Model Context Protocol — открытый стандарт, начатый в Anthropic и сегодня управляемый Agentic AI Foundation под эгидой Linux Foundation, который позволяет ассистентам вызывать внешние инструменты, — опубликовал новую дорожную карту 22 августа. Самый прямой раздел посвящён идентификации. Модель авторизации MCP, пишут сопровождающие, предполагает человека перед браузером в момент согласия, тогда как вызывающей стороной всё чаще оказывается облачная рабочая нагрузка с собственной идентичностью, программа, действующая за отсутствующего пользователя, или агент, порождающий субагентов, которым положено меньше прав, чем родителю. Сегодняшние серверы, говорится в документе, держатся на вставленных вручную ключах API и долгоживущих токенах обновления. Формируется новая рабочая группа Agent Identity, которая доведёт до конца спецификацию токенов подтверждения владения DPoP и опишет делегирование через федерацию идентичности рабочих нагрузок и обмен токенами по RFC 8693. Ещё четыре приоритета: единый транспорт HTTP для локальных и удалённых серверов, локально говорящий через stdin и stdout; переработка формы возврата tools/call, которая сейчас допускает два противоречащих друг другу типа вывода одновременно; постепенное обнаружение, чтобы клиент узнавал инструменты сервера по мере надобности, а не проглатывал весь каталог; и генерация SDK из спецификации вместо ручного сопровождения.