新最受關注的變革,是將 MCP 從原本的雙向有狀態協定改為純粹的請求/回應模式。過去開發者若要部署遠端 MCP 伺服器,必須管理複雜的會話狀態與連線握手,導致很難在現代雲原生架構中順暢擴展。新版捨棄了 Mcp-Session-Id 標頭與初始化握手流程,每一個請求都成為自描述封包,客戶端的身份與能力直接寫入 _meta 欄位。
這代表 MCP 伺服器現在可以無痛部署在 AWS Lambda、Vercel、Cloudflare Workers 等無伺服器與邊緣運算環境,也不再需要為了維持會話而租用常駐主機;水平擴展方面,只要把伺服器掛在普通的輪詢式負載平衡器後方,任何請求抵達任何節點都能正確處理。對於仍需跨呼叫保留狀態的應用場景,Anthropic 給出的解法是由工具產生顯式的 Handle,讓 Claude 模型將其當作參數傳回,而不是把狀態藏在傳輸層。官方認為這種設計不僅符合大模型的思考慣性,也能讓工具間的邏輯關係更清晰。擴充功能的升級是另一大重點。
Anthropic 將擴充正式訂為協定的一等公民,並提供標準化框架,讓開發者在不改動核心協定的前提下為 MCP 增添新能力。
首批官方擴充包含三個功能:MCP Apps 允許伺服器在 Claude 對話介面內以安全沙盒 iframe 渲染伺服器端的互動式 UI,例如查詢營收數據時可直接產生可操作的動態報表,不必跳轉到其他頁籤;Tasks 則為長時間執行的非同步操作設計,透過基於輪詢的 tasks/get 與 tasks/update 機制,加上統一的 subscriptions/listen 資料流通知,讓分析巨量日誌或渲染 3D 影片等耗時任務得以穩定管理;企業管理認證(EMA)讓 IT 管理員能經由微軟 Entra、Okta 等身份提供者集中控制 MCP 伺服器的存取權限,授權一次後用戶會依既有群組自動繼承權限,做到零接觸安全登入。
底層通訊協定同樣經歷大幅翻新。Anthropic 從過去 18 個月的生產環境中提煉經驗,引入多趟往返請求技術來取代長連線:當工具執行到一半需要使用者輸入時,伺服器只需回傳 resultType: "input_required" 並附帶問題,客戶端回答後再帶著 inputResponses 重新發起呼叫即可,完全符合無狀態設計,也砍掉了冗餘的雙向串流。此外,可串流的 HTTP 請求現在必須包含 Mcp-Method 與 Mcp-Name 標頭,讓 API 閘道器、速率限制器或 WAF 防火牆可以直接依據標頭進行路由與計費,不必解析 JSON 主體。
對於列表型 API(如 tools/list、prompts/list),新版回應會自帶 ttlMs 與 cacheScope 提示,並保證確定性排序,協助客戶端制定最佳快取策略,減少重複拉取。安全認證方面,MCP 2026-07-28 要求全面對齊生產級 OAuth 2.0 與 OIDC 部署,強制遵循 RFC 9207 發行者驗證以杜絕授權伺服器混淆漏洞。舊有的動態客戶端註冊被標記為廢棄,轉向客戶端元資料文件方案,解決了 CLI 客戶端因 OAuth 拒絕 localhost 重定向而產生的 redirect_uri 錯誤。
為了讓開發者發揮新協定的潛力,Claude 同步推出專屬開發者儀表板,任何上架到 Claude 應用商店的 MCP 伺服器都可以即時監控採用率、診斷錯誤與延遲,並細分不同產品介面的使用數據。針對金融、醫療等高度重視資料保密的產業,Anthropic 也公開了研究預覽階段的 MCP Tunnels,能在不暴露公網 IP、不設定入站防火牆規則、不配置 IP 白名單的前提下,將 Claude 直接連到企業內部網路的 MCP 伺服器,相當於在防火牆下建立一條安全加密隧道。新版協定獲得生態夥伴的公開背書。
Figma、Intuit、Netlify、Zoom 等矽谷巨頭均發表聲明支持這次升級,認為無狀態架構、強固安全認證與標準化擴充正好回應了各自在設計資產存取、金融級安全、無伺服器原生支援與低延遲通訊上的迫切需求。Anthropic 在官方部落格中指出,這是自一年多前遠端 MCP 首次發布以來最重要的更新,在伺服器可擴展性方面實現了跳躍式進步,為 MCP 的未來奠定了基礎。目前官方四大 Tier 1 SDK——TypeScript、Python、Go 與 C# 都已經同步更新支援 2026-07-28 規範,Rust SDK 也在 Beta 階段提供相容版本。
為了緩解開發者遷移壓力,Anthropic 制定了長達 12 個月的官方棄用政策,舊版的 Roots、Sampling 以及舊的 HTTP + SSE 傳輸機制在這段期間內仍可正常運作。隨著新版協定上路,AI 智慧體正式從「極客玩具」跨入企業工業級應用的深水區,而 Claude 應用商店內超過 950 個 MCP 伺服器,也為下一個爆款應用的誕生鋪好了舞台。
Related
相關文章

