モデル コンテキスト プロトコル (MCP) は、これまでで最も重要な仕様アップデートをリリースしました。これにより、双方向ステートフル プロトコルから、実稼働規模の AI エージェント展開用に設計された合理化されたリクエスト/レスポンス システムに変換されます。 2026 年 7 月 28 日に発表された 2026-07-28 仕様は、プロジェクトの貢献者が 1 年以上前にリモート MCP が開始されて以来、プロトコルの最も重要なリリースであると述べているものをマークします。

MCP の採用が爆発的に増加したことを受けて、このアップデートが到着しました。このプロトコルの Tier 1 SDK (TypeScript、Python、Go、C#) は現在、月間 5 億件近くのダウンロードを記録しており、TypeScript と Python SDK の両方が合計ダウンロード数のしきい値 10 億を超えています。プロジェクトのブログ投稿によると、MCP は企業全体のエージェント ワークフローのデフォルトのデータおよび対話性基盤となっています。進化する AI インフラストラクチャの状況について詳しくは、最新の AI 業界報道をご覧ください。

ステートレス プロトコル コア

主要な変更点は、初期化/初期化されたハンドシェイク交換と Mcp-Session-Id ヘッダーの廃止です。各リクエストは独立して送信され、そのプロトコル バージョン、クライアント ID、およびクライアント機能がメタデータに含まれるようになりました。実際の意味は重要です。共有セッション ストレージを必要とせずに、プレーンなラウンドロビン ロード バランサの背後にある任意のサーバー インスタンスにあらゆるリクエストが到達できるようになりました。

新しいオプションのサーバー/ディスカバー リモート プロシージャ コール (RPC) を使用すると、クライアントは呼び出しを行う前にサーバーの機能を学習できますが、これは必須ではありません。このアーキテクチャの変更は、信頼性と拡張性の向上を求める開発者から最も要望の高い機能の 1 つとして MCP チームが特定した機能に直接対応します。

プロトコル レベルのセッションを削除しても、アプリケーションが強制的にステートレスになるわけではありません。サーバーが呼び出し間で状態を伝達する必要がある場合は、ツールから明示的なハンドルを生成し、AI モデルにそれを引数として渡すことができます。 MCP チームは、モデルがハンドルを認識してツール間でスレッドできるため、このアプローチがトランスポートに隠されたセッション状態よりも効果的であることを発見しました。

複数のラウンドトリップ リクエストがホールド オープン ストリームを置き換える

この仕様では、マルチ ラウンドトリップ リクエスト (MRTR) が導入されています。これは、以前はオープン状態の双方向ストリームを必要としていた、サーバー開始の引き出し、サンプリング、ルート リクエストに代わるものです。ツールが通話中にユーザーからの入力 (確認やパラメータの欠落など) を必要とする場合、サーバーは応答が必要なリクエストとともに「input_required」の結果タイプを返します。その後、クライアントは応答を添付して元の呼び出しを再試行します。

この設計により、MCP サーバーを大規模に実行するチームにとって大きな運用上の負担となる、双方向接続を常にオープンする必要がなくなりました。

ヘッダーベースのルーティングとキャッシュ可能なリスト

ストリーミング可能な HTTP リクエストには Mcp-Method ヘッダーと Mcp-Name ヘッダーを含める必要があり、ゲートウェイ、レート リミッター、Web アプリケーション ファイアウォールが JSON 本文を解析するのではなくヘッダーに基づいてトラフィックをルーティングおよび測定できるようになりました。この変更により、MCP はエンタープライズ インフラストラクチャ全体で使用される標準 API ゲートウェイ パターンに合わせられます。

tools/list、prompts/list、resources/list、および resource/read からの応答には、有効期間とキャッシュ スコープのヒントが含まれるようになりました。これにより、クライアントはツール カタログをキャッシュし、再接続後もアップストリーム プロンプト キャッシュを安定に保つことができるため、不必要な再フェッチが削減され、反復操作の待ち時間が短縮されます。

認証の強化

この仕様には、1 年間にわたる実装者のフィードバックから得られたいくつかのセキュリティ改善が導入されています。認可サーバーは RFC 9207 に従って iss パラメータを返す必要があり、クライアントは認可コードを引き換える前にそれを検証する必要があるため、認可サーバーの取り違えの脆弱性が解消されます。クライアント資格情報は、それを作成した発行者にバインドされているため、認可サーバー間での再利用が防止されます。

動的クライアント登録 (DCR) は、下位互換性のために引き続き機能しますが、現在は正式に非推奨となり、クライアント ID メタデータ ドキュメント (CIMD) が優先されます。 MCP チームは、これをプロトコルを OAuth 仕様要件に準拠させるための強化策であると説明しました。

正式な拡張フレームワークと非推奨

タスクは実験的なステータスから正式な拡張機能に移行し、MCP アプリやエンタープライズ管理認証などの他の拡張機能に加わりました。ポーリングベースのタスク/取得および新しいタスク/更新メカニズムが古い HTTP GET エンドポイントを置き換え、変更通知が単一のサブスクリプション/リッスン ストリームに統合されます。

ルート、サンプリング、およびロギングは非推奨となり、最小 12 か月の非推奨期間が設けられ、開発者が移行を計画する時間が与えられました。従来の HTTP+SSE トランスポートも、1 年間にわたるオフランプにより正式に非推奨になりました。新しい実装では、これらの機能を採用しないことをお勧めします。

TypeScript、Python、Go、C# の 4 つの Tier 1 SDK すべてが 2026-07-28 仕様をサポートし、Rust SDK がベータ版でサポートするようになりました。 SDK には、特にセッション ID に依存していた開発者向けに、重大な変更に関する詳細な移行メモが含まれています。

業界レセプション

このリリースは開発者フォーラムで大きな注目を集め、Hacker News では 100 ポイントを超えるトレンドになりました。 MCP 技術スタッフのメンバーでプロトコルの共同発明者である David Soria Parra 氏は、これは MCP が実際の運用グレードのインフラストラクチャになりつつあるというこれまでで最も明確なシグナルであると述べました。

「最大の変更は破壊的なものであり、コミュニティはギャップを紙で埋めるのではなく、ハードワークを行うことを選択しました」とソリア・パラ氏は書いた。 「これは、制作チームが実際に必要とするものに基づいてリアルタイムで成長するプロトコルです。」

このアップデートは、AI モデルが外部ツールやデータにアクセスする方法を標準化するオープンソース プロジェクトとして誕生した MCP が、エージェント AI 時代の基礎インフラストラクチャに成熟しつつあることを示しています。月間 5 億件のダウンロードと企業展開向けの正式な拡張により、このプロトコルは、AI モデルと対話する必要があるシステムの間の結合組織としての地位を確立しています。

AI の先を行く

AI ニュースをもっと読む