概述
2026 上半年的 MCP 生态完成了一个关键跃迁:从"能用"到"可以规模化部署"。 公共注册表记录的服务器数量从 2025 年底的 ~6,800 增长到 2026 年 4 月中旬的 ~9,400(+38%),官方 Registry 记录达 9,652 条,月度 SDK 下载量超过 9,700 万次。六个主流宿主平台(Claude Desktop、Claude Code、Cursor、Codex CLI、Windsurf、VS Code/Copilot)均已提供一等公民级 MCP 支持。
这篇文章回答三个问题:协议本身进展到哪了?工具链够不够用?你现在该不该上 MCP?
已有文章覆盖不同切面:协议版本变化见 协议更新追踪,Server 工具选型见 Server 工具分类,调试实操见 Inspector 教程,协议基础概念见 MCP 基础概念。
协议关键进展
Registry 预览与 Server Cards(SEP-1649)
MCP Registry 已进入公开预览阶段。截至 2026 年 5 月,官方 Registry API 记录了 9,652 个最新版本的服务器条目和 28,959 条版本记录(含历史版本)。Registry 定位是开放的元数据目录,而非私有应用商店。
当前最大缺口是域名级自动发现。SEP-1649 提出的 Server Cards 正是填补这个空白——通过 .well-known 路径暴露结构化的 server metadata(支持的工具、认证方式、传输协议),让浏览器、Registry 和 crawler 无需建立连接即可发现服务器能力。
状态:Server Card WG 已成立并拥有该格式的设计权,但仍在标准制定阶段,尚未成为正式协议规范。实际影响:维护远程 MCP Server 的团队可以开始为 .well-known metadata 做架构预留,但不需要急着实现。
授权规范(OAuth 2.1 + PKCE)
远程 MCP 的授权链路经历了三轮收紧:
- 2025-03:OAuth 2.1 引入,默认依赖 Dynamic Client Registration(DCR)
- 2025-06:MCP Server 正式定位为 OAuth Resource Server,强制 Resource Indicators(RFC 8707),防止跨 server token 滥用
- 2025-11:默认从 DCR 切换到 Client ID Metadata Documents(CIMD)——客户端身份是一个 URL 指向的 JSON 文档,授权服务器按需拉取元数据,无需为每个客户端维护注册数据库
这对企业部署意味着:scope、audience、per-user token、审计日志终于有了标准化抓手。静态 client secret 仍在生产中常见,2026 roadmap 明确要求向 SSO-integrated 流程迁移,但这部分工作仍在 pre-RFC 阶段。
Streamable HTTP 传输
Streamable HTTP 已完全取代旧版 HTTP+SSE(后者在 2025-03-26 规范中标记为 deprecated)。当前传输格局清晰:
- stdio:本地开发,客户端启动子进程
- Streamable HTTP:远程服务,支持 SSE 实时流,兼容负载均衡器、代理和 CDN
2026 roadmap 的 Transports WG 正在解决规模化部署中的缺口:跨多实例无状态运行、会话的创建/恢复/迁移语义。如果你在做远程 MCP Server,不能只把 stdio 服务器"包一层 HTTP"就算完工。
Agentic AI Foundation 治理
2025 年 12 月,Anthropic 将 MCP 捐赠给 Linux 基金会下的 Agentic AI Foundation(AAIF),OpenAI 和 Block 作为联合创始项目加入,AWS、Google、Microsoft、Cloudflare、GitHub、Bloomberg 为支持成员。
治理结构已具雏形:Working Groups 负责 Transports、Auth、Registry、Server Card、Agents 等领域;Interest Groups 负责探索性方向;变更通过 SEP(Specification Enhancement Proposals)提出。2026 roadmap 明确了四个优先级方向,与这些方向对齐的 SEP 获得加速审查。
但治理成熟度仍有距离:当前每个 SEP 都需要核心维护者全量审查,Governance WG 正在推进 Contributor Ladder、WG 委派模型和章程模板。
工具链成熟度
MCP Inspector
Inspector 是官方调试工具,2026 H1 进入稳定可用阶段。支持 stdio、SSE、streamable-http 三种连接方式,提供 UI 模式(可视化调试)和 CLI 模式(CI 自动化回归)。具体用法见 Inspector 教程。
