
Model Context Protocol 2026-07-28: Bước ngoặt chuyển mình sang kiến trúc Stateless cho AI Agents
Phiên bản MCP 2026-07-28 đánh dấu sự thay đổi mang tính cách mạng của giao thức kết nối AI Agents: từ bỏ trạng thái (stateful) để hướng tới mô hình stateless, tối ưu hóa khả năng mở rộng và hiệu năng cho hệ thống enterprise.
Bài viết được dịch và tổng hợp từ tin tức gốc. Bạn có thể đọc bài viết gốc bằng tiếng Anh tại đây.
Điểm tin nhanh:
- Chuyển đổi cốt lõi: MCP chính thức từ bỏ giao thức stateful để trở thành giao thức request/response stateless, cho phép load balancing dễ dàng hơn.
- Tối ưu hóa hạ tầng: Loại bỏ handshake/session phức tạp, giới thiệu Multi Round-Trip Requests (MRTR) để xử lý tương tác người dùng mid-call mà không cần giữ stream.
- Nâng cấp bảo mật và mở rộng: Chuẩn hóa framework cho extensions, thắt chặt cơ chế xác thực OAuth, và lộ trình deprecation rõ ràng cho các tính năng cũ.
Sự bùng nổ của các AI Agents trong thời gian gần đây đã đặt ra một bài toán hóc búa cho các kỹ sư hạ tầng: làm thế nào để đảm bảo tính ổn định và khả năng mở rộng khi các kết nối stateful truyền thống trở thành điểm nghẽn cổ chai? Phiên bản Model Context Protocol (MCP) 2026-07-28 chính là câu trả lời đanh thép cho thách thức đó. Không chỉ là một bản cập nhật tính năng, đây là cuộc đại tu kiến trúc, biến MCP từ một giao thức phụ thuộc vào session trở thành một nền tảng stateless thực thụ, sẵn sàng cho các môi trường production quy mô lớn.
Kiến trúc Stateless: Tạm biệt Session-based, chào đón Scalability
Thay đổi lớn nhất trong bản spec này là việc loại bỏ hoàn toàn cơ chế handshake/initialized exchange và header Mcp-Session-Id. Trước đây, việc duy trì các kết nối bidirectional stream gây khó khăn cho các bộ cân bằng tải (load balancer) truyền thống. Với kiến trúc mới, mỗi request giờ đây là một thực thể độc lập, tự chứa đựng thông tin phiên bản, định danh client và capabilities trong trường _meta.

Sự thay đổi này cho phép các MCP server nằm sau các load balancer theo cơ chế round-robin mà không cần chia sẻ storage. Nếu ứng dụng của bạn cần duy trì trạng thái, hãy sử dụng các handle được mint từ tool và để model truyền chúng qua các tham số.
So sánh thay đổi kỹ thuật chính
| Đặc điểm | Trước phiên bản 2026-07-28 | Từ phiên bản 2026-07-28 |
|---|---|---|
| Kết nối | Stateful (Handshake/Session) | Stateless (Request/Response) |
| Load Balancing | Phức tạp (cần sticky session) | Dễ dàng (Round-robin) |
| Session ID | Bắt buộc (Mcp-Session-Id) | Loại bỏ |
| Discovery | Thông qua handshake | RPC server/discover (tùy chọn) |
Multi Round-Trip Requests (MRTR): Xử lý tương tác thông minh
Việc loại bỏ các stream giữ mở (held-open stream) không có nghĩa là chúng ta mất đi khả năng tương tác. Với MRTR, khi server cần thêm thông tin từ người dùng (ví dụ: xác nhận hành động hoặc tham số thiếu), nó sẽ trả về resultType: "input_required". Client sau đó sẽ thực hiện retry request gốc với các câu trả lời được đính kèm trong inputResponses.
Mẹo hay: Việc sử dụng MRTR giúp giảm thiểu đáng kể tài nguyên hệ thống so với việc giữ kết nối WebSocket hoặc SSE kéo dài, đặc biệt hữu ích khi xây dựng các hệ thống AI Agents quy mô lớn.
Header-based Routing và Caching
Để hỗ trợ các gateway và WAF (Web Application Firewall) định tuyến hiệu quả, spec mới yêu cầu các HTTP request phải bao gồm header Mcp-Method và Mcp-Name. Điều này cho phép hệ thống giám sát và rate-limiting hoạt động dựa trên metadata thay vì phải parse toàn bộ JSON body, giúp tối ưu hiệu năng đáng kể.
