MCP 官宣新路线图,而 Hermes 已经用上了新规范

上个月你花了一个下午,把公司内部的几个工具接进了 MCP(Model Context Protocol,让 AI 应用连接外部系统和数据的事实标准)。server 一个个配好、权限一道道设好,终于跑通。结果这周刷到新闻:MCP 官宣新路线图,“协议级会话被移除”、“server-initiated requests 被替代”——你的第一反应大概是:完了,又要返工?先别慌。这篇文章拆解 MCP 8 月 22 日发布的官方新路线图到底说了什么、2026-07-28 规范已经落地了哪些改动,以及为什么说 Hermes 的用户已经“先上车”了。
MCP 官宣了什么:一份五优先领域的新路线图
8 月 22 日,MCP 的两位首席维护者 David Soria Parra 和 Den Delimarsky 发布了官方博客《The New MCP Roadmap》,并同步更新了官网的路线图页面。这是继 3 月路线图(交通演化、agent 通信、治理成熟、企业就绪四个方向)之后的正式更新——过去五个月的大部分成果已经在 2026-07-28 规范里落地,这份新路线图则把接下来的工作收敛成五个优先领域:
- Agentic messaging primitives(智能体消息原语):现代 agent 工作流不再是简单的“请求-响应”。路线图要把 Tasks(异步长任务)推进规范正文,加上 server-initiated events(webhooks 和 channels,让客户端不用轮询结果)、
subscriptions/listen和进度通知。 - HTTP-native transport unification(HTTP 原生传输统一与加固):2026-07-28 之后,远程 MCP server 已经“和其他 HTTP 负载没有区别”——可以用你熟悉的负载均衡、无服务器、健康检查那套基础设施。下一步是想把本地 server 也统一到 Streamable HTTP over stdio。
- Agent identity and enterprise-ready security(agent 身份与企业级安全):现在 MCP 授权靠“人打开浏览器批准”,但越来越多调用方是云端跑着的 agent。路线图要落地 DPoP(RFC 9449 的 Proof of Possession)、Workload Identity Federation、标准 token exchange,并继续参与 IETF OAuth 和 WIMSE 工作组。
- Improved primitives(原语改进):
tools/call的结果格式要统一成单一契约;另外要解决“一百个工具的 server 让模型为整个目录付费”的问题——引入渐进式工具发现(progressive discovery),先给个小入口,对话聚焦后再展开目录。 - Improved SDK developer experience(SDK 开发体验):所有官方 SDK 的人体工学与规范一致性。
另外还有个实际影响:落在这些优先领域内的 SEP 提案会得到加速评审。想提新提案的开发者,先对照这五个领域找归属。
已经落地的 2026-07-28 规范:四件大事
新路线图说“the bulk of the changes landed in the 2026-07-28 specification release”。具体是哪几件?对普通开发者影响最大的四个:
1. 协议变无状态了。 SEP-2575(Stateless MCP)和 SEP-2567(Sessionless MCP)落地后,协议级 session 和初始化握手被移除。远程 MCP server 现在就是一个普通 HTTP 服务:可以放心用无 sticky session 的负载均衡、想缩容到零也没问题。如果 server 需要跨调用保存状态,那就发一个显式句柄(handle),让模型把它当参数传回来——比藏在传输层里的隐形 session 更透明。
2. MRTR 替代了 server-initiated requests。 老规范里 server 可以反向调用客户端(比如向你确认参数),这在无状态部署和公司防火墙后面都不好使。新的 Multi Round-Trip Requests(SEP-2322)模式:server 返回 resultType: "input_required" 加它需要的请求,客户端把答案放在 inputResponses 里重发原调用。elicitation(服务端向你询问信息)、sampling、roots 都改走这条路。
3. 发现与缓存。 server 可以通过 server/discover 让客户端在连接前就知道它支持什么版本和能力;list 结果带缓存提示和确定性排序(SEP-2549),客户端可以缓存工具目录,重连时上游 prompt 缓存也稳定。
