重大变更
- 增强授权服务器发现,支持 OpenID Connect Discovery 1.0。(PR #797)
- 允许服务器为工具、资源、资源模板和提示暴露图标作为附加元数据(SEP-973)。
- 增强授权流程,通过
WWW-Authenticate支持增量的 scope 同意(SEP-835) - 提供关于工具名称的指导(SEP-986)
- 更新
ElicitResult和EnumSchema,采用更基于标准的方式,并支持带标题、无标题、单选和多选的枚举(SEP-1330)。 - 添加对 URL 模式征询的支持(SEP-1036)
- 通过
tools和toolChoice参数为采样添加工具调用支持(SEP-1577) - 添加对 OAuth Client ID Metadata Documents 的支持,作为推荐的客户端注册机制(SEP-991,PR #1296)
- 添加对任务的实验性支持,以启用通过轮询和延后结果检索来跟踪持久请求(SEP-1686)。
次要变更
- 澄清使用 stdio 传输的服务器可以将 stderr 用于所有类型的日志记录,而不仅仅是错误消息(PR #670)。
- 为
Implementation接口添加可选的description字段,以与 MCP 注册表 server.json 格式对齐,并在初始化期间提供人类可读的上下文。 - 澄清在 Streamable HTTP 传输中,服务器对无效的 Origin header 必须以 HTTP 403 Forbidden 响应。(PR #1439)
- 更新了安全最佳实践指导。
- 澄清输入校验错误应作为工具执行错误(Tool Execution Errors)而非协议错误(Protocol Errors)返回,以支持模型自我纠正(SEP-1303)。
- 通过允许服务器随时断开连接来支持轮询 SSE 流(SEP-1699)。
- 澄清 SEP-1699:GET 流支持轮询,恢复始终通过 GET 进行(无论流的来源如何),事件 ID 应编码流的身份,断开包括服务器发起的关闭(Issue #1847)。
- 使 OAuth 2.0 受保护资源元数据发现与 RFC 9728 对齐,使
WWW-Authenticateheader 可选,并回退到.well-known端点(SEP-985)。 - 为征询 schema 的所有原始类型(string、number、enum)添加对默认值的支持(SEP-1034)。
- 确立 JSON Schema 2020-12 作为 MCP schema 定义的默认方言(SEP-1613)。
其他 schema 变更
治理与流程更新
- 正式确立模型上下文协议的治理结构(SEP-932)。
- 为 MCP 社区确立共享的沟通实践与指南(SEP-994)。
- 在 MCP 治理中正式确立工作组和兴趣组(SEP-1302)。
- 确立 SDK 分级体系,对特性支持和维护承诺提出明确要求(SEP-1730)。