Bạn đã nghe về MCP – giao thức kết nối AI với dữ liệu. Nhưng phiên bản mới nhất (2025-11-25) thay đổi khá nhiều thứ: thêm Streamable HTTP, OAuth 2.1 đầy đủ, Elicitation, và bảo mật chặt hơn. Bài này mình giải thích chi tiết.
Model Context Protocol 2.0 Là Gì?

Model Context Protocol 2.0 (MCP 2.0) là phiên bản cập nhật lớn nhất của giao thức MCP, được Anthropic công bố tháng 11/2025 với specification version 2025-11-25. Không phải một bản viết lại từ đầu, mà là sự gọt giũa toàn diện dựa trên 1 năm triển khai thực tế.
Nếu MCP ban đầu (tháng 11/2024) như là “USB-C cho AI” — một chuẩn kết nối chung, thì MCP 2.0 là bộ chuẩn đầy đủ hơn: có bảo mật, có phân quyền, có transport mới, và thêm nhiều khả năng mới mà phiên bản đầu còn thiếu.
Một cách ngắn gọn: MCP 2.0 cho phép AI agent kết nối với bất kỳ nguồn dữ liệu nào một cách an toàn, có xác thực, không cần viết integration riêng cho từng dịch vụ.
Điều Gì Khác So Với MCP Ban Đầu?
Phiên bản MCP đầu tiên chạy tốt cho local development (Claude Desktop, IDE) nhưng gặp khó khăn khi bring lên production: không có auth, chỉ có STDIO transport, không có session management.
MCP 2.0 giải quyết tất cả:
1. Streamable HTTP Transport
Thay vì chỉ STDIO (chạy local), MCP 2.0 giờ đây hỗ trợ Streamable HTTP — một transport mới cho phép MCP server chạy remote trên internet. Điều này mang nghĩa là bạn có thể deploy MCP server lên cloud, và AI client kết nối qua HTTP bình thường.
Transport cũ (HTTP+SSE) bị deprecate vì phức tạp và không scale tốt. Streamable HTTP đơn giản hơn: một endpoint, hỗ trợ cả streaming và non-streaming.
2. OAuth 2.1 Authorization Đầy Đủ
Đây là thay đổi lớn nhất. MCP 2.0 tích hợp OAuth 2.1 với:
- OAuth 2.0 Protected Resource Metadata (RFC 9728) – MCP server phải xác định rõ ai được phép truy cập
- Authorization Server Metadata (RFC 8414) – client tự động discover auth server
- Dynamic Client Registration (RFC 7591) – client đăng ký tự động
- Client ID Metadata Documents – cách mới để xác định client identity
Thực tế: bạn xây MCP server cho công ty, muốn chỉ nhân viên mới được truy cập. Phiên bản cũ không có auth, phải tự viết. MCP 2.0 có sẵn framework, chỉ cần plug vào OAuth provider (Google, Auth0, Keycloak).
3. Elicitation – Server Hỏi User
Feature mới hoàn toàn. Trước đây, MCP server chỉ trả lời yêu cầu từ client. Giờ server có thể yêu cầu thông tin thêm từ user qua client.
Ví dụ: AI agent gọi MCP server để đặt hàng. Server cần địa chỉ giao hàng, nhưng agent không có. Thay vì fail, server gửi elicitation request qua client đến user: “Bạn cần nhập địa chỉ giao hàng.” User nhập vào, server tiếp tục xử lý.
Đây là một trong các thay đổi quan trọng nhất, giúp MCP server tương tác 2 chiều thực sự với người dùng.
4. Tool Annotations
Tool giờ đây có thể kèm annotations mô tả chi tiết hơn: tool này có phải read-only không? Có modify data không? Có tác dụng phụ (side effects) không?
Giúp AI host (Claude, Cursor, etc.) quyết định tốt hơn khi nào nên gọi tool, và hiển thị cho user rõ ràng hơn tool này sẽ làm gì.
5. Session Lifecycle Improvements
MCP 2.0 có stateful sessions đầy đủ: initialize, negotiate capabilities, exchange data, terminate. Session ID được quản lý, cho phép reconnection và session resumption.
Tại Sao MCP 2.0 Quan Trọng?
Nếu bạn dùng AI agent (Claude, ChatGPT, Cursor) và muốn nó kết nối với Google Drive, Slack, database, hoặc bất kỳ API nào, thì MCP là cách.
Trước MCP, mỗi integration phải viết riêng: OpenAI Functions cho ChatGPT, Custom Tools cho Claude, Extensions cho Cursor. Không có chuẩn chung. MCP giải quyết vấn đề này — viết một lần, chạy mọi nơi.
MCP 2.0 đặc biệt quan trọng với 3 đối tượng:
- Developer xây AI app: hỗ trợ remote server + auth nghiêm túc, bring lên production được
- Doanh nghiệp: OAuth 2.1 cho phép deploy MCP server nội bộ, kiểm soát truy cập theo role
- SaaS platform: Build MCP server để AI agent tương tác với platform mình (Slack, Notion, Linear đều đã có MCP server)
MCP 2.0 Hoạt Động Nhiều Nhất Ở Đâu?
