MCP

MCP 2026-07-28最終仕様が明日公開 — GitHub MCP Serverが先行対応完了、10,000超サーバー・月間9,700万SDKダウンロードのエコシステムに影響する「MCP史上最大の仕様変更」

元記事を読む(github.blog)

Summary

MCP 2026-07-28最終仕様が明日(7月28日)公開確定。5月21日のRelease Candidate公開から10週間の検証期間を経て最終化。GitHub MCP Serverが7月23日に先行対応を完了し、新仕様への移行パターンの参照実装となっている。ステートレスコア移行(`initialize`ハンドシェイク・`Mcp-Session-Id`廃止)でスティッキーセッション不要・ラウンドロビンLB運用が可能に。sampling・roots・loggingの3サブシステムが12ヶ月猶予付きで廃止予告。Extensions Framework正式化でMCP Apps(サンドボックスHTML UI)・Tasks(長時間ジョブ管理)がextensionとして標準化。OAuth 2.1が認証標準に昇格。TypeScript SDK v2がESM-only+パッケージ分割で既存CommonJSプロジェクトに影響。10,000超パブリックサーバー・月間9,700万SDKダウンロードに影響する「MCP史上最大の仕様変更」。v1サーバーは即時破壊なしだが新旧リビジョン間の相互運用性は非保証。

Key Takeaways

  • GitHub MCP Serverの先行対応完了でTier 1 SDK・主要クライアント実装者の移行準備が順調 — sessionsとinitializeの両方が削除されクライアント接続がより高速に
  • ステートレスコアで`Mcp-Method`ヘッダーベースのルーティングが可能に — DPI・セッションストア不要でインフラコスト大幅削減
  • 12ヶ月deprecation猶予で即時破壊はないが、7月28日以降の新規MCPサーバー構築は新仕様準拠が推奨 — 旧仕様での構築は技術的負債に
  • Akamai・SecurityWeek等がセキュリティ分析を公開 — セッションハイジャック排除と引き換えにタスクハンドル予測・MCP Apps XSSが新リスクに

Best Practice Updates

  • 7月28日最終仕様確定を受け12ヶ月以内の移行計画を策定 — Beta SDKでの検証を優先しTypeScript SDK v2のESM-only対応を確認
  • GitHub MCP Serverの実装を参照パターンとして新仕様準拠のMCPサーバー構築に活用

Same Day Signals

すべて見る →

元記事の著作権は各著作者に帰属します。