أصبح MCP عديم الحالة: 5 تغييرات تجريها مواصفات 2026 على خادمك
تم قفل الإصدار المرشح لمواصفات MCP في 21 مايو 2026 ويتم شحنه في 28 يوليو كإصدار 2026-07-28. النواة عديمة الحالة، والمهام، والملحقات، وتطبيقات MCP، وتقوية OAuth، مع تغييرات النقل الدقيقة التي يحتاجها مؤلفو الخادم.
تم قفل الإصدار المرشح لبروتوكول السياق النموذجي في 21 مايو 2026. ويتم شحنه كإصدار
2026-07-28 في 28 يوليو، ويعيد التغيير الرئيسي كتابة كيفية تعامل كل خادم مع ملف
الطلب: MCP عديم الحالة في طبقة البروتوكول. لا initialize مصافحة، لا
Mcp-Session-Id، لا يوجد توجيه ثابت. يمكن لأي طلب أن يهبط على أي حالة.
إذا قمت بتشغيل خادم MCP خلف موازن التحميل، فسيؤدي ذلك إلى إزالة جزء واحد من البنية التحتية مما جعل القياس الأفقي مزعجًا: مخزن الجلسة المشتركة. فيما يلي التغييرات الخمسة التي الأمر وتعديلات النقل الدقيقة التي تحتاجها قبل أن يبدأ العملاء في إرسال الإصدار الجديد.
1. النواة عديمة الجنسية تزيل المصافحة
تم افتتاح نقل 2025 بـ initialize/initialized تبادل. ال
قام الخادم بسك الجلسة، وأعادها Mcp-Session-Id، ورددها العميل
كل طلب لاحق. كان يجب أن تعيش تلك الجلسة في مكان ما بين موازن التحميل والخادم
يمكن أن تصل، لذلك قمت بتشغيل جلسات ثابتة أو متجر مشترك.
نقل 2026 يحذف كل ذلك. بيانات تعريف البروتوكول التي كانت موجودة في الجلسة الآن
يركب في أ _meta الحقل على كل طلب. يقوم العملاء بقراءة القدرات من خلال ملف جديد
server/discover الطريقة بدلاً من قراءتها مرة واحدة في وقت الاتصال. النتيجة:
لا يوجد كائن جلسة لتفقده، ولا يوجد مثيل لتثبيته.
2. ينتقل التوجيه إلى رؤوس الطلب
تضيف المواصفات أنه نظرًا لعدم وجود جلسة للفحص Mcp-Method و
Mcp-Name طلب الرؤوس حتى يتمكن الوكيل من التوجيه دون تحليل نص JSON-RPC. أ
tools/call ل dns_lookup يحمل كلاهما في الرأس، ويمكن لحافة الخاص بك
إرسال الأدوات الثقيلة إلى مجموعة أكبر دون إلغاء تسلسل أي شيء.
يمكنك التأكد من أن الخادم المنشور يتحدث عن النقل الجديد من خلال فحص ما يعود إليه
طلب عادي. تعرض نقطة نهاية رؤوس botoi حالة الاستجابة والرؤوس لأي عنوان URL
يمكنك التحقق من نقطة نهاية MCP Allow ورؤوس CORS دون كتابة عميل:
3. الدولة تبقى على قيد الحياة من خلال مقابض واضحة
النقل عديم الجنسية لا يعني أدوات عديمة الجنسية. لا تزال هناك حاجة لتتبع مهمة طويلة الأمد التقدم. إجابة المواصفات هي نمط المقبض الصريح: يُرجع استدعاء الأداة المعرف، النموذج يقوم بتمرير هذا المعرف مرة أخرى في المكالمة التالية، وتظل الحالة في مخزن البيانات الخاص بك مرتبطًا بالمقبض. يمكن لأي مثيل أن يخدم المتابعة لأن الطلب يحمل المفتاح.
هذا هو نفس الشكل الذي تستخدمه REST API. يحمل الطلب كل ما يحتاجه الخادم، لذلك أنت يمكنك التوسع عن طريق إضافة الكبسولات، وليس عن طريق مزامنة الجلسات. يعمل خادم botoi MCP بالفعل بهذه الطريقة: عديم الحالة، معالج واحد جديد لكل طلب، تتم إعادة توجيه مفتاح واجهة برمجة التطبيقات في الرؤوس.
4. تخريج المهام والإضافات وتطبيقات MCP
هناك ثلاث ميزات رسمية في هذه المراجعة:
-
المهام تم نقله من ميزة أساسية تجريبية إلى ملحق بمنظف
دورة الحياة. العملاء يقودون التقدم مع
tasks/get,tasks/update، وtasks/cancelبدلا من تصميم الاقتراع القديم. - ملحقات الآن تحمل معرفات DNS العكسية، وتتفاوض من خلال القدرة الخرائط، والإصدار بشكل مستقل، واتباع مسار اقتراح تحسين المواصفات الخاص بهم. أنت شحن القدرة دون انتظار الإصدار الأساسي.
- تطبيقات MCP السماح للخادم بإرجاع HTML التفاعلي المعروض في إطار iframe في وضع الحماية. يمر كل إجراء في واجهة المستخدم عبر نفس مسار التدقيق الذي يمر به استدعاء الأداة، لذلك يتم تسجيل نقرة زر والتحقق من الإذن مثل أي عملية أخرى.
