MCP协议史上最大修订今日定稿:无状态架构重塑AI Agent基础设施、科技巨头Q2财报周直面AI投资回报拷问
7月28日,Model Context Protocol(MCP)2026-07-28最终规范正式发布——这是该协议诞生以来最大规模的修订,核心从有状态会话切换为无状态架构,同时引入MCP Apps服务端UI、Tasks长时任务扩展和企业级OAuth 2.1授权。同日,本周迎来2026年最关键的Q2财报周:Microsoft、Meta(周三)、Apple、Amazon(周四)将相继发布业绩,市场对AI巨额capex的回报期待面临终极检验。Fortune杂志称"大科技财报撞上一个正在反叛AI支出的市场"。
7月28日,AI产业的两条主线在一个奇妙的交汇点碰头:一条是AI Agent基础设施的核心协议完成了史上最大升级,另一条是全世界最大的几家科技公司即将在财报中为AI投资交出答卷。
Model Context Protocol(MCP)——这个由Anthropic于2024年创建、如今已成为连接AI Agent与外部工具事实标准的协议——今天发布了2026-07-28最终规范。这是自协议诞生以来最大的修订:核心架构从有状态会话切换为无状态请求,同时引入了MCP Apps(服务端渲染UI)、Tasks扩展(长时任务管理)、以及与OAuth 2.1/OpenID Connect对齐的企业级授权框架。
与此同时,华尔街正在进入2026年最密集的Q2财报周。据Kiplinger财报日历和CNBC市场展望,Microsoft和Meta将在周三盘后发布业绩,Apple和Amazon将在周四盘后跟进。Fortune以”大科技财报撞上正在反叛AI支出的市场”为题报道了市场情绪——Meta股价已下跌9.8%,投资者对AI巨额资本支出的回报提出了越来越尖锐的质疑。
MCP 2026-07-28规范定稿:AI Agent的”HTTP时刻”?
今天发生了什么?
据MCP官方博客确认,2026-07-28最终规范在7月28日正式发布。这是自MCP诞生以来最大的协议修订,包含以下核心变更:
1. 无状态协议核心
此前MCP的Streamable HTTP传输需要先建立会话(initialize握手),服务器返回一个Mcp-Session-Id,后续所有请求必须携带该ID——这意味着客户端被”粘”在特定的服务器实例上,横向扩展需要”粘性路由”(sticky routing)和共享会话存储。
新规范完全移除了initialize/initialized握手和Mcp-Session-Id头。每个请求都是自包含的——协议版本、客户端信息现在通过_meta字段随每个请求传递。结果是:MCP服务器现在可以运行在普通的轮询负载均衡器后面,无需会话存储,任何实例都可以处理任何请求。
2. MCP Apps:服务端渲染UI 服务器现在可以发送交互式HTML界面,由宿主应用在沙盒化的iframe中渲染。工具提前声明UI模板,宿主可以预获取、缓存和安全审查。UI发起的所有操作都通过与MCP其他部分相同的JSON-RPC协议传输——这意味着每个UI操作都走与直接工具调用相同的审计和同意路径。
3. Tasks扩展
从实验性核心功能”毕业”为正式扩展。服务器可以用任务句柄响应tools/call,客户端通过tasks/get、tasks/update、tasks/cancel驱动任务生命周期。任务创建由服务器主导:客户端声明扩展支持,服务器决定何时将调用作为任务运行。
4. 授权强化
六项SEP(规范增强提案)将MCP授权与OAuth 2.0和OpenID Connect的实际部署更紧密地对齐。客户端现在必须验证授权响应中的iss参数(RFC 9207),防止mix-up攻击;在动态客户端注册时声明OpenID Connect application_type,避免localhost重定向URI被拒绝。
5. 正式废弃策略 Roots、Sampling和Logging三项核心功能被标记为废弃(12个月宽限期)。协议引入了正式的功能生命周期管理:Active → Deprecated → Removed,至少12个月的过渡期。
为什么这对AI Agent生态至关重要?
