MCP 2026-07-28 无状态协议怎么做安全迁移:Resource Indicators、Issuer 校验与任务状态
把 MCP 服务从单机 demo 放到多副本网关后,最先暴露的通常不是工具逻辑,而是“请求到底依赖哪一台实例”的旧会话假设。2026-07-28 规范候选版把传输层会话拿掉,让每次请求携带必要的协议和客户端信息;但无状态不等于无安全状态,授权受众、签发者和长任务结果仍然要有明确边界。
- 迁移重点是移除传输层粘性会话,不是把所有任务数据都塞进请求。
- 授权响应要核对
iss,访问令牌要绑定目标 MCP 服务,避免混淆代理。 - 网关应同时核对 HTTP 头和 JSON-RPC 内容,发现不一致立即拒绝。
- 长任务用可过期、可审计的
taskId管理,不能把任务状态默认放在单个进程内存里。
先划清两种状态:传输状态可以拿掉,业务状态不能凭空消失
旧的 Streamable HTTP 交互需要初始化并返回 Mcp-Session-Id,后续请求依赖这段会话。多副本部署时,请求被路由到另一台实例就可能出现 400 Session Not Found;为了绕过它,团队往往再引入粘性路由或共享会话存储。
新模型把协议版本、客户端信息和能力放进每次请求的 _meta,让任意健康实例都能完成一次独立调用。这个变化解决的是传输层路由和扩缩容问题。用户确认、支付、批量同步这类业务任务仍有生命周期,必须由任务存储、过期策略和权限检查承接,不能误读成“服务完全没有状态”。

请求格式变化:头部是路由证据,正文仍是业务事实
2026-07-28 规范候选版为 Streamable HTTP 请求增加了几个可被网关直接读取的字段:Mcp-Protocol-Version 表示协议版本,Mcp-Method 表示 JSON-RPC 方法,Mcp-Name 表示具体工具、提示词或资源名。它们应与请求体中的含义一致,代理就不需要深度解析整个 JSON 才能做基础路由和审计。
POST /mcp HTTP/1.1
Mcp-Protocol-Version: 2026-07-28
Mcp-Method: tools/call
Mcp-Name: search
Content-Type: application/json
{
"jsonrpc": "2.0",
"id": 7,
"method": "tools/call",
"params": {
"name": "search",
"arguments": {"q": "otters"},
"_meta": {
"io.modelcontextprotocol/protocolVersion": "2026-07-28",
"io.modelcontextprotocol/clientInfo": {"name": "demo", "version": "1.0"}
}
}
}
迁移时先做最小一致性校验:头部缺失、方法不一致、工具名不一致都进入拒绝分支;只有通过校验的请求才进入工具授权。不要为了“兼容旧客户端”而静默接受冲突值,否则日志里看到的调用对象可能和实际执行对象不同。
授权边界:Resource Indicators 解决的是“令牌给谁用”
当一个客户端同时访问多个 MCP 服务时,只验证令牌有效并不够。令牌如果没有明确目标,代理或服务可能把发给 A 服务的凭据带到 B 服务,这就是典型的混淆代理边界。规范候选版引入 RFC 8707 Resource Indicators,让客户端明确指定令牌的目标资源;RFC 9207 的 iss 校验则帮助客户端确认授权响应来自预期签发者。
这两项检查关注点不同:iss 回答“是谁签发了这次授权响应”,resource 回答“令牌允许交给哪个服务”。接入时可以把它们放进同一张审计记录,避免只记一条“OAuth 成功”。
| 检查项 | 要确认的事实 | 失败处理 |
|---|---|---|
iss | 授权响应签发者匹配预配置的可信发行者 | 拒绝回调,不创建会话 |
resource | 令牌受众就是当前 MCP 服务 | 拒绝转发,不调用工具 |
| 请求头与正文 | 协议版本、方法、工具名互相一致 | 记录冲突并返回协议错误 |
taskId | 任务归属、操作者和过期时间可追溯 | 拒绝跨主体读取任务结果 |

长任务不要再绑住 HTTP 连接:taskId 需要权限和过期时间
