Протокол Model Context Protocol (MCP), который соединяет AI-агентов с внешними инструментами и данными, получил крупнейшее обновление с момента запуска. Главное изменение - полный переход на stateless-архитектуру. Это значит, что корпорации теперь могут запускать AI-агентов через стандартные load balancer, без «липких» сессий.
MCP стал стандартом де-факто для подключения AI-агентов к базам данных, CRM, API и другим системам. SDK протокола загружают 250 миллионов раз в неделю - вдвое больше, чем полгода назад. Обновление вышло под управлением Agentic AI Foundation (AAIF) при Linux Foundation.
Почему stateless - это ключ к enterprise
Раньше MCP-клиент должен был держать постоянную сессию с конкретным сервером. Если под, на котором крутился сервер, падал - работа агента терялась. В облачных средах, где вычислительные узлы постоянно появляются и исчезают за load balancer, это было критическим ограничением.
«Раньше вам нужен был session store и управление session ID. Если один из ваших compute pod падал, запросы начинали валиться, - объясняет Ден Делимарски, ведущий разработчик протокола. - В новой версии этой проблемы нет. Это огромный шаг вперёд».
Что изменилось в MCP:
- Полностью stateless-архитектура - не нужны липкие сессии
- 12-месячная политика деприкейшн - стабильность для enterprise
- Усиление авторизации - защита от OAuth mix-up атак
- MCP Apps и MCP Tasks - официальные расширения протокола
- 250 млн SDK-загрузок в неделю
Мазин Гилберт, исполнительный директор AAIF, сравнивает изменение с ключевым решением, которое сделало возможным интернет: «Stateless позволяет вашему MCP-клиенту общаться с load balancer, который соединяет с любым сервером. Вы могли бы не иметь интернета сегодня, если бы мой браузер не мог говорить с любым сайтом через любой сервер».
Компании, разворачивающие десятки тысяч агентов, упирались в это ограничение. «Это была не технология и не бизнес-кейс. Это были фундаментальные изменения, которые требовались», - говорит Гилберт.
12 месяцев на миграцию
Одна из ключевых фич релиза - формальная политика деприкейшн. Отныне разработчики гарантированно получают минимум 12 месяцев между объявлением об устаревании функции и её удалением. Это тот уровень стабильности, без которого Fortune 500 не подписываются на спецификацию.
Срок не случайный - его согласовали с Google, Microsoft и Amazon. Большинство экосистемы обновляется за 6-8 месяцев, так что 12 месяцев - это консервативный запас.
Безопасность и новые расширения
Релиз закрывает целый класс OAuth-атак за счёт обязательной валидации параметра issuer. Это превентивная мера - ни одной реальной атаки пока не было. Также появилось Enterprise Managed Authorization extension в партнёрстве с Okta - корпоративный identity provider становится центральным шлюзом для доступа к MCP-серверам.
Два capability стали официальными расширениями протокола:
- MCP Apps - серверы могут отправлять в AI-клиенты не только текст, но и интерактивные интерфейсы: дашборды, формы, визуализации
- MCP Tasks - долгие задачи не требуют держать соединение открытым; клиент может отключиться и получить уведомление о завершении
Что это значит для бизнеса
MCP - это «трубы», по которым AI-агенты общаются с внешним миром. Раньше эти трубы требовали сложной инфраструктуры с липкими сессиями и session store. Теперь любой бизнес может развернуть AI-агентов за стандартным load balancer - так же, как разворачивает обычный сайт.
Гилберт видит в этом параллель с HTTP. «Если бы я был компанией из Fortune 500, мне нужно было бы три вещи: открытый стандарт, stateless-масштабирование и нейтральное управление. Год назад этого не было. Даже шесть месяцев назад не было. Сегодня - есть».
AI-агенты для бизнеса перестают быть экспериментальной технологией. MCP снимает инфраструктурный барьер, который до сих пор мешал крупным компаниям запускать агентов в production. Для внедрения искусственного интеллекта на предприятиях это означает, что следующий год станет годом массового развёртывания AI-агентов в корпоративной среде. Во Владивостоке и на Дальнем Востоке автоматизация бизнес-процессов с помощью ИИ теперь может опираться на зрелый, enterprise-готовый протокол.