一、回望两年半:从无到事实标准
| 时间 | 里程碑 | 月下载量 |
|---|---|---|
| 2024 年 11 月 | Anthropic 发布 MCP 草案 | 200 万 |
| 2025 年 Q1 | 首批官方 MCP 服务器(filesystem / brave-search 等) | 800 万 |
| 2025 年 Q3 | OpenAI 宣布支持 MCP | 4500 万 |
| 2025 年 12 月 | MCP 移交 Linux 基金会下的 AAIF | 6800 万 |
| 2026 年 Q1 | Google / Microsoft / Cohere / Mistral 全面接入 | 9700 万 |
MCP 是过去两年里增速最快的开发者协议, 比 React、Vue、TailwindCSS 同期增速都快。
二、2026 年路线图(公开、可信)
Linux 基金会 AAIF 在 2026 年 1 月公开了路线图,重点四块:
1. 服务器自动发现(Server Discovery)
- 客户端不再需要手动配置 URL,能自动发现可用 MCP;
- 类似 mDNS / Bonjour 在局域网里自动发现打印机;
- 远程 MCP 也能在 mcp.run / getmcp / mcp-store 等仓库被自动检索。
对普通用户:以后大概率不需要写任何配置文件,AI 客户端会"看到"周围有什么 MCP 可用。
2. 企业级安全(Enterprise Security)
- 原生 SSO(SAML / OIDC);
- 完整审计日志(每个调用谁做的、何时、对什么资源、结果);
- 角色化策略(不同部门可调不同工具)。
对普通用户:公司用得起来 MCP,意味着你在公司也能光明正大用 MCP。
3. 水平扩展(Horizontal Scaling)
- 一个 MCP 服务实例不够用?自动 spin up 多个实例;
- 跨地域部署、负载均衡;
- 适合企业级 SaaS MCP(成千上万员工同时调)。
4. 配置可携性(Portable Config)
- 一份 MCP 配置可在 Claude / Cursor / VS Code / ChatGPT / Gemini 之间无损迁移;
- 标准化的"manifest"格式;
- 让用户彻底摆脱"换客户端就重配一遍"的痛苦。
三、MCP v2 的 4 个新特性
MCP v2.0-beta 已经在 2026 年 3 月开放给开发者,预计 2026 年 Q3 GA。 对普通用户最直观的 4 个变化:
1. 原生 OAuth 2.0 / 2.1
无需第三方包装,远程 MCP 标准支持 OAuth。 体验:点登录,不用复制粘贴 token。
2. 资源流(Resource Streams)
- 之前 Resource 是"一次性内容";
- 现在能持续推送(如实时日志、股价、聊天消息);
- AI 能"订阅"某个资源,发生变化时自动反应。
例子:
"监听 Slack #urgent 频道,一有人 @ 我就立刻提醒,并起草回复。"
3. 结构化输出(Structured Output)
- 工具返回不再只是文本,还能是结构化对象、图片、音频;
- 客户端可以把表格直接渲染成卡片、把图片直接显示。
体验:AI 给你一份"客户列表"时,直接是一个可点击表格,而不是 markdown 文字。
4. 提示模板共享(Prompt Sharing)
- MCP 服务器可以提供"Prompt 模板"给客户端用;
- 团队能共享高质量提示词;
- 普通用户能从社区"下载"现成 prompt。
例子:
- 装一个 "code-review" MCP,自带 5 套高质量代码评审提示模板;
- 装一个 "weekly-report" MCP,自带 3 套周报模板。
四、邻居协议:A2A、ACP、AG-UI、MCP-UI
MCP 是"模型 ↔ 工具"标准。但 AI Agent 时代还有别的协议需要了解:
A2A(Agent-to-Agent Protocol)
- 解决"Agent 和 Agent 怎么互相说话";
- Google、Salesforce 等推动;
- 与 MCP 互补:MCP 让 AI 能用工具,A2A 让 AI 能找另一个 AI 一起干活。
ACP(Agent Communication Protocol)
- IBM 推出的另一套 Agent 间通信尝试;
