最后更新:2025-07-22
这里提出的想法不是承诺 — 我们可能以不同于描述的方式解决这些挑战,或者有些可能根本不会实现。这也不是一个_详尽_的列表;我们可能纳入这里未提及的工作。
代理
随着 MCP 越来越多地成为代理工作流程的一部分,我们专注于关键改进:- 异步操作:支持可能需要延长时间的长时间运行操作,具有对断开连接和重新连接的弹性处理
认证和安全
我们正在演进我们的授权和安全资源,以改善用户安全并提供更好的开发者体验:- 指南和最佳实践:以指南和最佳实践的形式记录关于安全部署 MCP 的具体信息,帮助开发者避免常见陷阱。
- 动态客户端注册 (DCR) 的替代方案:探索 DCR 的替代方案,尝试在保持流畅用户体验的同时解决运营挑战。
- 细粒度授权:为敏感操作开发机制和指南
- 企业管理授权:为企业添加使用单点登录 (SSO) 帮助简化 MCP 服务器授权的能力
- 安全授权引出:使开发者能够为主 MCP 服务器授权之外的下游 API 集成安全授权流程
验证
为了培养强大的开发者生态系统,我们计划投资于:- 参考客户端实现:使用高质量 AI 应用程序演示协议功能
- 参考服务器实现:展示认证模式和远程部署最佳实践
- 合规测试套件:自动化验证客户端、服务器和 SDK 是否正确实现规范
注册表
为了让 MCP 发挥其全部潜力,我们需要简化的方式来分发和发现 MCP 服务器。 我们计划开发一个MCP 注册表,它将启用集中式服务器发现和元数据。这个注册表将主要作为第三方市场和发现服务可以构建的 API 层。多模态
在 MCP 中支持 AI 能力的完整范围,包括:- 附加模态:视频和其他媒体类型
- 流式传输:多部分、分块消息和双向通信,用于交互式体验