MCP tidak lagi seperti antaramuka plug-in sebuah pengeluar, ia mula menyerupai saluran awam. Saluran akan lebih kukuh, tetapi juga akan lebih tenang.Penulis artikel, sumber: 0x9999in1, ME News

TL;DR
- 28 Julai 2026, MCP menerbitkan spesifikasi versi kelima
2026-07-28, dikenal pasti secara rasmi sebagai pindaan terbesar sejak protokol itu dilancarkan. Tindakan utama hanyalah satu: menghapus sesi dari lapisan protokol. initialize/initializedHandshake gone,Mcp-Session-IdRequest header gone. Each request carries protocol version, client identity, and capability declarations inside_meta. Any request can land on any instance; a simple round-robin load balancer is sufficient.- Ini bukan pengoptimuman prestasi, tetapi kesilapan rekabentuk arkaitek. Sesidik melekat dan penyimpanan sesi berkongsi dahulu merupakan bahagian paling mahal dalam bil di server MCP apabila berskala.
- Status tidak hilang. Ia dipindahkan dari lapisan transmisi ke parameter alat, dipanggil "handle eksplisit". Model dapat melihatnya, dan dengan itu dapat mengawalnya.
- Antaramuka interaktif (MCP Apps) dan tugas panjang (Tasks) secara rasmi dimasukkan ke dalam kerangka ekstensi berversi, protokol inti tidak lagi ditambahkan fungsi baru. Pengesahan identiti didekati dengan OAuth 2.0 dan OIDC dunia nyata, ekstensi pengurusan kuasa perniagaan juga ditukar ke versi stabil pada hari yang sama.
- Harganya adalah wang sungguhan: ini adalah perubahan breaking. Roots, Sampling, Logging dan penghantaran HTTP+SSE lama secara kolektif dimasukkan ke dalam tempoh pensiun, dengan pihak rasmi memberikan jendela peralihan sekurang-kurangnya 12 bulan.
- Satu pernyataan: MCP tidak lagi seperti antaramuka plugin sebuah pengeluar, ia mulai menyerupai saluran awam. Saluran akan lebih kukuh, tetapi juga akan lebih tenang.
Satu, dua baris yang dihapus itulah berat kepada pembaharuan kali ini
Katakan satu fakta yang bertentangan dengan intuisi.
Pembaruan yang disebut sebagai "pembaruan terbesar sepanjang masa" ini, bahagian paling penting bukanlah apa yang ditambahkan, tetapi apa yang dipadamkan.
initialize dan initialized pasangan handshake ini telah ada sejak MCP dilahirkan pada November 2024.Mcp-Session-Id header permintaan ini adalah asas bagi semua penyelesaian pelaksanaan selepas MCP dijalankan jauh. Pada 28 Julai, dua perkara ini telah dikeluarkan serentak.
Bagaimana permintaan baru itu kelihatan? Sangat sederhana.
POST /mcp HTTP/1.1
MCP-Protocol-Version: 2026-07-28
Mcp-Method: tools/call
Mcp-Name: search
Metod dan alat diletakkan di kepala HTTP. Gateway, pembatasan laju, dan WAF tidak perlu lagi membongkar badan JSON untuk menebak apa yang ingin dilakukan panggilan ini — cukup lihat kepala. Versi protokol, maklumat klien, dan pernyataan kemampuan semuanya dimasukkan ke dalam _meta yang ikut serta dalam permintaan. Ingin bertanya terlebih dahulu tentang kemampuan server? Telah ditambahkan satu server/discover, tetapi ia bersifat pilihan, bukan wajib.
Apakah ini bermaksud apa? Ia bermaksud bahawa pelayan MCP akhirnya menjadi beban kerja HTTP biasa.
Menurut Sean Roberts, Wakil Presiden AI di Netlify, inti tanpa keadaan menjadikan MCP sebagai beban HTTP kelas satu, tanpa perlu mengelakkan pengurusan sesi. Pernyataan Cloudflare lebih tegas, mengatakan versi ini membuat infrastruktur Agent berfungsi seperti bahagian lain web—tanpa keadaan, boleh disimpan dalam cache, boleh dirutekan, dan boleh dikembangkan secara global.
Mendengar seperti nada penyokong pabrik biasa. Tetapi kali ini berbeza, kerana mereka membicarakan perkara spesifik yang sama: sesi telah hilang, jadi Lambda boleh berjalan, Workers boleh berjalan, dan nod tepi boleh berjalan.