当前局限:Inspector 主要面向单服务器调试场景,缺少多服务器编排调试和远程环境模拟。但对开发阶段足够用——先用 Inspector 验证工具注册和参数校验,再接入真实客户端联调。
SDK 分层策略
SEP-1730 确立了 SDK 三层分级:
| 层级 | 含义 | 信号 |
|---|---|---|
| Official | 跟踪规范最新版本,通过 conformance 测试 | 生产环境首选 |
| Community | 社区维护,可能滞后于规范 | 评估后可用 |
| Experimental | 实验性质,不保证稳定性 | 仅用于探索 |
官方 SDK 覆盖 TypeScript 和 Python;社区 SDK 覆盖 Java、Kotlin、C#、Go、Rust、Swift。
Reference Implementations 与 Conformance 测试
2026 roadmap 明确了两个验证方向:
- Conformance Test Suites:自动化验证客户端、服务器和 SDK 是否正确实现规范,覆盖率随新功能扩展
- Reference Implementations:新能力附带参考实现,而非仅提供文档
这两项工作仍在建设中,但方向已定。对 SDK 开发者来说,跟进 conformance 和 tiering 比追功能更重要——只实现"最小可跑通"的 SDK 会越来越难接上生态。
生态增长数据
服务器数量
| 指标 | 数值 | 来源 | 时间 |
|---|---|---|---|
| 公共注册表跟踪服务器 | ~9,400 | PulseMCP + Registry + Smithery + mcp.so | 2026-04 |
| 官方 Registry 最新记录 | 9,652 | Registry API 快照 | 2026-05-24 |
| Registry 含版本记录 | 28,959 | Registry API 快照 | 2026-05-24 |
| GitHub mcp-server topic 仓库 | 15,926 | GitHub Search API | 2026-05-24 |
| 月度 SDK 下载量 | 9,700 万+ | Anthropic 生态公告 | 2025-12 |
| 官方 Servers 仓库 | 86,148 stars / 10,799 forks | GitHub API | 2026-05-24 |
工具分类(稳定五类)
| 类别 | 占比 | 典型 Server | 增长趋势 |
|---|---|---|---|
| Connectors / SaaS | ~38% | Slack、GitHub、Notion、Salesforce | 稳定,厂商自建增加 |
| Developer Tooling | ~27% | Git、build、CI、observability | 增速最快 |
| Data & Search | ~18% | Postgres、BigQuery、Elasticsearch | 稳定 |
| System & Browser | ~11% | Filesystem、Playwright、shell | 平稳 |
| Creative & Content | ~6% | Image gen、slide、design | 小但可见度高 |
主要集成方
六个一等公民级宿主平台已通过四项标准(文档化配置接口、stdio + 远程传输支持、工具同意 UI、稳定发布渠道):
- Anthropic 系:Claude Desktop、Claude Code
- OpenAI 系:Codex CLI、ChatGPT
- IDE 系:Cursor、VS Code(GitHub Copilot Agent Mode,GA 2025-07)
- 其他:Windsurf、Google Gemini、Microsoft Copilot Studio
跨宿主可移植性已不再是愿景而是现实:一个用干净 Zod schema + 结构化错误信封写的 MCP Server 可以不做修改地跑在上述所有平台上。
企业采用信号
Stacklok 2026 软件行业调查显示:41% 的受访组织已在某种程度的生产环境中使用 MCP(29% 有限生产 + 12% 大规模生产)。采购对话中"MCP 兼容"已成为类似十年前"OpenAPI"的检查清单项。
落地判断:该不该现在用 MCP
个人开发者工具集成 → 现在就用
判断:用。
理由:
- stdio 传输在本地开发中已经非常稳定
- Inspector 调试工具可用,SDK 脚手架成熟
- Claude Code、Cursor、VS Code 对本地 MCP Server 的支持开箱即用
- 风险极低:配置文件写好就能跑,不涉及远程授权
行动:从包装一个你常用的 API 开始,用 Inspector 验证,然后接入日常开发工具。
企业生产环境 → 需要评估授权和审计
判断:评估后用。
理由:
- OAuth 2.1 + PKCE 的授权路径已经标准化,CIMD 解决了大规模客户端注册问题
- 但企业级 SSO 集成仍在 pre-RFC 阶段,静态 client secret 还是常见做法
- 审计日志和可观测性没有协议级标准,需要自建
- 多租户隔离和速率限制不在协议范围内
行动:先选一个读密集的连接器场景(如内部文档查询、代码仓库搜索),跑通 OAuth + 审计日志模式,再扩展。
SaaS 产品集成 → 看 Registry 进度
判断:开始准备,但分发渠道等 Registry。
理由:
- 跨宿主可移植性已实现,写一次跑六端
- 但 Server 发现仍依赖手动配置或第三方目录(mcp.so、Smithery)
- Server Cards 一旦落地,自动发现将根本性改变分发方式
- 厂商自建 MCP Server 的趋势已经明确(Stripe、GitHub、Salesforce 等)
行动:先开发 Server,确保 .well-known metadata 接口可预留,等 Registry + Server Cards 正式化后一次性接入。
Agent 间协作 → MCP + A2A 组合
判断:MCP 管工具,A2A 管协作,两者互补。
理由:
- MCP 解决的是 Agent 与工具/数据源的连接
- A2A(Google Agent-to-Agent)解决的是 Agent 之间的通信
- 当前没有单一协议同时覆盖两者
- MCP 2026 roadmap 的 Agent Communication 方向(Tasks 原语的 retry/expiry 语义补全)正在扩展这一边界
行动:Agent 对外用 MCP 接工具,Agent 之间用 A2A 做协调。关注 Tasks 原语的后续演化。
行动建议
个人开发者
- 选一个你每天用的 API,用 Python FastMCP 或 TypeScript SDK 包装成 MCP Server
- 用 Inspector 教程 验证工具注册和参数校验
- 接入 Claude Code 或 Cursor,观察实际使用效果
- MCP 基础概念不熟的先看 MCP 基础概念
技术负责人
- 盘点团队当前的工具集成方式,识别"AI Agent 需要频繁调用但集成成本高"的接口
- 选一个读密集场景做试点,验证 OAuth 2.1 授权 + 审计日志链路
- 用 协议更新追踪 跟进 Streamable HTTP 和 session 语义的变化
- 评估 SDK tiering,优先选 Official 级别 SDK
企业架构师
- 审计当前 AI Agent 工具访问的安全边界——谁调用了什么、scope 是否最小化、日志在哪里
- 规划 MCP Server 的分类治理策略:Connectors 走 OAuth + per-workspace scope,System/Browser 走本地信任 + 显式同意
- 关注 2026 roadmap 的 Enterprise Readiness 优先级:审计、SSO、gateway 行为、配置可移植性
- 用 Server 工具分类 做选型参考,优先选厂商自建的 Server
来源与数据
| 项目 | 版本/状态 | 来源 | 日期 |
|---|---|---|---|
| MCP 规范 | 2025-11-25(最新) | modelcontextprotocol.io/specification | 2025-11-25 |
| 2026 Roadmap | 已发布 | modelcontextprotocol.io/development/roadmap | 2026-03-05 |
| MCP Registry | 公开预览 | registry.modelcontextprotocol.io | 持续更新 |
| Server Cards | 设计阶段(SEP-1649) | Server Card WG | 进行中 |
| OAuth 2.1 授权 | 规范已落地,CIMD 为默认 | MCP 授权文档 + Nov 2025 规范 | 2025-11 |
| Streamable HTTP | 生产可用,多实例无状态进行中 | Transports WG | 进行中 |
| AAIF 治理 | WG/IG 运行中 | blog.modelcontextprotocol.io | 2025-12-09 |
| 生态数据 | 9,400+ 服务器 / 9,700 万+ 月下载 | Anthropic 生态公告 + PulseMCP + Digital Applied | 2025-12 / 2026-04 |
| GitHub 生态 | 15,926 mcp-server topic 仓库 / 86,148 stars | GitHub Search API + GitHub API | 2026-05-24 |
| 企业采用调查 | 41% 生产使用(有限 + 大规模) | Stacklok State of MCP in Software 2026 | 2026-01 |
| SDK Tiers | SEP-1730 确立三分级 | MCP 规范仓库 | 2025 |
| Conformance 测试 | 建设中 | 2026 Roadmap | 进行中 |