<!DOCTYPE html>
<html lang="zh-cn">
<head>
    <meta charset="utf-8">
    <meta name="viewport" content="width=device-width, initial-scale=1">
    <title>MCP协议史上最大修订今日定稿：无状态架构重塑AI Agent基础设施、科技巨头Q2财报周直面AI投资回报拷问 - Markdown</title>
    <style>
        body { 
            font-family: monospace; 
            white-space: pre-wrap; 
            word-wrap: break-word; 
            padding: 0; 
            background-color: #e5e5e5;
            color: #24292f;
            margin: 0;
            display: flex;
            flex-direction: column;
            align-items: center;
            min-height: 100vh;
        }
        .markdown-body {
            box-sizing: border-box;
            width: 100%;
            max-width: 980px;
            margin: 2em auto;
            padding: 45px;
            background-color: #fff;
            border: 1px solid #d0d7de;
            border-radius: 6px;
            font-family: -apple-system,BlinkMacSystemFont,Segoe UI,Helvetica,Arial,sans-serif,Apple Color Emoji,Segoe UI Emoji;
            white-space: normal;
            box-shadow: 0 4px 12px rgba(0,0,0,0.05);
        }
        @media (prefers-color-scheme: dark) {
            body {
                background-color: #010409;
                color: #c9d1d9;
            }
            .markdown-body {
                background-color: #0d1117;
                border-color: #30363d;
                box-shadow: 0 4px 12px rgba(0,0,0,0.3);
            }
        }
        @media (max-width: 767px) {
            .markdown-body {
                padding: 15px;
                margin: 0;
                border-radius: 0;
                border-left: none;
                border-right: none;
            }
        }
    </style>
    <link rel="stylesheet" href="https://cdnjs.cloudflare.com/ajax/libs/github-markdown-css/5.5.0/github-markdown.min.css">
</head>
<body>---
title: 'MCP协议史上最大修订今日定稿：无状态架构重塑AI Agent基础设施、科技巨头Q2财报周直面AI投资回报拷问'
description: '7月28日，Model Context Protocol（MCP）2026-07-28最终规范正式发布——这是该协议诞生以来最大规模的修订，核心从有状态会话切换为无状态架构，同时引入MCP Apps服务端UI、Tasks长时任务扩展和企业级OAuth 2.1授权。同日，本周迎来2026年最关键的Q2财报周：Microsoft、Meta（周三）、Apple、Amazon（周四）将相继发布业绩，市场对AI巨额capex的回报期待面临终极检验。Fortune杂志称"大科技财报撞上一个正在反叛AI支出的市场"。'
pubDate: 2026-07-28
tags: ['AI', '简报', 'MCP', 'AI Agent', '科技财报', 'Microsoft', 'Meta', 'Apple', 'Amazon', '行业动态']
---
7月28日，AI产业的两条主线在一个奇妙的交汇点碰头：**一条是AI Agent基础设施的核心协议完成了史上最大升级，另一条是全世界最大的几家科技公司即将在财报中为AI投资交出答卷。**

Model Context Protocol（MCP）——这个由Anthropic于2024年创建、如今已成为连接AI Agent与外部工具事实标准的协议——今天发布了`2026-07-28`最终规范。这是自协议诞生以来最大的修订：核心架构从有状态会话切换为无状态请求，同时引入了MCP Apps（服务端渲染UI）、Tasks扩展（长时任务管理）、以及与OAuth 2.1/OpenID Connect对齐的企业级授权框架。

与此同时，华尔街正在进入2026年最密集的Q2财报周。据[Kiplinger财报日历](https://www.kiplinger.com/investing/stocks/17494/next-week-earnings-calendar-stocks)和[CNBC市场展望](https://www.cnbc.com/2026/07/24/stock-market-next-week-outlook-for-july-27-31-2026.html)，Microsoft和Meta将在周三盘后发布业绩，Apple和Amazon将在周四盘后跟进。Fortune以"[大科技财报撞上正在反叛AI支出的市场](https://fortune.com/2026/07/26/big-tech-earnings-meta-microsoft-apple-amazon-market-revolt-ai-spending/)"为题报道了市场情绪——Meta股价已下跌9.8%，投资者对AI巨额资本支出的回报提出了越来越尖锐的质疑。

---

## MCP 2026-07-28规范定稿：AI Agent的"HTTP时刻"？

### 今天发生了什么？

据[MCP官方博客](https://blog.modelcontextprotocol.io/posts/2026-07-28-release-candidate/)确认，`2026-07-28`最终规范在7月28日正式发布。这是自MCP诞生以来最大的协议修订，包含以下核心变更：

