A Model Context Protocol (MCP) — az azonosítást és kommunikációt biztosító nyílt szabvány, amely egyre inkább összeköti az AI-ügynököket és a meglévő szoftvereket — a legnagyobb frissítését kapta azóta, hogy azt Anthropic kiadta. A változtatásokat ma tette közzé az Agentic AI Foundation (AAIF), a Linux Foundation irányított alapja. A kiadás lezárja az MCP teljes átállását egy stateless (állapotmentes) architektúrára, megerősíti az autentikációs modellt egy ismert támadási osztály ellen, bevezeti a formális 12 hónapos deprecációs szabályt, és két központi képességet — interaktív szerveroldali felületeket (MCP Apps) és hosszú lefolyású aszinkron feladatkezelést (MCP Tasks) — hivatalos protokoll-kiterjesztéssé emel.
Miért számít a stateless architektúra?
A korábbi MCP‑design megkövetelte, hogy egy MCP kliens (az AI alkalmazás, amely kéréseket küld) folyamatos munkamenetet tartson fenn egy konkrét szerver példánnyal. Ez modern felhőalapú környezetekben, ahol a számítási egységek dinamikusan lépnek be és ki a forgalomirányítók mögött, komoly üzemeltetési nehézséget okozott: ha a szerver, amely a munkamenet állapotát tárolta, eltűnt, az ügynök munkája is elveszett. Az új verzió eltávolítja ezt a szűk keresztmetszetet, lehetővé téve, hogy az MCP szerverek standard load balancerek mögött fussanak a Kubernetes és egyéb cloud-native DevOps eszközökkel.
David Soria Parra, a protokoll társalkotója és vezető karbantartója az Anthropicnál, a frissítést olyan léptékű változásnak nevezte, amely „valószínűleg a legnagyobb módosítás, amit valaha tettünk a protokollban”, és amely nagy lépés a valódi nagyvállalati bevetések felé.
Milyen kompromisszumokkal jár a változtatás?
A karbantartók nyíltan beszéltek a következményekről. Elsőként: a payloadok jellemzően nagyobbak lesznek, mert az állapot jórészt a hálózaton mozog vissza és előre a szerver és a kliens között. Soria Parra szerint ez azonban jól tömöríthető és az összehasonlításban még mindig viszonylag kicsi.
Másodszor: néhány ritkábban használt képesség megszűnik vagy korlátozottabbá válik. Például az out‑of‑band szerverloggolás (amikor a szerver bármikor küldhet információs logüzeneteket a kliensnek) már nem működik az új modellben; a csapat GitHub‑tartalmakat elemezve megállapította, hogy ezt gyakorlatilag nagyon kevesen használták.
Den Delimarsky, a protokoll vezető karbantartója szerint a változás inkább az állapotkezelés felelősségének áthelyezése a fejlesztőkhöz, semmint az állapot teljes eltörlése: az MCU kliens most azokban a mintákban kezelheti az állapotot, amely a saját környezetének leginkább megfelel.
A migrációnak a gyakorlatban kevés fájdalma lesz a legtöbb fejlesztő számára, mert az ökoszisztéma nagy része hivatalos SDK‑kon (TypeScript, Python, C#, Rust, Java stb.) keresztül épül, amelyek alkalmazkodnak a változáshoz.
12 hónapos deprecációs politika — vállalati garancia
A frissítés egyik legfontosabb vállalati jellegű eleme nem kód, hanem politika: a formális deprecációs keretrendszer garantál legalább tizenkét hónapos időintervallumot egy funkció hivatalos elavulása és annak legkorábbi eltávolítása között. Ezt a határidőt konzultációk után választották meg nagyvállalati szereplőkkel, köztük Google, Microsoft és Amazon részvételével; Den Delimarsky szerint a 12 hónap ésszerű kompromisszum.
Soria Parra megjegyezte, hogy a telemetriai adatok alapján a legtöbb ökoszisztéma hat‑nyolc hónapon belül frissít, és a 12 hónapos időablak inkább a visszajelzési időszak szerepét tölti be, semmint egy merev határidőt.
Autentikáció megerősítése — mix‑up támadások elleni védelem
A kiadás jelentős hitelesítési megerősítéseket is tartalmaz, összehangolva az MCP auth specifikációját azzal, ahogyan az OAuth 2.0 és az OpenID Connect a gyakorlatban működik. Különösen mostantól kötelező az issuer (iss) paraméter validálása a protokoll szintjén, ami a bejelentés szerint bezár egy egész osztályt a mix‑up típusú támadások ellen, amikor egy kliens rossz identitásszerverrel párosít egy autorizációs választ.
