深度 | MCP无状态化+A2A一周年+Agent Plugins三分天下:Anthropic成了那个没上桌的人

发布时间:2026/10/10 14:59:28

深度 | MCP无状态化+A2A一周年+Agent Plugins三分天下:Anthropic成了那个没上桌的人 深度 | MCP无状态化A2A一周年Agent Plugins三分天下Anthropic成了那个没上桌的人这是一篇深度研究不是新闻简报。基于 30 个来源的交叉验证。核心观点2026 年 8 月Agent 协议层十天之内三件事收束——MCP 完成史上最大无状态化重构、六巨头推出 Agent Plugins 1.0 而 Anthropic 缺席、A2A 一周年 150 组织落地。「协议战」宣告结束真正的争夺已经上移到打包分发、信任安全、持久记忆三个新战场。证据等级[A] 官方/一手 [B] 2可靠来源 [C] 单一来源 [D] 个人判断一、十天之内协议层变了天7 月 28 日MCP 发布诞生以来最大规模重构彻底移除 Session协议层不再持有状态。媒体称之为 Agent 协议层的「Kubernetes 时刻」——像 K8s 终结 Swarm/Mesos 一样MCP 完成了从「开发者玩具」到「企业基础设施」的身份切换。[B]同一天A2A 一周年150 组织进入生产v1.2 加入签名 Agent Card。业内罕见达成共识——Agent 连工具用 MCPAgent 之间对话用 A2A。8 月 6 日剧情反转。OpenAI、AWS、微软、Vercel、Cursor、GitHub 六家发布Agent Plugins 1.0.0把「Agent Skills MCP 配置」打包成可移植插件Google 当天加入。Anthropic 不在名单里。报道标题很扎眼「六巨头定 AI 插件新标准撞脸 ClaudeAnthropic 没上桌」。[B]三件事合在一起真正的信号不是「MCP 赢了」而是协议本身不再是竞争焦点。剩下没人定义的三块空白——打包分发、信任安全、持久记忆——成了新战场。第一个被边缘化的恰恰是发明底层一切的那个人。二、技术深潜MCP 无状态化把「状态」生意还给了应用层MCP 用日期标注版本最新修订是2026-07-28俗称 MCP 2.0核心一句话协议层不再持有任何状态。[A]旧版需要两次往返先initialize握手拿Mcp-Session-Id再带会话 ID 调工具。服务器要做会话亲和、共享存储、粘性路由部署到容器和 Serverless 就痛苦。新版直接拆掉旧版有状态新版无状态 2026-07-28initialize握手移除每次请求自带版本/身份/能力_metaMcp-Session-Id 粘性会话删除任意请求落任意实例SSE 服务器推送MRTR 多轮请求InputRequiredResult 不透明requestState跨调用状态由协议管服务器自铸不透明句柄应用层显式传递initialize版本协商新增server/discoverRPC配套Mcp-Method/Mcp-Name成必填 header网关免解析路由W3C Trace Context 成可观测标准OAuth 2.1 强制PKCE S256、CIMD 取代动态注册Roots/Sampling/Logging 与旧 HTTPSSE 进入废弃通道。[A]上图MCP 无状态化前后对比——「状态」从协议层被踢回应用层。最深刻的不在技术在分工状态管理从协议层挪到应用层服务器可以用内存、数据库、云厂商状态服务去管。有分析一针见血「MCP 取消了 Session也把状态这门生意让给了云厂商。」[B] 迁移成本低——针对 1000 个开源服务器的抽样显示90% 无需应用层改动只需升级 SDK。A2A 那边v1.2 的核心升级是Signed Agent Card用 JWS 给 Agent 能力声明/.well-known/agent.json签名让 Agent 在交接前能验证对方身份。[A] 它的核心抽象是 Task 生命周期submitted → working → completed对方 Agent 内部逻辑不透明——MCP 给你「手」A2A 给你「共同语言」。上图A2A 三层架构与三种协议绑定——v1.0 起支持多协议绑定与多租户。6 月 25 日 Linux Foundation AAIF 发布 MCPA2A 互操作草案不合并固定边界MCP 管纵向、A2A 管横向并定义「桥」。AG2AutoGen 社区 fork还活着但已不是主角——没有信源确认其 1.0.0 发布。