由 Anthropic 发起、现由 Linux 基金会旗下 Agentic AI Foundation 治理的开放标准 Model Context Protocol(模型上下文协议),于 8 月 22 日发布新版路线图。措辞最直白的部分关于身份。维护者写道:MCP 的授权模型假定在授权时刻有一个人坐在浏览器前,而实际的调用方越来越多是拥有自身身份的云端工作负载、代表并不在场的用户行事的程序,或者会派生出权限应当比自己更窄的子智能体的智能体。文档称,今天的服务器依赖粘贴进去的 API 密钥和长期有效的刷新令牌。新成立的「智能体身份」工作组将完成 DPoP 持有证明令牌规范,并通过工作负载身份联邦与 RFC 8693 令牌交换来定义权限委派。另有四项优先事项:本地与远程服务器统一到一种 HTTP 传输,本地情况下通过 stdin/stdout 承载;重新设计 tools/call 的返回结构,因为它目前允许同时返回两种相互冲突的输出;「渐进式发现」,让客户端按需了解服务器的工具,而不是一次性吞下整个目录;以及由规范自动生成 SDK,而非手工维护。