Hírek / AI Eszközök / MCP frissítés 2026: 5 döntő változás az AI-ágensek fejlesztésében
MCP frissítés 2026

MCP frissítés 2026: 5 döntő változás az AI-ágensek fejlesztésében

Az MCP frissítés, amelyet 2026. július 28-án adtak ki, a Model Context Protocol eddigi legnagyobb átalakítása: teljesen állapotmentes architektúrára vált, kötelezővé teszi az issuer-validálást, 12 hónapos deprecation-policyt vezet be, és hivatalos protokoll-kiterjesztéssé emeli az interaktív felületeket és a hosszú futású feladatokat. Ha AI-ágenseket építesz, ez a változás a mindennapi munkádat érinti.

A Model Context Protocol az a szabvány, amin keresztül az AI-ágensek külső eszközökhöz, adatbázisokhoz és API-khoz kapcsolódnak. Anthropic 2024 novemberében indította el, és mostanra a fejlesztői ökoszisztéma egyik alaprétegévé vált. A mostani kiadás nem apró finomhangolás, hanem a protokoll gerincét cseréli ki.

David Soria Parra, az MCP egyik társalkotója így fogalmazott: egyesek félig viccből v2-nek hívják, és lélekben ez pontos leírás — valószínűleg ez a legnagyobb változás, amit valaha a protokollon végeztünk.

Miért ez a legnagyobb MCP frissítés eddig?

A protokoll robbanásszerű növekedésen ment át. A hivatalos SDK-k letöltési száma mára heti körülbelül 250 millió, ami hat hónap alatt megduplázódott — 2025 decemberében még havi 97 millió volt a Python és TypeScript csomagokra összesen.

Az irányítás is szélesebb lett. Anthropic 2025. december 9-én az MCP-t az Agentic AI Foundation (AAIF) alá adta, amely a Linux Foundation ernyője alatt működik. Az alapítvány tagsága a kezdeti körülbelül 40-ről mára 240-re nőtt, ezzel a Linux Foundation történetének leggyorsabban bővülő alapítványa lett tagszám szerint.

Ma már öt nagy cég is fő karbantartója a projektnek: Anthropic, Microsoft, OpenAI, Google és Amazon, a Block társaságában. Anthropic egyedüli hozzájárulási aránya közben 50% alá csökkent — vagyis a protokoll valóban közös, iparági szabvánnyá vált. A publikus MCP-szerverek száma 2025 decemberében már meghaladta a 10 000-et.

Állapotmentes architektúra: vége a session-pokolnak

A legfontosabb változás, hogy az MCP teljesen állapotmentes (stateless) lett. Korábban a szervernek session-tárolót kellett fenntartania és session ID-kat kezelnie — ez látszólag apró részlet, a gyakorlatban viszont az egyik legfájdalmasabb üzemeltetési buktató volt.

Den Delimarsky vezető karbantartó pontosan leírja a régi problémát: korábban session-store kellett és session ID-ket kellett menedzselni, és ha egy compute pod leállt, a kérések hirtelen elkezdtek hibázni. Az új verzióban ez már nem gond.

Ez különösen azoknak számít, akik nagy léptékben futtatnak ágenseket. Mazin Gilbert, az AAIF ügyvezető igazgatója szerint vannak cégek, amelyek több tízezer ágenst telepítenek, és ezt nem lehet megtenni anélkül, hogy ebbe az irányba mennénk. Az állapotmentesség teszi lehetővé a valódi vízszintes skálázást.

Kötelező issuer-validálás a mix-up támadások ellen

A második nagy blokk a biztonság. Az új verzió kötelezővé teszi az issuer-validálást, ezzel lezárja az úgynevezett authentikációs mix-up támadásokat, ahol egy támadó összekeverheti a hitelesítési tokenek forrását.

Emellé érkezik az Enterprise Managed Authorization kiterjesztés, amelyet Anthropic az Oktával közösen fejlesztett. A gyakorlatban ez azt jelenti, hogy a vállalati identity provider lesz az MCP-hozzáférés hiteles kapuja — a hozzáférést központilag, a meglévő céges beléptető rendszerből lehet kezelni.

Ez pontosan az a fajta réteg, ami eddig hiányzott ahhoz, hogy egy nagyvállalat komfortosan engedjen ágenseket a belső rendszereihez. A biztonsági modell mostantól nem utólagos ráépítés, hanem a protokoll része.

MCP Apps és MCP Tasks: interaktív UI és aszinkron feladatok

A frissítés két korábbi kísérleti irányt emel hivatalos protokoll-kiterjesztés státuszba. Az MCP Apps interaktív felhasználói felületeket tesz lehetővé: az ágens nem csak szöveget ad vissza, hanem valódi UI-elemeket jeleníthet meg a beszélgetésen belül.

