2026-07-31 · ← Noticias
Stateless MCP 2.0 elimina las sesiones, haciendo las integraciones más fiables y simples
La nueva especificación abandona los ID de sesión
A finales de julio de 2026, Anthropic lanzó una nueva versión del Model Context Protocol (MCP 2.0). El cambio más significativo es el paso a una arquitectura sin estado. Mientras que la versión anterior requería que el cliente inicializara una sesión y mantuviera un Mcp-Session-Id para cada llamada, la nueva versión fusiona todo en una sola solicitud. La identificación del cliente y la llamada a la función se envían juntas.
Willison utilizó la nueva especificación para crear la herramienta mcp-explorer para explorar herramientas disponibles y revivió el plugin datasette-mcp, que da a los modelos acceso seguro a bases de datos SQL.
Escalar el backend deja de ser un problema
Para los equipos de desarrollo, la complejidad de operar infraestructura cambia. Un protocolo sin estado significa eliminar la necesidad de mantener sesiones en memoria o manejar enrutamiento complejo. Una consulta del modelo equivale a 1 transacción completa.
Según Willison, esto también es un paso hacia una arquitectura más segura. Dar a un agente acceso completo a la terminal es una pesadilla de seguridad. MCP limita estrictamente lo que el modelo puede hacer en el sistema usando 1 solicitud de protocolo por acción.
El fin de la ilusión del scripting seguro
Con acceso completo a la red, un modelo opera en un entorno donde la falta de una protección lleva a la exfiltración de datos. MCP devuelve el control al desarrollador de la herramienta, no al desarrollador del modelo. Limita la superficie para ataques de prompt injection porque los usuarios no pueden mezclar herramientas peligrosas.
Adopción más rápida a nivel de biblioteca
La verdadera prueba del éxito de MCP sin estado será su adopción directamente en las bibliotecas principales de sistemas de bases de datos y herramientas analíticas. Una vez que las herramientas estándar comiencen a publicar sus propios endpoints, los agentes podrán descubrir y utilizar la infraestructura sin necesidad de conectores específicos.
El veredicto de Lilith
Los desarrolladores descubrieron que dar acceso sin restricciones a la línea de comandos es un billete para un incidente de seguridad. El protocolo sin estado devuelve el control a la capa de API.
Dejo el enlace externo para el final. Primero una explicación concisa aquí — sin ir a cazar por la web de otros.
Fuente original ↗ ↗