AI Coding Assistant
Cursor, Zed, Claude Code, Windsurf đều hỗ trợ MCP. Bạn có thể kết nối MCP server PostgreSQL để AI hỏi trực tiếp database, hoặc MCP server GitHub để AI đọc code, tạo PR.
AI Agent Enterprise
Các công ty build AI agent nội bộ dùng MCP để kết nối agent với CRM, ERP, helpdesk. OAuth 2.1 đảm bảo chỉ nhân viên được phép mới truy cập.
Cloud AI Platform
Google Cloud, AWS, Azure đều đang tích hợp MCP vào platform của mình. Bài viết MCP gốc của mình có nói chi tiết hơn về cơ chế hoạt động.
Cách Bắt Đầu Với MCP 2.0
Nếu bạn muốn build MCP server, đây là cách nhanh nhất:
1. Chọn SDK: TypeScript SDK (chính thức từ Anthropic), Python SDK, hoặc Go SDK (cộng đồng). Tất cả đều hỗ trợ spec 2025-11-25.
2. Chọn transport: STDIO cho local tool (đơn giản nhất), Streamable HTTP cho remote server (production).
3. Định nghĩa tools: Mỗi tool là một function có name, description, input schema (JSON Schema 2020-12), và optional annotations.
4. Thêm auth (nếu remote): Implement OAuth 2.1 Protected Resource Metadata. Dùng Auth0, Keycloak, hoặc bất kỳ OAuth provider nào.
5. Test với MCP Inspector: Công cụ chính thức để debug MCP server, xem messages, test tools.
So Sánh MCP 2.0 vs Function Calling
Nhiều người hỏi: Function Calling đã có rồi, tại sao cần MCP?
Function Calling là capability của LLM — model biết gọi function. MCP là protocol giao tiếp — định nghĩa cách function được mô tả, gọi, và trả kết quả.
Nói cách khác: Function Calling nói “AI có thể gọi hàm”. MCP nói “Hàm đó tên gì, nhận tham số gì, ở đâu, và kết quả trả về như thế nào”. MCP chạy trên Function Calling nhưng open và chuẩn hóa hơn.
Bảo Mật Trong MCP 2.0
MCP 2.0 rất đặt nặng bảo mật, với 4 nguyên tắc:
- User consent: Mọi thao tác cần được user đồng ý trước
- Data privacy: Server không thấy toàn bộ conversation, chỉ thấy data cần thiết
- Tool safety: Tool annotations đánh dấu read-only vs destructive, host quyết định cho phép hay không
- Sampling control: Server không thể tự ý gọi LLM, phải qua client approval
Điều này đặc biệt quan trọng sau vụ lỗ hổng MCP AI Engine WordPress năm 2025, khi subscriber bất kỳ có thể tự nhận quyền admin qua MCP endpoint không được bảo vệ.
Xu Hướng 2025-2026
MCP đang trở thành chuẩn de facto cho AI-data integration. OpenAI, Google, Microsoft đều đã công bố hỗ trợ MCP. Điều mà một năm trước còn là “Anthropic-only” giờ đã là industry standard.
Các xu hướng đang nổi bật:
- MCP Registry: Thư viện trung tâm để discover và cài đặt MCP server (như npm cho MCP)
- Remote MCP trên Cloudflare: Cloudflare đang host MCP server miễn phí, AI agent kết nối qua Cloudflare Workers
- MCP cho AI Agents: Agent framework (LangChain, CrewAI, OpenClaw) tích hợp MCP để agent tự discover và dùng tools
- MCP + Multi-Agent: Nhiều agent chia sẻ cùng MCP server, hoặc agent gọi agent khác qua MCP
Lời Kết
MCP 2.0 không phải brand name marketing mà là bản cập nhật thực sự đáng kể. Với OAuth 2.1, Streamable HTTP, và Elicitation, MCP cuối cùng cũng sẵn sàng cho production — không còn chỉ là tool local cho developer test chơi.
Nếu bạn làm gì liên quan đến AI agent, đánh dấu MCP là công nghệ cần theo dõi kỹ trong 2026. Bài MCP gốc của mình giải thích cơ bản, còn bài này nói về những gì mới. Cả hai nên đọc cùng.
Thuật ngữ liên quan
- Agent Memory (Bộ Nhớ Dài Hạn AI) Là Gì? Giải Thích Dễ Hiểu Cho Người Mới
- Agent Orchestration (Điều Phối Agent) Là Gì? Giải Thích Dễ Hiểu Cho Người Mới
- Agentic AI Là Gì? Giải Thích Dễ Hiểu Cho Người Mới
- Agentic Workflow (Luồng Công Việc AI Tự Chủ) Là Gì? Giải Thích Dễ Hiểu Cho Người Mới
- AI Agent Framework Là Gì? Framework Xây Dựng AI Agent Phổ Biến Nhất 2026
Xem toàn bộ thư viện thuật ngữ AI & SEO A-Z.
