← All posts / Tools

MCP 月下載量突破 4 億:Anthropic 的 Agent 標準如何成為網際網路的基礎管線

Model Context Protocol 的 SDK 月下載量已達 4 億次——今年成長 4 倍——隨著無狀態的 2026-07-28 規範讓 MCP 得以部署在 serverless 與邊緣運算架構上,它已穩固成為 AI agent 接觸外部世界的預設標準。

MCP 月下載量突破 4 億:Anthropic 的 Agent 標準如何成為網際網路的基礎管線

在模型發布與晶片交易的新聞洪流之間,AI 領域最不性感的一則故事,悄悄成為了最重要的一則。Model Context Protocol(MCP)——讓 AI 模型連接工具、資料來源與彼此的開放標準——其一線 SDK 的每月下載量已突破 4 億次,是今年初的 4 倍。TypeScript 與 Python SDK 的累計下載量雙雙跨越 10 億次門檻。

這個數字值得仔細拆解,因為下載量通常是虛榮指標。但對 MCP 而言,它卻是真實狀況的粗略但誠實的代理指標:有多少開發者正透過這一個協定,積極地將 AI agent 接上外部世界。一年前,MCP 還只是 Anthropic 旗下一个快速成長的專案。今天,它已是 agent 生態系的結締組織——OpenAI、Google 與 Microsoft 原生支援,內建於 Claude Code、Cursor、Codex 等編程 agent,並部署在數千個正式環境的伺服器上。

從「AI 的 USB 埠」到產業預設標準

MCP 於 2024 年 11 月誕生,是 Anthropic 對碎片化問題的回應。當時每個 AI 應用都在發明自己的方式把模型接上外部系統——內容儲存庫、商業工具、API——重複造輪子拖慢了所有人。MCP 將這個介面標準化為 client-server 協定:主應用程式連接到暴露工具、資源與提示詞的伺服器,雙方遵循共同契約。

採用率快速複合成長。到 2026 年 3 月,該協定的 SDK 月下載量達 9,700 萬次,公開伺服器超過 1 萬個。六個月後,月下載量成長了 4 倍。當 OpenAI 與 Google 這些競爭對手選擇支援對手創造的協定——而不是推行自己的替代品——這已是平台世界中最接近「認輸」的表現。2025 年看似有一戰的「協定戰爭」已然結束,MCP 贏了。

更關鍵的是,Anthropic 並沒有把戰利品留在自己手裡。2025 年 12 月,該公司將 MCP 捐給了 Agentic AI Foundation——Linux 基金會旗下的一個定向基金——讓規範轉入中立治理,採用公開工作小組與正式提案流程。4 億這個里程碑,屬於這個社群的程度不亞於屬於 Anthropic。

讓它得以規模化的無狀態改寫

下載量數字出現的同時,協定史上最重要的規範更新之一也已定案:2026-07-28 規範現已正式發布,並進入全部四個一線 SDK(TypeScript、Python、Go、C#,Rust 為 beta)。

頭條改變是無狀態協定核心(stateless protocol core)。MCP 最初是一個雙向、有狀態的協定——客戶端與伺服器保持開啟的連線、交換 initialize 握手、並在多次呼叫間維持 session ID。這個設計對互動式桌面應用很合理,但對以雲端工作負載形式運行的 agent 來說,每一條長壽連線都是一筆可擴展性的稅。

新規範將 MCP 轉變為 request/response 協定。每個請求都是自我描述的,在 _meta 中攜帶協定版本、客戶端身分與能力。initialize/initialized 握手與 Mcp-Session-Id 標頭正式退役。新增的選擇性 server/discover RPC 供需要預先取得能力列表的客戶端使用,但任何請求現在都可以落在樸素的 round-robin 負載平衡器後的任一伺服器實例上——不需要共享儲存。

實際後果是:MCP 伺服器現在可以跑在 serverless 與邊緣運算架構上。你不再需要一台全天候開機的伺服器才能向 agent 暴露一個工具。這一項架構變更,移除了 MCP 伺服器長尾作者最大的成本與營運障礙之一。

這次更新的其餘內容,讀起來像是營運者抱怨清單的逐項回應:

  • Multi Round-Trip Requests(MRTR)取代了過去需要保持開啟串流的伺服器端發起請求(sampling、elicitation、roots)。一個在呼叫中途需要使用者確認的工具,現在回傳 input_required,客戶端附上答案後重試即可。
  • 標頭路由。方法與工具名稱改放在 Mcp-Method 與 Mcp-Name HTTP 標頭中,閘道器、限流器與 WAF 不必解析 JSON 主體就能路由與計量。
  • 可快取的清單結果。tools/list、prompts/list 與 resources/read 的回應現在帶有 ttlMs 與 cacheScope 提示,減少不必要的重新抓取,並讓 prompt cache 在重連後保持穩定。
  • 授權強化。RFC 9207 簽發者驗證封住了 authorization-server 混用的漏洞;客戶端憑證綁定於簽發它的伺服器;Dynamic Client Registration 正式棄用,改推向 Client ID Metadata Documents。
  • Tasks 移入正式擴充(io.modelcontextprotocol/tasks),提供輪詢式的 tasks/get 與新的 tasks/update——這是協定對長時間運行 agent 任務的答案。
  • 正式的棄用政策,最少十二個月的前置窗口,讓團隊能規劃升級而不是被破壞性變更追著跑。

為什麼這比又一次模型發布更重要

模型發布佔據頭條,但模型的能力天花板正彼此趨近,真正的差異化正在移轉到 agent 能「做什麼」——而這取決於它們能觸及什麼。MCP 定義了那個觸及範圍。當協定的維護者改變其架構,數千個下游廠商跟著移動;當採用率一年成長 4 倍,整個產業的 agent 技術棧正以極少內部標準達到過的速度建立在這個基礎上。

生態系對無狀態改寫的回應是最強烈的訊號。AWS 將它包進 Amazon Bedrock AgentCore 並貢獻了 Tasks 擴充。Cloudflare 的 Agents SDK 從第零天就支援新規範,讓開發者直接在 Workers 中運行 MCP 伺服器——Sentry 與 Linear 等客戶第一天就採用。Google Cloud、Figma 等公司也帶著正式環境的整合跟上。這些不是試點專案,而是基礎設施層級的承諾。

當然有誠實的但書。4 億這個數字計的是 SDK 下載次數,包含 CI pipeline 與相依解析,不等於獨立開發者人數。無狀態核心對依賴 session ID 的實作帶來真實的遷移成本。規範也仍有未解問題——維護者剛發布的路線圖將 agent 身分、漸進式工具發現與統一 HTTP 傳輸列為未竟之功,並坦承授權「是實作者花最多整合時間的地方」。

但軌跡毫不含糊。在 Anthropic 提出這個開放標準的十八個月後,MCP 已成為 agent 世界連接萬物的預設方式——中立治理、每月 4 億次下載,而且架構上已能運行在任何 HTTP 可及之處。基礎管線通常比建立在它之上的產品活得更久。以此衡量,MCP 剛剛迎來了它的成年禮。

(規範的工作以公開方式進行:SEP 提案開放評論、工作小組持續招募中,而 2026-07-28 的 SDK 已可在 TypeScript、Python、Go 與 C# 上取用。)