Het Model Context Protocol (MCP) heeft zijn belangrijkste specificatie-update tot nu toe uitgebracht, die transformeert van een bidirectioneel stateful protocol naar een gestroomlijnd verzoek-antwoordsysteem dat is ontworpen voor AI-agentimplementaties op productieschaal. De 2026-07-28-specificatie, aangekondigd op 28 juli 2026, markeert wat projectbijdragers beschrijven als de belangrijkste release van het protocol sinds de externe MCP meer dan een jaar geleden werd gelanceerd.
De update arriveert nu de adoptie van MCP explosief is toegenomen. De Tier 1 SDK’s van het protocol – TypeScript, Python, Go en C# – worden nu bijna een half miljard keer gedownload per maand, waarbij zowel de TypeScript als de Python SDK’s de drempel van één miljard downloads overschrijden. Volgens de blogpost van het project is MCP het standaard data- en interactiviteitssubstraat geworden voor agentische workflows in ondernemingen. Voor meer informatie over het evoluerende landschap van de AI-infrastructuur, zie onze [laatste berichtgeving over de AI-industrie] (https://aibuzzwire.new).
Een staatloze protocolkern
De belangrijkste wijziging is de buitengebruikstelling van de geïnitialiseerde/geïnitialiseerde handshake-uitwisseling en de Mcp-Session-Id-header. Elk verzoek reist nu onafhankelijk en draagt de protocolversie, clientidentiteit en clientmogelijkheden in metadata bij. De praktische implicatie is aanzienlijk: elk verzoek kan nu op elke serverinstantie achter een gewone round-robin load balancer terechtkomen zonder dat er gedeelde sessie-opslag nodig is.
Met een nieuwe optionele server/discover Remote Procedure Call (RPC) kunnen clients de mogelijkheden van een server leren kennen voordat ze oproepen plaatsen, maar dit is niet vereist. Deze architectonische verschuiving komt rechtstreeks tegemoet aan wat het MCP-team heeft geïdentificeerd als een van de meest gevraagde functies van ontwikkelaars die op zoek zijn naar betere betrouwbaarheid en schaalbaarheid.
Het verwijderen van sessies op protocolniveau zorgt er niet voor dat toepassingen staatloos zijn. Als een server de status van oproepen moet doorgeven, kan hij een expliciete handle van een tool maken en het AI-model deze als argument laten teruggeven. Het MCP-team ontdekte dat deze aanpak beter werkt dan de sessiestatus die verborgen is in het transport, omdat het model de handle kan zien en deze tussen tools kan doorvoeren.
Multi-retourverzoeken vervangen openstaande streams
De specificatie introduceert Multi Round-Trip Requests (MRTR), die de door de server geïnitieerde elicitatie-, sampling- en root-aanvragen vervangen waarvoor voorheen opengehouden bidirectionele stromen nodig waren. Wanneer een tool invoer nodig heeft van een gebruiker tijdens een oproep, zoals een bevestiging of een ontbrekende parameter, retourneert de server het resultaattype 'input_required', samen met de verzoeken die moeten worden beantwoord. De client herhaalt vervolgens het oorspronkelijke gesprek met de antwoorden als bijlage.
Dit ontwerp elimineert de noodzaak van voortdurend open bidirectionele verbindingen, een grote operationele last voor teams die MCP-servers op grote schaal draaien.
Op headers gebaseerde routering en cachebare lijsten
Streambare HTTP-verzoeken moeten nu Mcp-Method- en Mcp-Name-headers bevatten, waardoor gateways, snelheidsbegrenzers en firewalls voor webapplicaties verkeer kunnen routeren en meten op basis van headers in plaats van JSON-lichamen te parseren. Deze wijziging brengt MCP in lijn met standaard API-gatewaypatronen die in de bedrijfsinfrastructuur worden gebruikt.
Reacties van tools/list, prompts/list, resources/list en resources/nu lezen bevatten hints over de time-to-live en het cachebereik. Hierdoor kunnen klanten toolcatalogi in de cache opslaan en upstream-promptcaches stabiel houden bij het opnieuw verbinden, waardoor onnodig opnieuw ophalen wordt verminderd en de latentie voor herhaalde bewerkingen wordt verlaagd.
Autorisatieverharding
De specificatie introduceert verschillende beveiligingsverbeteringen die voortkomen uit een jaar feedback van implementeerders. Autorisatieservers moeten nu de iss-parameter retourneren volgens RFC 9207, en clients moeten deze valideren voordat ze een autorisatiecode inwisselen, waardoor een kwetsbaarheid voor het verwisselen van autorisatieservers wordt gesloten. Klantreferenties zijn gebonden aan de uitgever die ze heeft aangemaakt, waardoor hergebruik tussen autorisatieservers wordt voorkomen.
Dynamische Client Registratie (DCR), hoewel nog steeds functioneel voor achterwaartse compatibiliteit, is nu formeel verouderd ten gunste van Client ID Metadata Documents (CIMD). Het MCP-team beschreef dit als een verhardende maatregel om het protocol in overeenstemming te brengen met de OAuth-specificatievereisten.
Formeel extensieframework en beëindigingen
Taken zijn van de experimentele status overgegaan naar een formele extensie en voegen zich bij andere extensies zoals MCP Apps en Enterprise Managed Authorization. Een op polls gebaseerde taken/ophalen en een nieuw taken/updatemechanisme vervangen het oudere HTTP GET-eindpunt, waarbij wijzigingsmeldingen worden geconsolideerd in één enkele abonnements-/luisterstroom.
Roots, Sampling en Logging zijn verouderd met een minimale beëindigingsperiode van twaalf maanden, waardoor ontwikkelaars de tijd hebben om migraties te plannen. Het oude HTTP+SSE-transport is ook officieel verouderd met een offramp van een jaar. Bij nieuwe implementaties wordt geadviseerd deze functies niet over te nemen.
Alle vier Tier 1 SDK’s – TypeScript, Python, Go en C# – ondersteunen nu de 2026-07-28-specificatie, terwijl de Rust SDK deze in bèta ondersteunt. De SDK's bevatten gedetailleerde migratienotities voor de belangrijkste wijzigingen, vooral voor ontwikkelaars die afhankelijk waren van sessie-ID's.
Ontvangst van de industrie
De release trok veel aandacht op ontwikkelaarsforums en was trending op Hacker News met meer dan 100 punten. David Soria Parra, lid van de technische staf van MCP en mede-uitvinder van het protocol, noemde dit het duidelijkste signaal tot nu toe dat MCP een echte productie-infrastructuur aan het worden is.
“De grootste veranderingen zijn brekende veranderingen, en de gemeenschap heeft ervoor gekozen om het harde werk te doen in plaats van de hiaten op papier te zetten”, schreef Soria Parra. "Dit is een protocol dat in realtime opgroeit rond wat productieteams daadwerkelijk nodig hebben."
De update geeft aan dat MCP, ontstaan als een open-sourceproject om de manier waarop AI-modellen toegang krijgen tot externe tools en gegevens te standaardiseren, uitgroeit tot een fundamentele infrastructuur voor het agentische AI-tijdperk. Met een half miljard maandelijkse downloads en formele uitbreidingen voor bedrijfsimplementatie positioneert het protocol zichzelf als het bindweefsel tussen AI-modellen en de systemen waarmee ze moeten communiceren.