Dua, sesi melekat adalah batas sebenar kepada penskalaan Agen
Mengapa perlu mengambil tindakan sebegitu tegas?
Kerana model lama mempunyai batasan fizikal yang tidak boleh dielakkan: sesi terpasang pada contoh yang menangani perjanjian.
Jadi, semua orang dipaksa untuk melakukan perkara yang sama. Either buat sesi melekat, supaya penyeimbang beban ingat setiap klien perlu diarahkan ke mesin mana; atau sediakan penyimpanan bersama seperti Redis untuk menyimpan status sesi supaya semua contoh boleh membacanya.
Kedua-dua jalan ini boleh dilalui. Tetapi kedua-duanya membayar cukai terselubung.
Sesi yang melekat membuat penskalaan menjadi rumit. Apabila satu contoh perlu diturunkan, sesi yang terpasang padanya akan terputus. Apabila trafik meningkat tiba-tiba, contoh baru yang dihidupkan tidak dapat menerima sesi lama, sehingga beban sentiasa tidak seimbang. Jalan penyimpanan berkongsi pula lebih mahal — anda memperkenalkan middleware berstatus untuk keperluan yang pada dasarnya hanya "mengingat nama klien", dan perlu menyediakan ketersediaan tinggi untuknya.
Pada skala kecil, ini bukan masalah. Apabila skala meningkat, ia menjadi masalah.
Lihat angka-angka ini untuk memahami bagaimana skala berubah. Pada Disember 2025, sempena ulang tahun pertama MCP, jumlah muat turun bulanan SDK ialah 97 juta. Pada pelancaran ini pada Julai 2026, Anthropic menyatakan jumlah muat turun bulanan melebihi 400 juta, sementara blog rasmi menyebut "hampir lima ratus juta", dengan pertumbuhan empat kali ganda dalam setahun. Jumlah muat turun kumulatif untuk SDK TypeScript dan Python masing-masing telah melampaui ambang 1 miliar.
Katalog penghubung Claude milik Anthropic kini mencantumkan lebih dari 950 pelayan MCP. Data daripada syarikat observabiliti Honeycomb lebih jelas menunjukkan bahawa Agent sudah benar-benar bekerja: hampir 20% daripada semua soalan interaktif bulanan mereka diinisiator oleh Agent.
Empat kali dalam enam bulan. Di bawah lengkung ini, sebarang "cukai terselindung" dalam arsitektur akan diperbesar menjadi cukai nyata.
Jadi, pernyataan rasmi ialah "salah satu fungsi yang paling diminta oleh pembangun." Bukan kami yang ingin mengubahnya, tetapi orang-orang yang menjalankannya di persekitaran pengeluaran sudah tidak tahan lagi.
Tiga, status tidak hilang, ia dipindahkan ke hadapan model
Di sini ada salah faham yang perlu diterangkan dengan jelas.
Protokol tanpa keadaan tidak bermakna aplikasi anda tanpa keadaan.
Alternatif yang diberikan dalam spesifikasi dipanggil handle eksplisit. Adakah alat anda perlu mengekalkan status di antara panggilan? Jika ya, biarkan alat mengembalikan pengenal, seperti basket_id, kemudian model akan mengembalikan ID ini sebagai parameter ke panggilan seterusnya.
Kalimat dalam blog rasmi itu, menurut saya, adalah kalimat paling menarik dalam seluruh dokumen ini: mereka mendapati bahawa ia lebih berkesan daripada menyembunyikan status di lapisan penghantaran, kerana model dapat melihat pemegang ini dan dengan itu dapat menghubungkannya antara alat-alat.
Berhenti sebentar dan fikirkan beban ayat ini.
Logik reka bentuk dahulu ialah: status adalah urusan infrastruktur, model tidak perlu risau. Logik sekarang sebaliknya: status adalah sebahagian daripada rantai inferens model, dan menyembunyikannya justru membuatkan model membuat penilaian yang tidak tepat.
Menyembunyikan status membuat model menjadi bodoh. Kesimpulan ini bukan ditarik dari estetika arsitektur, tetapi diperoleh dari kegagalan produksi selama satu setengah tahun.
