Model Context Protocol (MCP)在2026-07-28版中,在重写其核心、交互模型及相关SDK软件包后,成为完全无状态的协议。Cloudflare表示,这一变化使MCP服务器能够在普通Worker中运行,无需专门的基础设施来维护协议会话,同时降低由额外组件带来的运营复杂性和成本。
新规范于上周发布,同时推出了TypeScript、Python、Go和C#语言SDK软件包的更新版本。据Cloudflare称,服务器现在可以接收请求、执行工具、提示或资源,然后返回结果,而无需在请求之间存储协议会话。
取消强制会话
此前的版本会通过initialize和initialized交换来创建会话,并可通过Mcp-Session-Id请求头分配标识符。之后的每个请求都必须访问与该会话关联的状态,这给依赖自动扩展的环境带来了挑战,也要求部署过程排空活跃会话或迁移这些会话。服务器活跃实例的丢失可能导致客户端重新连接或会话中断。
新版本从基本请求路径中移除了强制握手、Mcp-Session-Id请求头和会话。每个请求都会携带协议版本、客户端身份及其所需能力。在执行其他请求前用于检查服务器的server/discover调用也变为可选。
这并不意味着有状态应用不再需要;Cloudflare指出,当应用本身需要协调状态时,Durable Objects仍然适用。不过,MCP不再要求使用Durable Objects来进行协议通信,需要请求关联处理的服务器可以在Workers上扩展运行。
以多轮交互取代开放式流
该版本重新设计了elicitation机制,即服务器在完成请求前需要额外信息的情况,例如获得将版本发布到生产环境的许可,或确认退款金额。此前,由服务器发起的请求依赖开放式流。
通过Multi Round-Trip Requests机制,服务器可以返回名为input_required的结果,说明所需数据。客户端收集回答后,携带这些数据重试操作,双方无需在两次请求之间保留传输会话。Cloudflare称,这一变更与此前的方式不兼容,但在运营层面更为简单。
让MCP请求为HTTP基础设施所理解
新规范要求Streamable HTTP请求包含Mcp-Method和Mcp-Name两个请求头。这样,网关、请求限流器或Web应用防火墙无需完整解析JSON-RPC内容,就能判断请求是在调用工具还是读取资源。
该规范还在tools/list、prompts/list、resources/list和resources/read的结果中增加了ttlMs和cacheScope提示,并规定工具索引采用确定性排序,从而能够重复使用这些结果,并在重新连接时保持提示缓存的稳定性。
授权和功能生命周期变更
当客户端与服务器之间已经存在关系时,新规范优先使用预先注册的客户端,然后使用客户端元数据文档CIMD进行动态注册,而Dynamic Client Registration或DCR则成为备用选项。新应用的DCR已被宣布弃用,并计划在2027年夏季之后移除。
该规范还采用RFC 9207规定的授权方标识机制,并要求在授权和令牌请求中,使用服务器的基础URL作为RFC 8707所定义的资源。Cloudflare表示,Workers OAuth Provider为Workers上的MCP服务器实现了这些要求。
该规范现在具有正式的生命周期,将功能分为活跃、弃用或移除。弃用功能必须至少继续提供12个月,之后才能移除。本版本宣布弃用的功能包括Roots、Sampling、Logging、DCR以及旧版HTTP+SSE方式。MCP Apps和Enterprise-Managed Authorization则成为扩展,而Tasks被移至扩展框架,以便为长期运行且可靠的工作提供路径。
迁移路径和可用性
createMcpHandler接口将从实验状态转入官方MCP TypeScript SDK软件包,Cloudflare则继续通过Agents SDK提供面向Workers的接口。该公司还帮助将TypeScript SDK从Node.js迁移到Web Standards,以改善其与Bun、Deno和Cloudflare Workers的兼容性。
客户端可以在保持与旧版规范兼容的情况下进行迁移。/mcp端点接受新协议以及使用2025版的Streamable HTTP客户端发出的无状态请求,因此大多数客户端无需更改配置即可重新连接。依赖旧版会话、服务器到客户端请求或独立流的服务器则需要更谨慎的迁移路径,例如在旧路径旁运行无状态路径,直到活跃会话耗尽。
Cloudflare表示,新规范已面向其平台上的客户端和服务器提供,并且可以在Worker上运行无状态MCP服务器,再通过Workers OAuth Provider对其进行保护。据该公司称,其Cloudflare API接口的Code Mode MCP Server服务采用了这一方式,达到了每秒数千个请求和数十亿次工具调用。