7 月底,MCP 刚官宣「史上最大升级」,不到十天,舆论就反转了。
7 月 28 日,Anthropic 发布 MCP 2026-07-28:核心协议无状态化、引入企业级管理认证,媒体铺天盖地喊它「AI 时代的 HTTP」,SDK 月下载量被报道突破 4 亿。结果 8 月 6 日,OpenAI、微软、GitHub、AWS、Vercel 和 Cursor 母公司 Anysphere 六家联合发布 Agent Plugins 1.0.0 标准,名单里唯独没有 MCP 发明者 Anthropic。知乎几乎同时,开发者社区开始流传 Perplexity CTO、YC 系团队「放弃 MCP、转投 CLI+API」的说法。知乎
MCP 到底行不行?对正在纠结「要不要把自家系统开放给 AI Agent 调用」的后端开发者来说,这不是谈资,是直接影响架构选型的问题。我把最近知乎、B 站、微博、36 氪上的讨论、基准测试和企业案例翻了一遍,给你捋清楚。
一、先捋事实:这波「弃用潮」不是偶发
很多人以为争论是 8 月才开始的,其实时间线已经走了半年:
2025 年 10 月:Anthropic 发布 Claude Skills,业内出现「Skills 可能比 MCP 更重要」的声音。
2025 年 12 月:第一波「MCP 凉了」的讨论集中出现。
2026 年 3 月:Scalekit 发布 75 项基准测试,「MCP 成本最高比 CLI 高 32 倍」的说法开始流传。
2026 年 7 月 28 日:MCP v1.0 RC 无状态大版本发布。
2026 年 8 月 6 日:六巨头联合发布 Agent Plugins 1.0.0,Anthropic 缺席。
2026 年 8 月 13-14 日:首尔 MCP Dev Summit 上,安全问题被正式定性为「拐点」。
也就是说,「MCP 要凉」的叙事已经经历三轮。这次不一样的是,它第一次带上了具体的成本数字,以及对岸阵营的标准。

二、「弃用派」的核心论据:32 倍成本差,但要看前提
传播最广的证据,是 Scalekit 今年 3 月发布的基准测试报告:75 项基准、统一使用 Claude Sonnet 4 模型,结论是 MCP 的成本最高比 CLI 高出 32 倍。知乎开发者社区转述的几组数字:
执行「这个仓库是什么语言」这种简单任务,CLI 只消耗 1365 个 token,MCP 要 44026 个。
原因是被测的 MCP 服务器每次对话都往上下文里注入 43 个工具的完整定义——哪怕这次任务只用其中一个。
放大到运营层面:1 万次操作,MCP 每月约 55 美元,CLI 跑同样的 GitHub 任务只要 3 美元。
这组数字够扎眼,但有两个前提必须说清楚。第一,基准打的是「全量注入工具」的通用 MCP 服务器,如果你自建精简 MCP 服务器、只挂业务相关的几个工具,上下文注入远到不了这个量级。第二,数据来自 Scalekit 报告和 Krishnan Sriiam 的社区转述,Anthropic 没有确认也没有反驳,当「方向性参考」可以,别当精确结论。
但它揭示的机制是成立的:MCP 的标准化靠「提前全量声明能力」换取,代价就是上下文税——工具越多,税越重。
三、MCP 阵营没闲着:无状态解决扩容,没解决安全
7-28 大版本最大的变化,是协议核心无状态化:取消 initialize 握手和会话 ID,每个请求自带版本、客户端信息和能力声明,可以走普通轮询负载均衡,能直接部署到 Lambda、Cloudflare Workers 这类 Serverless 平台,会话亲和配置可以扔掉了。知乎以前服务器要在中途向模型或用户提问,得维持一条双向长连接;现在统一改成 MRTR(多往返请求)——服务器在响应里返回「还需要输入」,客户端补齐信息后重新发起调用,长连接彻底退场。36氪

配套还有三个一等扩展:MCP Apps(在对话窗口里渲染交互 UI)、Tasks(长耗时异步任务)和 EMA 企业管理认证(对接 Entra、Okta 这类身份提供商)。
但安全的账没还上。7 月一篇扫描论文发现,公网暴露的 MCP 服务器实例超过 21000 个,其中 91.8% 的生产服务器没有 OAuth 保护,687 个实例允许不受限的 shell 调用。知乎8 月中旬的首尔 MCP Dev Summit 上,安全被参会者定性为采用率的「拐点」问题。新版规范里,授权其实是独立成章的——OAuth 发行方识别(RFC 9207)、客户端注册方式的取舍都写在纸面上,缺的不是方案,是执行。