Pendekatan yang sama telah diterapkan kepada jalan di mana pelayan memulakan permintaan. Dahulu, semasa alat melaksanakan tindakan, ia perlu bertanya pengguna, "Sahkan penghapusan 3 fail ini?", dengan menggunakan aliran SSE yang berterusan untuk menghantar permintaan kembali ke klien. Selepas menjadi tanpa keadaan, aliran ini hilang, dan digantikan oleh Permintaan Multi Round-Trip, disingkatkan sebagai MRTR.
mekanisme tidak rumit. Server mengembalikan jenis hasil "perlu input", disertai pertanyaan yang ingin ditanyakan, serta sebuah requestState. Klien mengumpulkan semua jawapan, lalu mengirim ulang panggilan asal bersama inputResponses dan requestState yang tidak diubah. Kerana semua yang diperlukan untuk sambungan terdapat dalam requestState, percubaan ulang ini boleh diteruskan walaupun ia jatuh ke mesin lain.
Pengurus produk Supabase, Inian Parameshwaran, berkata jujur: sokongan terhadap elicitation telah lama berada di jalan raya mereka, tetapi kerana Supabase MCP berjalan secara tanpa keadaan, ia tidak pernah boleh dilakukan. Selepas MRTR, ia menjadi mungkin—alat boleh mengesahkan kos sebelum membina projek, dan boleh bertanya sebelum memadam data.
Saya ingin menyoroti satu perkara yang tidak ditekankan dalam dokumen standard, tetapi pasti akan dihadapi dalam kejuruteraan:requestState disimpan dan dikembalikan oleh klien, ia secara semula jadi berada di luar sempadan kepercayaan. Jika pelayan menganggapnya sebagai input yang boleh dipercayai dan melakukan penjaluran terus, ia membuka satu celah untuk dirinya sendiri. Tandatangan, penyulitan, dan pengaturan tempoh luput, ketiga-tiga perkara ini menurut saya akan dengan cepat menjadi amalan piawai dalam komuniti. Ini adalah penilaian saya, bukan keperluan spesifikasi.
Empat: Kerangka kerja lanjutan: Protokol mula belajar "tidak bertambah gemuk"
The second real bet is that the expansion framework has shifted from convention to institution.
Penamaan DNS songsang, melalui extensions pemetaan untuk negosiasi kemampuan, repositori ext-* yang berasingan dengan pengepalanya yang berwenang, versi berasingan daripada spesifikasi inti. Mendengar membosankan, tetapi ia menyelesaikan penyakit yang dihadapi semua protokol berjaya: inti menjadi semakin besar.
Dua ekstensi ini kini secara rasmi diiktiraf.
MCP Apps membenarkan pelayan menghantar antaramuka interaktif terus ke dalam perbualan. Bukan teks tulis biasa, bukan JSON terstruktur, tetapi antaramuka HTML penuh yang berjalan dalam sandbox iframe. Grafik, borang, pemilih, semuanya boleh. Reka bentuk utama ialah alat mesti menyatakan templat UI terlebih dahulu, supaya klien boleh mengambilnya terlebih dahulu dan melakukan pemeriksaan keselamatan sebelum memaparkan apa-apa apa pun. Tindakan pada antaramuka masih menggunakan saluran JSON-RPC alat biasa.
Tugas mengatasi masalah separuh lain: tugas yang memakan masa. Ia dinaikkan dari ciri eksperimen kepada ekstensi rasmi, dan siklus hidupnya direka semula menjadi tanpa keadaan:tools/call mengembalikan handle tugas, klien menggunakan tasks/get untuk polling, disertai dengan tasks/update dan tasks/cancel.
Perlu diperhatikan tasks/list telah dihapus. Alasannya jelas: tanpa sesi, operasi "senaraikan semua tugas" tidak lagi selamat, kerana anda tidak boleh menentukan siapa yang dimaksudkan dengan "semua".
Ekstensi ini disumbangkan oleh AWS. Swami Sivasubramanian, Wakil Presiden Agentic AI Amazon, mengatakan bahawa spesifikasi baru dan inti tanpa keadaan telah dimasukkan ke dalam Bedrock AgentCore. Di pihak Microsoft, Tina Schuchman, Wakil Presiden Kejuruteraan Foundry, menyatakan bahawa MCP membolehkan mereka memperluaskan integrasi daripada puluhan kepada ribuan, dengan Foundry toolbox mengumpulkan alat-alat melalui satu titik akhir MCP yang seragam untuk pengurusan terpusat, identiti, dan ketertelusan.
Sebuah protokol yang digunakan secara serentak oleh AWS, Microsoft, Google Cloud, dan Cloudflare sebagai asas untuk membina sesuatu. Ini bukan lagi spesifikasi plug-in milik satu syarikat sahaja.
