当前位置:首页 > 文章列表 > 科技周边 > 业界新闻 > MCP 2026-07-28 无状态协议怎么做安全迁移:Resource Indicators、Issuer 校验与任务状态

MCP 2026-07-28 无状态协议怎么做安全迁移:Resource Indicators、Issuer 校验与任务状态

来源:17golang原创 2026-08-25 20:47:06 0浏览 收藏

把 MCP 服务从单机 demo 放到多副本网关后,最先暴露的通常不是工具逻辑,而是“请求到底依赖哪一台实例”的旧会话假设。2026-07-28 规范候选版把传输层会话拿掉,让每次请求携带必要的协议和客户端信息;但无状态不等于无安全状态,授权受众、签发者和长任务结果仍然要有明确边界。

要点速览
  • 迁移重点是移除传输层粘性会话,不是把所有任务数据都塞进请求。
  • 授权响应要核对 iss,访问令牌要绑定目标 MCP 服务,避免混淆代理。
  • 网关应同时核对 HTTP 头和 JSON-RPC 内容,发现不一致立即拒绝。
  • 长任务用可过期、可审计的 taskId 管理,不能把任务状态默认放在单个进程内存里。

先划清两种状态:传输状态可以拿掉,业务状态不能凭空消失

旧的 Streamable HTTP 交互需要初始化并返回 Mcp-Session-Id,后续请求依赖这段会话。多副本部署时,请求被路由到另一台实例就可能出现 400 Session Not Found;为了绕过它,团队往往再引入粘性路由或共享会话存储。

新模型把协议版本、客户端信息和能力放进每次请求的 _meta,让任意健康实例都能完成一次独立调用。这个变化解决的是传输层路由和扩缩容问题。用户确认、支付、批量同步这类业务任务仍有生命周期,必须由任务存储、过期策略和权限检查承接,不能误读成“服务完全没有状态”。

MCP 无状态请求从网关到任意工具实例的路由与头部一致性检查

请求格式变化:头部是路由证据,正文仍是业务事实

2026-07-28 规范候选版为 Streamable HTTP 请求增加了几个可被网关直接读取的字段:Mcp-Protocol-Version 表示协议版本,Mcp-Method 表示 JSON-RPC 方法,Mcp-Name 表示具体工具、提示词或资源名。它们应与请求体中的含义一致,代理就不需要深度解析整个 JSON 才能做基础路由和审计。

POST /mcp HTTP/1.1
Mcp-Protocol-Version: 2026-07-28
Mcp-Method: tools/call
Mcp-Name: search
Content-Type: application/json

{
  "jsonrpc": "2.0",
  "id": 7,
  "method": "tools/call",
  "params": {
    "name": "search",
    "arguments": {"q": "otters"},
    "_meta": {
      "io.modelcontextprotocol/protocolVersion": "2026-07-28",
      "io.modelcontextprotocol/clientInfo": {"name": "demo", "version": "1.0"}
    }
  }
}

迁移时先做最小一致性校验:头部缺失、方法不一致、工具名不一致都进入拒绝分支;只有通过校验的请求才进入工具授权。不要为了“兼容旧客户端”而静默接受冲突值,否则日志里看到的调用对象可能和实际执行对象不同。

授权边界:Resource Indicators 解决的是“令牌给谁用”

当一个客户端同时访问多个 MCP 服务时,只验证令牌有效并不够。令牌如果没有明确目标,代理或服务可能把发给 A 服务的凭据带到 B 服务,这就是典型的混淆代理边界。规范候选版引入 RFC 8707 Resource Indicators,让客户端明确指定令牌的目标资源;RFC 9207 的 iss 校验则帮助客户端确认授权响应来自预期签发者。

这两项检查关注点不同:iss 回答“是谁签发了这次授权响应”,resource 回答“令牌允许交给哪个服务”。接入时可以把它们放进同一张审计记录,避免只记一条“OAuth 成功”。

检查项要确认的事实失败处理
iss授权响应签发者匹配预配置的可信发行者拒绝回调,不创建会话
resource令牌受众就是当前 MCP 服务拒绝转发,不调用工具
请求头与正文协议版本、方法、工具名互相一致记录冲突并返回协议错误
taskId任务归属、操作者和过期时间可追溯拒绝跨主体读取任务结果

MCP 授权迁移中由 iss 与 resource 绑定服务受众并保护 taskId 的安全边界

长任务不要再绑住 HTTP 连接:taskId 需要权限和过期时间

数据库备份、CRM 同步或外部系统处理可能持续几十秒。新任务扩展允许服务立即返回 taskId,客户端再用 tasks/gettasks/update 查询进度。这个设计让连接可以释放,也让负载均衡不必把后续请求送回原实例。

工程上至少要为任务记录四个字段:创建者主体、目标工具、状态版本和过期时间。任务完成后结果也应按主体授权;仅凭猜测出的 taskId 不应读取结果。若任务需要用户确认,恢复请求里的 requestState 要校验完整性和有效期,不能当成永不过期的业务凭据。