[B]三、竞争格局五张牌桌战场已经上移玩家主打协议立场关键数字软肋AnthropicMCP创始人2025-12 捐 LF AAIF97M 月下载、~1 万服务器、78% 企业采用Agent Plugins 缺席GoogleA2A创始人v1.2150 组织、22K stars、5 语言 SDK开发者侧采用慢OpenAIAgent Plugins 1.0六巨头联合标准五客户端首发Anthropic 缺席MicrosoftMCP A2A 双栈最中立Agent Framework 1.0 GA自己也是框架竞争者中国GB/Z 185 AIP WAICO主权双轨8 项国标、上千身份码、29 国碎片化风险[B]上图五方协议格局——Anthropic 发明了底层标准却在打包层标准里缺席。框架层全部「来者不拒」LangGraph、CrewAI、MAF、ADK、Hermes Agent 等全部双协议原生。7 月 28 日 Diagrid Catalyst 2.0 在 10 框架之上叠「持久、可验证执行层」——戳破一个尴尬事实框架自己不解决可靠性。[A]生态位大爆发8 月 13 日 MongoDB 发布 Atlas 托管 MCP Server原生进入 Claude Code、Codex、Grok Build、DevinSnowflake、Postgres、Google 都已发官方 MCP。「每个数据库厂商都发 MCP 服务器」本身成了问题接入层碎片化、认证各写一套。上图MCP 生态位大爆发——数据库、网关、记忆服务都通过 MCP 变成 Agent 的延展工具。谁在赢MCP 是事实上的「USB-C for AI」但类比开始承压——3 月 Perplexity CTO 公开后退 MCP3 个 MCP 服务器吃掉 14.3 万 token72% 上下文窗口后才轮到用户消息CLI 便宜 10-32 倍。[B] A2A 赢下了 Agent↔Agent 层靠的是「互补」而非「打败」。协议疲劳真实存在——MCP、A2A、ACP已并入、UTCP、LAP……字母汤越来越稠。四、采用与生态数字很漂亮供应链很危险MCP 的数字是神话级月 SDK 下载9700 万2026 年 3 月TypeScript SDK 累计 6600 万78% 企业 AI 团队在生产环境跑 MCP28% 财富 500 强内部部署。[B]但同一批数字背后是另一组数据公网扫描8000 台暴露的 MCP 服务器36.7% 存在 SSRF 漏洞492 台零认证零加密、仅 8.5% 用 OAuth。60 天 30 个 MCP CVEBlueRock 用 MarkItDown MCP 的 SSRF 打到 AWS 元数据端点偷出 IAM 密钥。Island 披露的AgentBaiting约 7600 个恶意仓库、800 伪装成 AI Skills/MCP 服务器、1400 万 下载Claude Code/Gemini/ChatGPT 会主动推荐恶意仓库。[A]微软红队仅靠 prompt 防护26.67% 策略违例率——催生了 Agent Governance Toolkit。上图MCP 的安全镜像——协议收敛了供应链还在「信任原始社会」。这就是 2026 年 MCP 生态的镜像协议飞快收敛供应链处于原始信任状态。「78% 采用」里真正跑关键客户数据的不足一半约 22% 企业因身份/网关/合规暂缓上线。[B]A2A 的 150 生产组织名单是 Salesforce、SAP、ServiceNow、AWS、微软、Google——锚定云厂商与 SaaS 巨头靠企业自上而下推动而非 MCP 式自下而上的开发者病毒扩散。[A] 微软 Copilot Studio 用 A2A 编排外部 AgentSalesforce→Vertex→ServiceNow 跨平台交接已 demo 成功。记忆是第三个空白MCP/A2A 都只管「连接」不管「记住」。MemPalace58K stars、TencentDB-Agent-Memory8 月初登顶 GitHub 趋势、codebase-memory-mcp、ruflo 各自定义记忆抽象无统一标准学术层 SAMEP、Portable Agent Memory、memorywire 都还在论文阶段。[C]五、战略含义战争换了战场Anthropic 处境最微妙协议战结束竞争上移到三个新战场打包分发层Agent Plugins 1.0 是「外壳」标准明确不碰安装、分发、信任、权限、沙箱、市场。谁控制分发渠道谁控制变现——Vercel 主推、GitHub 8 月 12 日把支持并入 Copilot CLI/SDK都在抢这个生态位。信任安全层签名、来源验证、权限模型被留白而 AgentBaiting、SSRF 证明这是刚需。微软 AGT、NVIDIA SkillSpector、各 MCP 网关在抢位置。记忆层MCP/A2A 都明确不管记忆项目无标准野蛮生长。