Az MCP Tasks a hosszú futású, aszinkron feladatokat kezeli. Eddig a legtöbb MCP-hívás gyors kérés-válasz logikára épült; a Tasks révén egy ágens elindíthat egy órákig tartó munkát, majd később kérdezhet rá az eredményre — anélkül, hogy a kapcsolatot végig nyitva kellene tartani.

Ez a két bővítés együtt teszi az MCP-t alkalmassá a komolyabb, produkciós ágens-workflow-kra, nem csak az egyszerű eszközhívásokra.

12 hónapos deprecation-policy: kiszámíthatóság a fejlesztőknek

A negyedik nagy változás kevésbé látványos, de a hosszú távú tervezés szempontjából döntő: az MCP mostantól 12 hónapos, formális deprecation-policyt alkalmaz. Ez azt jelenti, hogy egy funkció megszüntetése előtt legalább egy éved van a migrációra.

A policyt kifejezetten a Google, a Microsoft és az Amazon visszajelzései alapján kalibrálták — vagyis azoknak a cégeknek az igényeihez, amelyek nagy, éles rendszereket építenek a protokollra. A kiszámíthatóság önmagában is versenyelőny egy ilyen gyorsan mozgó szabványnál.

Az 5 döntő változás egy helyen

  1. Állapotmentes architektúra: megszűnik a session-store és a session ID-kezelés, valódi vízszintes skálázás lesz lehetséges.
  2. Kötelező issuer-validálás: lezárulnak a mix-up authentikációs támadások, az Oktával fejlesztett Enterprise Managed Authorization pedig a céges identity providerre bízza a hozzáférést.
  3. 12 hónapos deprecation-policy: formális, kiszámítható életciklus a Google, Microsoft és Amazon igényeire hangolva.
  4. MCP Apps: interaktív felhasználói felület hivatalos kiterjesztésként.
  5. MCP Tasks: hosszú futású, aszinkron feladatok natív támogatása.

Milyen árat fizetsz a váltásért?

Egyetlen jelentős frissítés sem ingyenes, és ez sem az. Az állapotmentes modellben a payloadok nagyobbak lesznek, mert minden kérés magával viszi a szükséges kontextust. A karbantartók szerint ez jól tömöríthető, tehát a gyakorlati hatás korlátozott, de nulla overhead nincs.

Eltűnt emellett egy ritkán használt funkció, az out-of-band szerver-logging. A karbantartók GitHub-elemzése szerint ezt gyakorlatilag senki nem használta, így a veszteség minimális — de ha épp erre építettél, most át kell alakítanod a naplózásodat.

A migráció a legtöbb fejlesztő számára szinte észrevétlen: aki a hivatalos SDK-kat használja (TypeScript, Python, C#, Rust, Java), az többnyire csomagfrissítéssel megkapja az új protokollt.

Kinek szól ez a frissítés, és mikor érdemes lépned?

Ha egyszerű, egyfelhasználós ágenst építesz a saját gépeden, a változás jó eséllyel láthatatlan marad — csak frissíted az SDK-t, és minden működik tovább. A nyereséget elsősorban azok érzik, akik skálázott, több pod-os, vállalati környezetben futtatnak ágenseket: nekik a stateless architektúra és a kötelező authentikáció valós, kézzelfogható előny.

Ha most kezdesz MCP-vel dolgozni, egyértelműen az új verzióval indulj. Ha pedig már van élő MCP-integrációd, érdemes átnézni, használsz-e out-of-band loggingot, és felkészülni a nagyobb payloadokra. A protokollt a hivatalos oldalon, a modelcontextprotocol.io címen tudod kipróbálni és a dokumentációt is ott találod.

A geopolitikai keret is árulkodó: az AAIF hangsúlyozottan modell-agnosztikus, Gilbert szerint mindegy, hogy kínai vagy amerikai modellről van szó. A szervezet ősszel Sanghajban, Tokióban, Amszterdamban és San Joséban is tart AGNTCon és MCPCon eseményeket — az MCP nyíltan globális szabványként pozicionálja magát.

Az MCP csendben a fejlesztői infrastruktúra alaprétegévé vált

A mostani kiadás legnagyobb üzenete nem egyetlen funkció, hanem a felnőtté válás. Egy protokoll, amelyet öt versengő óriáscég közösen karbantart, 12 hónapos életciklus-garanciát ad, és a vállalati biztonságot a magjába építi, már nem kísérlet — hanem infrastruktúra.

Aki AI-ágensekkel dolgozik 2026-ban, annak az MCP nem egy opció a sok közül, hanem az a réteg, amire a többi épül. A mostani frissítés pontosan ezt a szerepet cementálja be. A részletes szakmai háttér a VentureBeat eredeti beszámolójában olvasható.

Ha most vágnál bele, kapcsolódó gyakorlati útmutatónkban lépésről lépésre bemutatjuk: MCP beállítás lépésről lépésre — Claude és WordPress bekötés 2026-ban. További AI-eszközös elemzésekért iratkozz fel az AI Hírek hírlevelére.

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük