2026-07-31 · ← Novinky
Stateless MCP 2.0 ruší sezení. Agentní integrace budou hloupější a spolehlivější
Nová specifikace zahazuje session ID
Anthropic koncem července 2026 vydal novou verzi Model Context Protocol (MCP 2.0). Největší změnou je kompletní přechod na bezstavovou architekturu. Zatímco starší verze vyžadovala od klienta inicializaci relace přes HTTP POST a následné udržování Mcp-Session-Id pro každé volání nástroje, nová verze slučuje vše do jediného požadavku. Identifikace klienta, verze protokolu i volání konkrétní funkce se odesílá společně v jednom payloadu.
Willison na nové specifikaci postavil CLI nástroj mcp-explorer pro průzkum dostupných nástrojů a oživil plugin datasette-mcp, který dává modelům bezpečný přístup k SQL databázím.
Škálování na backendu přestává bolet
Pro vývojářské týmy se mění to, jak náročné je provozovat infrastrukturu. Bezstavový protokol znamená, že odpadá nutnost udržovat relace v paměti nebo řešit složité směrování požadavků na ten samý backendový uzel. Jeden dotaz modelu na nástroj rovná se jedno kompletní odbavení.
Podle Willisona je to také krok zpět k bezpečnější architektuře. Dát agentovi plný přístup do terminálu se ukazuje jako bezpečnostní noční můra. MCP v nové verzi používá 1 protokolární požadavek na akci, čímž omezuje přesně to, co model smí na systému udělat.
Konec iluze o bezpečném izolovaném skriptování
S plným přístupem do sítě model operuje v prostředí, kde jediná chybějící pojistka vede k exfiltraci dat. MCP vrací kontrolu na stranu vývojáře nástroje, nikoliv vývojáře promptu nebo modelu. Omezuje plochu pro prompt injection útoky, protože uživatelé si nemohou namíchat vlastní nebezpečné nástroje, které by model nečekaně zkombinoval.
Rychlejší adopce na úrovni knihoven
Skutečným důkazem úspěchu bezstavového MCP bude adopce přímo v core knihovnách databázových systémů a analytických nástrojů, ne jen v nadstavbových frameworcích jako LangChain. Jakmile začnou standardní nástroje publikovat své vlastní endpointy, agenti budou moci prozkoumávat a využívat infrastrukturu bez nutnosti psát specifický konektor.
Lilithin verdikt
Vývojáři LLM aplikací zjistili, že dát agentovi neomezený přístup k příkazové řádce je jízdenka k bezpečnostnímu incidentu. Bezstavový protokol není technologický průlom, ale byrokratická brzda, která vrací kontrolu na vrstvu API.
Externí odkaz nechávám až nakonec. Nejdřív stručný výklad tady, bez lovení po cizím webu.
Původní zdroj ↗ ↗