**1. 无状态协议核心**
此前MCP的Streamable HTTP传输需要先建立会话（`initialize`握手），服务器返回一个`Mcp-Session-Id`，后续所有请求必须携带该ID——这意味着客户端被"粘"在特定的服务器实例上，横向扩展需要"粘性路由"（sticky routing）和共享会话存储。

新规范完全移除了`initialize`/`initialized`握手和`Mcp-Session-Id`头。每个请求都是自包含的——协议版本、客户端信息现在通过`_meta`字段随每个请求传递。**结果是：MCP服务器现在可以运行在普通的轮询负载均衡器后面，无需会话存储，任何实例都可以处理任何请求。**

**2. MCP Apps：服务端渲染UI**
服务器现在可以发送交互式HTML界面，由宿主应用在沙盒化的iframe中渲染。工具提前声明UI模板，宿主可以预获取、缓存和安全审查。UI发起的所有操作都通过与MCP其他部分相同的JSON-RPC协议传输——这意味着每个UI操作都走与直接工具调用相同的审计和同意路径。

**3. Tasks扩展**
从实验性核心功能"毕业"为正式扩展。服务器可以用任务句柄响应`tools/call`，客户端通过`tasks/get`、`tasks/update`、`tasks/cancel`驱动任务生命周期。任务创建由服务器主导：客户端声明扩展支持，服务器决定何时将调用作为任务运行。

**4. 授权强化**
六项SEP（规范增强提案）将MCP授权与OAuth 2.0和OpenID Connect的实际部署更紧密地对齐。客户端现在必须验证授权响应中的`iss`参数（RFC 9207），防止mix-up攻击；在动态客户端注册时声明OpenID Connect `application_type`，避免localhost重定向URI被拒绝。

**5. 正式废弃策略**
Roots、Sampling和Logging三项核心功能被标记为废弃（12个月宽限期）。协议引入了正式的功能生命周期管理：Active → Deprecated → Removed，至少12个月的过渡期。

### 为什么这对AI Agent生态至关重要？

[SecurityWeek分析](https://www.securityweek.com/new-enterprise-ready-mcp-specification-brings-new-security-challenges/)指出：MCP正在从"单用户本地工具"进化为"企业级云原生平台"。这一转变的根本意义在于——**MCP正在经历类似HTTP从1.0（短连接）到1.1（持久连接、缓存控制、内容协商）的协议成熟化过程。**

无状态化意味着MCP部署可以像任何现代Web API一样横向扩展。这对企业部署至关重要：此前一个生产级MCP服务器需要粘性路由、共享会话存储和网关层的深度包检测——现在，一个普通的轮询负载均衡器就够了。

### Akamai的安全警告：新协议带来新攻击面

[Akamai安全研究](https://www.akamai.com/blog/security-research/new-mcp-specification-security-teams-must-prepare)在同日发布了安全分析，指出新规范虽然消除了会话劫持等旧风险，但也引入了新的攻击面：

- **可预测的工作流标识符**：如果任务/输入标识符可预测，攻击者可能劫持活跃工作流、访问其他Agent的数据、触发未授权的跨租户操作
- **MCP头部信息泄露**：新的`MCP-Method`和`MCP-Name`头部如果被开发者误用于传递API密钥、令牌或PII数据，这些敏感信息将对路径上的每个负载均衡器、代理和日志系统可见
- **Tasks的DoS向量**：任务创建对客户端成本极低，但对服务器资源消耗大——"打完就跑"式DoS攻击成为可能
- **MCP Apps的XSS风险**：服务端渲染UI引入了传统Web浏览器风险，如存储型跨站脚本攻击

Akamai高级威胁研究总监Maxim Zavodchik总结道：**"变更不是简单的增量改进——它们从根本上重塑了安全责任的归属。"** 此前由协议层强制执行的安全决策，现在越来越多地委托给了MCP服务器开发者和平台运营商。

GitHub已宣布其MCP Server支持新规范，包括企业托管认证，VS Code已提供支持。

---

## 科技巨头Q2财报周：AI投资的"审判时刻"

### 本周财报时间线

据[EarningsWhispers](https://x.com/eWhispers/article/2081007744857903402)和Kiplinger确认，本周（7月27-31日）是2026年最密集的科技财报周：

| 日期 | 公司 | 预期EPS | 预期营收 | 核心看点 |
|------|------|---------|----------|----------|
| 周三 7/29 盘后 | **Microsoft (MSFT)** | $4.24 (+16.2% YoY) | $876.7亿 (+14.7%) | Azure增速、OpenAI投资收益、FY27 capex指引 |
| 周三 7/29 盘后 | **Meta (META)** | $7.19 | — | AI投资回报率、Superintelligence Labs进展 |
| 周四 7/30 盘后 | **Apple (AAPL)** | $1.89 (+20.4% YoY) | $1,088.9亿 (+15.8%) | Apple Intelligence adoption、Siri AI使用数据 |
| 周四 7/30 盘后 | **Amazon (AMZN)** | $1.81 | — | AWS AI服务增速、capex与OpenAI电力合约影响 |

