MCP получил корпоративное обновление: протокол ИИ-агентов заработал в Kubernetes

Model Context Protocol (MCP), открытый протокол от Anthropic, представленный в ноябре 2024 года. Он задаёт единый способ подключения ИИ-агентов к инструментам и источникам данных через архитектуру «клиент-сервер». Новая версия спецификации (от 28 июля 2026 года), по оценке Дэвида Сориа Парра, самое крупное обновление протокола со времени запуска удалённого MCP больше года назад.
Главное изменение, отказ от обязательной поддержки состояния сессии (stateless-архитектура). Раньше MCP-серверу требовалось помнить состояние конкретного клиента между запросами, что затрудняло развёртывание за стандартными балансировщиками нагрузки и в обычной инфраструктуре Kubernetes без специальных настроек «липких» (sticky) сессий. Теперь MCP-серверы можно запускать как обычные HTTP-сервисы, без такой специфики.
Обновление добавляет ряд корпоративных возможностей. Введена политика жизненного цикла и устаревания фич спецификации: между объявлением фичи устаревшей и её удалением должно пройти не менее 12 месяцев, это даёт разработчикам время на миграцию. Добавлена возможность централизованного управления авторизацией через единого identity-провайдера (Enterprise Managed Authorization), вместо настройки прав на каждом сервере отдельно. Задачи (Tasks) эволюционировали в асинхронные операции с устойчивостью к сбоям, долгие операции переживают падение процесса и восстанавливаются, а не теряются. Также появилась маршрутизация на основе HTTP-заголовков и кэшируемые результаты для list-запросов, что снижает нагрузку и задержки.
Отдельно закрыта проблема безопасности: SEP 2468 требует проверять параметр issuer (iss) в OAuth-токене, чтобы предотвратить так называемую OAuth Mixup Attack, атаку, при которой клиента обманом заставляют принять токен от чужого провайдера идентификации.
Обновление прокомментировали Дэвид Сориа Парра, один из соавторов MCP со стороны Anthropic, назвавший релиз самым важным со времени запуска удалённого MCP, и Кейти Маккефри, инженер Microsoft и один из ключевых мейнтейнеров протокола, отметившая, что новые возможности дают протоколу «операционную устойчивость в масштабе» за счёт долговечных и адресуемых дескрипторов задач.
Ключевые факты
- MCP (Model Context Protocol, открыт Anthropic в ноябре 2024) получил обновление спецификации от 28 июля 2026 года
- Убрано требование хранить состояние сессии на сервере, MCP-серверы теперь разворачиваются как обычные HTTP-сервисы в Kubernetes и за балансировщиками нагрузки
- Добавлена политика устаревания фич с минимум 12-месячным окном на миграцию, централизованная авторизация через единого identity-провайдера и устойчивые к сбоям асинхронные задачи
- SEP 2468 закрывает уязвимость OAuth Mixup Attack проверкой параметра issuer в OAuth-токене
- Обновление прокомментировали Дэвид Сориа Парра (Anthropic) и Кейти Маккефри (Microsoft), core-мейнтейнеры протокола
Почему это важно
MCP, фактический стандарт подключения ИИ-агентов к внешним инструментам и данным, на нём построена значительная часть агентской инфраструктуры. Главный барьер для внедрения в проде, требование к состоянию сессии на сервере, из-за которого MCP-серверы плохо ложились на стандартные балансировщики нагрузки и обычный Kubernetes. Новая stateless-архитектура снимает это ограничение: MCP-сервер теперь ведёт себя как рядовой HTTP-сервис.
Кому это важно
Инженерам платформ и DevOps-командам, которые разворачивают MCP-серверы в проде и раньше были вынуждены городить специальную инфраструктуру под sticky-сессии; enterprise-командам, которым нужна централизованная авторизация через корпоративного identity-провайдера; разработчикам MCP-серверов и клиентов, которым важна предсказуемая политика устаревания фич протокола.
Как это применить
Из практических изменений: серверы можно разворачивать за обычными балансировщиками нагрузки и в стандартном Kubernetes без специфики под сессии; авторизацию можно централизовать через один identity-провайдер вместо настройки на каждом сервере; долгие задачи (Tasks) теперь переживают падение процесса и восстанавливаются, а не теряются; list-запросы можно кэшировать, а маршрутизация строится на HTTP-заголовках, это снижает нагрузку и задержки.
Можно ли доверять
Материал The Register написан как обычная техническая новость, без признаков сатиры или юмористической рубрики издания. В нём приведены прямые цитаты двух конкретных источников, Дэвида Сориа Парра (Anthropic, один из соавторов MCP) и Кейти Маккефри (Microsoft, ключевой мейнтейнер протокола), что подтверждает первоисточник. Предзагруженный текст новости был крайне коротким (обрывок фразы), детали для пересказа дозагружены напрямую со страницы The Register.
Риски и подводные камни
Обновление одновременно закрывает уязвимость: SEP 2468 требует проверки параметра issuer в OAuth-токене против атаки OAuth Mixup Attack, при которой клиента можно обмануть чужим identity-провайдером, командам, уже развернувшим MCP-серверы со старой авторизацией, стоит свериться с этим требованием. Переход на stateless-архитектуру также может потребовать доработки старых MCP-серверов и клиентов, рассчитанных на прежнюю модель с состоянием сессии.
«Это самый важный релиз MCP с момента запуска удалённого MCP больше года назад.»
— Дэвид Сориа Парра, соавтор MCP, Anthropic