MCP规范更新如何在基础设施扩展时提升安全性 - AI News
MCP规范更新如何在基础设施扩展时提升安全性

MCP规范更新如何在基础设施扩展时提升安全性

2025-11-27

新闻要点

本周,Anthropic主导的开源项目MCP在一周年之际发布规范更新,新增长运行工作流支持与严格安全控制,助力AI代理从试点转向生产;该更新获AWS、微软、谷歌云支持,微软已将其原生集成到Windows 11,解决同步限制及安全风险,提升AI数据访问安全性。

- MCP新增Tasks功能(SEP-1686)支持长运行工作流,解决同步限制

- 微软Windows 11加入原生MCP支持,推动标准进操作系统层

- 更新通过URL注册(SEP-991)等强化AI代理安全性

- MCP注册中心自9月增长407%,现有近2000台服务器

- 新增Sampling with Tools(SEP-1577)让服务器靠近数据推理

主要内容

MCP规范首次重大更新发布,旨在强化企业AI基础设施安全,推动生成式AI代理从试点转向生产。由Anthropic创建的开源项目MCP(模型上下文协议)获AWS、微软、谷歌云支持,新增长期工作流支持与严格安全控制,助力企业将AI代理从试验推向生产。

市场正从脆弱的定制化集成转向标准化,企业可借此安全部署代理式AI读写企业数据,避免技术债务。Hexaware全球CTO表示,MCP已从开发者概念成长为实用基础设施,注册表一年间扩展407%至近2000台服务器。

微软已在Windows 11添加原生MCP支持,将标准嵌入操作系统层,与硬件扩张同步推进。OpenAI“Stargate”等项目显示AI算力和数据规模快速增长,MCP成为连接这些资源的关键基础设施。

新“任务”功能(SEP-1686)支持服务器标准化跟踪工作,客户端可查询状态或取消任务,解决代码迁移等长期作业超时问题。安全层面,动态客户端注册(SEP-991)通过URL模式简化管理,URL模式诱导(SEP-1036)隔离凭证满足PCI合规。

“工具采样”(SEP-1577)让服务器用客户端令牌自主运行子代理,提升数据处理效率。MCP正从概念走向实用,推动AI与企业系统深度整合。