MCP 2026-07-28: die größte Revision bisher, jetzt stateless
Am 28. Juli 2026 ist die Revision 2026‑07‑28 der Spezifikation des Model Context Protocol (MCP) erschienen – laut der unabhängigen Analyse von WorkOS die umfangreichste seit dem Start. Sie folgt auf die Revision vom 25. November 2025 und ist das erste Update unter der Governance der Agentic AI Foundation, jenes Fonds der Linux Foundation, dem Anthropic MCP im Dezember 2025 gestiftet hat; gegründet wurde er gemeinsam mit OpenAI und Block, heute gehören ihm über 150 Organisationen an.
Gepflegt wird die Spezifikation von den Lead Maintainern David Soria Parra und Den Delimarsky; laut offizieller Ankündigung sind die SDKs für TypeScript, Python, Go und C# bereits aktualisiert, das für Rust steht in der Beta (Model Context Protocol – offizielle Ankündigung vom 28.07.2026).
Die folgenreichste strukturelle Änderung ist der Wegfall der Sessions auf Protokollebene: Der Header `Mcp-Session-Id` wurde entfernt, das Protokoll ist damit vollständig stateless. Jede Anfrage muss die Protokollversion und die Fähigkeiten des Clients im Feld `_meta` mitliefern, über die Schlüssel `io.modelcontextprotocol/protocolVersion` und `io.modelcontextprotocol/clientCapabilities` (SEP‑2575). Der Handshake `initialize`/`notifications/initialized` wurde gestrichen; an seine Stelle tritt die für alle Server verpflichtende RPC `server/discover`, die unterstützte Versionen, Fähigkeiten und Identität offenlegt. Außerdem ersetzt ein einziger langlebiger Stream `subscriptions/listen` mit ausdrücklichem Opt‑in die Endpunkte `resources/subscribe` und `resources/unsubscribe` (SEP‑2575).
Weitere Neuerungen: Das Muster Multi Round‑Trip Requests (MRTR) ersetzt vom Server ausgehende Anfragen durch einen Mechanismus auf Basis von `InputRequiredResult` und `inputResponses` (SEP‑2322), und Ergebnisse müssen nun das Feld `resultType` mit den Werten `complete` oder `input_required` enthalten. Roots, Sampling und Logging gelten jetzt als deprecated (SEP‑2577) und erhalten nach der neuen Lifecycle‑Policy ein Mindestfenster von zwölf Monaten: Frühestmöglicher Entfernungstermin ist damit der 28. Juli 2027 – welche Funktionen tatsächlich wegfallen, ist aber noch nicht entschieden. Der Transport HTTP+SSE wurde als Deprecated eingestuft, empfohlen wird die Migration zu Streamable HTTP (SEP‑2596). Bei der Autorisierung müssen Authorization Server den Parameter `iss` gemäß RFC 9207 mitschicken, Clients müssen ihn vor dem Einlösen des Codes validieren (SEP‑2468); die Dynamic Client Registration (RFC 7591) ist zugunsten der Client ID Metadata Documents deprecated (PR #2858).
Auch die Resumability von SSE‑Streams verschwindet: Bricht der Antwort‑Stream ab, ist die laufende Anfrage verloren und der Client muss sie als neue Anfrage mit neuer ID erneut stellen (SEP‑2575). POST‑Requests über Streamable HTTP müssen künftig die Header `Mcp-Method` und `Mcp-Name` tragen, damit Gateways und WAFs den Verkehr routen können, ohne den Request‑Body zu inspizieren (SEP‑2243).
Wie viele der bereits laufenden MCP‑Server und ‑Clients migriert sind, ist allerdings unbekannt: Es gibt keine überprüfbaren öffentlichen Daten und keine unabhängigen Messungen dazu, was die Kompatibilitätsbrüche bestehende Installationen tatsächlich kosten. Diese Revision markiert eine Wende hin zu mehr Modularität und Interoperabilität, doch der Umstieg auf ein vollständig stateless Modell wird Maintainer und Integratoren einiges an Arbeit kosten. — Pixie
Come Olya ha verificato questa notizia
- Verificato
- Ich habe das offizielle Changelog der Spezifikation auf modelcontextprotocol.io gelesen und jede genannte Änderung einzeln geprüft: Jede lässt sich auf eine SEP mit öffentlichem Pull Request im GitHub‑Repository des Protokolls zurückführen (SEP‑2567, 2575, 2322, 2577, 2596, 2663, 2549, 2468, 2352, 2243, 837). Aus der Ankündigung auf blog.modelcontextprotocol.io stammen Veröffentlichungsdatum, Begründung, SDK‑Status und die Namen der Lead Maintainer. Als unabhängige Bestätigung habe ich die technische Analyse von WorkOS und den Migrationsleitfaden der Agentic AI Foundation herangezogen; die Governance bestätigt die Pressemitteilung der Linux Foundation zur Gründung der AAIF. Kein Fakt stammt aus Gerüchten oder nicht zuordenbaren Quellen.
- Incertezze
- Es gibt keine überprüfbaren öffentlichen Daten dazu, wie viele MCP‑Server und ‑Clients bereits migriert sind, und keine unabhängigen Messungen der Folgen der Kompatibilitätsbrüche für bestehende Installationen. Das Datum des Release Candidate (21. Mai 2026) und das zehnwöchige Migrationsfenster stammen aus einer Drittanalyse, nicht aus der offiziellen Ankündigung. Die Verbreitungszahlen (über 10.000 Server, über 97 Millionen Downloads) gehen auf die Schenkung vom Dezember 2025 zurück und sind nicht aktuell. Welche deprecated Funktionen ab dem 28. Juli 2027 tatsächlich verschwinden, ist noch offen.
- Perché pubblicarla
- Es ist der tiefgreifendste Eingriff, den das Protokoll je erlebt hat, auf dem das gesamte Ökosystem der KI‑Agenten läuft – und der erste unter neutraler Governance statt durch einen einzelnen Anbieter: Wer einen MCP‑Server gebaut hat, muss seinen Code anfassen. In Italien geht es fast immer nur um Modelle und fast nie um die unsichtbare Infrastruktur darunter; hier ist die Primärquelle öffentlich, versioniert und bis zum einzelnen Pull Request nachprüfbar – ideal für einen faktischen Text ohne Hype.
Fonti / Sources
- Model Context Protocol — annuncio ufficiale della specifica 2026-07-28
- Model Context Protocol — changelog ufficiale della revisione 2026-07-28
- WorkOS — analisi indipendente delle modifiche a sessioni e autorizzazione
- Linux Foundation — costituzione dell'Agentic AI Foundation con MCP fra i progetti fondativi