商傳媒|葉安庭/綜合外電報導
「模型上下文協議(Model Context Protocol, MCP)」這項支撐多數人工智慧應用程式運作的開源技術,今日(29日)迎來發布以來規模最大的一次更新。此次改版不僅提升了元數據(metadata)處理能力,更大幅強化了網路安全防護。
MCP 最初由 Anthropic 於 2024 年 11 月開放原始碼,約一年後(2025 年 11 月)捐贈給 Agentic AI Foundation。Agentic AI Foundation 是 Linux基金會旗下的組織,並獲得 Anthropic、OpenAI 等主要科技公司的支持。MCP 的核心功能在於讓 AI 應用程式能與外部系統互動,例如從資料庫擷取數據或更新線上商店的產品目錄。當 AI 應用需要執行這些動作時,它會發送包含需求細節及元數據(描述資料的資料)的請求。
舊版的 MCP 透過一種稱為「握手(handshake)」的複雜工作流程來傳送元數據,該機制將請求與元數據送往單一伺服器,容易造成單點故障。而新版 MCP 則以「無狀態協議核心(stateless protocol core)」取代了此握手流程,將元數據直接整合至 MCP 請求中。這項變革簡化了系統在面對流量高峰時的擴展能力,也改善了從伺服器中斷中恢復的速度。
此外,更新後的授權機制能更精確地規範 AI 應用程式對外部系統的存取權限,降低錯誤發生的機率,並能有效抵禦 OAuth 混淆網路攻擊(OAuth mix-up cyberattacks)的威脅。OAuth 混淆攻擊是一種利用 OAuth 認證流程漏洞,使惡意方能冒用合法使用者身份進行操作的網路攻擊。
新版本也引入了擴充框架,允許開發者透過客製化功能,延伸 MCP 的核心功能集。隨之推出的預打包擴充函式庫,包含專門用於管理 AI 代理長時間執行工作流程的 MCP Apps,以及用於簡化網路安全任務的 EMA 等工具。這些工具的引入,預期將使 AI 應用的開發與管理更加彈性且安全。