灰度迁移怎么验收:先验证边界,再扩大流量

  1. 在测试环境同时保留旧客户端和候选版客户端,记录每次请求的协议版本、头部三元组和最终实例。
  2. 把服务部署到至少两个实例,关闭粘性路由,连续调用同一工具,确认请求跨实例仍能完成。
  3. 人为制造头部与 JSON-RPC 冲突,确认网关拒绝并产生可检索审计事件。
  4. 使用错误的 iss 或不匹配的 resource 做负向测试,确认不会进入工具执行阶段。
  5. 启动一个长任务后重启原实例,再从另一实例查询;检查主体、状态版本、过期时间和结果权限。

这里别急着把“多副本能跑通”当成迁移完成。真正的验收结果应同时包含成功路径、拒绝路径和实例故障后的恢复路径;三者缺一,安全边界仍可能只停留在 demo 状态。

常见问题:无状态迁移最容易误判的几个点

移除 Mcp-Session-Id 后,还需要 Redis 吗?

传输层会话可以不再依赖 Redis,但长任务、幂等键、撤销记录和审计事件仍可能需要共享存储。是否使用 Redis 取决于业务状态,而不是 MCP 是否无状态。

Resource Indicators 能代替权限系统吗?

不能。它约束令牌的目标资源,仍要结合工具级授权、主体权限、输入校验和审计。目标正确不代表调用者一定有权执行该工具。

候选版规范可以直接切生产吗?

不建议直接把候选版当作生产兼容保证。先在灰度环境验证客户端 SDK、网关、鉴权服务和任务存储的组合,再按回滚开关扩大范围。

为什么头部和 JSON 都要记录?

头部便于网关路由和限流,正文承载完整调用语义。两者同时记录并核对,才能在代理改写或客户端异常时还原真实调用对象。

收尾检查

MCP 2026-07-28 的核心价值不只是“去掉一个会话 ID”,而是把路由、授权和长任务边界拆开。迁移完成的标志,是任意实例都能处理合法请求,同时错误发行者、错误受众、冲突头部和越权任务都会在进入工具前被拦住。按这四类负向用例做完灰度验收,再谈扩缩容收益才稳妥。

版本声明
本文转载于:17golang原创 如有侵犯,请联系study_golang@163.com删除
7-Zip 怎么给压缩包加密码:文件名加密、加密方式与解压核对7-Zip 怎么给压缩包加密码:文件名加密、加密方式与解压核对
上一篇
7-Zip 怎么给压缩包加密码:文件名加密、加密方式与解压核对
MCP resources/read 返回空内容怎么办:URI 编码、资源类型与客户端缓存边界
下一篇
MCP resources/read 返回空内容怎么办:URI 编码、资源类型与客户端缓存边界
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
查看更多
AI推荐
  • ljg-skills -
    ljg-skills
    ljg-skills 是李继刚开源的 AI 技能与提示词集合,面向大模型使用者整理了一批可复用的 prompt、角色设定和任务技能模板,适合用于学习提示词设计、搭建个人 AI 工作流和沉淀团队常用智能体能力。
    5266次使用
  • MELO音乐 - AI 音乐生成平台,支持多模态创作能力
    MELO音乐
    MELO音乐是一站式AI视频与音乐制作助手,对标suno, udio的高品质体验。提供伴奏生成、原创写词、无损导出、哼唱识曲、混音变声等全套音频与短视频编辑工具。无论是流行Kpop、电音说唱、民谣古风、摇滚儿歌还是商用轻音乐,MELO为你免费谱曲,轻松做同款!
    4785次使用
  • UniScribe - AI 免费在线音视频转文字平台
    UniScribe
    UniScribe 是一款 AI 音视频转文字与内容整理工具,支持上传音频、视频文件或粘贴 YouTube 链接,自动生成转写文本、摘要、思维导图和关键问题,并支持多格式导出,适合会议记录、课程学习、访谈整理和内容创作复盘。
    4732次使用
  • 剧云 - 免费 AI 智能中文剧本创作平台
    剧云
    剧云是专业中文剧本创作平台,安全稳定运行十余年,集成AI编剧、剧本医生审核、人物小传、剧情关系图、大纲编写、多人协作、Word导入导出、版权管控功能,数据安全防护,轻松高效创作剧本。
    4986次使用
  • 万象有声 - AI 一站式有声内容创作平台
    万象有声
    万象有声,一个专为有声创作者打造的新一代智能有声内容创作平台。平台提供专业的智能拆章、智能画本编辑、AI配音、AI生成音效、后期制作、智能对轨、智能审听等有声创作全流程工具,可以帮助创作者高效、低成本创作出引人入胜的有声作品。立即体验,让有声书制作更简单!
    4941次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码