A fejlesztők szerint korábban nem volt ismert aktív kihasználás; ez preventív biztonsági mérnökség. Az Enterprise Managed Authorization kiterjesztés, amelyet szorosan együtt fejlesztettek az Okta identitásszolgáltatóval, lehetővé teszi, hogy a vállalati identitásszolgáltató legyen a döntő jogosultságellenőrző a MCP szerverekhez való hozzáférésnél.
MCP Apps és MCP Tasks: az ügynökök felhasználói élményének bővítése
A frissítés hivatalossá teszi két kiterjesztés státuszát:
- MCP Apps: szerveroldali, interaktív felhasználói felületek küldését engedi az AI kliens felé, lehetővé téve dashboardok, űrlapok és vizualizációk megjelenését az ügynök kimenetében. Ez felhasználóval való interakciót gyorsít és gazdagít.
- MCP Tasks: hosszú lefolyású vagy kötegelt munkák kezelésére ad tartós feladat‑handle‑eket; a kliens lekapcsolódhat, újraindulhat és később lekérdezheti a feladat állapotát anélkül, hogy törékeny, hosszú ideig tartó folyamokat tartana nyitva.
Ezen túl a többkörös kérések lehetővé teszik, hogy szerver és kliens egy logikai műveleten belül többször is egyeztessen paramétereket és beavatkozásokat.
Függetlenség és kormányzás az Anthropic adományozása óta
Anthropic 2024 novemberében hozta létre az MCP-t, majd 2025 decemberében adományozta azt az újonnan alakult Agentic AI Foundationnek a Linux Foundation alatt, más alapító projektekkel, mint Block és OpenAI. A karbantartói mag mára kiterjed Anthropic, Microsoft, OpenAI, Google és Amazon szereplőkre, és a döntések többsége általában egyetértésen alapul.
David Soria Parra, aki Anthropic alkalmazottjaként vezető karbantartó, elismerte, hogy technikailag vétójoggal rendelkezik, de azt mondta, ezt a jogot a gyakorlatban soha nem használták aktívan. Mazin Gilbert, az AAIF ügyvezető igazgatója azt mondta, hogy az alapítvány tagsága a decemberi indulás óta mintegy 40-ről 240-re nőtt — szerinte ez a Linux Foundation történetének leggyorsabban növekvő alapítványa tagszámban.
Anthropic hozzájárulásainak aránya Gilbert becslése szerint a küldetés óta a felére csökkent, és a tagság sokkal szélesebb körben elterjedt a kiskereskedelem, pénzügy és távközlés területeire is, olyan szervezetekkel, mint CERN és Consumer Reports, amelyek a fogyasztói érdek képviseletére ülnek az asztalhoz.
Geopolitika és globális szabványok
Az AAIF nemzetközi rendezvényeket (AGNTCon és MCPCon) tervez Shanghaiban, Tokióban, Amszterdamban és San Joséban, majd további helyszíneken Dél‑Koreában, Nairobiban és Torontóban. Gilbert hangsúlyozta, hogy a szabványmodell‑semlegesség alapvető: a protokolltól függetlenül minden modellnek támogatnia kell MCP‑t, legyen az bármely országban fejlesztett model.
A cél gazdasági is: vállalatok különböző modelleket választanak a feladat függvényében, és egyetlen modell sem nyújthat vállalati értéket, ha a protokollok nem nyitottak és nem standardizáltak.
Az ökoszisztéma mérete és kilátások
A maintainerek szerint a növekedés szemléletes: az SDK‑letöltések száma az utóbbi hat hónapban megduplázódott, és most körülbelül 250 millió letöltést ér el hetente. (Összehasonlításképp: Anthropic 2025 decemberében 97 millió havi letöltést jelentett a Python és TypeScript SDK‑kra vonatkozóan.)
A siker mércéje a karbantartók szerint a szerverek számának növekedése az új specifikáción, a visszajelzések és viták mennyisége a munkacsoportokon és GitHubon, valamint az, hogy a nagy ipari szereplők, például Microsoft és Google, hogyan szállnak be és hajtják végre a specifikációt.
David Soria Parra és Den Delimarsky egyaránt kiemelték, hogy a kiadás nem egy cégé: a projekt ma már globális közösség eredménye, és a változások többsége iparági szereplők széles együttműködéséből született.
Mazin Gilbert pedig már a következő lépésekre néz: az MCP összekapcsolása az AAIF új Agent Gateway projektjével a forgalomkezelés és szabályzatvégrehajtás szintjén, valamint az ügynökök közötti kereskedelem lehetőségeinek megteremtése. A webhez hasonlóan, amely évtizedek alatt vált mindenütt jelenlevő infrastruktúrává, Gilbert szerint az ügynökök internetének még csak az első éveiben járunk — de most már megvan a csővezeték, amely elbírhatja a terhelést.