- 偏企业流程编排。
AG-UI / MCP-UI
- 解决"Agent 输出怎么变成漂亮的 UI 元素";
- 让 AI 能直接渲染表单、按钮、图表给用户。
怎么理解整个体系
flowchart TB
classDef box fill:transparent,stroke-width:2px;
User([用户]):::box
UI[AI 客户端 UI<br/>含 AG-UI / MCP-UI]:::box
Brain[AI 模型 大脑]:::box
subgraph Tools [外部工具能力]
MCP[MCP<br/>工具调用]:::box
end
subgraph Peers [其他 Agent]
A2A[A2A 协议]:::box
end
User --> UI
UI --> Brain
Brain --> MCP
Brain --> A2A
MCP --> ExternalTools[外部 SaaS / 文件 / DB]:::box
A2A --> OtherAgent[其他 Agent]:::box
MCP 是"连工具的协议",A2A 是"连同行的协议",AG-UI 是"连用户的协议"。 三者互补,不冲突。
五、对普通用户的 5 条长期建议
建议 1:把"用 MCP"变成日常生产力
不要只把 MCP 当玩具,真正用它做你每天的事。 3 个月后回头看,你会感谢现在的自己。
建议 2:建立自己的"MCP 工作流图书馆"
- 每发现一个好用的工作流就写下来;
- 起一个简单名字、能 5 秒找到;
- 每季度回顾删掉过时的;
- 把好用的分享给同事 / 朋友。
5 年后,这是你最值钱的"个人知识资产"之一。
建议 3:保持"配置可携性"
- 优先用远程 MCP(OAuth),换设备不用重配;
- 重要的 MCP 列表 + 工作流,存到 Git 仓库(个人 dotfiles 风格);
- 把"我装了哪些 MCP"做个 README 放在自己的"个人云笔记"里。
建议 4:不要长期被某一家 AI 客户端绑死
MCP 的最大礼物就是"跨客户端"。
- 试试 Cursor 一个月,再回 Claude 一个月;
- 比较哪家对你的工作流最顺手;
- 永远保持"我能换的"安全感。
建议 5:保持安全的"草木皆兵"
- 装新 MCP 用第十六章的 30 秒清单;
- 每月看一次 OAuth 授权页;
- 公司账号 / 私人账号绝不混;
- 任何"看上去太好"的免费 MCP 先怀疑。
六、五年后会发生什么(一个温和的预测)
到 2031 年(5 年后):
- "MCP" 这个词会消失——就像今天没人提"USB 协议"一样,它会成为隐形基础设施;
- AI 操作系统会成为新的入口——电脑、手机、车机、智能家居都内置 MCP 客户端;
- 个人 Agent变成新常态——每个人有 1-3 个属于自己的 AI Agent,背后是几十个 MCP;
- **"AI 工作流市场"**类似今天的 App Store,付费下载现成工作流;
- 教育体系会教"AI 协作能力",像今天教"用 Office"一样普及。
如果你现在就是那个"已经把 MCP 玩明白"的普通人, 5 年后你不会被时代落下,反而是别人来问你怎么用。
七、整本书的尾声
回到序言里那句话:
如果你看完这本书,最终只在自己的电脑上装了一个 MCP, 而那个 MCP 帮你把"周日晚上整理一周文件"这件事从两小时缩到了两分钟, 那这本书就值了。
如果你能:
- 在第二篇上手,配出第一个 MCP;
- 在第三篇日常用上 5–10 个 MCP;
- 在第四篇自己写一个 MCP;
- 在第五篇守住安全的底线;
那你就已经是 2026 年这一年里"普通用户中的领先者"。 未来三年的红利,会一点一点回到你身上。
八、本章小结
- MCP 增长速度史无前例,已是事实标准;
- 2026 年四件大事:自动发现 / 企业安全 / 水平扩展 / 配置可携性;
- v2 四大新特性:OAuth 2.0 / 资源流 / 结构化输出 / 提示模板共享;
- MCP 与 A2A / AG-UI 互补,构成完整 Agent 时代;
- 普通用户 5 条长期建议:日常使用 / 沉淀图书馆 / 可携性 / 不被绑死 / 安全肌肉记忆。
九、动手任务(永远)
把今天学到的,用到明天。 把明天用到的,沉淀进自己的工作流图书馆。 把图书馆里最好的,分享给一个不懂 MCP 的人。
—— 这是这本橙皮书想留给你的,最后一句话。