
教程文档人工智能【免费下载链接】mcp-for-beginnersThis open-source curriculum introduces the fundamentals of Model Context Protocol (MCP) through real-world, cross-language examples in .NET, Java, TypeScript, JavaScript, Rust and Python. Designed for developers, it focuses on practical techniques for building modular, scalable, and secure AI workflows from session setup to service orchestration.项目地址https://gitcode.com/GitHub_Trending/mc/mcp-for-beginners点击查看免费下载本篇技术指南以 translations/bg/changelog.mdMCP for Beginners 课程变更日志为骨架系统梳理该开源课程从 2025 年 4 月立项到 2026 年 9 月的全部重大变更包括 MCP 规范从2025-11-25基线过渡到2026-07-28最终版、无状态协议核心与扩展机制、安全性加固与依赖漏洞修复、可靠性 Sidecar 模式、以及跨 .NET/Java/TypeScript/JavaScript/Rust/Python 的多语言样例持续校验。读完本文你将掌握该课程每个模块的引入时间、演进动因与仓库内对应的源码级证据并了解如何在仓库中定位每一处关键实现。一、变更日志的定位与阅读方法changelog.md是全仓库唯一的变更总账采用倒序时间线最新变更在前记录每个新模块、每次规范对齐、每轮安全审计与每处链接修正。英文源文件位于仓库根目录 changelog.md保加利亚语翻译版即本文章的主体文档 translations/bg/changelog.md。从源码结构看这份日志与课程演进一一对应01-CoreConcepts承载协议概念、02-Security承载安全文档与示例、03-GettingStarted承载入门实操、05-AdvancedTopics承载进阶主题、08-BestPractices承载最佳实践、11-MCPServerHandsOnLabs承载数据库集成实验。每次条目落地的同时都会同步更新 README.md 的课程表、study_guide.md 的思维导图以及translations/下 48 语言的 i18n 翻译。二、2026-09-09对齐 MCP 2026-07-28 最终规范最大规模变更2026 年 9 月 9 日的条目是整份日志中改动面最广的一次将英文课程从候选发布release candidate与2025-11-25基线全面迁移到MCP2026-07-28最终规范横跨 38 个英文文档文件。其核心动作如下纠正方法名Elicitation 统一为elicitation/createSampling 统一为sampling/createMessageInputRequiredResult.resultType使用input_required替换课程内容将原先不准确的 Root Context 对话状态课替换为协议准确的 Roots 课覆盖信息性文件系统提示informational filesystem hints、当前的多轮往返流程、安全边界与迁移选项明确废弃状态Roots、Sampling、Logging 与动态客户端注册DCR在2026-07-28中被标记为 Deprecated并写明推荐替代方案与最早移除日期保留遗留示例仍依赖2025-11-25、HTTPSSE、初始化握手或协议会话的样例被明确标注为 legacy compatibility examples而非当前实现安全指南更新独立安全指南改用基于请求的授权per-request authorization与显式应用状态句柄取代被移除的协议会话 IDClient ID Metadata Documents 成为首选注册路径DCR 仅作兼容稳定文件名最终规范指南与两份安全指南移除候选发布与年份后缀统一超链接到稳定路径新增授权示例新增经测试的 TypeScript MCP 2026-07-28 资源服务器示例对比首选 CIMD 与弃用的 DCR 回退方案包含 RFC 9728 发现、JWKS 校验、按工具作用域per-tool scopes、12 个测试与 Auth0 配置演练翻译范围限定本轮仅编辑英文源文件自动生成的翻译与翻译图片保持不变。2.1 无状态协议核心initialize 握手与 Mcp-Session-Id 的移除要理解这次对齐为何是破坏性的需要回到规范本身。仓库的权威解读在 01-CoreConcepts/mcp-2026-07-28.md其开篇即声明2026-07-28是自 MCP 发布以来最大的一次修订。旧版2025-11-25在 Streamable HTTP 上调用工具必须先完成initialize握手服务器返回Mcp-Session-Id头后续每个请求都要携带POST /mcp HTTP/1.1 Mcp-Session-Id: 1868a90c-3a3f-4f5b Content-Type: application/json {jsonrpc:2.0,id:2,method:tools/call, params:{name:search,arguments:{q:otters}}}会话绑定到签发它的那个服务器实例因此水平扩展部署不得不依赖负载均衡器的粘性路由sticky routing和跨实例的共享会话存储。