曝字節訓10億參數大模型,或超Mythos 5,張一鳴、梁汝波先後發聲
字節跳動正在訓練一個參數量高達10萬億的AI模型,規模可能超越Anthropic的Mythos 5。創辦人張一鳴在內部會議中強調編程的關鍵地位,並反對模型蒸餾,認為這只能複製而非超越對手。字節跳動在AI領域持續加大投入,同時在產品端與訓練端採取雙線進攻策略。

AI 需求擠爆雲計算,消息稱 AWS 要求工程師關閉閒置服務器減少資源浪費
因AI需求導致算力緊缺,亞馬遜AWS要求工程師關閉閒置的EC2實例,以減少資源浪費。數據顯示約65%的EC2實例在30天內平均CPU利用率低於20%,AWS因此升級計算優化器自動標記低使用率虛擬機。此外,AWS過去一年新增3.8吉瓦電力容量,仍難以應對GPU雲端實例的龐大需求。

六巨頭定AI插件新標準,撞臉Claude,Anthropic沒上桌
六大科技巨頭(AWS、Anysphere、GitHub、微軟、OpenAI、Vercel)聯合發布AI智能體插件統一開放規範Agent Plugins 1.0.0,旨在統一插件打包格式,減少開發者重複勞動。該規範的結構與Anthropic的Claude Code插件系統高度相似,但Anthropic並未參與制定,而是繼續經營自己的封閉生態。

DeepSeek重啟融資,三年市值對齊騰訊?
DeepSeek重啟第二輪融資,以5000億元人民幣估值尋求籌集80億美元,但網傳一份由小型醫藥私募發起的專項基金募資材料引發網友質疑,後經DeepSeek員工證實部分數據屬實。該公司近期宣布API大幅漲價,可能打破其以低價換規模的估值邏輯,面臨客戶流失風險。市場關注其能否從「價格屠夫」轉型為價值提供商,以及三年內市值能否對齊騰訊等巨頭。

可靈AI核心技術骨幹王鑫濤被曝離職
快手可靈AI核心技術骨幹王鑫濤被曝離職,去向未知,快手官方與本人均未回應。王鑫濤是圖像與視頻生成領域知名開源項目主要作者,被視為可靈從0到1的關鍵推手。其離職發生在可靈完成獨立融資、估值180億美元的關鍵階段,可能影響研發進度與競爭優勢。

AI短劇、漫劇、戀綜、電影、藝人都有了,AI觀眾也不遠了
2026年AI影視內容全面爆發,從短劇、長劇到電影、綜藝,AI製作的作品大量湧現,衛視也開始播出AI短劇。AI演員如方桃子迅速走紅,商業變現能力驚人,廣告報價甚至超過許多真人網紅。AI短劇市場規模已突破220億元,用戶超過6億,但同時也引發了對真人演員就業和內容品質的擔憂。