Протокол Model Context Protocol (MCP), который соединяет AI-агентов с внешними инструментами и данными, получил крупнейшее обновление с момента запуска. Главное изменение - полный переход на stateless-архитектуру. Это значит, что корпорации теперь могут запускать AI-агентов через стандартные load balancer, без «липких» сессий.

MCP стал стандартом де-факто для подключения AI-агентов к базам данных, CRM, API и другим системам. SDK протокола загружают 250 миллионов раз в неделю - вдвое больше, чем полгода назад. Обновление вышло под управлением Agentic AI Foundation (AAIF) при Linux Foundation.

Почему stateless - это ключ к enterprise

Раньше MCP-клиент должен был держать постоянную сессию с конкретным сервером. Если под, на котором крутился сервер, падал - работа агента терялась. В облачных средах, где вычислительные узлы постоянно появляются и исчезают за load balancer, это было критическим ограничением.

«Раньше вам нужен был session store и управление session ID. Если один из ваших compute pod падал, запросы начинали валиться, - объясняет Ден Делимарски, ведущий разработчик протокола. - В новой версии этой проблемы нет. Это огромный шаг вперёд».

Что изменилось в MCP:

  • Полностью stateless-архитектура - не нужны липкие сессии
  • 12-месячная политика деприкейшн - стабильность для enterprise
  • Усиление авторизации - защита от OAuth mix-up атак
  • MCP Apps и MCP Tasks - официальные расширения протокола
  • 250 млн SDK-загрузок в неделю

Мазин Гилберт, исполнительный директор AAIF, сравнивает изменение с ключевым решением, которое сделало возможным интернет: «Stateless позволяет вашему MCP-клиенту общаться с load balancer, который соединяет с любым сервером. Вы могли бы не иметь интернета сегодня, если бы мой браузер не мог говорить с любым сайтом через любой сервер».

Компании, разворачивающие десятки тысяч агентов, упирались в это ограничение. «Это была не технология и не бизнес-кейс. Это были фундаментальные изменения, которые требовались», - говорит Гилберт.

12 месяцев на миграцию

Одна из ключевых фич релиза - формальная политика деприкейшн. Отныне разработчики гарантированно получают минимум 12 месяцев между объявлением об устаревании функции и её удалением. Это тот уровень стабильности, без которого Fortune 500 не подписываются на спецификацию.

Срок не случайный - его согласовали с Google, Microsoft и Amazon. Большинство экосистемы обновляется за 6-8 месяцев, так что 12 месяцев - это консервативный запас.

Безопасность и новые расширения

Релиз закрывает целый класс OAuth-атак за счёт обязательной валидации параметра issuer. Это превентивная мера - ни одной реальной атаки пока не было. Также появилось Enterprise Managed Authorization extension в партнёрстве с Okta - корпоративный identity provider становится центральным шлюзом для доступа к MCP-серверам.

Два capability стали официальными расширениями протокола:

  • MCP Apps - серверы могут отправлять в AI-клиенты не только текст, но и интерактивные интерфейсы: дашборды, формы, визуализации
  • MCP Tasks - долгие задачи не требуют держать соединение открытым; клиент может отключиться и получить уведомление о завершении

Что это значит для бизнеса

MCP - это «трубы», по которым AI-агенты общаются с внешним миром. Раньше эти трубы требовали сложной инфраструктуры с липкими сессиями и session store. Теперь любой бизнес может развернуть AI-агентов за стандартным load balancer - так же, как разворачивает обычный сайт.

Гилберт видит в этом параллель с HTTP. «Если бы я был компанией из Fortune 500, мне нужно было бы три вещи: открытый стандарт, stateless-масштабирование и нейтральное управление. Год назад этого не было. Даже шесть месяцев назад не было. Сегодня - есть».

AI-агенты для бизнеса перестают быть экспериментальной технологией. MCP снимает инфраструктурный барьер, который до сих пор мешал крупным компаниям запускать агентов в production. Для внедрения искусственного интеллекта на предприятиях это означает, что следующий год станет годом массового развёртывания AI-агентов в корпоративной среде. Во Владивостоке и на Дальнем Востоке автоматизация бизнес-процессов с помощью ИИ теперь может опираться на зрелый, enterprise-готовый протокол.