### 市场为何"反叛"AI支出？

Fortune杂志7月26日的报道揭示了一个关键的市场情绪转变：

> **Meta股价已下跌9.8%**——投资者开始质疑其AI投资的实际回报。Amazon股价在2026年基本持平。Alphabet、Meta、Amazon、Microsoft四家公司在2026年的合计资本支出预计达**4,750亿美元**（[Latimes引用数据](https://www.latimes.com/business/story/2026-01-26/big-tech-earnings-will-tell-us-if-ai-investments-are-finally-paying-off)），比2024年的2,300亿美元翻了一倍多。

这种"反叛"的根源在于：**AI基础设施投资的规模已经大到不能用"增长故事"来正当化了。** 如昨日报道所述，Amazon关闭AGI实验室、IBM下调营收预期——这些都是AI投资从"不惜代价"转向"讲求回报"的信号。

### Alphabet已亮出标杆

上周Alphabet发布的Q2业绩为本周定下了基调（如7月26日已报道）：

- 营收**1,198亿美元**（+24% YoY）
- Google Cloud增速**82%**，云积压订单达**5,140亿美元**
- AI基础设施和AI解决方案驱动了云收入的主要增长

Alphabet的强劲表现为Microsoft和Amazon设立了高门槛——如果它们的云增速或AI收入增速不及Alphabet，市场的"反叛"情绪可能进一步加剧。

---

## 更多今日要闻

### 台北时报：台湾官员警告AI增强的网络犯罪威胁

据[台北时报7月28日报道](https://www.taipeitimes.com/News/taiwan/archives/2026/07/28/2003861510)，台湾安全官员发出警告，认为AI技术正在使勒索软件更加自动化和精准化。这与如7月27日报道所述SANS调查中AI网络安全采用率跃升至78%形成呼应——**攻击者和防守者都在同时获取AI能力，但攻击者的"AI生产力工具化"趋势可能比防守者的"AI安全工具化"来得更快。**

GuidePoint Security的Q2 2026勒索软件报告提供了具体数据支撑：Q2 2026年网络犯罪分子声称攻击了**2,279名受害者**，同比增长43%。但报告的结论令人意外——AI并未被用于创造全新的攻击类型，而是作为"生产力工具"降低了**已有攻击模式的执行成本**。例如，FulcrumSec组织使用LLM分析了从受害者数据库中窃取的海量数据，精准识别出现在多个数据库中的用户，从而在谈判中建立了更强势的立场。DragonForce组织则用LLM生成听起来更可信的法律威胁信函。

### Chevron 20年/2.7GW数据中心电力协议

据[Kiplinger报道](https://www.kiplinger.com/investing/stocks/17494/next-week-earnings-calendar-stocks)，Chevron完成了与Microsoft在西德克萨斯州的Project Kilby合作——一个约2.7GW的天然气供电+数据中心联合开发项目，期限20年。这是继如7月25日报道所述Georgia Power-OpenAI 25年/3.2GW合约之后，又一笔"公用事业级"AI基础设施锁定协议。Chevron预计该项目将产生百分之十几的回报率，以及20年以上的稳定现金流。

---

## 行业观察：AI产业正从"基础设施竞赛"进入"回报验证期"

今日的两条主线——MCP协议升级和科技巨头财报周——共同指向一个产业转折信号：**AI产业正在从"铺设基础设施"阶段进入"证明基础设施值得铺设"的阶段。**

MCP的无状态化重构本质上是在降低AI Agent的部署和运维成本——这是基础设施走向成熟的标志（正如HTTP/1.1和REST API为Web应用降低了运维复杂度）。而科技巨头财报面临的"AI ROI拷问"则从资本市场的角度提出了相同的问题：这些基础设施投资什么时候能产生回报？

这两个信号的结合暗示了一个新的产业阶段：**基础设施层的"狂野建设"正在放缓，取而代之的是对效率、标准化和投资回报的理性追求。** 对于开发者和企业来说，这意味着选择AI技术栈时需要更关注长期可持续性，而非仅仅是峰值性能。