SecurityWeek分析指出:MCP正在从”单用户本地工具”进化为”企业级云原生平台”。这一转变的根本意义在于——MCP正在经历类似HTTP从1.0(短连接)到1.1(持久连接、缓存控制、内容协商)的协议成熟化过程。
无状态化意味着MCP部署可以像任何现代Web API一样横向扩展。这对企业部署至关重要:此前一个生产级MCP服务器需要粘性路由、共享会话存储和网关层的深度包检测——现在,一个普通的轮询负载均衡器就够了。
Akamai的安全警告:新协议带来新攻击面
Akamai安全研究在同日发布了安全分析,指出新规范虽然消除了会话劫持等旧风险,但也引入了新的攻击面:
- 可预测的工作流标识符:如果任务/输入标识符可预测,攻击者可能劫持活跃工作流、访问其他Agent的数据、触发未授权的跨租户操作
- MCP头部信息泄露:新的
MCP-Method和MCP-Name头部如果被开发者误用于传递API密钥、令牌或PII数据,这些敏感信息将对路径上的每个负载均衡器、代理和日志系统可见 - Tasks的DoS向量:任务创建对客户端成本极低,但对服务器资源消耗大——“打完就跑”式DoS攻击成为可能
- MCP Apps的XSS风险:服务端渲染UI引入了传统Web浏览器风险,如存储型跨站脚本攻击
Akamai高级威胁研究总监Maxim Zavodchik总结道:“变更不是简单的增量改进——它们从根本上重塑了安全责任的归属。” 此前由协议层强制执行的安全决策,现在越来越多地委托给了MCP服务器开发者和平台运营商。
GitHub已宣布其MCP Server支持新规范,包括企业托管认证,VS Code已提供支持。
科技巨头Q2财报周:AI投资的”审判时刻”
本周财报时间线
据EarningsWhispers和Kiplinger确认,本周(7月27-31日)是2026年最密集的科技财报周:
| 日期 | 公司 | 预期EPS | 预期营收 | 核心看点 |
|---|---|---|---|---|
| 周三 7/29 盘后 | Microsoft (MSFT) | $4.24 (+16.2% YoY) | $876.7亿 (+14.7%) | Azure增速、OpenAI投资收益、FY27 capex指引 |
| 周三 7/29 盘后 | Meta (META) | $7.19 | — | AI投资回报率、Superintelligence Labs进展 |
| 周四 7/30 盘后 | Apple (AAPL) | $1.89 (+20.4% YoY) | $1,088.9亿 (+15.8%) | Apple Intelligence adoption、Siri AI使用数据 |
| 周四 7/30 盘后 | Amazon (AMZN) | $1.81 | — | AWS AI服务增速、capex与OpenAI电力合约影响 |
市场为何”反叛”AI支出?
Fortune杂志7月26日的报道揭示了一个关键的市场情绪转变:
Meta股价已下跌9.8%——投资者开始质疑其AI投资的实际回报。Amazon股价在2026年基本持平。Alphabet、Meta、Amazon、Microsoft四家公司在2026年的合计资本支出预计达4,750亿美元(Latimes引用数据),比2024年的2,300亿美元翻了一倍多。
这种”反叛”的根源在于:AI基础设施投资的规模已经大到不能用”增长故事”来正当化了。 如昨日报道所述,Amazon关闭AGI实验室、IBM下调营收预期——这些都是AI投资从”不惜代价”转向”讲求回报”的信号。
Alphabet已亮出标杆
上周Alphabet发布的Q2业绩为本周定下了基调(如7月26日已报道):
- 营收1,198亿美元(+24% YoY)
- Google Cloud增速82%,云积压订单达5,140亿美元
- AI基础设施和AI解决方案驱动了云收入的主要增长
Alphabet的强劲表现为Microsoft和Amazon设立了高门槛——如果它们的云增速或AI收入增速不及Alphabet,市场的”反叛”情绪可能进一步加剧。
更多今日要闻
台北时报:台湾官员警告AI增强的网络犯罪威胁
据台北时报7月28日报道,台湾安全官员发出警告,认为AI技术正在使勒索软件更加自动化和精准化。这与如7月27日报道所述SANS调查中AI网络安全采用率跃升至78%形成呼应——攻击者和防守者都在同时获取AI能力,但攻击者的”AI生产力工具化”趋势可能比防守者的”AI安全工具化”来得更快。
GuidePoint Security的Q2 2026勒索软件报告提供了具体数据支撑:Q2 2026年网络犯罪分子声称攻击了2,279名受害者,同比增长43%。但报告的结论令人意外——AI并未被用于创造全新的攻击类型,而是作为”生产力工具”降低了已有攻击模式的执行成本。例如,FulcrumSec组织使用LLM分析了从受害者数据库中窃取的海量数据,精准识别出现在多个数据库中的用户,从而在谈判中建立了更强势的立场。DragonForce组织则用LLM生成听起来更可信的法律威胁信函。
Chevron 20年/2.7GW数据中心电力协议
据Kiplinger报道,Chevron完成了与Microsoft在西德克萨斯州的Project Kilby合作——一个约2.7GW的天然气供电+数据中心联合开发项目,期限20年。这是继如7月25日报道所述Georgia Power-OpenAI 25年/3.2GW合约之后,又一笔”公用事业级”AI基础设施锁定协议。Chevron预计该项目将产生百分之十几的回报率,以及20年以上的稳定现金流。
行业观察:AI产业正从”基础设施竞赛”进入”回报验证期”
今日的两条主线——MCP协议升级和科技巨头财报周——共同指向一个产业转折信号:AI产业正在从”铺设基础设施”阶段进入”证明基础设施值得铺设”的阶段。
MCP的无状态化重构本质上是在降低AI Agent的部署和运维成本——这是基础设施走向成熟的标志(正如HTTP/1.1和REST API为Web应用降低了运维复杂度)。而科技巨头财报面临的”AI ROI拷问”则从资本市场的角度提出了相同的问题:这些基础设施投资什么时候能产生回报?
