Model Context Protocol (MCP) har släppt sin mest betydande specifikationsuppdatering hittills, och förvandlats från ett dubbelriktat tillståndsprotokoll till ett strömlinjeformat system för begäran-svar designat för AI-agentdistributioner i produktionsskala. 2026-07-28-specifikationen, tillkännagiven den 28 juli 2026, markerar vad projektbidragsgivare beskriver som protokollets viktigaste utgåva sedan fjärr-MCP lanserades för över ett år sedan.
Uppdateringen kommer när MCP-användningen har exploderat. Protokollets Tier 1 SDK - TypeScript, Python, Go och C# - ser nu närmare en halv miljard nedladdningar per månad, där både TypeScript och Python SDK passerar tröskeln för en miljard totala nedladdningar. MCP har blivit standarddata- och interaktivitetssubstratet för agentiska arbetsflöden över företag, enligt projektets blogginlägg. För mer om det utvecklande landskapet för AI-infrastruktur, se vår senaste AI-industribevakning.
En statslös protokollkärna
Rubrikändringen är att det initialisera/initierade handskakningsutbytet och Mcp-Session-Id-huvudet tas bort. Varje förfrågan färdas nu oberoende och bär sin protokollversion, klientidentitet och klientkapacitet i metadata. Den praktiska innebörden är betydande: vilken begäran som helst kan nu landa på vilken serverinstans som helst bakom en vanlig round-robin belastningsbalanserare utan att behöva delad sessionslagring.
En ny valfri server/discover Remote Procedure Call (RPC) gör att klienter kan lära sig en servers funktioner innan de ringer, men det är inte nödvändigt. Detta arkitekturskifte riktar sig direkt till vad MCP-teamet identifierade som en av de mest efterfrågade funktionerna från utvecklare som söker bättre tillförlitlighet och skalbarhet.
Att släppa sessioner på protokollnivå tvingar inte applikationer att vara tillståndslösa. Om en server behöver överföra tillstånd över samtal kan den skapa ett explicit handtag från ett verktyg och få AI-modellen att skicka tillbaka det som ett argument. MCP-teamet fann att detta tillvägagångssätt fungerar bättre än sessionstillstånd gömt i transporten, eftersom modellen kan se handtaget och trä det mellan verktyg.
Flera rundresor-förfrågningar Ersätt hållna öppna strömmar
Specifikationen introducerar Multi Round-Trip Requests (MRTR), som ersätter de serverinitierade framkallnings-, samplings- och root-förfrågningar som tidigare krävde öppna dubbelriktade strömmar. När ett verktyg behöver inmatning från en användare mitt i samtalet – till exempel en bekräftelse eller en saknad parameter – returnerar servern en resultattyp av "input_required" tillsammans med de förfrågningar den behöver besvaras. Klienten försöker sedan om det ursprungliga samtalet med svaren bifogade.
Denna design eliminerar behovet av ständigt öppna dubbelriktade anslutningar, en stor operativ börda för team som kör MCP-servrar i stor skala.
Header-baserad routing och cachebara listor
Strömbara HTTP-förfrågningar måste nu inkludera Mcp-Method och Mcp-Name-rubriker, vilket gör det möjligt för gateways, hastighetsbegränsare och webbapplikationsbrandväggar att dirigera och mäta trafik baserat på rubriker snarare än att analysera JSON-kroppar. Denna förändring anpassar MCP till standard API-gatewaymönster som används i företagsinfrastruktur.
Svar från verktyg/lista, uppmaningar/lista, resurser/lista och resurser/läser har nu tips om tid att leva och cache omfattning. Detta tillåter klienter att cache verktygskataloger och hålla uppströms promptcacher stabila över återanslutningar, vilket minskar onödig återhämtning och minskar latensen för upprepade operationer.
Behörighetshärdning
Specifikationen introducerar flera säkerhetsförbättringar som hämtats från ett år av implementerares feedback. Auktoriseringsservrar måste nu returnera iss-parametern enligt RFC 9207, och klienter måste validera den innan de löser in en auktoriseringskod, vilket stänger en sårbarhet för sammanblandning av auktoriseringsserver. Klientuppgifter är bundna till utfärdaren som skapade dem, vilket förhindrar återanvändning över auktoriseringsservrar.
Dynamic Client Registration (DCR), även om den fortfarande fungerar för bakåtkompatibilitet, är nu formellt utfasad till förmån för Client ID Metadata Documents (CIMD). MCP-teamet beskrev detta som en härdande åtgärd för att få protokollet att överensstämma med OAuth-specifikationskraven.
Formella tilläggsramverk och avskrivningar
Uppgifterna har flyttats från experimentstatus till en formell tillägg och ansluter sig till andra tillägg som MCP-appar och Enterprise Managed Authorization. En omröstningsbaserad uppgift/get och en ny uppgift/uppdateringsmekanism ersätter den äldre HTTP GET-slutpunkten, med ändringsmeddelanden konsoliderade till en enda prenumeration/lyssningsström.
Rötter, sampling och loggning har fasats ut med en minimiperiod på tolv månader, vilket ger utvecklare tid att planera migrering. Den äldre HTTP+SSE-transporten är också officiellt utfasad med en årslång offramp. Nya implementeringar rekommenderas att inte använda dessa funktioner.
Alla fyra Tier 1 SDK:er - TypeScript, Python, Go och C# - stöder nu 2026-07-28-specifikationen, med Rust SDK som stöder det i beta. SDK:erna inkluderar detaljerade migreringsanteckningar för de brytande ändringarna, särskilt för utvecklare som var beroende av sessionsidentifierare.
Branschmottagning
Utgåvan väckte stor uppmärksamhet på utvecklarforum och trendade på Hacker News med över 100 poäng. David Soria Parra, en medlem av MCP:s tekniska personal och meduppfinnare av protokollet, kallade det den tydligaste signalen hittills om att MCP håller på att bli verklig produktionskvalitetsinfrastruktur.
"De största förändringarna är att bryta sådana, och samhället har valt att göra det hårda arbetet snarare än papper över klyftorna", skrev Soria Parra. "Det här är ett protokoll som växer upp i realtid kring vad produktionsteam faktiskt behöver."
Uppdateringen signalerar att MCP, som har sitt ursprung som ett öppen källkodsprojekt för att standardisera hur AI-modeller kommer åt externa verktyg och data, håller på att mogna till en grundläggande infrastruktur för den agentiska AI-eran. Med en halv miljard nedladdningar per månad och formella tillägg för företagsimplementering, positionerar protokollet sig som bindväven mellan AI-modeller och de system de behöver interagera med.

