AgentCore Gateway 如何支持 MCP 2026-07-28 规范
模型上下文协议(MCP)发布了2026-07-28规范,这是自发布以来最大的一次修订:MCP现已成为无状态协议,拥有受管控的扩展系统和更严格的授权机制。了解变更内容以及如何通过一次UpdateGateway调用在Amazon Bedrock AgentCore Gateway上启用新版本。
模型上下文协议(MCP)今日发布了2026-07-28规范,这是自协议发布以来最大且最重要的修订。此版本使MCP成为无状态协议,可在标准HTTP基础设施上扩展。除了传输层变更,新版本还引入了受管控的扩展系统,通过更贴近企业实践的OAuth 2.0和OpenID Connect强化了授权,并建立了生命周期保证以限制未来的破坏性变更。
您可以通过调用UpdateGateway并指定要支持的版本列表,立即在Amazon Bedrock AgentCore的AgentCore网关上使用最新协议。现有客户端照常工作,无需针对每个目标执行额外步骤。本文将详细介绍协议变更内容及其意义,以及如何在网关上启用新版本。
新规范的主要变更
- 无状态化:此前,每次Streamable HTTP交互需先进行初始化握手,服务器分配会话ID,客户端后续请求必须携带该ID。这导致服务器绑定客户端,水平扩展困难。2026-07-28版本消除了会话,每个请求在
_meta参数中携带协议版本、客户端信息和能力,无需一次性初始化握手。客户端可通过server/discover方法随时了解服务器支持的能力。单个工具调用完全自包含,可路由至任意服务器实例。状态可通过工具参数显式传递。
- 路由、缓存与追踪:新版本将请求意图暴露在标准HTTP头中(
Mcp-Method和Mcp-Name),使负载均衡器、API网关等中介无需解析JSON-RPC主体即可路由和限流。响应引入ttlMs和cacheScope元数据,支持缓存。同时,在_meta中保留了W3C Trace Context键,实现分布式追踪。
- 无需持久连接的服务器到客户端交互:服务器发起的请求(如用户确认、根目录请求、采样)仅在处理客户端请求期间允许。通过
InputRequiredResult和requestState令牌实现多轮往返,替代了之前的SSE流。
- 扩展与核心规范解耦:引入扩展系统,每个扩展具有反向DNS ID,在客户端和服务器能力映射中协商,独立于核心规范发布周期。
- 授权强化:多个SEP使MCP授权规范与生产环境的OAuth 2.0和OpenID Connect部署更一致。网关的入站授权(IAM SigV4或OAuth/JWT)不受协议版本影响。
- 错误处理与弃用:传输层与应用层错误分离,传输失败返回真实HTTP状态码(如未知方法返回404,不支持的协议版本返回400等)。
如何升级AgentCore Gateway
使用UpdateGateway API,在supportedVersions字段中添加"2026-07-28"即可。网关将同时支持新旧版本,客户端通过MCP-Protocol-Version头选择版本。默认回退至2025-03-26版本。升级后,工具结果包含新的结构化结果信封,可缓存结果包含TTL和范围提示。网关还强制自定义头绑定,若工具输入模式标记字段为头绑定,则头缺失或矛盾时拒绝请求。
总体而言,MCP 2026-07-28规范为协议带来了重大演进,使其更适应企业级部署。AgentCore Gateway通过简单的API更新即可支持新版本,确保现有工作负载不受影响,同时为未来扩展奠定基础。