---

## 关键要点

- **MCP 2026-07-28最终规范今日正式发布**——史上最大修订：无状态协议核心、MCP Apps服务端UI、Tasks长时任务扩展、OAuth 2.1企业授权，GitHub和VS Code已提供支持
- **Akamai警告新规范引入新攻击面**——工作流劫持、MCP头部信息泄露、Tasks DoS攻击、MCP Apps XSS风险——安全责任从协议层转移到实现层
- **本周是2026年最关键科技财报周**：Microsoft和Meta周三盘后、Apple和Amazon周四盘后发布Q2业绩——四巨头2026年合计capex预计达4,750亿美元
- **市场正在"反叛"AI支出**——Meta股价下跌9.8%，Fortune称"大科技财报撞上正在反叛的市场"，Alphabet已以Cloud 82%增速设立标杆
- **Q2勒索软件受害者同比增43%**——但AI主要被用作"生产力工具"而非新型攻击手段

---

## 常见问题

### MCP 2026-07-28规范的最大变化是什么？
最大的变化是MCP从有状态协议切换为无状态协议。此前，客户端需要先与服务器建立会话，后续所有请求依赖该会话ID——限制了横向扩展。新规范中每个请求都是自包含的，MCP服务器可以运行在普通负载均衡器后面，无需会话存储或粘性路由。

### MCP新规范对AI Agent开发者有什么影响？
开发者需要适配Breaking Changes：移除`initialize`握手、移除`Mcp-Session-Id`、Tasks API重新设计为扩展、Roots/Sampling/Logging标记为废弃。SDK维护者有12个月的过渡期。新功能（MCP Apps服务端UI、企业级OAuth授权）需要额外学习和实现工作。

### 本周科技巨头财报为什么如此重要？
Microsoft、Meta、Apple、Amazon四家公司2026年的合计资本支出预计达4,750亿美元——比2024年翻了一倍多。在市场对AI投资回报日益质疑的背景下（Meta股价已跌9.8%），这些财报将直接影响投资者对AI基础设施投资可持续性的信心判断。

### MCP新规范是否安全？
Akamai安全研究指出，新规范消除了旧版本中的会话劫持等风险，但引入了新的攻击面：可预测的工作流标识符可能导致跨租户访问、MCP头部可能泄露敏感数据、Tasks引入DoS向量、MCP Apps带来XSS风险。安全责任从协议层转移到了实现层——开发者需要更加谨慎。

### Q2 2026勒索软件攻击中AI起了什么作用？
GuidePoint Security报告显示，Q2 2026有2,279名勒索软件受害者（同比+43%）。AI主要被用作"生产力工具"——帮助攻击者分析窃取的数据、生成更可信的谈判信函——而非创造全新的攻击类型。"AI将引发灾难性新型攻击的担忧在很大程度上尚未实现，"报告指出。

---

## 参考资料

- [MCP官方博客: The 2026-07-28 MCP Specification Release Candidate](https://blog.modelcontextprotocol.io/posts/2026-07-28-release-candidate/)
- [SecurityWeek: New Enterprise-Ready MCP Specification Brings New Security Challenges](https://www.securityweek.com/new-enterprise-ready-mcp-specification-brings-new-security-challenges/)
- [Akamai: The New MCP Specification — What Security Teams Must Prepare](https://www.akamai.com/blog/security-research/new-mcp-specification-security-teams-must-prepare)
- [GitHub Blog: GitHub MCP Server supports the next MCP specification](https://github.blog/changelog/2026-07-23-github-mcp-server-supports-the-next-mcp-specification/)
- [WorkOS: The biggest MCP spec update ships July 28](https://workos.com/blog/mcp-2026-spec-agent-authentication)
- [AAIF: MCP 2026-07-28 — What's Changing and How to Migrate](https://aaif.io/blog/mcp-2026-07-28-whats-changing-and-how-to-migrate)
- [Fortune: Big Tech earnings slam into a market in revolt over AI spending](https://fortune.com/2026/07/26/big-tech-earnings-meta-microsoft-apple-amazon-market-revolt-ai-spending/)
- [CNBC: Stock market next week — Outlook for July 27-31, 2026](https://www.cnbc.com/2026/07/24/stock-market-next-week-outlook-for-july-27-31-2026.html)
- [Kiplinger: Earnings Calendar and Analysis for This Week (July 27-31)](https://www.kiplinger.com/investing/stocks/17494/next-week-earnings-calendar-stocks)
- [Investopedia: What to Expect in Markets This Week](https://www.investopedia.com/what-to-expect-in-markets-this-week-amazon-apple-meta-microsoft-earnings-fed-interest-rate-decision-12025525)
- [LA Times: Big Tech earnings will tell us if AI investments are finally paying off](https://www.latimes.com/business/story/2026-01-26/big-tech-earnings-will-tell-us-if-ai-investments-are-finally-paying-off)
- [Taipei Times: Officials warn against AI-aided cybercrime](https://www.taipeitimes.com/News/taiwan/archives/2026/07/28/2003861510)
- [Cybersecurity Dive: Ransomware ecosystem grows, but 'four-headed monster' dominates](https://www.cybersecuritydive.com/news/ransomware-concentrated-ai-guidepoint/824828/)
- [GuidePoint Security: Q2 2026 Ransomware Insights](https://www.guidepointsecurity.com/blog/ransomware-insights-q2-2026/)
- [Stacktr.ee: MCP 2026-07-28 spec — what changed, what breaks](https://stacktr.ee/blog/mcp-2026-spec-changes)
- [Hidekazu Konishi: MCP Specification Version Timeline](https://hidekazu-konishi.com/entry/mcp_specification_version_timeline.html)
<script src="https://cdn.jsdelivr.net/npm/marked/marked.min.js"></script>
<script>
    document.addEventListener("DOMContentLoaded", () => {
        try {
            const rawMarkdown = document.body.innerText;
            const isDark = window.matchMedia("(prefers-color-scheme: dark)").matches;

