主要变更
-
从 Streamable HTTP 传输中移除协议级会话以及
Mcp-Session-Id标头。列表端点(tools/list、resources/list、prompts/list)不再因连接而异。需要跨调用状态的服务器应使用显式、由服务器生成并作为普通工具参数传递的句柄 (SEP-2567)。 -
使 MCP 无状态:移除
initialize/notifications/initialized握手。现在每个请求都在_meta中携带其协议版本和客户端能力(io.modelcontextprotocol/protocolVersion、io.modelcontextprotocol/clientCapabilities)。客户端 SHOULD 在每个请求中标识自身(io.modelcontextprotocol/clientInfo),服务器 SHOULD 在每个结果的_meta中标识自身(io.modelcontextprotocol/serverInfo)。版本不匹配时返回UnsupportedProtocolVersionError(SEP-2575)。 -
新增
server/discover:服务器 MUST 实现此 RPC,用于声明其支持的协议版本、能力和身份。客户端 MAY 在任何其他请求之前调用它,以便提前选择版本,或在 STDIO 上将其用作向后兼容性探测 (SEP-2575)。 -
用
subscriptions/listen替换 HTTP GET 端点以及resources/subscribe/resources/unsubscribe:这是一条用于已启用服务器到客户端变更通知的单一长生命周期 POST-响应流。客户端可按需订阅特定类型(toolsListChanged、promptsListChanged、resourcesListChanged、resourceSubscriptions);服务器会确认并使用io.modelcontextprotocol/subscriptionId为通知打标。诸如notifications/progress和notifications/message之类的请求作用域通知,继续通过其所关联请求的响应流传递,而不是通过subscriptions/listen流 (SEP-2575)。 -
移除
ping、logging/setLevel和notifications/roots/list_changed。日志级别现在通过_meta中的io.modelcontextprotocol/logLevel按请求设置;对于未包含此字段的请求,服务器 MUST NOT 发出notifications/message(SEP-2575)。 -
将实验性任务从核心协议中移出,纳入官方扩展(
io.modelcontextprotocol/tasks)。重新设计后的扩展用通过tasks/get轮询以及用于客户端向服务器输入的新tasks/update替代了阻塞式的tasks/result方法,移除了tasks/list,并允许服务器在无需按请求显式选择的情况下主动返回任务句柄 (SEP-2663)。 -
引入多轮往返请求(MRTR)模式,用以替代之前发送服务器发起请求的方式,例如
roots/list、sampling/createMessage或elicitation/create。服务器返回一个InputRequiredResult(resultType: "input_required"),其inputRequests字段承载处理该请求所需的附加信息请求。客户端通过在原始请求的重试中提供inputResponses来响应,并补充所请求的信息。 (SEP-2322)。 -
所有结果现在都包含必需的
resultType字段:普通结果为"complete",而 多轮往返请求 的中间结果为"input_required"。客户端 MUST 将来自较早协议服务器、缺少该字段的结果视为"complete"(SEP-2322)。 -
从 Streamable HTTP 传输中移除 SSE 流可恢复能力和消息重投递(
Last-Event-ID标头以及 SSE 事件 ID)。一条中断的响应流会丢失进行中的请求;客户端 MUST 以新的请求 ID 作为新请求重新发起该请求 (SEP-2575)。
次要变更
- 在
ClientCapabilities和ServerCapabilities中添加extensions字段,以支持核心协议之外的可选 扩展。 - 记录
_meta键(traceparent、tracestate、baggage)的 OpenTelemetry 追踪上下文传播约定(SEP-414)。 - 服务器 应当 以确定性顺序从
tools/list返回工具,以便支持客户端侧缓存并提高 LLM 提示缓存命中率。 - 在 Streamable HTTP POST 请求中要求使用标准 MCP 请求头(
Mcp-Method、Mcp-Name),并通过x-mcp-header支持从工具参数传递自定义请求头(SEP-2243)。 - 通过新的