Lima, masalah sebenar bukanlah sambungan, tetapi identiti
Dalam blog rasmi, terdapat pengakuan jujur: dalam setahun terakhir, kebenaran yang paling banyak meluangkan masa mereka ialah pemberian kebenaran.
Edisi ini menambahkan enam SEP dalam autorisasi, semuanya adalah perkara yang tidak menarik tetapi perlu. Server autorisasi perlu mengembalikan parameter iss mengikut RFC 9207, dan klien mesti mengesahkannya sebelum menukar code, tindakan ini menutup serangan kekeliruan server autorisasi. Semasa pendaftaran dinamik, klien perlu menyatakan application_type, dan callback localhost untuk aplikasi desktop dan CLI akhirnya tidak akan ditolak tanpa sebab. Kredensial diikat kepada issuer yang mengeluarkannya dan tidak boleh digunakan semula di antara server autorisasi yang berbeza.
Yang lebih bermakna sebagai isyarat: Pendaftaran klien dinamik (DCR) secara rasmi ditinggalkan, dengan arah menuju dokumen metadata ID klien (CIMD). DCR masih boleh digunakan, dengan kompatibiliti ke belakang dipertahankan, tetapi akan dikeluarkan dalam versi akan datang.
Pada hari yang sama, Enterprise Managed Authorization (EMA) beralih ke versi stabil. Perkara ini mungkin lebih bermakna kepada IT perniagaan daripada stateless.
Dalam model lama, setiap pekerja perlu memberikan kebenaran terpisah untuk setiap pelayan. Pada masuk kerja, mereka perlu menyambungkan secara manual ke satu per satu perkhidmatan. Pasukan keselamatan tidak dapat melaksanakan dasar seragam, kebenaran dikeluarkan secara individu oleh setiap pengguna tanpa kawalan terpusat atau jejak audit. Lebih buruk lagi, akaun kerja dan akaun peribadi dicampurkan, tanpa mekanisme yang memaksa penggunaan identiti perusahaan.
EMA menjadikan penyedia identiti sendiri perusahaan sebagai pihak pengambil keputusan. Di lapisan bawah, ia menggunakan pernyataan ID-JAG yang dikeluarkan oleh IdP semasa single sign-on, yang kemudian digunakan oleh klien untuk menukar token akses dari pelayan kuasa MCP. Pengguna tidak melalui sebarang halaman persetujuan pelayan tunggal sepanjang proses.
Okta adalah IdP pertama yang disokong melalui Akses Silang Aplikasi-nya. Di sisi klien, seluruh Claude dan VS Code telah disambungkan. Di sisi pelayan, Asana, Atlassian, Canva, Figma, Granola, Linear, dan Supabase telah disokong, manakala Slack sedang dalam proses. Ulasan Tom Moor, ketua kejuruteraan Linear, agak manis: log masuk sekali sahaja, semua penyambung MCP akan dipasang secara automatik—ini agak ajaib.
Bahagian ajaib bukan pada pengalaman, tetapi pada pentadbiran. Keputusan akses akhirnya kembali ke panel pengurusan IdP, dengan rantai audit yang menghubungkan semua penyambung.
Tetapi saya harus menyatakan secara lengkap: stateless dan EMA menyelesaikan identiti dan skala, bukan seluruh aspek keselamatan Agent. Dua nombor dalam laporan Cisco 'State of AI Security 2026' itu masih berada di sana, 83% organisasi merancang untuk melaksanakan kemampuan Agent, hanya 29% yang merasa mereka bersedia. Serangan injection prompt, poisoning tool descriptions, dan Agent yang digunakan sebagai papan lompatan pergerakan melintang, masalah-masalah ini tidak akan hilang hanya kerana protokol menghapus sesi.
好消息是,Mcp-Method 和 Mcp-Name 上头之后,网关做策略执行的成本降下来了。规范还要求服务器拒绝头和包体不一致的请求,这堵掉的是一类路由与安全错配。这是防御姿态的实质改善。但也就到这儿。
Enam: Harga: Ini adalah perubahan merusak, bil telah dikeluarkan
Saya tidak suka hanya bercakap tentang keuntungan tanpa membincangkan akaun.
