Giao thức Ngữ cảnh Mô hình, hay MCP, cung cấp một ngôn ngữ chung để kết nối một ứng dụng dựa trên mô hình với các công cụ và nguồn ngữ cảnh. Một khách hàng có thể khám phá các khả năng, gọi một công cụ hoặc tích hợp một giao diện mà không cần phát triển một bộ kết nối riêng cho từng cặp ứng dụng.
Việc tiêu chuẩn hóa này tăng tốc khả năng tích hợp. Nó không biến một máy chủ thành thành phần đáng tin cậy. Doanh nghiệp vẫn phải quyết định ai có thể sử dụng nó, dữ liệu nào mà người đó nhìn thấy, hành động nào mà họ thực hiện và cách thức họ được giám sát.
Thông số kỹ thuật chính thức
2026-07-28đã giới thiệu một lõi không trạng thái và nhiều cải tiến quan trọng; các SDK và việc loại bỏ nên được kiểm tra trước khi triển khai.
Những gì MCP chuẩn hóa
MCP mô tả các trao đổi giữa một ứng dụng khách và một máy chủ cung cấp các khả năng. Tùy theo phiên bản và các tiện ích mở rộng, những khả năng này có thể bao gồm công cụ, tài nguyên, giao diện hoặc các tác vụ dài.
Giao thức mang lại:
- khám phá có cấu trúc ;
- sơ đồ vào và ra;
- vận chuyển ;
- chu trình truy vấn;
- cơ chế cấp phép;
- các quy ước tương thích;
- SDK trong nhiều ngôn ngữ.
Nó không xác định các quy tắc nghiệp vụ, mức độ tin cậy, phân loại dữ liệu hoặc quyền thực sự của người dùng trong hệ thống đích.
Những gì thay đổi trong bản sửa đổi 28-07-2026
Bản đặc tả được công bố vào ngày 28 tháng 7 năm 2026 áp dụng một lõi giao thức không trạng thái. Quá trình bắt tay và phiên làm việc được quản lý ở cấp giao thức đã bị loại bỏ, nhằm tạo điều kiện thuận lợi cho việc định tuyến, mở rộng và hạ tầng HTTP truyền thống. Ứng dụng có thể duy trì trạng thái, nhưng không còn được phụ thuộc vào một phiên MCP ngầm định nữa.
Việc rà soát cũng củng cố quyền hạn, chính thức hóa khuôn khổ mở rộng, giới thiệu hoặc ổn định các cơ chế như các yêu cầu nhiều bước, các ứng dụng MCP và phần mở rộng Tasks cho các công việc dài. Một số khả năng lịch sử bị loại bỏ. Nhóm cần đọc nhật ký thay đổi và kiểm tra các khách hàng và máy chủ của họ với SDK thích hợp.
Phân biệt giao thức và kiến trúc doanh nghiệp
Một kiến trúc doanh nghiệp thường thêm:
- danh sách các máy chủ được phê duyệt ;
- cầu nối hoặc proxy;
- danh tính và ủy quyền;
- chính sách công cụ;
- lọc mạng ;
- bí mật ;
- khả năng quan sát
- hộp cát ;
- sự tán thành;
- quy trình phiên bản và rút lui.
Khách hàng không nên có khả năng đăng nhập tự do vào bất kỳ máy chủ nào được phát hiện trên Internet từ một môi trường nhạy cảm.
Thiết kế nhận dạng và ủy quyền
Truy cập phải phản ánh người dùng và bối cảnh. Một máy chủ không nên nhận một mã chung cung cấp nhiều quyền hơn người đó. Các phạm vi bị giới hạn đối với khả năng và tài nguyên cần thiết.
Các nguyên tắc bao gồm:
- sự đồng thuận rõ ràng;
- khán giả của mã thông báo;
- thời gian ngắn;
- tách client/máy chủ ;
- xoay vòng ;
- bảo vệ chống lại các chuyển hướng lạm dụng ;
- thu hồi;
- nhật ký cho phép.
Các quyền nghiệp vụ luôn được bộ phận mục tiêu kiểm tra lại. Một công cụ MCP không phải là con đường để bỏ qua các API thông thường.
Trình bày các công cụ an toàn
Các công cụ nhỏ, được đặt tên theo ngành nghề và được xác nhận theo một sơ đồ nghiêm ngặt. Chúng không cho phép truy cập vào shell hoặc thực hiện truy vấn tùy ý. Chúng trả về kết quả có cấu trúc và giới hạn dữ liệu.
Đối với một hành động :
- danh tính ;
- phạm vi ;
- xác nhận ;
- tính bất biến
- xem trước ;
- sự tán thành;
- kiểm tra ;
- kiểm toán ;
- bồi thường.
Phần mô tả công cụ giúp mô hình, nhưng chính sách độc lập xác định liệu nó có thể được gọi hay không.
Xử lý tài nguyên và giao diện như dữ liệu không đáng tin cậy
Một máy chủ có thể hiển thị nội dung chứa các hướng dẫn độc hại. Máy khách phải tách dữ liệu và hướng dẫn và áp dụng các biện pháp bảo vệ giống như đối với web hoặc email.
Các ứng dụng MCP hoặc giao diện do máy chủ cung cấp đều được cô lập, tuân theo chính sách nội dung và bị tước quyền truy cập ngầm đến các bí mật. Nguồn gốc và khả năng của chúng phải được người dùng nhìn thấy.
