MCP

MCP 2026-07-28最終仕様が本日公開 — ステートレスコア・Extensions Framework・MCP Apps・Tasks拡張・OAuth 2.1統合でMCP史上最大の仕様改訂が確定

元記事を読む(blog.modelcontextprotocol.io)

Summary

5月21日のRelease Candidate公開から10週間の検証期間を経て、MCP 2026-07-28最終仕様が本日公開。10,000超パブリックサーバー・月間9,700万SDKダウンロードに影響するMCP史上最大の仕様改訂。ステートレスプロトコルコアへの移行(`initialize`ハンドシェイク・`Mcp-Session-Id`完全廃止)でスティッキーセッション・共有セッションストア・DPIが不要に。Extensions Framework正式化でMCP Apps(サンドボックスiframe HTML UI)・Tasks(長時間ジョブ管理)が公式拡張に。OAuth 2.1 + OpenID Connect準拠の認証強化6項目(`iss`パラメータ検証・`application_type`宣言・クレデンシャルバインディング等)。sampling・roots・loggingの3機能が12ヶ月猶予付き廃止予告。JSON Schema 2020-12サポート拡張(`oneOf`・`anyOf`・`allOf`・`$ref`対応)。W3C Trace Context伝搬でOpenTelemetry互換分散トレーシングが標準化。

Key Takeaways

  • ステートレスコアで`Mcp-Method`・`Mcp-Name`ヘッダーベースのルーティングが可能に — ラウンドロビンLB運用・DPI不要でインフラコスト大幅削減
  • MCP Apps(サーバーレンダリングHTML UI)がツール操作にGUIを提供 — ホスト側でプリフェッチ・キャッシュ・セキュリティレビューが可能な設計
  • Tasks拡張が実験的機能からextensionに昇格 — `tasks/list`削除(セッションなしではスコープ不能)が破壊的変更、`tasks/get`・`tasks/update`・`tasks/cancel`の新ライフサイクルに移行
  • Feature Lifecycle Policy(Active→Deprecated→Removed・各12ヶ月最小ウィンドウ)でプロトコル進化の予測可能性が確立
  • 「2026-07-28をターゲットにした実装者は将来リビジョンでトランスポート・ライフサイクルコードの書き換えなしに採用できる」と設計哲学を明示

Best Practice Updates

  • 本日の最終仕様確定を受け12ヶ月以内のMCPサーバー移行計画を正式に策定開始 — Tier 1 SDKは10週間以内の対応が期待
  • ステートレスMCPサーバーでは`server/discover`メソッドによる動的capability交渉を実装 — initializeハンドシェイク依存コードの除去が第一ステップ
  • Tasks拡張利用者は`tasks/list`削除に対応し`tasks/get`ベースの新ライフサイクルに移行
  • OAuth 2.1の`iss`パラメータ検証を即時実装開始 — 将来的に`iss`なしレスポンス拒否が必須化予定

Same Day Signals

すべて見る →

元記事の著作権は各著作者に帰属します。