还有两个常被引错的数字,这里顺手纠正:
「44% 的 MCP 服务器在 36 小时内改了工具契约」,实际是 4.4%——475 个服务器里 21 个,原作者自己都警告别年化。知乎
「78% 企业已在生产使用 MCP」的标题数字,调查样本里不足一半跑关键数据,只有约三成通过 MCP 网关路由真实客户流量。
口径相对可靠的采用率:Stacklok 对 100 位资深技术负责人的调查显示,41% 的软件组织已在某种程度上进入生产,67% 的 CTO 计划未来 12 个月把 MCP 列为默认集成标准。
连生态规模数据都口径打架:36 氪报道 SDK 月下载「突破 4 亿」,另一份行业深度分析写的是「近 1 亿」。36氪知乎看 MCP 生态数字,先查口径,再下判断。
四、真正落地的公司怎么选:答案是「全都要」
这部分比口水战有意思。看真正开放了 Agent 接入能力的公司:
企业微信 5.0.10(8 月中旬):CLI 和 MCP 一次性全开放,官方说法是「谁的 Agent 都能接」。知乎
瑞幸咖啡 AI 开放平台(6 月):MCP、CLI、Skill 三条路全支持。微博
Google:Android CLI 和 Android Skills 并行推出,把 Agent 接进可验证的开发流程。知乎
腾讯:开源 TeamAI-CLI,解决团队里多个 AI 编程助手的规则与技能同步。
大厂没在做单选题,而是在做「能力全覆盖」:连接层用 MCP 吃生态,CLI 吃效率场景,Skill 吃轻量描述。所谓「弃用」,更像特定场景的局部优化,不是整体撤退。
五、选型决策表:写接口的人,三条路怎么选
结合成本数据、无状态大版本的新特性和企业案例,给你一张可以直接抄的表:
你的场景 | 建议路线 | 理由 |
|---|---|---|
工具自带成熟官方 CLI,主要是本地/个人自动化 | 直接用 CLI | token 成本最低、交付最快,预配置凭证够用 |
多租户 SaaS,要按用户鉴权和审计(SOC 2/HIPAA 类合规) | MCP | EMA、OAuth 2.0 + PKCE、网关治理成熟;CLI 共用账号过不了合规 |
高频简单只读查询,对性能和成本敏感 | 普通 REST API + Function Calling 或 Skill 描述 | 绕开协议层,上下文税最低 |
想让任意 Agent 发现并接入、进生态分发 | MCP,同时盯 Agent Plugins | 连接层已标准化;打包分发层标准正在被六巨头塑造 |
两个补充判断标准:
工具数量是分水岭。一个 MCP 服务器挂超过 40 个工具,上下文必爆,拆细服务器比争论协议优劣更实际。
写操作无论如何都要幂等。无状态解决的是服务分发,不是副作用。「查文档」这类读操作可以靠幂等键安全重试;「发消息、提交审批、执行付款」这类写操作,仍需业务幂等、状态查询和人工确认——协议不会替你解决这个。知乎
六、值得继续盯的三个信号
Agent Plugins 会不会成为事实标准。Anthropic 缺席打包分发层,接下来两个季度是否跟进,决定这场标准战的走向。
SDK 升级窗口。v2 版 SDK 已实现无状态协议,v1.x 只剩约 6 个月安全修复期,生产环境有 MCP 服务器的,该排升级计划了。
「接口税」层的整合。Arcade.dev 已于 8 月 5 日收购 MCP 头部注册表 Smithery,Workato、Snowflake、MongoDB 都在进场网关和注册表。知乎「协议免费、治理收费」会成为常态,企业级网关会不会变成采购默认项,值得盯。

最后一句判断:连接层的战争已经结束,MCP 赢了;2026 下半年的战场在打包分发和治理计费这两层。对写接口的我们来说,问题从来不是「押哪个阵营」,而是当你的系统变成 Agent 的可执行工具时,鉴权、审计、幂等、限流这些能力,你准备好了吗。