# MCP 的两年转向：默认调用者从屏幕前的人，变成了云端自带身份的进程

> 原标题：从屏幕前的人到云端的进程：MCP 默认调用者的两年转向

- 来源：Computing Life · Share · 鸭哥调研
- 发布时间：2026-08-28T00:00:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/53541
- 原文：https://yage.ai/share/mcp-agent-identity-caller-shift-20260828.html

## 摘要

MCP 维护者在 2026 年 8 月 22 日的新路线图里，把“智能体身份”列为五个优先事项之一。这等于官方确认了一个已经走了两年的方向：协议默认的调用方，不再是坐在电脑前点“同意”的人，而是跑在云上、需要自己拿授权的程序。文章梳理了这条演进线：从 2025 年 3 月引入 OAuth 2.1 支持远程调用，到 11 月加入机器对机器凭据，再到 12...

## 推荐理由

MCP 路线图把智能体身份抬成优先事项，等于官方盖章了协议从本地脚本往无人值守云端负载的转向。文章用两年演进线把这事讲明白了，有具体日期和变更记录支撑，不是空谈趋势。扣分点：正文没展开这转向对现有 MCP 服务器实现的具体迁移成本，也没提竞品协议怎么处理同类问题，但作为一篇信号梳理，信息量和切入角度都到位。

## 锐评

这条路线图确认了一个已经走了两年的方向：MCP 不再假设屏幕前有个人等着点审批。文章把演进线理得很清楚，从 2025 年 3 月引入 OAuth 2.1，到 11 月加机器对机器凭据，再到 12 月提工作负载身份联合（WIF），每一步都在给云端 agent 铺路。现在官方把 agent identity 列为五个优先事项之一，等于盖章了。

关键数字和限制得说清楚。WIF 提案（SEP-1933）截至 2026 年 8 月还是 Draft 状态，没定稿。DPoP 落地提案（SEP-1932）在合规测试阶段。ID-JAG 是 IETF 草案，不是正式标准。这三块是 agent 自主拿授权的核心拼图，但都还没完工。HN 讨论拿了 269 分，里面不少声音在说过度工程化，这个质疑值得留意。

文章没提的一点是：关口从个人 API key 移到了云平台和企业 IdP 手里。这对开发者意味着什么？如果你的 agent 跑在某个云上，授权能不能过，最终是那个平台和企业的身份系统说了算。协议层面怎么保证不同平台间的身份可移植，正文没展开。另外，砍掉 Sampling 和 Roots 之后，个人开发者写脚本调工具的体验会变差，这部分迁移成本有多大，也没有量化数据。
