Das Model Context Protocol — der offene Standard, der bei Anthropic begann und heute von der Agentic AI Foundation unter dem Dach der Linux Foundation verwaltet wird und Assistenten erlaubt, externe Werkzeuge aufzurufen — hat am 22. August einen neuen Fahrplan veröffentlicht. Der deutlichste Abschnitt betrifft Identität. Das Autorisierungsmodell von MCP, schreiben die Maintainer, setze einen Menschen vor einem Browser im Moment der Zustimmung voraus, während der Aufrufer zunehmend eine Cloud-Arbeitslast mit eigener Identität sei, ein Programm, das für einen abwesenden Nutzer handelt, oder ein Agent, der Unteragenten erzeugt, die weniger Rechte haben sollten als er selbst. Heutige Server, so das Dokument, stützten sich auf hineinkopierte API-Schlüssel und langlebige Refresh-Tokens. Eine neue Arbeitsgruppe „Agent Identity“ formiert sich, um die DPoP-Besitznachweis-Tokens zu finalisieren und Delegation über Workload-Identity-Föderation und den Token-Austausch nach RFC 8693 zu definieren. Vier weitere Prioritäten: ein einziger HTTP-Transport für lokale wie entfernte Server, lokal über stdin und stdout gesprochen; ein Neuentwurf der Rückgabeform von tools/call, die derzeit zwei widersprüchliche Ausgabearten gleichzeitig erlaubt; progressive Discovery, damit ein Client die Werkzeuge eines Servers nach Bedarf kennenlernt, statt den ganzen Katalog zu schlucken; und die Erzeugung der SDKs aus der Spezifikation statt ihrer Pflege von Hand.