新版2026-07-28让每个请求自包含POST /mcp HTTP/1.1 MCP-Protocol-Version: 2026-07-28 Mcp-Method: tools/call Mcp-Name: search Content-Type: application/json {jsonrpc:2.0,id:1,method:tools/call, params:{name:search,arguments:{q:otters}, _meta:{io.modelcontextprotocol/protocolVersion:2026-07-28, io.modelcontextprotocol/clientInfo:{name:my-app,version:1.0}, io.modelcontextprotocol/clientCapabilities:{}}}}任何服务器实例都能处理该请求。关键变化包括initialize/initialized握手被移除SEP-2575协议版本、客户端信息、客户端能力全部移入每个请求的_meta新增server/discover方法让客户端按需提前获取服务器能力Mcp-Session-Id头与协议级会话被移除SEP-2567协议层不再需要粘性路由与共享会话存储。无状态协议并不等于无状态应用。课程给出的推荐模式与 HTTP API 一致由一次工具调用铸造显式句柄如basket_id后续调用中模型把它作为普通参数传回。状态因此对模型可见、可推理且任何实例都能处理任意调用。2.2 可路由、可缓存、可追踪的请求三条较小的变更让无状态流量更易运维Mcp-Method/Mcp-Name头在 Streamable HTTP 上为必填SEP-2243负载均衡器、网关与限流器无需解析 JSON 报文即可按操作路由服务器会拒绝头与报文不一致的请求tools/list与资源读取结果携带ttlMs/cacheScope缓存元数据SEP-2549仿照 HTTPCache-Control客户端无需长连接 SSE 即可知道列表结果的新鲜度与是否可跨用户共享_meta中的 W3C Trace Context 传播被正式文档化SEP-414修正traceparent、tracestate、baggage键名分布式追踪可跨客户端 SDK、MCP 服务器与下游系统串联到 OpenTelemetry 兼容后端。2.3 扩展机制一等公民MCP Apps 与 TasksSEP-2133 将扩展正式化扩展用反向 DNS ID 标识通过客户端/服务器能力上的extensions映射协商在独立ext-*仓库中由委托维护者发布、独立于核心规范版本。本版本随附两个官方扩展MCP AppsSEP-1865服务器可发布交互式 HTML 界面宿主在沙箱 iframe 中渲染工具提前声明 UI 模板宿主在运行前即可预取、缓存与安全审查。课程基础内容见 03-GettingStarted/15-mcp-apps/README.mdTasks 扩展围绕无状态模型重塑生命周期——服务器可用任务句柄应答tools/call客户端用tasks/get、tasks/update、tasks/cancel推进任务创建由服务器主导tasks/list因无法在无会话场景下安全限定作用域而被彻底移除。课程明确警告2025-11-25的实验性 Tasks API不向后兼容需迁移。2.4 授权加固与 Client ID Metadata Documents六个 SEP 将授权规范向真实 OAuth 2.0/OpenID Connect 部署靠拢客户端必须按 RFC 9207 校验授权响应中的iss参数缓解 MCP 单客户端多服务器模式下的混淆代理攻击SEP-2468兼容性 DCR 客户端声明 OpenID Connectapplication_typeSEP-837兼容性注册凭据绑定到签发授权服务器的issuerSEP-2352补充刷新令牌请求SEP-2207、升级授权中的作用域累积SEP-2350与.well-known发现后缀SEP-2351的说明。DCR 在2026-07-28中仅保留兼容性并标记弃用新实现应使用Client ID Metadata DocumentsCIMD——以稳定 HTTPS URL 作为client_id。仓库配套的 TypeScript 示例 02-Security/samples/cimd-dcr-auth/README.md 完整展示了两种机制的对比CIMD 是首选路径DCR 作为registration_endpoint广告时的回退全部机制均不可用时才回落到预注册客户端信息。示例采用 MCP 官方 TypeScript SDK v2 与无状态2026-07-28请求模型服务器仅校验访问令牌而不签发令牌并通过 RFC 9728 发现、JWKS 校验、按工具作用域与 12 个测试保障正确性。2.5 全量 JSON Schema 2020-12 与废弃特性清单工具inputSchema/outputSchema提升为完整 JSON Schema 2020-12SEP-2106输入模式保留type: object根约束但允许组合oneOf/anyOf/allOf、条件与引用$ref/$defs输出模式不受限制structuredContent可为任意 JSON 值实现不得自动解引用外部$refURI且应限制模式深度与校验时间以防 DoS。此外资源缺失的错误码从 MCP 自定义的-32002改为 JSON-RPC 标准的-32602Invalid ParamsSEP-2164按字面值匹配-32002的客户端需要更新。