MCP协议最终规范发布,Robinhood AI Agent交易扩展至加密市场

MCP升级为无状态云原生标准,Robinhood支持第三方AI代理全天候加密交易

2026-07-30 07:12

MCP(Model Context Protocol)协议最终规范于7月28日正式发布。这是MCP自推出以来最大的一次版本更新,核心变化包括将协议从本地工具通信协议升级为无状态、云原生的标准,新增了Tasks扩展MCP Apps框架,并加强了OAuth认证规则。对于构建AI交易系统的开发者来说,这次更新意味着需要处理突破性的架构变更。

MCP协议可以理解为AI智能体的「通用语言翻译器」——它允许不同的AI模型和外部工具之间进行标准化通信。在过去,AI开发者需要为每个工具单独编写接口代码,MCP的诞生就是要统一这套通信标准。最终规范的发布标志着这项技术的成熟,预计将加速AI智能体在各行业的落地。

在交易领域,最引人注目的动态来自Robinhood。Robinhood重申了其Agentic Trading产品,并正式将AI代理交易扩展至加密货币市场。第三方AI代理现在可以通过MCP协议连接Robinhood的专用代理账户,实现全天候的加密货币研究和实盘交易。这些账户采用资金隔离设计,有效控制了风险敞口。

安全方面,Akamai发布的分析报告指出,MCP协议减少了部分协议层面的风险,但也将更多安全责任转移到了MCP服务器和应用开发者身上。新的攻击面包括客户端控制的_meta参数、头部信息混淆、MCP Apps的XSS/iframe攻击面以及长期运行Tasks的资源耗尽风险。对于交易系统而言,保持审计完整性、隔离性和运行约束变得尤为重要。

Cloudflare也在本周更新了其Agents和Think SDK,降低MCP schema转换的开销并增加显式的MCP工具暴露控制。这意味着在边缘节点上托管交易AI智能体的延迟有望进一步降低。同时,MCP服务器注册目录AgentNDX显示,7月21日至23日期间,经纪商、托管商和市场数据提供商正在快速接入MCP端点,生态系统正在加速成熟。

对于运行交易AI智能体的开发者而言,7月28日是一个关键的规划里程碑:需要验证现有MCP客户端与新规范的兼容性,安排迁移工作(包括无状态请求处理、_meta处理和认证适配)。同时,安全威胁建模应覆盖所有AI工作流,假设所有客户端提供的状态和_meta均不可信,为长期运行的任务增加加密完整性校验。

在风控层面,允许AI智能体执行实盘交易(尤其是7x24小时的加密货币市场)时,必须设置每代理资金上限、每笔订单限制、交易前后验证挂钩以及人工审批闸门。监管与合规方面,所有交易决策痕迹应完整记录并可回放,以便映射到现有的审计和适当性要求。AI代理交易正在从试点走向主流零售轨道,制度建设需要同步跟上。