मॉडल कॉन्टेक्स्ट प्रोटोकॉल — वह खुला मानक जो Anthropic में शुरू हुआ और अब Linux Foundation के अधीन Agentic AI Foundation के तहत चलता है, और जिसकी मदद से सहायक बाहरी औज़ारों को बुलाते हैं — ने 22 अगस्त को नया रोडमैप प्रकाशित किया। सबसे सीधा हिस्सा पहचान के बारे में है। मेंटेनर लिखते हैं कि MCP का प्राधिकरण मॉडल यह मानकर चलता है कि सहमति के समय ब्राउज़र के सामने कोई इंसान बैठा है, जबकि बुलाने वाला अब अक्सर अपनी अलग पहचान वाला क्लाउड वर्कलोड होता है, या ऐसे उपयोगकर्ता की ओर से काम करता है जो मौजूद ही नहीं है, या ऐसे उप-एजेंट बनाता है जिन्हें अपने जनक से कम अधिकार मिलने चाहिए। दस्तावेज़ के अनुसार आज के सर्वर चिपकाई गई API कुंजियों और लंबे समय तक चलने वाले रिफ़्रेश टोकन पर टिके हैं। एक नया 'एजेंट आइडेंटिटी' कार्यसमूह बन रहा है जो DPoP स्वामित्व-प्रमाण टोकन को अंतिम रूप देगा और वर्कलोड आइडेंटिटी फेडरेशन तथा RFC 8693 टोकन एक्सचेंज के ज़रिए अधिकार-हस्तांतरण परिभाषित करेगा। चार अन्य प्राथमिकताएँ: स्थानीय और दूरस्थ सर्वरों के लिए एक ही HTTP ट्रांसपोर्ट, जो स्थानीय स्तर पर stdin/stdout पर बोला जाए; tools/call के रिटर्न ढाँचे का पुनर्निर्माण, जो आज एक साथ दो परस्पर विरोधी तरह के आउटपुट की अनुमति देता है; क्रमिक खोज, ताकि क्लाइंट पूरी सूची निगलने के बजाय ज़रूरत के अनुसार औज़ार सीखे; और SDK को हाथ से बनाए रखने के बजाय विनिर्देश से उत्पन्न करना।