在特性生命周期策略SEP-2577下Roots、Sampling、Logging、DCR 均标记为 Deprecated其推荐替代方案如下特性推荐替代方案Roots工具参数、资源 URI 或服务器配置Sampling直接集成 LLM 提供商 APILoggingstdio 传输用stderr结构化可观测性用 OpenTelemetry动态客户端注册Client ID Metadata Documents这些特性在2026-07-28中仍可兼容使用最早可于 2027 年 7 月 28 日之后发布的首个规范修订版中移除。三、2026-07-29可靠性 Sidecar 与安全重试模块 082026 年 7 月 29 日的条目为课程新增供应商中立的伴随课针对会产生真实世界影响的 MCP 工具对齐最终2026-07-28规范讲解稳定操作键、原子重复接纳atomic duplicate admission、对账reconciliation、证据evidence与 Tasks 扩展边界。并配套一个仅用 Python 标准库与 SQLite 的故障注入练习用独立的 operation store 与 ticket store 演示外部效果已提交但响应丢失的场景六个确定性测试覆盖朴素重复、受保护的崩溃重启恢复、载荷冲突、缓存结果、活跃声明与并发重复接纳。同时模块 08 现在区分 OpenTelemetry 可观测性与已废弃的 MCP logging 特性并将通用重试示例限定为只读操作。3.1 为什么超时意味着结果未知08-BestPractices/reliability-sidecars/README.md 的开篇用一句话点明核心命题响应缺失并不等于动作缺失。支持工单工具可能已创建工单T-0001却在客户端看到结果前断开连接客户端盲目重试就可能创建T-0002。侧车模式的关键时序如下客户端以操作键op-login-ticket-0001调用create_support_ticket→ 工具先在 operation store 中声明claim该键 → 创建工单并提交T-0001→ 回复丢失 → 客户端用同一操作键重试 → 工具读取既有声明 → 通过键在工单系统中查到T-0001→ 保存已验证结果并返回T-0001。复用操作键让工具找到并返回既有工单而不是制造重复。3.2 四类 ID 各司其职侧车模式的正确性依赖对四个相关但不可互换的标识符的理解标识符标识对象重试后是否保留JSON-RPC ID一次请求与响应否每次使用新请求 IDMCP Task ID一次长期运行任务是轮询时保留操作键operation key一次预期动作是同一动作复用工单 ID已存储的结果是验证后返回进度通知与追踪上下文用于观察请求取消cancellation请求停止工作——但它们都无法阻止重复工单的产生。3.3 构建防护工具模式、声明与状态机课程给出了完整的 MCP 工具模式。工具create_support_ticket的输入与输出模式均使用 JSON Schema 2020-12 方言operation_key约束为 16–128 个字符、必填且additionalProperties: false{ name: create_support_ticket, title: Create support ticket, description: Creates or recovers one support ticket for an operation key., inputSchema: { $schema: https://json-schema.org/draft/2020-12/schema, type: object, properties: { operation_key: { type: string, minLength: 16, maxLength: 128, description: Stable key reused for the same intended action. }, title: { type: string, minLength: 1, maxLength: 200 } }, required: [operation_key, title], additionalProperties: false }, outputSchema: { $schema: https://json-schema.org/draft/2020-12/schema, type: object, properties: { ticket_id: { type: string }, operation_key: { type: string }, status: { type: string, const: verified } }, required: [ticket_id, operation_key, status], additionalProperties: false } }从仓库实现 08-BestPractices/reliability-sidecars/python/reliability_sidecar.py 可以看到防护的具体落地调用者身份来自服务器上下文而非模型提供的工具输入——Python 方法签名中的caller_id只是服务端上下文的占位绝不能加入模型可控的 MCP 输入模式作用域绑定每个存储的操作都绑定到调用者/租户/服务账号、工具名与版本TOOL_ID create_support_ticket:v1、以及定义外部动作的规范化输入哈希_input_hash用hashlib.sha256对排序键的 JSON 计算。