「Anthropic 没上桌」是最反常识的事。MCP、Agent Skills、.claude-plugin都是它发明的Agent Plugins 打包的恰恰是这两样东西。但标准文本只引用结构不点名创始机构Anthropic 不在 TSCClaude Code 不在首发列表——六家算上 Google 七家最大的 Agent 客户端六家同一天发货同一个格式Anthropic 不在桌上。[B]这不是技术失败是治理与生态的失败。Anthropic 把 MCP 捐给 LF AAIF把技术开放给行业——但开放标准在行业手里长成了别人的生态位。OpenAI 学会了一课标准可以开放分发不能开放。Agent Plugins 只管打包不管分发恰恰是给每家平台留好了「分发自留地」。[D]中国的双轨不是站队是对冲。一边全面接入 MCP/A2A阿里 ModelScope 上架 1000 MCP 服务、微信走 A2A 路线一边建自己的标准栈中国电子技术标准化研究院牵头、70 余家企业制定GB/Z 185《人工智能 智能体互联》8 项标准覆盖身份码/身份管理/能力描述/发现/交互/工具调用AIP 协议开源 V2.1接入美团、滴滴、智谱、用友、联想等试点。[A][B] 7 月 16 日上海 WAIC 上 29 国签署成立WAICO——全球首个政府间 AI 组织总部设上海。国标强调可信身份「信得过、管得住、可追溯」补的正是 MCP/A2A 最弱的身份治理环节。[D]更深一层7 月 15 日《人工智能拟人化互动服务管理暂行办法》生效后豆包、千问、元宝集体关停 C 端拟人 Agent任务型、企业型 Agent 明确不受影响——政策压 C 端、推企业端国标的「身份-治理」底座反而更必要。六、我的判断第一MCP 无状态化是 2026 年最重要的单一技术事件但它的意义是「分工」不是「胜利」。把状态踢回应用层等于把状态管理生意送给云厂商。协议层的赢家结构是「MCP A2A 双层」不用再赌。第二我预判「Anthropic 没上桌」不是偶发而是开放标准治理的结构性宿命。把底层标准捐出去生态会在标准之上长出新分层发明者不占更高层就会被请下牌桌。MCP 是 Anthropic 的「TCP/IP」但分发层正在变成它的「浏览器大战」——Anthropic 需要自己的 Chrome不是再写一个 IP。[D]第三我赌下一个真正的协议战在「记忆」中国厂商有真实机会。MCP/A2A 把记忆留白美国是 MemPalace、codebase-memory 群雄混战中国 TencentDB-Agent-Memory 登顶 GitHub 趋势、记忆张量拿到华为哈勃荣耀战投融资。若记忆标准沿「可信身份 数据主权」走GB/Z 185 的身份底座可能成为先发优势。第四安全缺口是 2026 下半年最大的套利机会也是最大的翻车点。协议收敛 供应链裸奔「MCP 安全网关」「Agent 供应链扫描」会集中爆发。但任何一个大规模投毒事件都可能让企业采用刹车把 78% 打回原形。第五先不下结论Agent Plugins 会像 npm 一样收敛还是像 Java applet 一样被分发碎片化拖死它留白安装/分发/信任短期是「六巨头和解协议」长期可能变「六家各开一个插件商店」。我原以为 2026 年协议竞争围绕 MCP vs A2A现在看真正的胜负手是「谁能把打包、分发、信任、记忆做成一条龙」。参考来源MCP Specification 2026-07-28Stateless MCP has recaptured my interest — Simon WillisonIntroducing Agent Plugins 1.0.0 — VercelA2A Protocol Surpasses 150 Organizations — Linux FoundationEnterprise Readiness Guide for the July 2026 MCP Spec Update — Stacklok六巨头定AI插件新标准Anthropic没上桌 — 36氪/北京智源MCP 取消了 Session也把状态这门生意让给了云厂商 — IT168《人工智能 智能体互联》系列国家标准解读 — AIIAAgentBaiting: How 800 Fake AI Skills Deliver Malware — IslandMongoDB Atlas Managed MCP Server — MongoDBdraft-rosenberg-agentproto-usecases-00 — IETFMCP Developer Economy — AgentMarketCapAI 辅助深度研究人工视角解读。每日更新。
延伸阅读