Quản lý các công việc dài
Các tác vụ tác nhân có thể kéo dài hơn một yêu cầu. Việc mở rộng các tác vụ mang lại một mô hình, nhưng ứng dụng vẫn phải quản lý:
- danh tính và quyền hạn trong suốt thời gian;
- trạng thái ;
- hủy bỏ;
- tái bắt đầu ;
- hạn chót ;
- ngân sách ;
- thông báo ;
- kết quả ;
- tính lặp lại
Một nhiệm vụ không nên giữ quyền lực vô thời hạn. Các quyền có thể hết hạn hoặc cần được xác nhận lại trước một bước nhạy cảm.
Stateless không có nghĩa là không có trạng thái
Trái tim không trạng thái đơn giản hóa cơ sở hạ tầng, nhưng các ứng dụng vẫn duy trì các cuộc trò chuyện, công việc, phê duyệt và kết quả. Trạng thái này phải được rõ ràng, lưu trữ trong một hệ thống được quản lý và liên kết với một thực thể định danh.
Định tuyến theo tiêu đề và các danh sách được lưu trong bộ nhớ đệm yêu cầu một chính sách bảo mật và hủy bỏ. Siêu dữ liệu không được tiết lộ các khả năng bị cấm.
Quản lý một danh mục máy chủ
Mỗi máy chủ là một nhà cung cấp phần mềm, dữ liệu và hành động. Sổ đăng ký phải bao gồm:
- chủ sở hữu ;
- nguồn gốc ;
- phiên bản ;
- khả năng;
- dữ liệu ;
- quyền;
- môi trường ;
- phụ thuộc;
- hỗ trợ ;
- rủi ro ;
- trạng thái phê duyệt;
- ngày xem xét.
Kiến trúc MCP 2026-07-28 với lõi không trạng thái, cấp phép, công cụ, ứng dụng và phần mở rộng Tasks.
Xác định một máy chủ bên thứ ba
Nhóm kiểm tra mã hoặc nguồn gốc, chính sách cập nhật, các lỗ hổng, việc thu thập dữ liệu và các điểm đến. Một máy chủ có thể thay đổi công cụ của nó; khách hàng phải phát hiện sự khác biệt và yêu cầu sự chấp thuận mới khi rủi ro thay đổi.
Phi công thực hiện trong một môi trường cô lập, với dữ liệu tổng hợp và số lượng token hạn chế. Những hành vi lỗi và rút lui được kiểm tra.
Cổng kết nối và proxy
Một cổng doanh nghiệp có thể tập trung xác thực, danh sách được phép, giới hạn, nhật ký và định tuyến. Nó giảm sự phân tán, nhưng trở thành một thành phần quan trọng. Nó phải bảo vệ danh tính của người dùng và tránh trở thành một siêu tài khoản.
Nó có thể chặn một số công cụ, biến đổi các phạm vi, áp dụng chính sách đích đến và cung cấp các số liệu. Các nhật ký giảm thiểu các tham số nhạy cảm.
Khả năng quan sát
Mỗi cuộc gọi được liên kết với ứng dụng, người dùng, máy chủ, công cụ, phiên bản và kết quả. Các chỉ số theo dõi độ trễ, lỗi, khối lượng, chi phí, từ chối, phê duyệt và điểm đến.
Một sự gia tăng các cuộc gọi, một công cụ mới hoặc một điểm đến bất thường sẽ kích hoạt cảnh báo. Khả năng cắt cho phép tạm ngừng một máy chủ mà không cần triển khai tất cả các khách hàng.
Di cư vào ngày 28-07-2026
Việc di cư phải bắt đầu bằng một bảng kiểm kê các khách hàng, máy chủ, SDK và các tính năng được sử dụng. Nhật ký thay đổi xác định các mục đã bị lỗi thời và các thay đổi về vận chuyển hoặc ủy quyền.
Quy trình bao gồm:
- kiểm tra khả năng tương thích trong một môi trường riêng biệt;
- cập nhật SDK;
- loại bỏ các phụ thuộc vào phiên giao thức;
- thích nghi của sự cho phép;
- xác thực các sơ đồ;
- kiểm tra các tiện ích mở rộng;
- triển khai dần dần;
- quan sát ;
- rút lui khỏi con đường cũ.
Khách hàng và máy chủ có thể cần một khoảng thời gian tồn tại cùng phiên bản.
Kiểm tra an ninh
Người thử nghiệm :
- máy chủ không được phê duyệt;
- thay đổi công cụ;
- phạm vi quá rộng;
- mã thông báo dành cho một máy chủ khác ;
- nội dung được tiêm;
- công cụ tổng quát ;
- phản hồi bị sai định dạng;
- nhiệm vụ vô tận;
- hủy bỏ
- đích bên ngoài ;
- mất kết nối;
- thu hồi.
Các kịch bản trở thành một chuỗi hồi quy.
MCP như hợp đồng tích hợp
MCP giảm chi phí của các kết nối và thúc đẩy một hệ sinh thái mở. Việc áp dụng nó trong doanh nghiệp yêu cầu cùng một mức độ kỷ luật như các API: danh mục, phiên bản, bảo mật, khả năng quan sát và trách nhiệm.
Partitech có thể phát triển các máy chủ và khách MCP, thiết kế cổng giao tiếp, đánh giá các công cụ và hỗ trợ việc di chuyển sang đặc tả 2026-07-28. Giao thức lúc đó trở thành một thành phần được kiểm soát của nền tảng tác tử, không phải là một cánh cửa mở ra cho tất cả các công cụ.
Hãy nói về dự án của bạn
Thiết kế một danh mục MCP an toàn và được quản lý với Partitech. Liên hệ Partitech.