5. يتشدد التفويض حول RFC 9207
قامت ستة SEPs بتشديد محاذاة OAuth 2.0 وOpenID Connect. التغيير الذي لا يمكنك تخطيه:
التحقق من صحة iss المعلمة لكل RFC 9207. وبدونها، يمكن للمهاجم إدخال ملف
رمز التفويض الذي سكه خادم واحد في تدفق لآخر، وهي فئة من الهجمات عبر الخادم
الذي يضرب أي نشر يقوم بتشغيل أكثر من خادم MCP خلف المصادقة المشتركة. المواصفات أيضا
يوضح تدوير رمز التحديث ويحذر من تراكم النطاق الصامت عبر الموافقة
شاشات.
يتم شحن سياسة الإهمال الرسمية جنبًا إلى جنب مع المواصفات. تنتقل الميزات الآن من خلال Active، المراحل المهملة والمزالة بفترة لا تقل عن 12 شهرًا بين الإهمال والإزالة. لن يتعطل خادم 2025 الخاص بك في 28 يوليو؛ فإنه يدخل ساعة الإهمال بدلا من ذلك.
قائمة التحقق من الهجرة الخاصة بك
-
قم بإسقاط مخزن الجلسة. التوقف عن سك النقود والقراءة
Mcp-Session-Id. قراءة البيانات التعريفية للبروتوكول من_metaعلى كل طلب. -
إضافة رؤوس التوجيه. ابعث واقبل
Mcp-MethodوMcp-Nameلذلك يوجه الوكيل الخاص بك دون تحليل النص. - تحويل الجلسات إلى مقابض. قم بإرجاع معرف من الأدوات ذات الحالة ومفتاحك تخزين عليه. أي مثيل يجيب على المتابعة.
- أضف فحص iss. التحقق من صحة جهة إصدار خادم التفويض وفقًا لـ RFC 9207 on كل تبادل رمزي.
-
تثبيت على
2026-07-28. قم بالبناء ضد RC الآن؛ تم تجميد الميزات ويطابق المواصفات النهائية.
يدير Botoi خادم MCP عديم الحالة مع 49 أداة منسقة اليوم، حتى تتمكن من دراسة الإنتاج
النقل عديمي الجنسية بدلا من التخمين. قم بتوصيله بـ Claude Code أو Cursor أو VS Code من ملف
صفحة إعداد MCPأو
فحص استجابة أي نقطة نهاية مع /v1/headers من
مستندات تفاعلية.
FAQ
- متى تصبح مواصفات MCP عديمة الجنسية سارية المفعول؟
- تم قفل الإصدار المرشح في 21 مايو 2026، ويتم نشر المواصفات النهائية في 28 يوليو 2026، وتحمل سلسلة الإصدار 2026-07-28. تم تجميد ميزات RC، لذا فإن أي شيء تبنيه عليه الآن سوف يتطابق مع المواصفات النهائية. تستمر الخوادم الموجودة في مراجعات 2025 الأقدم في العمل بموجب سياسة الإيقاف الجديدة لمدة 12 شهرًا، ولكن النقل عديم الحالة هو المكان الذي سيصل إليه كل عميل جديد.
- ما الذي تتم إزالته بالضبط في قلب عديمي الجنسية؟
- اختفت مصافحة التهيئة/التهيئة ورأس Mcp-Session-Id. لم يعد الخادم يحتفظ بكائن الجلسة بين الطلبات. تنتقل الآن بيانات تعريف البروتوكول التي كانت موجودة في الجلسة في حقل _meta عند كل طلب، ويجلب العملاء الإمكانات باستخدام طريقة خادم/اكتشاف جديدة بدلاً من قراءتها مرة واحدة في وقت الاتصال.
- هل يجب علي إعادة كتابة خادم MCP الخاص بي؟
- طبقة النقل فقط لم يتم المساس بمعالجات الأدوات والمخططات والأوصاف. يمكنك إسقاط مخزن الجلسة، والتوقف عن قراءة Mcp-Session-Id، وقراءة بيانات تعريف البروتوكول من _meta لكل طلب، وإضافة رؤوس طلب Mcp-Method وMcp-Name حتى يتمكن موازن التحميل من التوجيه دون فحص النص. الخادم الذي كان بدون حالة بالفعل خلف الكواليس لا يحتاج إلى أي عمل تقريبًا.
- كيف تبقى الدولة إذا كان البروتوكول عديم الجنسية؟
- من خلال أنماط التعامل الواضحة. يقوم استدعاء الأداة بإرجاع معرف، ويقوم النموذج بتمرير هذا المعرف مرة أخرى في الاستدعاء التالي. توجد الحالة في مخزن البيانات الخاص بك والمرتبط بالمقبض، وليس في جلسة البروتوكول. هذا هو نفس النمط الذي استخدمته واجهات برمجة تطبيقات REST لسنوات: يحمل الطلب كل ما يحتاجه الخادم للعمل، لذلك يمكن لأي مثيل أن يخدمه.
- ما الذي تغير في الترخيص؟
- قامت ستة مقترحات لتحسين المواصفات بتشديد محاذاة OAuth 2.0 وOpenID Connect. يتمثل المتطلب الرئيسي في التحقق من صحة معلمة iss وفقًا لمعيار RFC 9207 لإيقاف حقن رمز التفويض عبر الخوادم، بالإضافة إلى قواعد أكثر وضوحًا حول تدوير رمز التحديث وتراكم النطاق. إذا قمت بشحن خادم MCP مصادق عليه، فإن فحص IS هو التغيير الوحيد الذي لا يمكنك تخطيه.
ابدأ البناء مع botoi
أكثر من 150 نقطة نهاية API للبحث ومعالجة النصوص وتوليد الصور وأدوات المطورين. باقة مجانية، بدون بطاقة ائتمان.