Versi ini adalah perubahan breaking. Tiga ciri—Roots, Sampling, dan Logging—secara bersama-sama dimasukkan ke dalam status ditinggalkan. Penghantaran HTTP+SSE lama juga secara rasmi ditinggalkan. Spesifikasi juga menetapkan dasar siklus hidup ciri yang formal: Active ke Deprecated ke Removed, setiap tahap sekurang-kurangnya 12 bulan.
Ada juga perkara kecil yang menggigit: skema input dan output alat kini menyokong seluruh kamus JSON Schema 2020-12,oneOf、anyOf,dan syarat boleh digunakan; kod ralat "sumber tidak ditemui" telah diubah dari -32002 yang disesuaikan kepada -32602 JSON-RPC piawai. Jika anda mengkodkan -32002 secara tetap dalam kod anda, baris ini perlu diubah.
Tempat dengan kos migrasi paling tinggi, pihak rasmi sendiri menekankan: pembangun yang bergantung pada pengenal sesi.
Jadi, jadual ini patut dinyatakan semula. Versi kandidat telah dikunci pada 21 Mei, dengan pelancaran rasmi pada 28 Julai, meninggalkan sepuluh minggu penuh untuk pengekalan SDK dan pelaksanaan klien untuk menguji. Keempat-empat SDK Tier 1 (TypeScript, Python, Go, C#) menyokong versi baru pada hari yang sama, manakala SDK Rust berada dalam versi beta.
Jendela pengesahan awam selama sepuluh minggu + tempoh peralihan penarikan selama 12 bulan + SEP standardisasi mesti mempunyai skenario yang sepadan dalam set ujian keserasian sebelum boleh disempurnakan. Ketiga-tiga perkara ini bersama-sama merupakan bahagian paling profesional menurut saya dalam pembaharuan ini.
Ia bukan sekadar menyembunyikan perubahan merusak, bukan juga membiarkan komuniti menanggung perubahan merusak sendiri.
Kepentingan keperluan konsistensi sangat kritikal. Untuk masa depan, apabila ingin memasukkan ciri-ciri baharu ke dalam landasan piawai, tulis skenario yang boleh diuji terlebih dahulu. Ini adalah pendekatan untuk mengikat "niat reka bentuk" dan "fakta pelaksanaan" bersama-sama, dan banyak protokol telah belajar melalui pengalaman buruk.
Yang menarik, proses migrasi juga menghasilkan keuntungan positif. Enrico Toniato, Chief Technology Officer Manufact di belakang kerangka kerja sumber terbuka mcp-use, memberikan nombor-nombor spesifik: dengan menggunakan SDK v2 yang baru untuk pemisahan klien dan pelayan, saiz pakej berkurang sebanyak kira-kira 83%, dan kelajuan meningkat 25%.
Satu pengecilan arsitektur, sekali gus mengecilkan paketnya. Perkara seperti ini tidak sering berlaku.
Tujuh: Penilaian saya
Jadi, bagaimana pandangan anda terhadap pembaharuan ini?
Penilaian pertama saya adalah: ini adalah pengakuan kesalahan, dan pengakuan yang indah.
Reka bentuk berstatus dua hala MCP asalnya berkembang sekitar skenario tempatan. Editor anda terhubung ke pelayan yang berjalan di peranti tempatan, melakukan salam sekali sahaja untuk mengekalkan sambungan, yang sepenuhnya munasabah. Masalah timbul apabila MCP jauh diperkenalkan, model ini ditarik ke persekitaran awan, dan semua orang mula memperbaikinya. Sesi melekat adalah pampasan, penyimpanan sesi di Redis adalah pampasan, dan menghubungkan sambungan panjang untuk elicitation juga merupakan pampasan.
Apabila pampasan mencapai tahap tertentu, sudah masanya untuk mengubah asasnya. Menurut David Soria Parra, salah seorang pencipta protokol bersama, versi ini menggabungkan semua pelajaran daripada 18 bulan terakhir. Nick Cooper, pemelihara utama, menjelaskan dengan lebih tepat: MCP berusia satu setengah tahun, sedang menyerap pengalaman reka bentuk protokol web selama beberapa dekad, dan berubah menjadi protokol yang lebih matang.
Penilaian kedua: Titik balik sebenar dalam pembaharuan ini terletak pada tata pentadbiran, bukan teknikal.
Timeline perlu disemak semula. Pada 25 November 2024, Anthropic melepaskan MCP secara sumber terbuka. Pada 9 Disember 2025, MCP disumbangkan kepada Agentic AI Foundation yang baharu di bawah Linux Foundation, sebuah dana khusus yang diinisiatifkan oleh Anthropic, Block, dan OpenAI, dengan sokongan dari Google, Microsoft, AWS, Cloudflare, dan Bloomberg. Lapan bulan kemudian, versi besar pertama dilancarkan.