更多相关文章

2026/10/6 20:44:32

Agent Skill 安全准入体系设计:21条规则+T0-T3自动分档实战

当 AI Agent 拥有了执行 Shell 命令、调用云 API、读写文件的能力后,一个写得不好的 Skill 就可能成为攻击面。本文分享一套面向 Agent Skill 的安全准入体系——21 条规则覆盖三层安全域,T0-T3 四级自动分档,首次扫描发现 12 个问题且 0 误报。 目录 前言 威胁背景:为什么…

2026/10/8 19:20:17

GitHub Reusable Workflow 安全扫描统一化:一处定义全组织生效

当组织内 50+ 仓库都需要安全扫描时,每个仓库复制 80 行 YAML 是灾难。本文介绍如何用 Reusable Workflow 实现"一处定义,全组织生效"的安全扫描统一化方案,覆盖 OIDC 认证、开关控制、钉钉通知、踩坑记录。 前言 安全左移(Shift Left)已经从理念变成了工程实践…

2026/10/6 20:47:29

手机双目虚化拍照课程目录:从零到落地

作者:一位踩过无数坑的双目虚化算法工程师 课程定位:从零到一,带你搞懂手机双摄虚化的每一个细节25章系统掌握双目标定→预览深度→拍照深度→预览虚化→拍照虚化全流程 从单目相机模型到双目视觉基础,从立体匹配到深度图精化&…

2026/10/10 14:58:05

手写小型C编译器:从词法分析到代码生成的完整实现解析

简介:一份小型C编译器完整实现源码,面向想深入钻研编译原理的学生与开发者。编译器将C语言翻译为可执行程序,需经历词法分析、语法分析、语义分析、优化与代码生成等阶段;这份代码完整覆盖这些核心流程,并配套头文件与…

2026/10/10 14:58:05

Java+SpringBoot+SSM宠物领养一站式系统:从设计到实现全解析

说个实话,宠物领养类系统在Java毕设里算是“常青树”,但很多同学拿到题目之后第一反应是先去搜“宠物领养系统源码”,结果要么下到一堆看不懂的工程,要么配了一晚上环境连登录页都打不开。我自己做过不少SpringBootSSM的业务系统&…

2026/10/10 14:58:05

CDO算法全解析:云漂移优化模型的Matlab实现与调参实战

最早听说云漂移优化(Cloud Drift Optimization,CDO)算法的时候,我其实没太当回事。做智能优化算法这行久了,什么豹子、狮子、瓢虫、向日葵的仿生算法见太多了,名字一个比一个唬人,能经得住测试函…

2026/10/10 14:53:04

显卡驱动卸载后如何重新安装?手把手教你恢复显示与性能

1. 显卡驱动卸载了怎么重新安装 手把手教你重新安装显卡驱动这玩意儿,平时安安静静待在系统里干活,你基本感觉不到它的存在。可一旦手贱把它卸了,或者卸载过程中出了岔子,那画面就精彩了——分辨率瞬间掉到800600,图标…

2026/10/10 7:31:36

Jev+Agent接管浏览器:browser-use实战与jev-ultrafast性能优化

1. 从“Jev”说起:为什么我要把Agent接进浏览器“Jev”这个词最近在圈子里出现的频率越来越高,很多人第一次听到会以为是某个新模型的名字,其实它更像是一种思路——把Jev模型的能力当作底座,通过Agent的方式去接管浏览器&#xf…

2026/10/9 20:15:56

多智能体集群实战:DeepAgents编排、MCP与A2A协议及Skills体系

1. 从"单兵作战"到"集群协同":多智能体编排到底在解决什么问题如果你最近在折腾 Agent 相关的东西,大概率会有一种感觉:单个 Agent 能做的事情,其实很快就摸到天花板了。你给它一个提示词,挂几个工…

2026/10/8 6:05:44

无源低通滤波器设计实战:从RC到LC,手把手教你避开那些坑

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 0:04:53

从逻辑门到计算机:数字电路核心原理与全加器搭建实战

如果你拆过一台旧电脑的主板,盯着那些黑乎乎的小芯片看上一会儿,可能会冒出同一个疑问:这堆引脚密集的元件,到底是怎么“变”出那么复杂的应用的?答案并不在某个神秘的部件里,而是在所有芯片内部都在反复使…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
☎咨询二维码 ☎ ↑