Kỷ nguyên mới của Model Context Protocol (MCP): Chuyển mình sang kiến trúc Stateless
Model Context Protocol (MCP) vừa chính thức cập nhật phiên bản mới, chuyển đổi hoàn toàn sang kiến trúc stateless. Thay đổi này giúp việc triển khai các MCP server trở nên đơn giản, hiệu quả và tiết...
- Giọng nữ Bắc
Sau hơn một năm rưỡi phát triển, Model Context Protocol (MCP) đã khẳng định vị thế là tiêu chuẩn chung cho cách các AI agent tương tác với dịch vụ bên ngoài. Tuy nhiên, một trong những điểm hạn chế lớn nhất của các phiên bản trước là yêu cầu kết nối stateful giữa Client và Server, vốn kế thừa từ các ứng dụng chạy cục bộ (local) và gây nhiều khó khăn khi triển khai trên hạ tầng web hiện đại.
Table Of Content
Bước ngoặt với kiến trúc Stateless
Phiên bản đặc tả MCP mới nhất (2026-07-28) đã chính thức loại bỏ yêu cầu về kết nối stateful. Với sự hỗ trợ từ các SDK TypeScript, Python, Go và C#, MCP giờ đây là một giao thức hoàn toàn stateless. Điều này cho phép các MCP server vận hành trực tiếp trên các nền tảng serverless như Cloudflare Workers mà không cần duy trì trạng thái phức tạp, giúp giảm thiểu chi phí vận hành và tăng khả năng mở rộng.
Trong kiến trúc mới, giao thức đã loại bỏ các bước bắt tay (handshake) phức tạp và header Mcp-Session-Id. Mỗi yêu cầu (request) giờ đây mang theo đầy đủ thông tin về phiên bản, danh tính client và khả năng hỗ trợ, cho phép server xử lý và phản hồi ngay lập tức mà không cần lưu trữ session.
Cải tiến về tương tác và bảo mật
Việc xử lý các yêu cầu cần sự tương tác từ người dùng (elicitation) cũng được tối ưu hóa thông qua cơ chế Multi Round-Trip Requests (MRTR). Thay vì duy trì một luồng mở (open stream) gây tốn kém tài nguyên và dễ gặp lỗi timeout, server giờ đây có thể trả về kết quả input_required, cho phép client thu thập thông tin cần thiết và thực hiện lại yêu cầu mà không cần duy trì kết nối giữa các lần gọi.
Về mặt hạ tầng, đặc tả mới yêu cầu các header Mcp-Method và Mcp-Name cho các yêu cầu HTTP. Thay đổi này giúp các thành phần như Gateway, bộ giới hạn tốc độ (rate limiter) hoặc Web Application Firewall (WAF) có thể dễ dàng phân tích và áp dụng quy tắc bảo mật mà không cần phải giải mã nội dung JSON bên trong.
Ngoài ra, MCP cũng thắt chặt các tiêu chuẩn bảo mật thông qua việc ưu tiên các client đã đăng ký trước và áp dụng RFC 9207 để xác thực định danh issuer, ngăn chặn các rủi ro giả mạo trong quá trình xác thực.
Lộ trình phát triển bền vững
Để đảm bảo tính ổn định, phiên bản này giới thiệu vòng đời tính năng chính thức (Active, Deprecated, Removed). Các tính năng cũ sẽ có thời gian hỗ trợ tối thiểu 12 tháng trước khi bị loại bỏ, giúp các đội ngũ kỹ thuật có lộ trình nâng cấp rõ ràng. Các tính năng mới cũng sẽ được triển khai thông qua framework mở rộng thay vì tích hợp trực tiếp vào lõi giao thức.
Hiện tại, nhiều doanh nghiệp lớn như Sentry và Linear đã bắt đầu áp dụng đặc tả mới này vào môi trường production. Với việc tích hợp createMcpHandler vào SDK chính thức, các nhà phát triển có thể dễ dàng chuyển đổi các server hiện có sang kiến trúc stateless, tận dụng tối đa sức mạnh của hạ tầng cloud hiện đại.
Nguồn tham khảo: Cloudflare Blog

No Comment! Be the first one.