4. 头部路由与授权加固。 方法和工具名通过 Mcp-Method、Mcp-Name HTTP 头传输,网关可以只凭头部路由和鉴权;授权侧强化了 issuer 校验、issuer-bound client credentials、Client ID Metadata Documents(CIMD),Enterprise-Managed Authorization 扩展也转正稳定了。AWS 已经在 Bedrock AgentCore 里落地 Tasks,Cloudflare 的 Agents SDK 从第一天就支持新规范——这不是实验,是生产标准。
为什么说 Hermes 已经先上车了
“先上车”不是营销话术,看代码就知道。Hermes 当前使用的 mcp 客户端库是 mcp 2.0.0,而它在发布说明里就写着实现的是 2026-07-28 revision——也就是说新规范不是 Hermes 在“追赶”,而是已经在日常运行里用着。具体到功能层面,在 Hermes 的源码 tools/mcp_tool.py 里可以逐条对上:
- MRTR:代码明确处理
resultType: "input_required",识别使用新模式的现代 server - server/discover:无状态模式下先探测
server/discover,兼容旧 SDK 的 server 走 legacy 重试——新旧 server 都能连 - Elicitation:
elicitation/create处理器已实现,表单式询问走 Hermes 现有的审批流(飞书/Telegram/Slack 上就能批) - 传输:stdio、HTTP/StreamableHTTP、SSE 三种 transport 全覆盖
- OAuth:完整的 OAuth 客户端管理,配合 remote gateway 支持
- 反向能力:
hermes mcp serve让 Hermes 自己变成 MCP server,Claude Code、Cursor、Codex 等任何 MCP 客户端都能来连(对话记录、发消息、审批都在工具列表里)
再加上 /reload-mcp 热重载、stdio 看门狗、MCP 安全校验这些配套,Hermes 的 MCP 能力不是“支持个协议”的及格线,而是按新规范的全套实现。
你的 Hermes 怎么配 MCP
如果你还没在 Hermes 里配过 MCP server,在 ~/.hermes/config.yaml 里加 mcp_servers 配置即可,stdio 和远程都支持:
mcp_servers:
filesystem:
command: npx
args: ["-y", "@modelcontextprotocol/server-filesystem", "/data"]
my-remote-server:
url: "https://mcp.example.com/mcp"
headers:
Authorization: "Bearer your-token"
command+args:本地 stdio server(走子进程,配了看门狗自动拉起)url:远程 Streamable HTTP / SSE server,可带自定义头- 配完执行
/reload-mcp热加载,或重启 Hermes;hermes mcp serve则是反向暴露自己
更详细的字段说明(transport 选择、OAuth、超时等)见 Hermes 官方的 MCP 配置参考,日常接 server 的坑位和上下文变量技巧可以看站内这篇 MCP 配置上下文变量指南。
路线图下一步,对 Hermes 用户意味着什么
路线图里的几个方向,和 Hermes 的使用场景是直接相关的:
- Tasks 进入规范正文 + webhooks:MCP 任务会是标准原语。Hermes 的定时任务和后台任务模型成熟,未来对接 MCP Tasks 时会是天然的双向通道——你的 cron 任务可以发布成 MCP 任务,让其他 agent 调用。
- DPoP 和 agent 身份:云端 agent 不带人也能通过 MCP 授权。对跑在 VPS 上、24 小时在线的 Hermes 来说,这正是它的典型形态——“agent 代表用户”的身份模型成熟后,Hermes 这类常驻 agent 是第一批受益者。
- 渐进式工具发现:几百个工具的场景,模型不用再为整个目录买单。Hermes 自己有工具集裁剪和 schema 优化的经验,这个方向会让大工具面 server 的体验更好。
总结
MCP 的新路线图信息量很大,但拆开看就三句话:协议已经无状态化并完成 HTTP 原生改造;接下来半年聚焦 agent 消息原语、agent 身份和开发者体验;SEP 提案按这五个领域优先评审。 对 Hermes 用户来说,最省心的部分在于——新规范不是“未来时”,你的 Hermes 已经在用它跑日常任务了。想深入了解协议演进的细节,直接读官方的路线图博客和2026-07-28 规范公告;想看看 Hermes 的 MCP 还能干什么,SEO MCP 这篇实战是个不错的起点。