若同一键已被不同 title 占用则抛出OperationKeyConflict——用旧结果回应已变更的输入会掩盖契约错误原子声明_claim使用 SQLite 的BEGIN IMMEDIATE加INSERT OR IGNORE主键为(caller_id, tool_id, operation_key)保证两个并发工作者不可能同时观察到空记录并同时成为所有者——进程内锁在另一服务器实例接收重试时并不够状态机动作以planned创建随后持久化claimed一个工作者保留操作、completed工单系统返回结果、verified从工单系统的读取确认结果。崩溃可能让存储状态停留在claimed即使工单已创建因此每个非终结声明在外部证据落定前都应视为不确定。3.4 先恢复再重试对账决策流工具调用失败时先判定已知信息再发送下一次外部写入。课程给出了决策流程调用失败后判断是否发生在外部调用之前——若是则用同一操作键重试未变动作若不确定先检查工单系统——恰好一个匹配则验证并返回证据确凿缺失且下游契约允许另一次尝试才重试未知或冲突则停下上报outcome unknown。这种停止被形象地称为failing closed工作流拒绝猜测。未找到并不总是结论性的——搜索最终一致eventually consistent的提供商可能需要有界等待与再次检查。3.5 证据、Tasks 与取消的边界最强的证据来自拥有结果的系统对本例而言就是从工单系统读到的恰好一条匹配工单。证据要与风险匹配提供商消息 ID 对低风险通知可能足够而支付、部署与破坏性动作可能需要提供商状态、账本或人工审查证据。Tasks 扩展与侧车互补但不能替代Task ID 让客户端在断线后恢复轮询但它不标识也不去重工单本身。二者连接关系为operation key - Task ID - ticket ID - verification evidence取消是协作式的而非回滚——取消被确认后工单仍可能被创建因此不确定结果仍需要对账。3.6 运行故障注入练习练习使用两个 SQLite 文件一个代表 operation store另一个代表外部工单系统两者之间没有跨文件事务。故障在工单提交之后、侧车记录完成之前注入。预期结果对比如下路径重试后结果工单数盲目重试丢失T-0001响应后创建T-00022受防护重试找到并返回T-00011运行命令cd 08-BestPractices/reliability-sidecars/python python -m unittest discover -p test_*.py -v六个测试在 test_reliability_sidecar.py 中逐一验证盲目重试产生重复响应丢失加重启能从持久声明恢复一张工单已验证重试复用已存结果变更输入或冲突外部证据被拒绝无外部证据的既有声明安全停止并发声明只接纳一个所有者且不回归已验证结果。实现还有意省略了陈旧声明租约stale-claim leases因为生产接管策略需要有界租约、原子所有权转移与执行前的另一次外部检查。生产检查清单同样值得全文引用在第一次外部尝试前创建并保存操作键将键绑定到调用者、工具版本与规范化输入哈希拒绝已有键下的变更输入用原子共享存储操作接纳唯一所有者当提供商支持幂等时向下游转发该键在另一次写入前对不确定结果对账在整个重试窗口内保留已验证结果与证据当无法安全确立外部结果时停下审查。四、2026-07-02发布候选教程与前瞻指引2026 年 7 月 2 日新增了对2026-07-28规范发布候选的覆盖2026 年 5 月 21 日宣布最终版定于 7 月 28 日发布。课程基线在正式发布前仍保持2025-11-25因此该内容以前瞻指引而非改写形式呈现。核心教程为 01-CoreConcepts/mcp-2026-07-28.md覆盖无状态协议核心移除initialize握手与Mcp-Session-Id、新路由头Mcp-Method/Mcp-Name、ttlMs/cacheScope缓存元数据、_meta中的 W3C Trace Context、正式扩展框架MCP Apps 与 Tasks 扩展、六个授权加固 SEP、Roots/Sampling/Logging 的废弃以及工具模式转向完整 JSON Schema 2020-12。同时课程在 11 个文档中埋入前瞻提示forward-looking callouts01-CoreConcepts/README.md 的协议版本说明与 Sampling/Roots/Logging/Tasks 分区、02-Security/README.md 的授权加固、03-GettingStarted/06-http-streaming/README.md 的无状态传输、03-GettingStarted/14-sampling/README.md 的 Sampling 废弃、05-AdvancedTopics/mcp-protocol-features/README.md 的 Logging 废弃与 Tasks 扩展、05-AdvancedTopics/mcp-transport/README.md 的无状态/会话路由、README.md 的Looking ahead备注与课程表新条目 1.1、study_guide.md 的前瞻要点、03-GettingStarted/11-simple-auth/README.md 的mcp-session-id传输映射说明以及 05-AdvancedTopics/README.md 与 05-AdvancedTopics/mcp-security/README.md 的模块级提示。五、2026-06-16规范对齐、样例验证与安全加固2026 年 6 月 16 日的条目验证课程对齐MCP Specification 2025-11-25与最新官方 SDK并修复残余的过期规范引用。