Ngoài ra, các phản hồi từ tools/list, prompts/list và resources/list giờ đây hỗ trợ cache hints (ttlMs và cacheScope). Đây là bước tiến quan trọng giúp giảm tải cho server và tăng tốc độ phản hồi cho client, tương tự như cách chúng ta tối ưu hóa các Coding Tools MCP trong quy trình CI/CD hiện đại.
Bảo mật và Deprecation Policy
Bảo mật là ưu tiên hàng đầu trong bản cập nhật này. MCP 2026-07-28 thắt chặt cơ chế xác thực bằng cách yêu cầu issuer validation theo RFC 9207. Đồng thời, Dynamic Client Registration (DCR) đang dần bị thay thế bởi Client ID Metadata Documents (CIMD). Nếu bạn đang gặp khó khăn với các luồng OAuth, hãy kiểm tra lại cấu hình application_type để đảm bảo tương thích với các desktop và CLI app.
Lưu ý: Các tính năng như Roots, Sampling, Logging và transport HTTP+SSE cũ đã chính thức bị deprecated. Bạn có 12 tháng để thực hiện refactor code trước khi chúng bị loại bỏ hoàn toàn. Hãy cân nhắc việc chuyển đổi kiến trúc nếu hệ thống của bạn đang phụ thuộc quá sâu vào các cơ chế cũ này.
Đánh giá & Lời khuyên Thực tiễn
Từ góc độ của một Senior Tech Lead, tôi đánh giá đây là bước trưởng thành cần thiết để MCP trở thành tiêu chuẩn công nghiệp (production-grade).
- Ưu điểm: Khả năng mở rộng vượt trội, dễ dàng tích hợp vào các hạ tầng cloud hiện đại (AWS, GCP, Azure) mà không cần cấu hình phức tạp cho kết nối lâu dài.
- Nhược điểm: Đòi hỏi chi phí migration (migration cost) đáng kể cho các hệ thống cũ đang dựa vào session-id.
- Lời khuyên: Đừng vội vàng chuyển đổi toàn bộ hệ thống ngay lập tức. Hãy tận dụng chính sách hỗ trợ 12 tháng để lên kế hoạch nâng cấp từng phần. Đối với các dự án mới, hãy áp dụng ngay spec 2026-07-28 để tránh nợ kỹ thuật (technical debt) sau này.
Câu hỏi thường gặp (FAQ)
Tại sao MCP lại chuyển sang kiến trúc stateless?
Để giải quyết vấn đề khả năng mở rộng. Kiến trúc stateless cho phép các server chạy độc lập sau load balancer, giúp hệ thống chịu tải tốt hơn và giảm độ phức tạp khi vận hành.
Tôi có cần phải nâng cấp SDK ngay không?
Nếu bạn đang xây dựng dự án mới, hãy dùng SDK mới nhất. Nếu đang duy trì hệ thống cũ, bạn có 12 tháng để lập kế hoạch migration trước khi các tính năng cũ bị loại bỏ.
MRTR thay thế hoàn toàn cho các stream cũ như thế nào?
MRTR cho phép server yêu cầu thêm thông tin từ client thông qua một request-response cycle bình thường, loại bỏ nhu cầu duy trì kết nối hai chiều liên tục vốn rất tốn kém tài nguyên.
Kết luận
Model Context Protocol 2026-07-28 không chỉ là một bản cập nhật kỹ thuật, nó là minh chứng cho sự trưởng thành của hệ sinh thái AI Agents. Việc chấp nhận các thay đổi breaking changes cho thấy cộng đồng MCP đang ưu tiên sự bền vững và tính thực tiễn cho môi trường doanh nghiệp. Hãy bắt đầu tìm hiểu tài liệu mới, cập nhật SDK và chuẩn bị cho một tương lai nơi các AI Agents có thể kết nối và làm việc hiệu quả hơn bao giờ hết. Nếu bạn có thắc mắc về quá trình triển khai, hãy để lại bình luận phía dưới để chúng ta cùng thảo luận sâu hơn nhé!
Do you like this post?
Upvote to push this post higher on the community feed