数据库备份、CRM 同步或外部系统处理可能持续几十秒。新任务扩展允许服务立即返回 taskId,客户端再用 tasks/get 或 tasks/update 查询进度。这个设计让连接可以释放,也让负载均衡不必把后续请求送回原实例。
工程上至少要为任务记录四个字段:创建者主体、目标工具、状态版本和过期时间。任务完成后结果也应按主体授权;仅凭猜测出的 taskId 不应读取结果。若任务需要用户确认,恢复请求里的 requestState 要校验完整性和有效期,不能当成永不过期的业务凭据。
灰度迁移怎么验收:先验证边界,再扩大流量
- 在测试环境同时保留旧客户端和候选版客户端,记录每次请求的协议版本、头部三元组和最终实例。
- 把服务部署到至少两个实例,关闭粘性路由,连续调用同一工具,确认请求跨实例仍能完成。
- 人为制造头部与 JSON-RPC 冲突,确认网关拒绝并产生可检索审计事件。
- 使用错误的
iss或不匹配的resource做负向测试,确认不会进入工具执行阶段。 - 启动一个长任务后重启原实例,再从另一实例查询;检查主体、状态版本、过期时间和结果权限。
这里别急着把“多副本能跑通”当成迁移完成。真正的验收结果应同时包含成功路径、拒绝路径和实例故障后的恢复路径;三者缺一,安全边界仍可能只停留在 demo 状态。
常见问题:无状态迁移最容易误判的几个点
移除 Mcp-Session-Id 后,还需要 Redis 吗?
传输层会话可以不再依赖 Redis,但长任务、幂等键、撤销记录和审计事件仍可能需要共享存储。是否使用 Redis 取决于业务状态,而不是 MCP 是否无状态。
Resource Indicators 能代替权限系统吗?
不能。它约束令牌的目标资源,仍要结合工具级授权、主体权限、输入校验和审计。目标正确不代表调用者一定有权执行该工具。
候选版规范可以直接切生产吗?
不建议直接把候选版当作生产兼容保证。先在灰度环境验证客户端 SDK、网关、鉴权服务和任务存储的组合,再按回滚开关扩大范围。
为什么头部和 JSON 都要记录?
头部便于网关路由和限流,正文承载完整调用语义。两者同时记录并核对,才能在代理改写或客户端异常时还原真实调用对象。
收尾检查
MCP 2026-07-28 的核心价值不只是“去掉一个会话 ID”,而是把路由、授权和长任务边界拆开。迁移完成的标志,是任意实例都能处理合法请求,同时错误发行者、错误受众、冲突头部和越权任务都会在进入工具前被拦住。按这四类负向用例做完灰度验收,再谈扩缩容收益才稳妥。
7-Zip 怎么给压缩包加密码:文件名加密、加密方式与解压核对
- 上一篇
- 7-Zip 怎么给压缩包加密码:文件名加密、加密方式与解压核对
- 下一篇
- MCP resources/read 返回空内容怎么办:URI 编码、资源类型与客户端缓存边界
-
- 科技周边 · 业界新闻 | 46分钟前 | 开发者 · apple · 兼容性 · 账号系统 · 隐私 · Sign in with Apple private.icloud.com privaterelay.appleid.com 邮箱校验 开发者迁移
- Apple Sign in with Apple 邮箱域名将新增 private.icloud.com:开发者校验与迁移要点
- 405浏览 收藏
-
- 科技周边 · 业界新闻 | 2小时前 | Windows · 兼容性 · 版本发布 · WinUI 3 · 桌面开发 · 版本升级 Windows App SDK 2.4 WinUI 3 触控板触觉 LanguageModel
- Windows App SDK 2.4 稳定版带来什么:WinUI 3 触控板触觉与语言状态的兼容边界
- 370浏览 收藏
-
- 科技周边 · 业界新闻 | 2小时前 | 开发工具 · mcp · ai agent · 工程实践 · 插件规范 · MCP Agent Plugins plugin.json Agent Skills 跨代理分发
- Agent Plugins 1.0.0 发布后怎么打包技能与 MCP:plugin.json、目录约定与跨代理分发
- 389浏览 收藏
-
- 科技周边 · 业界新闻 | 4小时前 | github · 供应链安全 · Dependabot · OpenSSF · 开源依赖 · GitHub 恶意软件 依赖安全 Dependabot OpenSSF 开源供应链