5.1 规范版本修正将多处仍声称旧规范2025-06-18/2025-03-26为当前标准的英文内容更新为2025-11-25包括 05-AdvancedTopics/mcp-security/README.md 的 8 处引用、05-AdvancedTopics/mcp-transport/README.md 的横幅与链接、05-AdvancedTopics/mcp-realtimesearch/README.md 的安全链接、03-GettingStarted/14-sampling/README.md 的官方文档链接以及 03-GettingStarted/05-stdio-server/README.md 的规范引用并保留 SSE 弃用的历史注释以保证准确性。5.2 SDK 验证与依赖对齐样例经过真实构建验证TypeScript 示例npm install解析到modelcontextprotocol/sdk1.29.0tsc --noEmit无类型错误McpServer/StdioServerTransportAPI 仍然有效Python 示例在隔离.venv中以mcp[cli]1.27.2 验证py_compile通过且FastMCP.list_tools()正确返回add与subtract工具。所有样例的 SDK 版本区间1.26.0/^1.26.0/^1.27.0都能干净解析到1.29.0。依赖钉版dependency pin也做了对齐03-GettingStarted/05-stdio-server/solution/typescript/package.json 将modelcontextprotocol/sdk从^1.8.0提升到1.26.010-StreamliningAIWorkflowsBuildingAnMCPServerWithAIToolkit/lab3/code/weather_mcp/pyproject.toml 与 lab4 的 pyproject.toml 将mcp1.23.0提升为mcp1.26.0并重新生成uv.lock以解析到mcp 1.27.2。课程空白分析确认所有2025-11-25新增/扩展的基元都有覆盖Sampling03-GettingStarted/14-sampling/README.md 与 05-AdvancedTopics/mcp-sampling/README.md、Elicitation 含 URL 模式01-CoreConcepts/README.md 与 05-AdvancedTopics/mcp-protocol-features/README.md、Roots00-Introduction/README.md、01-CoreConcepts/README.md 与 05-AdvancedTopics/mcp-root-contexts/README.md、Tasks实验性、长期运行操作与工具注解readOnlyHint/destructiveHint。5.3 npm 与 Python 依赖漏洞修复全量审计 15 个package-lock.json文件后npm audit在所有受检目录中报告0 漏洞。修复集中在 MCP Inspector、OpenAI 客户端与 MCP SDK 引入的传递依赖modelcontextprotocol/inspector从0.16.6/0.14.1提升到0.22.0清除ajv、brace-expansion、diff、path-to-regexp、ws告警并以 npmoverrides强制打补丁后的shell-quote1.8.4消除concurrently携带的严重告警qs、hono、form-data分别通过npm audit fix升级到补丁版本11-simple-auth 的 TypeScript 方案 补生成缺失的package-lock.json。Python 侧用pip-audit审计所有 requirements05-AdvancedTopics与03-GettingStarted/samples/python无已知漏洞09-CaseStudy/docs-mcp/solution/python/requirements.txt 中的传递依赖werkzeug3.1.1 因safe_join的 Windows 设备名 DoSCVE-2025-66221、CVE-2026-21860、CVE-2026-27199均在 3.1.6 修复被显式钉版werkzeug3.1.6。5.4 代码级安全修复OWASP A03注入10-StreamliningAIWorkflowsBuildingAnMCPServerWithAIToolkit/lab4/code/github_mcp_server/src/server.py 中的open_in_vscode工具移除了shellTrue此前subprocess.run([start, , vscode_path, folder_path], shellTrue)允许文件夹路径中的 shell 元字符被cmd.exe解释构成命令注入向量现在直接以参数形式启动解析后的Code.exe功能等价且安全。5.5 产品更名课程内容同步反映微软产品更名Azure AI Foundry → Microsoft Foundry影响 05-AdvancedTopics/mcp-foundry-agent-integration/README.md 等 14 处、AI Toolkit / AITK → Microsoft Foundry Toolkit 扩展 for VS Code影响 10-StreamliningAIWorkflowsBuildingAnMCPServerWithAIToolkit/README.md 及其 lab1–lab4 共 7 处。