AgentCore Gateway 如何支持 MCP 2026-07-28 規範
模型上下文協議(MCP)發佈了2026-07-28規範,這是自發布以來最大的一次修訂:MCP現已成為無狀態協議,擁有受管控的擴展系統和更嚴格的授權機制。瞭解變更內容以及如何通過一次UpdateGateway調用在Amazon Bedrock AgentCore Gateway上啓用新版本。
模型上下文協議(MCP)今日發佈了2026-07-28規範,這是自協議發佈以來最大且最重要的修訂。此版本使MCP成為無狀態協議,可在標準HTTP基礎設施上擴展。除了傳輸層變更,新版本還引入了受管控的擴展系統,通過更貼近企業實踐的OAuth 2.0和OpenID Connect強化了授權,並建立了生命週期保證以限制未來的破壞性變更。
您可以通過調用UpdateGateway並指定要支持的版本列表,立即在Amazon Bedrock AgentCore的AgentCore網關上使用最新協議。現有客户端照常工作,無需針對每個目標執行額外步驟。本文將詳細介紹協議變更內容及其意義,以及如何在網關上啓用新版本。
新規範的主要變更
- 無狀態化:此前,每次Streamable HTTP交互需先進行初始化握手,服務器分配會話ID,客户端後續請求必須攜帶該ID。這導致服務器綁定客户端,水平擴展困難。2026-07-28版本消除了會話,每個請求在
_meta參數中攜帶協議版本、客户端信息和能力,無需一次性初始化握手。客户端可通過server/discover方法隨時瞭解服務器支持的能力。單個工具調用完全自包含,可路由至任意服務器實例。狀態可通過工具參數顯式傳遞。
- 路由、緩存與追蹤:新版本將請求意圖暴露在標準HTTP頭中(
Mcp-Method和Mcp-Name),使負載均衡器、API網關等中介無需解析JSON-RPC主體即可路由和限流。響應引入ttlMs和cacheScope元數據,支持緩存。同時,在_meta中保留了W3C Trace Context鍵,實現分佈式追蹤。
- 無需持久連接的服務器到客户端交互:服務器發起的請求(如用户確認、根目錄請求、採樣)僅在處理客户端請求期間允許。通過
InputRequiredResult和requestState令牌實現多輪往返,替代了之前的SSE流。
- 擴展與核心規範解耦:引入擴展系統,每個擴展具有反向DNS ID,在客户端和服務器能力映射中協商,獨立於核心規範發佈週期。
- 授權強化:多個SEP使MCP授權規範與生產環境的OAuth 2.0和OpenID Connect部署更一致。網關的入站授權(IAM SigV4或OAuth/JWT)不受協議版本影響。
- 錯誤處理與棄用:傳輸層與應用層錯誤分離,傳輸失敗返回真實HTTP狀態碼(如未知方法返回404,不支持的協議版本返回400等)。
如何升級AgentCore Gateway
使用UpdateGateway API,在supportedVersions字段中添加"2026-07-28"即可。網關將同時支持新舊版本,客户端通過MCP-Protocol-Version頭選擇版本。默認回退至2025-03-26版本。升級後,工具結果包含新的結構化結果信封,可緩存結果包含TTL和範圍提示。網關還強制自定義頭綁定,若工具輸入模式標記字段為頭綁定,則頭缺失或矛盾時拒絕請求。
總體而言,MCP 2026-07-28規範為協議帶來了重大演進,使其更適應企業級部署。AgentCore Gateway通過簡單的API更新即可支持新版本,確保現有工作負載不受影響,同時為未來擴展奠定基礎。