MCP 發布新路線圖:agent 身分與企業安全列為五大優先領域之一
MCP 維護者在 2026-07-28 規格之後公布新路線圖,五大優先領域包括 agentic messaging、HTTP 傳輸統一、agent 身分與企業安全、工具結果與漸進式探索,以及 SDK 體驗。
MCP 新路線圖是 Model Context Protocol 核心維護者於 2026 年 8 月 22 日公布的下一階段規格方向,重點是讓沒有人在場的雲端 agent 能以 DPoP、Workload Identity Federation 與標準 token exchange 取得可驗證身分,取代貼上 API key 與長效 token 的做法。
Model Context Protocol(MCP)核心維護者 David Soria Parra 與 Den Delimarsky 於 2026 年 8 月 22 日發布新版路線圖,作為 2026-07-28 規格之後下一個規格版本的方向。路線圖分成五個優先領域,每個領域都有負責的核心維護者與工作小組。
五個領域分別是:agentic messaging primitives(伺服器主動事件如 webhooks 與 channels、成熟化 Tasks 擴充);HTTP 原生傳輸統一(把本機伺服器等部署模式也收斂到 HTTP 類傳輸);agent 身分與企業安全;改良 primitives(統一工具結果的處理契約,並啟動漸進式工具探索,避免連上一個有上百個工具的伺服器就先付出整份工具清單的 token 成本);以及 SDK 開發體驗與規格一致性測試。
對企業最關鍵的是身分這一項。路線圖指出,目前 MCP 授權是以「有人在瀏覽器按同意」為前提設計,但越來越多呼叫者是以自身身分運作的雲端工作負載、代表不在場使用者的 agent,或再把較窄權限委派給 sub-agent 的 agent。維護者計畫推動 DPoP(Demonstrating Proof of Possession)、Workload Identity Federation 與標準 token exchange,並持續參與 IETF OAuth 等標準組織。
需要注意的是,這是路線圖而非已定案規格:文中沒有給出下一版的發布日期,SEP(規格提案)仍須經過工作小組審查。治理面同時更新:正式採用 Contributor Ladder、工作小組可自行分流審查 SEP,並建立功能生命週期與棄用政策;落在優先領域內的 SEP 會優先審查。
路線圖也回顧了上一個週期已交付的成果,說明這些優先項目的出發點:協定層 session 與初始化握手已移除,伺服器可水平擴充而不必保存狀態;新增 server/discover 讓用戶端事先取得支援版本與能力;清單結果可快取;授權面完成 issuer 驗證、綁定 issuer 的用戶端憑證,並以 Client ID Metadata Documents(CIMD)作為用戶端註冊的首選路徑。在工具結果方面,路線圖點出一個實際痛點:同一個工具回應可以用多種形式承載相同輸出,伺服器開發者無從得知用戶端會把哪一種形式交給模型,因此要統一成單一明確的契約。
後續要看的是 agent 身分相關 SEP 的實際內容與時程,以及主要 MCP 用戶端、閘道與身分供應商何時支援 DPoP 與 token exchange。
自建 MCP 伺服器或閘道的企業,現在就該避免把長效 API key 寫進 agent 設定,改以短效、可撤銷、綁定工作負載身分的憑證為方向;同時把工具清單規模當成成本與準確度問題管理,因為漸進式探索尚未標準化前,工具越多,每次對話的 context 開銷越大。


