Le Model Context Protocol — la norme ouverte née chez Anthropic, aujourd'hui gouvernée par l'Agentic AI Foundation, sous l'égide de la Linux Foundation, et qui permet aux assistants d'appeler des outils extérieurs — a publié une nouvelle feuille de route le 22 août. La section la plus franche porte sur l'identité. Le modèle d'autorisation de MCP, écrivent les mainteneurs, suppose une personne devant un navigateur au moment du consentement, alors que l'appelant est de plus en plus une charge de travail dans le nuage dotée de sa propre identité, un programme agissant pour un utilisateur absent, ou un agent qui engendre des sous-agents censés disposer de droits plus étroits que les siens. Selon le document, les serveurs actuels reposent sur des clés d'API collées à la main et des jetons de rafraîchissement à longue durée de vie. Un nouveau groupe de travail « identité des agents » se constitue pour finaliser les jetons de preuve de possession DPoP et définir la délégation via la fédération d'identité de charges de travail et l'échange de jetons du RFC 8693. Quatre autres priorités : un seul transport HTTP pour les serveurs locaux et distants, parlé sur stdin et stdout en local ; la refonte de la forme de retour de tools/call, qui autorise aujourd'hui deux types de sortie contradictoires à la fois ; la découverte progressive, pour que le client apprenne les outils d'un serveur au fur et à mesure plutôt que d'avaler tout le catalogue ; et la génération des SDK à partir de la spécification plutôt que leur maintenance manuelle.