            let webUrl = window.location.pathname;
            if (webUrl.endsWith('/index.md')) {
                webUrl = webUrl.substring(0, webUrl.length - 'index.md'.length) || '/';
            } else {
                webUrl = webUrl.replace(/.md$/, '');
            }
            const linkColor = isDark ? '#58a6ff' : '#0969da';
            const navHtml = 
                '<div style="margin-bottom: 24px; font-size: 14px; font-family: -apple-system, BlinkMacSystemFont, Segoe UI, Helvetica, Arial, sans-serif;">' +
                    '<a href="/index.md" style="color: ' + linkColor + '; text-decoration: none;">← Back to Home</a>' +
                    '<span style="margin: 0 8px; color: ' + (isDark ? '#484f58' : '#d0d7de') + ';">|</span>' +
                    '<a href="' + webUrl + '" style="color: ' + linkColor + '; text-decoration: none;">Switch to Web View</a>' +
                '</div>';

            let contentToRender = rawMarkdown;
            let frontmatterHtml = '';
            
            const fmMatch = rawMarkdown.match(/^---\s*[\r\n]+([\s\S]*?)[\r\n]+---\s*/);
            
            if (fmMatch) {
                contentToRender = rawMarkdown.substring(fmMatch[0].length);
                const yamlText = fmMatch[1];
                
                const borderColor = isDark ? '#30363d' : '#d0d7de';
                const bgColor = isDark ? '#161b22' : '#f6f8fa';
                const keyColor = isDark ? '#8b949e' : '#57606a';
                const valColor = isDark ? '#c9d1d9' : '#24292f';

                const rows = yamlText.split('\n')
                    .filter(line => line.trim() && line.includes(':'))
                    .map(line => {
                        const splitIdx = line.indexOf(':');
                        const key = line.slice(0, splitIdx).trim();
                        let val = line.slice(splitIdx + 1).trim();
                        if ((val.startsWith("'") && val.endsWith("'")) || (val.startsWith('"') && val.endsWith('"'))) {
                            val = val.slice(1, -1);
                        }
                        
                        return '<tr>' +
                            '<td style="white-space:nowrap; padding:8px 12px; color:' + keyColor + '; font-weight:600; border-bottom:1px solid ' + borderColor + '; width:1%;">' + key + '</td>' +
                            '<td style="padding:8px 12px; color:' + valColor + '; border-bottom:1px solid ' + borderColor + ';">' + val + '</td>' +
                        '</tr>';
                    }).join('');
                
                if (rows) {
                    frontmatterHtml = 
                        '<div style="margin-bottom: 32px; border:1px solid ' + borderColor + '; border-radius:6px; overflow:hidden; background-color:' + bgColor + ';">' +
                            '<table style="width:100%; border-collapse:collapse; font-family:-apple-system,BlinkMacSystemFont,Segoe UI,Helvetica,Arial,sans-serif; font-size:13px;">' +
                                rows +
                            '</table>' +
                        '</div>';
                }
            }
            
            const renderedHtml = marked.parse(contentToRender);
            
            const wrapper = document.createElement('article');
            wrapper.className = 'markdown-body';
            wrapper.innerHTML = navHtml + frontmatterHtml + renderedHtml;
            
            document.body.innerHTML = '';
            document.body.appendChild(wrapper);
        } catch (e) {
            console.error("Markdown rendering failed", e);
        }
    });
</script>
</body>
</html>