MCP 2.0 (Model Context Protocol Thế Hệ Mới) Là Gì? Giải Thích Dễ Hiểu

Câu trả lời nhanh
MCP 2.0 (specification 2025-11-25) la ban cap nhat lon nhat cua Model Context Protocol, them Streamable HTTP transport, OAuth 2.1 authorization day du, Elicitation (server hoi user them thong tin), Tool Annotations, va stateful sessions. Giup MCP san sang cho production remote deployment voi bao mat nghiem tuc.

Bạn đã nghe về MCP – giao thức kết nối AI với dữ liệu. Nhưng phiên bản mới nhất (2025-11-25) thay đổi khá nhiều thứ: thêm Streamable HTTP, OAuth 2.1 đầy đủ, Elicitation, và bảo mật chặt hơn. Bài này mình giải thích chi tiết.

Model Context Protocol 2.0 Là Gì?

MCP 2.0 - Model Context Protocol thế hệ mới

Model Context Protocol 2.0 (MCP 2.0) là phiên bản cập nhật lớn nhất của giao thức MCP, được Anthropic công bố tháng 11/2025 với specification version 2025-11-25. Không phải một bản viết lại từ đầu, mà là sự gọt giũa toàn diện dựa trên 1 năm triển khai thực tế.

Nếu MCP ban đầu (tháng 11/2024) như là “USB-C cho AI” — một chuẩn kết nối chung, thì MCP 2.0 là bộ chuẩn đầy đủ hơn: có bảo mật, có phân quyền, có transport mới, và thêm nhiều khả năng mới mà phiên bản đầu còn thiếu.

Một cách ngắn gọn: MCP 2.0 cho phép AI agent kết nối với bất kỳ nguồn dữ liệu nào một cách an toàn, có xác thực, không cần viết integration riêng cho từng dịch vụ.

Điều Gì Khác So Với MCP Ban Đầu?

Phiên bản MCP đầu tiên chạy tốt cho local development (Claude Desktop, IDE) nhưng gặp khó khăn khi bring lên production: không có auth, chỉ có STDIO transport, không có session management.

MCP 2.0 giải quyết tất cả:

1. Streamable HTTP Transport

Thay vì chỉ STDIO (chạy local), MCP 2.0 giờ đây hỗ trợ Streamable HTTP — một transport mới cho phép MCP server chạy remote trên internet. Điều này mang nghĩa là bạn có thể deploy MCP server lên cloud, và AI client kết nối qua HTTP bình thường.

Transport cũ (HTTP+SSE) bị deprecate vì phức tạp và không scale tốt. Streamable HTTP đơn giản hơn: một endpoint, hỗ trợ cả streaming và non-streaming.

2. OAuth 2.1 Authorization Đầy Đủ

Đây là thay đổi lớn nhất. MCP 2.0 tích hợp OAuth 2.1 với:

  • OAuth 2.0 Protected Resource Metadata (RFC 9728) – MCP server phải xác định rõ ai được phép truy cập
  • Authorization Server Metadata (RFC 8414) – client tự động discover auth server
  • Dynamic Client Registration (RFC 7591) – client đăng ký tự động
  • Client ID Metadata Documents – cách mới để xác định client identity

Thực tế: bạn xây MCP server cho công ty, muốn chỉ nhân viên mới được truy cập. Phiên bản cũ không có auth, phải tự viết. MCP 2.0 có sẵn framework, chỉ cần plug vào OAuth provider (Google, Auth0, Keycloak).

3. Elicitation – Server Hỏi User

Feature mới hoàn toàn. Trước đây, MCP server chỉ trả lời yêu cầu từ client. Giờ server có thể yêu cầu thông tin thêm từ user qua client.

Ví dụ: AI agent gọi MCP server để đặt hàng. Server cần địa chỉ giao hàng, nhưng agent không có. Thay vì fail, server gửi elicitation request qua client đến user: “Bạn cần nhập địa chỉ giao hàng.” User nhập vào, server tiếp tục xử lý.

Đây là một trong các thay đổi quan trọng nhất, giúp MCP server tương tác 2 chiều thực sự với người dùng.

4. Tool Annotations

Tool giờ đây có thể kèm annotations mô tả chi tiết hơn: tool này có phải read-only không? Có modify data không? Có tác dụng phụ (side effects) không?

Giúp AI host (Claude, Cursor, etc.) quyết định tốt hơn khi nào nên gọi tool, và hiển thị cho user rõ ràng hơn tool này sẽ làm gì.

5. Session Lifecycle Improvements

MCP 2.0 có stateful sessions đầy đủ: initialize, negotiate capabilities, exchange data, terminate. Session ID được quản lý, cho phép reconnection và session resumption.

Tại Sao MCP 2.0 Quan Trọng?

Nếu bạn dùng AI agent (Claude, ChatGPT, Cursor) và muốn nó kết nối với Google Drive, Slack, database, hoặc bất kỳ API nào, thì MCP là cách.

Trước MCP, mỗi integration phải viết riêng: OpenAI Functions cho ChatGPT, Custom Tools cho Claude, Extensions cho Cursor. Không có chuẩn chung. MCP giải quyết vấn đề này — viết một lần, chạy mọi nơi.