CacheableResult接口,要求tools/list、prompts/list、resources/list、resources/read和resources/templates/list的返回结果包含ttlMs和cacheScope字段。ttlMs是一个新鲜度提示(以毫秒为单位),允许客户端缓存响应并减少轮询;cacheScope("public"或"private")控制共享中介是否可以缓存该响应。这两个字段与现有的listChanged通知相辅相成(SEP-2549)。 - 将资源未找到错误码从
-32002更改为-32602(无效参数),以与 JSON-RPC 规范保持一致。 - 按照 RFC 9207,授权服务器 应当 在授权响应中包含
iss参数;并且 MCP 客户端 必须 在兑换授权码之前,将该iss与记录的颁发者进行校验(SEP-2468)。 - 要求 MCP 客户端在动态客户端注册期间指定适当的
application_type,以避免 OpenID Connect 重定向 URI 冲突(SEP-837)。 - 明确客户端凭据与颁发它们的授权服务器绑定:客户端 必须 按颁发者标识符对持久化凭据进行键控,不得 将其与不同的授权服务器复用,并且在授权服务器变更时 必须 重新注册(SEP-2352)。
- 放宽
inputSchema和outputSchema,允许任意 JSON Schema 2020-12 关键字,并允许structuredContent为任意 JSON 值。添加$ref解析要求和组合关键字资源边界(SEP-2106)。 - 移除
notifications/elicitation/complete通知以及 URL 模式 elicitation 请求中的elicitationId字段,这两者都在2025-11-25中引入。在 多轮往返请求 模式下,客户端通过重试原始请求来了解带外交互的结果,因此服务器发起的完成信号——以及用于关联该信号的标识符——已不再适合该协议。需要在重试之间对 elicitation 进行关联的服务器,应在requestState中编码自己的标识符。 - 定义一项 错误码分配策略,将 JSON-RPC 服务器错误范围划分如下:
-32000到-32019保持实现自定义(现有 SDK 的用法予以保留),-32020到-32099保留给 MCP 规范。相应地重编号本草案中引入的错误码——HeaderMismatch-32001→-32020,MissingRequiredClientCapability-32003→-32021,UnsupportedProtocolVersion-32004→-32022——并将仅在传输正文中存在的HeaderMismatchError添加到 schema 中。
已弃用
此处列出的功能仍属于规范的一部分,但根据功能生命周期和弃用政策计划移除。新的实现不应采用它们。已弃用功能注册表会跟踪当前处于“已弃用”状态的每一项功能。-
将 Roots、Sampling 和 Logging 功能标记为弃用
(SEP-2577)。
这些功能在弃用窗口期间仍可完全正常使用,但新的
实现不应再为其添加支持。建议迁移方式:通过工具参数、资源 URI 或服务器
配置传递目录或文件,而不是使用 Roots;直接与 LLM 提供商 API 集成,
而不是使用 Sampling;写入
stderr(stdio)或使用 OpenTelemetry,而不是 使用 Logging。 -
将 HTTP+SSE 传输(自协议版本
2025-03-26起已弃用)重新归类为根据功能生命周期政策的已弃用功能 (SEP-2596)。 迁移到 Streamable HTTP。 -
将
includeContext值"thisServer"和"allServers"(自协议版本2025-11-25起软弃用)重新归类为已弃用 (SEP-2596)。 省略该字段或使用"none";这些值最迟会在 Sampling 功能本身被移除时一并移除。 - 将 OAuth 2.0 动态客户端注册协议 (RFC7591) 作为客户端注册 机制标记为弃用,改为使用 Client ID Metadata Documents (PR #2858)。 对于不支持 Client ID Metadata Documents 的授权服务器,它仍可用于向后兼容。
其他架构更改
schema.json现在正确反映出 minimum/maximum/default 的 TypeScript 定义是number,而不仅仅是integer。这是由于使用--defaultNumberType integer运行生成器所导致的(PR#2710)。
治理和流程更新
- 采用规范 功能生命周期和弃用策略 定义 Active、Deprecated 和 Removed 功能状态,最短 十二个月的弃用窗口,以及一个 已弃用功能注册表 (SEP-2596)。
流程变更
- 通过
seps/目录中的 markdown 文件、基于 PR 的编号方式、赞助人职责以及通过 PR 标签进行的状态管理,正式确立基于 PR 的 SEP 工作流(SEP-1850)。