六、2026 年更早的里程碑新增课程与导航改进6.1 2026-06-24Copilot 应用中的 MCP新增 工具章节 与 MCP in Copilot app配套资产见 12-tooling/01-copilot-app/assets。6.2 2026-04-11对抗性多智能体推理课程 5.17新增 05-AdvancedTopics/mcp-adversarial-agents/README.md覆盖对抗性辩论模式Mermaid 架构图双智能体 → 共享 MCP 服务器 → 辩论记录 → 裁判 → 裁决、Python/TypeScript 实现的共享工具服务器web_searchrun_python、FOR/AGAINST/Judge 对立系统提示、Python/TypeScript/C# 辩论编排器、真实工具调用的ClientSession接线、用例表幻觉检测、威胁建模、API 设计审查、事实核验、技术选型与安全考量沙箱执行、工具调用校验、限流、审计日志。同期修复了 03-GettingStarted/05-stdio-server/README.md 中缺失的new StdioServerTransport()与server.connect(transport)。安全修复同样落地于此TypeScriptrun_python工具用execFilepromisify取代execSyncshell 插值消除命令注入面LLM 控制的代码以字面 argv 元素传入无 shell 参与Python 辩论编排器改用AsyncAnthropic客户端每个回合注入实时ClientSession通过session.list_tools()拉取工具定义循环用session.call_tool()派发tool_use块直至模型输出最终文本。依赖同步提升hono至 4.12.12、hono/node-server至 1.19.13、cryptography至 46.0.7、lodash至 4.18.1。6.3 2026-02-05MCP Hosts、MCP Inspector 与分页新增三个实操指南12-mcp-hosts/README.mdClaude Desktop、VS Code、Cursor、Cline、Windsurf 配置示例、JSON 模板、传输类型对比表、连接故障排查、主机配置安全最佳实践13-mcp-inspector/README.mdnpx/npm 全局/源码三种安装方式、stdio 与 HTTP/SSE 连接、工具/资源/提示词测试工作流、VS Code 集成、常见调试场景pagination/README.mdPython/TypeScript/Java 游标分页、客户端分页、不透明 vs 结构化游标设计、性能优化建议。同期完成 24 文件的导航修正修复gpt-4o-mini→gpt-4.1-mini、READMEmd→README.md等错误。6.4 2026-01-282025-11-25 规范合规审查与安全文档大更新核心概念课新增 Roots 客户端基元、工具注解readOnlyHint/destructiveHint、Sampling 中tools/toolChoice参数、URL 模式 Elicitation、实验性 Tasks 与图标元数据支持。安全目录02-Security/README.md整合 MCP Security Summit WorkshopSherpa与 OWASP MCP Top 10新增风险表、将mcp-security-controls.md与 OWASP 风险MCP01–MCP08关联、在 mcp-best-practices.md、azure-content-safety-implementation.md 等文档中补齐资源。全课程各模块更新 SDK 列表新增 Go、Swift、Rust SDK并统一2025-11-25规范引用。6.5 2025-12-18安全文档规范版本更新02-Security/mcp-best-practices.md 全面更新到 2025-11-25 规范验证 Microsoft 安全方案术语Prompt Shields、Azure Content Safety、Entra ID、Azure Key Vault、OAuth 2.1、OWASP Top 10 for LLMs 与 NIST AI RMF、ISO 27001:2022 等标准的时效性并确认所有 MUST/MUST NOT 强制要求与最新规范一致。七、2025 年下半年的课程扩张从入门到生产2025-10-06新增 10-advanced常规 vs 低层服务器架构对比、基于 handler 的工具/资源/提示词管理、实战模式与 11-simple-auth认证 vs 授权概念、Python Starlette 与 TypeScript Express 中间件实现、向 OAuth 2.1 与 RBAC 的演进路径。2025-09-29新增 11-MCPServerHandsOnLabs 完整 13 个实验室学习路径以 Zava Retail 分析为用例覆盖 PostgreSQL pgvector、Azure OpenAI embeddings、Azure Container Apps、Application Insights含 Row Level Security、语义搜索、多租户访问、实时监控并将全部 13 个实验室的Module术语统一为Lab。