这两个信号的结合暗示了一个新的产业阶段:基础设施层的”狂野建设”正在放缓,取而代之的是对效率、标准化和投资回报的理性追求。 对于开发者和企业来说,这意味着选择AI技术栈时需要更关注长期可持续性,而非仅仅是峰值性能。
关键要点
- MCP 2026-07-28最终规范今日正式发布——史上最大修订:无状态协议核心、MCP Apps服务端UI、Tasks长时任务扩展、OAuth 2.1企业授权,GitHub和VS Code已提供支持
- Akamai警告新规范引入新攻击面——工作流劫持、MCP头部信息泄露、Tasks DoS攻击、MCP Apps XSS风险——安全责任从协议层转移到实现层
- 本周是2026年最关键科技财报周:Microsoft和Meta周三盘后、Apple和Amazon周四盘后发布Q2业绩——四巨头2026年合计capex预计达4,750亿美元
- 市场正在”反叛”AI支出——Meta股价下跌9.8%,Fortune称”大科技财报撞上正在反叛的市场”,Alphabet已以Cloud 82%增速设立标杆
- Q2勒索软件受害者同比增43%——但AI主要被用作”生产力工具”而非新型攻击手段
常见问题
MCP 2026-07-28规范的最大变化是什么?
最大的变化是MCP从有状态协议切换为无状态协议。此前,客户端需要先与服务器建立会话,后续所有请求依赖该会话ID——限制了横向扩展。新规范中每个请求都是自包含的,MCP服务器可以运行在普通负载均衡器后面,无需会话存储或粘性路由。
MCP新规范对AI Agent开发者有什么影响?
开发者需要适配Breaking Changes:移除initialize握手、移除Mcp-Session-Id、Tasks API重新设计为扩展、Roots/Sampling/Logging标记为废弃。SDK维护者有12个月的过渡期。新功能(MCP Apps服务端UI、企业级OAuth授权)需要额外学习和实现工作。
本周科技巨头财报为什么如此重要?
Microsoft、Meta、Apple、Amazon四家公司2026年的合计资本支出预计达4,750亿美元——比2024年翻了一倍多。在市场对AI投资回报日益质疑的背景下(Meta股价已跌9.8%),这些财报将直接影响投资者对AI基础设施投资可持续性的信心判断。
MCP新规范是否安全?
Akamai安全研究指出,新规范消除了旧版本中的会话劫持等风险,但引入了新的攻击面:可预测的工作流标识符可能导致跨租户访问、MCP头部可能泄露敏感数据、Tasks引入DoS向量、MCP Apps带来XSS风险。安全责任从协议层转移到了实现层——开发者需要更加谨慎。
Q2 2026勒索软件攻击中AI起了什么作用?
GuidePoint Security报告显示,Q2 2026有2,279名勒索软件受害者(同比+43%)。AI主要被用作”生产力工具”——帮助攻击者分析窃取的数据、生成更可信的谈判信函——而非创造全新的攻击类型。“AI将引发灾难性新型攻击的担忧在很大程度上尚未实现,“报告指出。
参考资料
- MCP官方博客: The 2026-07-28 MCP Specification Release Candidate
- SecurityWeek: New Enterprise-Ready MCP Specification Brings New Security Challenges
- Akamai: The New MCP Specification — What Security Teams Must Prepare
- GitHub Blog: GitHub MCP Server supports the next MCP specification
- WorkOS: The biggest MCP spec update ships July 28
- AAIF: MCP 2026-07-28 — What’s Changing and How to Migrate
- Fortune: Big Tech earnings slam into a market in revolt over AI spending
- CNBC: Stock market next week — Outlook for July 27-31, 2026
- Kiplinger: Earnings Calendar and Analysis for This Week (July 27-31)
- Investopedia: What to Expect in Markets This Week
- LA Times: Big Tech earnings will tell us if AI investments are finally paying off
- Taipei Times: Officials warn against AI-aided cybercrime
- Cybersecurity Dive: Ransomware ecosystem grows, but ‘four-headed monster’ dominates
- GuidePoint Security: Q2 2026 Ransomware Insights
- Stacktr.ee: MCP 2026-07-28 spec — what changed, what breaks
- Hidekazu Konishi: MCP Specification Version Timeline