- GitHub 将恶意软件预警扩展到 npm 之外:开源依赖供应链该怎么核验
- 445浏览 收藏
-
- 科技周边 · 业界新闻 | 6小时前 |
- CSS Anchor Positioning 终于能落地了吗:anchor()、position-area 与浮层回退
- 299浏览 收藏
-
- 科技周边 · 业界新闻 | 9小时前 | 人工智能 · mcp · Cloudflare · WebMCP · 开发者平台 · Cloudflare 网站工具 AI Agent MCP 浏览器代理 WebMCP
- Cloudflare WebMCP 预览怎么理解:网站工具暴露、浏览器代理与人工控制边界
- 383浏览 收藏
-
- 科技周边 · 业界新闻 | 12小时前 |
- Go 1.27 goroutine 泄漏画像怎么用:从 runtime/pprof 新能力到上线排查
- 166浏览 收藏
-
- 科技周边 · 业界新闻 | 15小时前 | google · mcp · 开发者工具 · AI开发 · 文档检索 · 文档检索 官方文档 Google Developer Knowledge API MCP Server 开发代理
- Google Developer Knowledge API 与 MCP Server 发布后:如何把官方文档接入开发代理
- 143浏览 收藏
-
- 科技周边 · 业界新闻 | 16小时前 | github · 开发工具 · copilot · visual studio code · AI编程 · GitHub Copilot worktree Visual Studio Code 1.131 Agent窗口 多会话
- GitHub Copilot 在 Visual Studio Code 1.131 中怎么用 Agent 窗口:新入口、代理切换与升级核对
- 418浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- ljg-skills
- ljg-skills 是李继刚开源的 AI 技能与提示词集合,面向大模型使用者整理了一批可复用的 prompt、角色设定和任务技能模板,适合用于学习提示词设计、搭建个人 AI 工作流和沉淀团队常用智能体能力。
- 5266次使用
-
- MELO音乐
- MELO音乐是一站式AI视频与音乐制作助手,对标suno, udio的高品质体验。提供伴奏生成、原创写词、无损导出、哼唱识曲、混音变声等全套音频与短视频编辑工具。无论是流行Kpop、电音说唱、民谣古风、摇滚儿歌还是商用轻音乐,MELO为你免费谱曲,轻松做同款!
- 4785次使用
-
- UniScribe
- UniScribe 是一款 AI 音视频转文字与内容整理工具,支持上传音频、视频文件或粘贴 YouTube 链接,自动生成转写文本、摘要、思维导图和关键问题,并支持多格式导出,适合会议记录、课程学习、访谈整理和内容创作复盘。
- 4732次使用
-
- 剧云
- 剧云是专业中文剧本创作平台,安全稳定运行十余年,集成AI编剧、剧本医生审核、人物小传、剧情关系图、大纲编写、多人协作、Word导入导出、版权管控功能,数据安全防护,轻松高效创作剧本。
- 4986次使用
-
- 万象有声
- 万象有声,一个专为有声创作者打造的新一代智能有声内容创作平台。平台提供专业的智能拆章、智能画本编辑、AI配音、AI生成音效、后期制作、智能对轨、智能审听等有声创作全流程工具,可以帮助创作者高效、低成本创作出引人入胜的有声作品。立即体验,让有声书制作更简单!
- 4941次使用
-
- golang使用grpc+go-kit模拟oauth认证的操作
- 2023-01-01 437浏览
-
- Redis 向量集合怎么落地:VADD、VDIM 与 VSIM 的维度和结果校验
- 2026-08-16 225浏览
-
- AI 批量调用成本控制:从请求日志到预算阈值的完整工作流
- 2026-06-17 202浏览
-
- MCP 服务接入工作流:从工具清单到权限审计的 AI Agent 落地路线
- 2026-06-17 378浏览
-
- AI 调用可观测架构:从散乱日志到 OpenTelemetry GenAI 字段统一
- 2026-07-01 427浏览