2025-09-2609-CaseStudy/README.md 大幅扩展新增 GitHub MCP Registry 案例问题分析、集中式注册表与 VS Code 一键安装方案、生态影响并将全部七个案例统一格式。2025-09-15新增 mcp-transportAzure Event Grid 与 Event Hubs 自定义传输、C#/TypeScript/Python 示例、安全与可观测性、测试框架与 mcp-contextengineering上下文共享、决策感知、上下文窗口管理、单线程 vs 多智能体、测量框架同时将05-AdvancedTopics目录统一为mcp-[主题]命名。2025-08-18安全文档全面现代化——02-Security/mcp-security-best-practices.md 重写为对齐 2025-06-18 规范的 12 项核心安全实践mcp-security-controls.md 扩展为 9 个企业级安全域05-AdvancedTopics/mcp-security/README.md 重写为生产就绪实现Entra ID、Prompt Shields、Azure Content Safety、PKCE/Confused Deputy 缓解、令牌透传防护、会话劫持防护01-CoreConcepts/README.md 也完成现代化引入 Hosts/客户端/服务器架构澄清、双层架构模型数据层 传输层与全套基元重构。2025-07-16彻底重做 README.md 导航以表格取代details标签新增alternative_layouts文件夹丰富 06-CommunityContributions/README.md图像生成 MCP 服务器、Claude in VSCode、Cline 终端客户端并创建本变更日志。2025-06-11 至 2025-04-15课程首版发布10 大主分区结构、可视化课程地图、多语言初始样例随后回溯到 2025-04-15 的规划与框架阶段学习目标、目标受众、概念框架、关键概念的初始原型。八、课程演进脉络总结纵览这份日志可以提炼出四条清晰的演进主线规范版本驱动2025-06-18→2025-11-25→2026-07-28含发布候选每次规范更新都触发全仓库引用修正、样例重建与安全标准对齐最新状态在 README.md 中明确标注当前协议修订版为 MCP Specification 2026-07-28从入门到生产课程内容从基础概念、入门服务器逐步扩展到高级主题自定义传输、上下文工程、对抗性智能体、实践指南分页、Hosts、Inspector与 13 个数据库集成实验室最终进入最佳实践与案例研究安全贯穿始终从 2025-08 的安全文档现代化到 OWASP MCP Top 10 与 Sherpa 工作坊整合、npm/pip 依赖审计清零、代码级注入修复再到 2026-07 的授权加固与 CIMD/DCR 示例安全是课程迭代中最频繁的主题之一翻译与国际化几乎所有重大变更后都同步 48 语言的翻译如 2026-04-11 条目所示本文章所在的 translations/bg/ 目录即这一流程的产物。对于希望跟踪 MCP 规范演进、或需要一套规范更新 样例验证 安全加固模板的开发者而言这份 changelog 与仓库中的源码、测试与配置共同构成了完整的可追溯证据链。赞分享教程文档人工智能【免费下载链接】mcp-for-beginnersThis open-source curriculum introduces the fundamentals of Model Context Protocol (MCP) through real-world, cross-language examples in .NET, Java, TypeScript, JavaScript, Rust and Python. Designed for developers, it focuses on practical techniques for building modular, scalable, and secure AI workflows from session setup to service orchestration.项目地址https://gitcode.com/GitHub_Trending/mc/mcp-for-beginners点击查看免费下载相关推荐MCP for Beginners 课程演进全记录从 changelog.md 看 MCP 协议版本变迁与开源课程治理MCP for Beginners 课程演进全记录从 changelog.md 看 MCP 协议版本变迁与开源课程治理 本篇以仓库根目录下的 changelo教程文档人工智能MCP 安全最佳实践mcp-for-beginners 课程中基于 2026-07-28 规范的 MCP 安全防护完整指南MCP 安全最佳实践mcp for beginners 课程中基于 2026 07 28 规范的 MCP 安全防护完整指南 导读 本篇指南以 mcp for教程文档人工智能MCP for Beginners 课程变更日志全解析从 2025 到 2026 的规范演进、安全加固与模块扩展MCP for Beginners 课程变更日志全解析从 2025 到 2026 的规范演进、安全加固与模块扩展 导读 本文基于 MCP for Beginn教程文档人工智能上一篇Ant Design Slider 范围刻度整体拖拽range.draggableTrack实战指南下一篇PyTorch Lightning 1.9 版本迁移完全指南从废弃 API 到现代化训练实践创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考