MCP 两年进化史:从实验协议到企业级信任边界
ThickAnalyst8814 · reddit · 2026-08-25
作者以一手集成开发视角梳理 MCP 从 Anthropic 内部实验到企业信任边界的完整时间线:
- 2024.11:Anthropic 开源 MCP(JSON-RPC over stdio),主要本地进程连接 Claude Desktop。
- 2025.03:规范加入 Streamable HTTP 与 OAuth 2.1 授权框架,OpenAI 当天宣布支持,协议从「Anthropic 的」变成全行业的。
- 2025.04:Invariant Labs 公布 tool poisoning 攻击,首个严肃公开漏洞。
- 2025.06:规范将每个 MCP server 正式定义为 OAuth 2.1 资源服务器(RFC 9728),有了标准方式声明自身信任边界。
- 2025.11:周年版规范引入 Client ID Metadata Documents、Enterprise-Managed Authorization、强制 PKCE。
- 2025.12:捐给 Linux Foundation 的 Agentic AI Foundation(OpenAI、Block 联合创始,Google/Microsoft/AWS 支持)。
- 2026.04:Salesforce Hosted MCP GA,提供 per-user OAuth 2.0、scoped grants、可审计可吊销的只读 agent 访问。
作者的核心体会:两年前每个安全团队要重新论证「凭证如何证明只读、只以此用户、只对此资源」,如今每个失败模式都有规范背书的答案——不是工程变简单了,而是信任模型不再需要每个实现者独自发明。
「编程与Agent」频道最新
- VecturaKit 发布:基于 Swift 的端侧向量数据库,支持 MLX 加速 — rudrank · 2026-08-25
- Browser Use CLI 让 Hermes 智能体体验提升 10 倍 — intellectronica · 2026-08-25
- session-migrate:一行命令在 Claude Code 与 Codex 间迁移会话 — xhluca · 2026-08-25
- 神经符号系统 SUCCESSOR Ω:生成并演化可执行世界程序 — Ghost_Pilot_MD · 2026-08-25
- 审计 AI 事实核查工具:18 次引用就有 1 次是编造的 — jonathancheckwise · 2026-08-25
- 教程:在树莓派上运行 Hermes Agent — LeviTurk · 2026-08-25