MCP

MCP 2026-07-28最終仕様公開まで残り4日 — ステートレスコア・OAuth 2.1認証強化・3機能廃止の最終準備期限

元記事を読む(blog.modelcontextprotocol.io)

Summary

Model Context Protocolの史上最大改訂となるMCP 2026-07-28最終仕様の公開まで残り4日。5月21日のRelease Candidate公開から10週間の検証期間を経て7月28日に最終仕様が確定する。主要な変更点: (1)ステートレスコアへの移行 — `initialize`ハンドシェイク・`Mcp-Session-Id`を廃止し全リクエストが自己完結型に、スティッキーセッション・共有セッションストア・ディープパケットインスペクションが不要に、(2)OAuth 2.1認証強化 — 6つのSpecification Enhancement ProposalsでMCPサーバーがOAuth 2.1リソースサーバーとして位置づけ、Enterprise Managed Authorization(EMA)がstable昇格、(3)3機能のdeprecation — Roots・Sampling・Loggingに12ヶ月の廃止猶予期間、(4)Extensions Framework正式化 — MCP Apps(サンドボックスiframe内HTML UI)・Tasks(ステートレス長時間ジョブ)が拡張として昇格。Beta SDK(Python v2・TypeScript v2・Go・C#)での検証が進行中。

Key Takeaways

  • 7月28日の最終仕様確定でステートレスMCPサーバーへの移行が正式開始 — 10週間の検証期間が終了
  • `initialize`ハンドシェイク廃止でスティッキーセッション不要に — 運用コスト削減だがサーバー側の状態管理再設計が必要
  • OAuth 2.1 + EMA stableでエンタープライズMCPサーバー認証が標準化 — Okta・Entra ID等のIDプロバイダー統合が容易に
  • Python SDKでFastMCP→MCPServerへのリネーム、TypeScript SDKのパッケージ分割等のAPI変更に注意

Best Practice Updates

  • MCP 2026-07-28対応のBeta SDKで既存MCPサーバーの動作検証を即時実施 — 7月28日以降の移行計画を最終確定すべき
  • ステートレス移行でツール呼び出し間の状態をサーバー側で保証しない前提設計が必要

Same Day Signals

すべて見る →

元記事の著作権は各著作者に帰属します。