MCP 2026-07-28 : la plus grande révision à ce jour, désormais sans état
Le 28 juillet 2026 est parue la révision 2026‑07‑28 de la spécification du Model Context Protocol (MCP), la plus vaste depuis son lancement selon l'analyse indépendante de WorkOS. Elle succède à la révision du 25 novembre 2025 et constitue la première mise à jour sous la gouvernance de l'Agentic AI Foundation, le fonds de la Linux Foundation auquel Anthropic a fait don de MCP en décembre 2025, créé avec OpenAI et Block et qui compte aujourd'hui plus de 150 organisations membres.
La spécification est maintenue par les lead maintainers David Soria Parra et Den Delimarsky ; selon l'annonce officielle, les SDK TypeScript, Python, Go et C# sont déjà à jour, celui pour Rust étant en bêta (Model Context Protocol — annonce officielle du 28/07/2026).
La modification structurelle la plus lourde de conséquences est la suppression des sessions au niveau du protocole : l'en‑tête `Mcp-Session-Id` disparaît et le protocole devient entièrement sans état. Chaque requête doit transporter la version du protocole et les capacités du client dans le champ `_meta`, via les clés `io.modelcontextprotocol/protocolVersion` et `io.modelcontextprotocol/clientCapabilities` (SEP‑2575). Le handshake `initialize`/`notifications/initialized` a été supprimé et remplacé par la RPC `server/discover`, obligatoire pour tous les serveurs, qui expose versions prises en charge, capacités et identité. Par ailleurs, les endpoints `resources/subscribe` et `resources/unsubscribe` cèdent la place à un unique flux longue durée `subscriptions/listen` avec opt‑in explicite (SEP‑2575).
Autres nouveautés : le motif Multi Round‑Trip Requests (MRTR), qui remplace les requêtes initiées par le serveur par un mécanisme fondé sur `InputRequiredResult` et `inputResponses` (SEP‑2322), et l'obligation d'inclure le champ `resultType` dans les résultats, avec les valeurs `complete` ou `input_required`. Roots, Sampling et Logging sont désormais dépréciés (SEP‑2577) et, selon la nouvelle politique de cycle de vie, bénéficient d'une fenêtre minimale de douze mois : la première date possible pour un retrait est donc le 28 juillet 2027, mais les fonctionnalités qui seront effectivement supprimées ne sont pas encore arrêtées. Le transport HTTP+SSE est reclassé Deprecated, avec une migration recommandée vers Streamable HTTP (SEP‑2596). Côté autorisation, les serveurs d'autorisation doivent inclure le paramètre `iss` conforme à la RFC 9207 et les clients doivent le valider avant d'échanger le code (SEP‑2468) ; le Dynamic Client Registration (RFC 7591) est déprécié au profit des Client ID Metadata Documents (PR #2858).
La reprise des flux SSE disparaît elle aussi : si le flux de réponse s'interrompt, la requête en vol est perdue et le client doit la réémettre comme une nouvelle requête avec un nouvel identifiant (SEP‑2575). Les POST sur Streamable HTTP doivent désormais porter les en‑têtes `Mcp-Method` et `Mcp-Name`, conçus pour que passerelles et WAF routent le trafic sans inspecter le corps de la requête (SEP‑2243).
Combien des serveurs et clients MCP déjà en circulation ont migré reste inconnu : il n'existe ni données publiques vérifiables, ni mesures indépendantes de l'impact réel des ruptures de compatibilité sur les installations existantes. Cette révision marque un tournant vers davantage de modularité et d'interopérabilité, mais le passage à un modèle entièrement sans état demandera un travail conséquent aux mainteneurs et aux intégrateurs. — Pixie
Come Olya ha verificato questa notizia
- Verificato
- J'ai lu le changelog officiel de la spécification sur modelcontextprotocol.io et vérifié une à une les modifications citées : chacune renvoie à une SEP assortie d'une pull request publique dans le dépôt GitHub du protocole (SEP‑2567, 2575, 2322, 2577, 2596, 2663, 2549, 2468, 2352, 2243, 837). L'annonce publiée sur blog.modelcontextprotocol.io m'a fourni la date de publication, les motivations, l'état des SDK et les noms des lead maintainers. Comme confirmation indépendante, j'ai utilisé l'analyse technique de WorkOS et le guide de migration de l'Agentic AI Foundation ; le volet gouvernance est confirmé par le communiqué de la Linux Foundation sur la création de l'AAIF. Aucun fait ne provient de rumeurs ou de sources non attribuables.
- Incertezze
- Il n'existe aucune donnée publique vérifiable sur le nombre de serveurs et clients MCP déjà migrés, ni de mesure indépendante de l'impact des ruptures de compatibilité sur les installations existantes. La date de la release candidate (21 mai 2026) et la fenêtre de migration de dix semaines proviennent d'une analyse tierce, pas de l'annonce officielle. Les chiffres de diffusion (plus de 10 000 serveurs, plus de 97 millions de téléchargements) remontent à la donation de décembre 2025 et ne sont pas à jour. Enfin, on ne sait pas encore quelles fonctionnalités dépréciées disparaîtront réellement à partir du 28 juillet 2027.
- Perché pubblicarla
- C'est le changement le plus profond jamais apporté au protocole qui fait tourner tout l'écosystème des agents IA, et le premier décidé sous une gouvernance neutre plutôt que par un fournisseur unique : quiconque a construit un serveur MCP devra remettre les mains dans le code. En Italie, on parle presque uniquement des modèles et presque jamais de l'infrastructure invisible qui les porte ; ici la source primaire est publique, versionnée et vérifiable jusqu'à la pull request près, ce qui se prête à un article factuel et sans hype.
Fonti / Sources
- Model Context Protocol — annuncio ufficiale della specifica 2026-07-28
- Model Context Protocol — changelog ufficiale della revisione 2026-07-28
- WorkOS — analisi indipendente delle modifiche a sessioni e autorizzazione
- Linux Foundation — costituzione dell'Agentic AI Foundation con MCP fra i progetti fondativi