MCP 2.0 đặc biệt quan trọng với 3 đối tượng:

  • Developer xây AI app: hỗ trợ remote server + auth nghiêm túc, bring lên production được
  • Doanh nghiệp: OAuth 2.1 cho phép deploy MCP server nội bộ, kiểm soát truy cập theo role
  • SaaS platform: Build MCP server để AI agent tương tác với platform mình (Slack, Notion, Linear đều đã có MCP server)

MCP 2.0 Hoạt Động Nhiều Nhất Ở Đâu?

AI Coding Assistant

Cursor, Zed, Claude Code, Windsurf đều hỗ trợ MCP. Bạn có thể kết nối MCP server PostgreSQL để AI hỏi trực tiếp database, hoặc MCP server GitHub để AI đọc code, tạo PR.

AI Agent Enterprise

Các công ty build AI agent nội bộ dùng MCP để kết nối agent với CRM, ERP, helpdesk. OAuth 2.1 đảm bảo chỉ nhân viên được phép mới truy cập.

Cloud AI Platform

Google Cloud, AWS, Azure đều đang tích hợp MCP vào platform của mình. Bài viết MCP gốc của mình có nói chi tiết hơn về cơ chế hoạt động.

Cách Bắt Đầu Với MCP 2.0

Nếu bạn muốn build MCP server, đây là cách nhanh nhất:

1. Chọn SDK: TypeScript SDK (chính thức từ Anthropic), Python SDK, hoặc Go SDK (cộng đồng). Tất cả đều hỗ trợ spec 2025-11-25.

2. Chọn transport: STDIO cho local tool (đơn giản nhất), Streamable HTTP cho remote server (production).

3. Định nghĩa tools: Mỗi tool là một function có name, description, input schema (JSON Schema 2020-12), và optional annotations.

4. Thêm auth (nếu remote): Implement OAuth 2.1 Protected Resource Metadata. Dùng Auth0, Keycloak, hoặc bất kỳ OAuth provider nào.

5. Test với MCP Inspector: Công cụ chính thức để debug MCP server, xem messages, test tools.

So Sánh MCP 2.0 vs Function Calling

Nhiều người hỏi: Function Calling đã có rồi, tại sao cần MCP?

Function Calling là capability của LLM — model biết gọi function. MCP là protocol giao tiếp — định nghĩa cách function được mô tả, gọi, và trả kết quả.

Nói cách khác: Function Calling nói “AI có thể gọi hàm”. MCP nói “Hàm đó tên gì, nhận tham số gì, ở đâu, và kết quả trả về như thế nào”. MCP chạy trên Function Calling nhưng open và chuẩn hóa hơn.

Bảo Mật Trong MCP 2.0

MCP 2.0 rất đặt nặng bảo mật, với 4 nguyên tắc:

  • User consent: Mọi thao tác cần được user đồng ý trước
  • Data privacy: Server không thấy toàn bộ conversation, chỉ thấy data cần thiết
  • Tool safety: Tool annotations đánh dấu read-only vs destructive, host quyết định cho phép hay không
  • Sampling control: Server không thể tự ý gọi LLM, phải qua client approval

Điều này đặc biệt quan trọng sau vụ lỗ hổng MCP AI Engine WordPress năm 2025, khi subscriber bất kỳ có thể tự nhận quyền admin qua MCP endpoint không được bảo vệ.

Xu Hướng 2025-2026

MCP đang trở thành chuẩn de facto cho AI-data integration. OpenAI, Google, Microsoft đều đã công bố hỗ trợ MCP. Điều mà một năm trước còn là “Anthropic-only” giờ đã là industry standard.

Các xu hướng đang nổi bật:

  • MCP Registry: Thư viện trung tâm để discover và cài đặt MCP server (như npm cho MCP)
  • Remote MCP trên Cloudflare: Cloudflare đang host MCP server miễn phí, AI agent kết nối qua Cloudflare Workers
  • MCP cho AI Agents: Agent framework (LangChain, CrewAI, OpenClaw) tích hợp MCP để agent tự discover và dùng tools
  • MCP + Multi-Agent: Nhiều agent chia sẻ cùng MCP server, hoặc agent gọi agent khác qua MCP

Lời Kết

MCP 2.0 không phải brand name marketing mà là bản cập nhật thực sự đáng kể. Với OAuth 2.1, Streamable HTTP, và Elicitation, MCP cuối cùng cũng sẵn sàng cho production — không còn chỉ là tool local cho developer test chơi.

Nếu bạn làm gì liên quan đến AI agent, đánh dấu MCP là công nghệ cần theo dõi kỹ trong 2026. Bài MCP gốc của mình giải thích cơ bản, còn bài này nói về những gì mới. Cả hai nên đọc cùng.

Thuật ngữ liên quan

Xem toàn bộ thư viện thuật ngữ AI & SEO A-Z.

ThienLv

Mình là Thien, người tạo ra blog này. Ban ngày làm marketing, ban đêm cày tiền online và chơi với AI. Blog này là nơi mình ghi lại những gì mình thử qua — tool nào xịn, chiến thuật nào chạy được, cái gì thất bại. Mình không giỏi nhất, nhưng mình thích chia sẻ thật. Chill với một ly cafe đá là lý tưởng nhất.

Xem tất cả bài viết →

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *