GitHub周趋势2026W25 | Headroom 压缩 95% Token、NVIDIA 开源 AI Agent 安全扫描器、…
2026-07-28
2026-07-29 0
MCP v2 是一次架构级大改版,配套全新 2026-07-28 MCP 协议规范,计划 2026-07-28 正式稳定发布,当前处于 2.0.0-beta.2 预发布阶段;整体分为包结构重构、协议能力升级、API 重构、构建/运行时、破坏性变更、迁移工具六大模块,同时兼容旧版 2025 协议客户端。

v1 单一包 @modelcontextprotocol/sdk 拆分为可按需安装、缩减体积的模块化独立包,原方式废弃:
@modelcontextprotocol/client:仅实现客户端@modelcontextprotocol/server:仅实现服务端@modelcontextprotocol/core:底层编解码、协议类型与通用 Schema@modelcontextprotocol/express / @modelcontextprotocol/fastify:Web 框架适配器@modelcontextprotocol/node:原生 Node http 兼容层@modelcontextprotocol/server-legacy:兼容旧版 OAuth 的服务@modelcontextprotocol/codemod:v1→v2 自动化迁移脚本# v1npm install @modelcontextprotocol/sdk# v2 服务端npm install @modelcontextprotocol/server @modelcontextprotocol/express# v2 客户端npm install @modelcontextprotocol/client
beta.2 新增双构建输出,解决 Node CJS 项目导入报错问题:
.mjs + 类型声明 .d.mts.cjs + 类型声明 .d.ctspackage.json exports 配置 require 条件,require() 能够正常加载core 从 .js 调整为 .mjs,外部导入路径保持不变两代协议请求可由单个服务同时处理:v2 对新版协议提供原生支持,对 2025 旧协议客户端保持兼容。
Mcp-Method / Mcp-Name 请求头,无须解析 body 便能完成路由工具执行期间可暂停并向用户获取输入,不必通过长连接持续阻塞:
InputRequiredResult 暂停执行并等待用户输入requestState 内置 HMAC-SHA256 签名工具,用于密封存储 createRequestStateCodec,通过 TTL 防止篡改tools/list/resources/read 等接口会自动携带 ttlMs、cacheScope 缓存字段,默认 ttlMs:0, privateresultType 该字段只保留在 2026 协议 wire 层,不会暴露给上层业务类型-32601 方法不存在错误默认使用 Ajv2020 校验,严格支持 $defs/prefixItems/unevaluatedProperties;旧 Draft-07 可手动降级配置。
createMcpHandler() 返回 Web 标准 { fetch, close, notify, bus },Node/Bun/Deno/Workers 均获原生支持.node(req, res) 接口,Node 环境借助 toNodeHandler 完成适配转换serveStdio() 一行即可启动 stdio 服务ctx(替代 v1 模糊 extra 参数)全部工具与资源处理器都会接收强类型 ctx,内置以下能力:
ctx.mcpReq.requestState() 从 v1 的 Zod 强制内置,转变为 v2 的完全解耦:
@valibot/to-json-schema).tool() → v2 .registerTool()registerXXX 风格 API-32602 Invalid Params,同时兼容新旧协议ResourceNotFoundError,并携带 uri 元数据CallToolResult.content 缺失时会直接抛出,不再默认使用空数组 -32602 校验错误,而 v1 会静默补充空数组。structuredContent 根类型可以不是对象;服务端还会自动补齐文本序列化内容,从而向下兼容旧客户端。@deprecated。_meta 请求元数据不再被自动删除,自定义处理器可直接读取,仅协议保留字段仍会过滤。官方的一键迁移脚本能够完成大部分机械性修改:
npx @modelcontextprotocol/codemod@beta v1-to-v2 .
@modelcontextprotocol/sdk → server/client/core).tool() → registerTool()server-legacy RFC9207 获得支持,OAuth 旧兼容逻辑则由包处理 iss 颁发者校验onerror,方便开展日志监控