📝AI产品动态

MCP 2026-07-28 规范发布:AI Agent 连接外部系统进入“可治理互操作”阶段

作者:AI测评编辑部·2026-07-30·浏览 2

Model Context Protocol 在 2026-07-28 发布新版规范,围绕安全、授权、传输与互操作继续补强,意味着企业部署 AI Agent 时不再只看模型能力,也要看连接层是否可审计、可升级、可治理。

MCP 2026-07-28 规范发布:AI Agent 连接外部系统进入“可治理互操作”阶段
阅读提示当前文章有790字,阅读完大概需要2分钟。

AI Agent 真正进入企业场景后,最难的往往不是“让模型回答问题”,而是让模型安全、稳定地连接代码仓库、知识库、浏览器、数据库、工单系统和内部 API。Model Context Protocol(MCP)在 2026 年 7 月 28 日发布新版规范,把行业关注点从单个工具插件,进一步推向“Agent 连接层”的标准化与治理。

背景:Agent 生态需要一套通用连接协议

MCP 的核心价值,是让大模型客户端与外部工具、数据源、服务端之间形成更清晰的交互边界。过去,不同 Agent 产品各做一套工具接入方式,企业要重复开发适配层;一旦涉及权限、凭据、审计和跨系统调用,工程复杂度会快速上升。

新版规范及相关公告强调的方向,是把传输、授权、安全能力、兼容性与服务发现做得更明确。GitHub MCP Server 等开发者生态项目也已跟进下一版规范支持,这说明 MCP 正从“开发者尝鲜协议”进入更严肃的生产集成周期。

影响:AI Agent 的竞争会延伸到协议和治理能力

  • 企业采购更看重可控性:企业不会只比较模型分数,还会询问 Agent 如何拿权限、如何记录调用、如何撤销能力、如何隔离敏感数据。
  • 开发者工具更容易互通:同一套 MCP Server 可以被更多 IDE、桌面助手和企业 Agent 平台复用,减少重复集成。
  • 安全团队需要提前介入:当模型可以调用真实工具时,风险不只是幻觉,还包括越权访问、提示注入、供应链依赖和日志合规。
  • 生态入口会更重要:注册中心、服务端模板、鉴权方案和测试工具会成为 Agent 基础设施的一部分。

适合哪些人关注?

  • AI 产品经理:如果正在做企业 Agent,需要把 MCP 能力视为连接外部系统的产品底座,而不是临时插件。
  • 开发者与平台团队:适合关注 MCP Server 的实现规范、测试方式和版本兼容策略,避免后续迁移成本过高。
  • 企业安全与合规负责人:应把 Agent 工具调用纳入权限、审计、密钥管理和数据流向评估。
  • AI 工具站运营者:MCP 生态会持续产生高质量开发者工具,值得单独跟踪。

本站观点:协议层会决定 Agent 能否规模化

未来一段时间,Agent 产品的差异不只在模型是否更聪明,还在“能否接得上、管得住、查得到、退得出”。MCP 这类开放协议如果持续获得大厂和开源社区采用,企业部署 Agent 的方式会更像部署一套可治理的中间层,而不是给每个应用安装一个不可控插件。

来源参考