Sebuah protokol yang dicipta oleh satu pihak semata-mata, setelah diserahkan, telah menjalani pembedahan paling menyakitkannya, bukan terperangkap dalam kebuntuan komite selepas penyerahan. Perkara ini sendiri merupakan pengesahan terhadap keberkesanan pentadbiran terbuka.
Dari senarai platform ekosistem, jelas terlihat perubahan fokus. Figma membincangkan penyatuan reka bentuk dan kod, Intuit membincangkan penghantaran pengalaman kecerdasan kewangan yang boleh dipercayai kepada seratus juta pelanggan pengguna dan perniagaan, sementara Zoom membincangkan penghantaran kecerdasan mesyuarat secara selamat ke platform AI. Ini bukan bahasa mainan pembangun, tetapi bahasa garis produk.
Penilaian ketiga, yang menurut saya paling patut dikatakan: kematangan protokol memerlukan harga, dan harganya ialah "tidak boleh marah".
Stateless, routable, cacheable, traceable. W3C Trace Context kini dihantar melalui kunci tetap di _meta, kompatibel dengan pelacakan terdistribusi OpenTelemetry secara luar kotak. Kata-kata ini anda semua pernah lihat dalam sejarah perkembangan HTTP, REST, dan gRPC.
MCP sedang menjadi saluran yang tidak akan anda bincangkan. Seperti tiada siapa yang membincangkan betapa menariknya TCP hari ini.
Adakah ini perkara yang baik? Saya rasa iya. Kemenangan pada lapisan data tidak pernah milik reka bentuk yang paling menakjubkan, tetapi milik yang paling sukar rosak. Pada ketika sesi dihapus, MCP meninggalkan sebahagian keanggunan demi mendapatkan kemampuan untuk membentang secara mendatar di belakang pembebanan seimbang poll.
Skalabilitas agen tidak terhenti pada seberapa pintar modelnya. Yang menghambat ialah perkara yang tidak ada yang ingin bincangkan: perbualan disimpan di mana, identiti diwarisi bagaimana, tugas masih ada atau tidak selepas terputus sambungan, dan berapa kali butang persetujuan perlu ditekan apabila sepuluh ribu pekerja menyambung seribu pelayan.
Versi ini telah menggeser beberapa perkara ini ke hadapan secara besar-besaran.
Untuk rasa seru, saluran tidak bertanggung jawab untuk memberikan rasa seru. Ia hanya bertanggung jawab untuk tidak bocor apabila anda tidak memperhatikannya.
Sumber rujukan
- Blog Protokol Konteks Model, "Spesifikasi 2026-07-28", 28 Julai 2026. https://blog.modelcontextprotocol.io/posts/2026-07-28/
- Blog Protokol Konteks Model, "Otorisasi yang Dikelola Perusahaan: OAuth tanpa sentuhan untuk MCP", 2026. https://blog.modelcontextprotocol.io/posts/enterprise-managed-auth/
- Claude oleh Anthropic, "Membawa MCP 2026-07-28 ke Claude", 2026 年 7 月 28 日. https://claude.com/blog/bringing-mcp-2026-07-28-to-claude
- Blog MCP Servers, "Spesifikasi MCP 2026-07-28: Masa Depan Tanpa Keadaan, Boleh Diperluas", 2026. https://blog.mcpservers.org/posts/mcp-spec-2026-07-28
- Linux Foundation, "Linux Foundation Mengumumkan Pembentukan Agentic AI Foundation", 9 Disember 2025. https://linuxfoundation.org/press/linux-foundation-announces-the-formation-of-the-agentic-ai-foundation
- Anthropic, "Menderahkan Protokol Konteks Model dan Mewujudkan Agentic AI Foundation", Disember 2025. https://anthropic.com/news/donating-the-model-context-protocol-and-establishing-of-the-agentic-ai-foundation
- Cisco, "State of AI Security 2026", 2026. https://blogs.cisco.com/ai/cisco-state-of-ai-security-2026-report
- IT之家, "Pembaruan terbesar sejak peluncuran: Spesifikasi MCP 2026-07-28 dikeluarkan, beralih ke inti 'tanpa status'", 29 Julai 2026. https://www.ithome.com/0/983/102.htm
