主要变更
- 增强授权服务器发现,支持 OpenID Connect Discovery 1.0。 (PR #797)
- 允许服务器将图标作为工具、资源、资源模板和提示的额外元数据公开 (SEP-973)。
- 通过
WWW-Authenticate提供增量 scope 同意,增强授权流程 (SEP-835) - 提供工具名称指南 (SEP-986)
- 更新
ElicitResult和EnumSchema,采用更符合标准的方法,并支持带标题、无标题、单选和多选枚举 (SEP-1330)。 - 增加对 URL 模式引出 的支持 (SEP-1036)
- 通过
tools和toolChoice参数为采样增加工具调用支持 (SEP-1577) - 增加对 OAuth Client ID Metadata Documents 的支持,将其作为推荐的客户端注册机制 (SEP-991, PR #1296)
- 为任务增加实验性支持,以便通过轮询和延迟结果检索来跟踪持久请求 (SEP-1686)。
次要变更
- 澄清使用 stdio 传输的服务器可以将 stderr 用于所有类型的日志记录,而不仅限于错误消息 (PR #670)。
- 向
Implementation接口增加可选的description字段,以便与 MCP registry server.json 格式对齐,并在初始化期间提供人类可读的上下文。 - 澄清在 Streamable HTTP 传输中,服务器遇到无效的 Origin header 时必须以 HTTP 403 Forbidden 响应。 (PR #1439)
- 更新了安全最佳实践指南。
- 澄清输入验证错误应作为 Tool Execution Errors 返回,而不是作为 Protocol Errors 返回,以支持模型自我纠正 (SEP-1303)。
- 允许服务器按需断开连接,从而支持对 SSE 流进行轮询 (SEP-1699)。
- 澄清 SEP-1699:GET 流支持轮询,无论流来源如何都始终通过 GET 恢复,事件 ID 应编码流标识,断开连接包括服务器发起的关闭 (Issue #1847)。
- 使 OAuth 2.0 Protected Resource Metadata 发现与 RFC 9728 对齐,将
WWW-Authenticateheader 设为可选,并回退到.well-knownendpoint (SEP-985)。 - 为引出 schema 中的所有原始类型(string、number、enum)增加默认值支持 (SEP-1034)。
- 将 JSON Schema 2020-12 确立为 MCP schema 定义的默认方言 (SEP-1613)。
其他 schema 变更
治理和流程更新
- 正式确立 Model Context Protocol 治理结构 (SEP-932)。
- 为 MCP 社区建立共享沟通实践和指南 (SEP-994)。
- 在 MCP 治理中正式确立 Working Groups 和 Interest Groups (SEP-1302)。
- 建立 SDK 分级体系,并明确功能支持和维护承诺要求 (SEP-1730)。