MCPが過去最大のアップデート、AIエージェントに何をもたらすか
MCP just got its biggest update ever — here’s what changes for AI agents
オープンスタンダードであるモデルコンテキストプロトコル(MCP)が、Anthropicによる公開から20ヶ月で初の大規模アップデートを実施した。今回の改訂により、MCPはステートレスアーキテクチャへ移行し、認証モデルが強化され、12ヶ月の非推奨ポリシーが確立された。また、インタラクティブなサーバーレンダリングインターフェースと長期非同期タスクの2つの機能が公式プロトコル拡張として追加された。ステートレス化により、従来の「スティッキー・ルーティング」やセッション状態の維持が不要となり、KubernetesやクラウドネイティブのDevOpsツールを活用した標準的なロードバランサーでの運用が可能になった。これにより、AIエージェントの大規模なエンタープライズ展開が容易になる。このアップデートは、Agentic AI Foundation(AAIF)の主導の下、Linux Foundation傘下で進められた。また、セキュリティ面では、OAuthのミキシング攻撃を防ぐための発行者(iss)パラメータの必須検証が導入され、Oktaとの協力によりエンタープライズ管理認証拡張も追加された。SDKのダウンロード数は週2億5000万回に達し、AIエージェントエコシステムの基盤としてのMCPの重要性が増している。
- MCPが初の大規模アップデートを実施し、ステートレスアーキテクチャへ移行、標準的なロードバランサーでの運用が可能になった
- Anthropicが公開したMCPがLinux Foundation傘下のAgentic AI Foundation(AAIF)主導で開発継続されることになった
- OAuthミキシング攻撃防止のため発行者(iss)パラメータの必須検証を導入し、Oktaとの連携によるエンタープライズ管理認証拡張を追加
- MCP SDKの週間ダウンロード数が2億5000万回に達した
MCP がステートレス化と標準的なロードバランサー対応によりエンタープライズ展開の障壁を大幅に下げた点は、AIエージェントの社会実装を加速させる重要なマイルストーン。週2.5億回のSDKダウンロード実績とLinux Foundation傘下での標準化推進は、MCPがデファクト規格として定着しつつある証左であり、MCP準拠のエージェント運用基盤やセキュリティ関連スタートアップに投資機会が生まれる。特にOAuth混同攻撃対策などセキュリティ面の強化は、企業導入判断における決定的な要素となる。