Lilith Lilith.
編集イラスト: ステートレスMCP 2.0がセッションを廃止。エージェント統合はよりシンプルで信頼性の高いものに
Lilithのイラスト · 編集リミックス

新しい仕様はセッションIDを放棄

2026年7月末、AnthropicはModel Context Protocolの新しいバージョン(MCP 2.0)をリリースしました。最も大きな変更は、ステートレスアーキテクチャへの完全な移行です。以前のバージョンではクライアントがセッションを初期化し、ツール呼び出しごとにMcp-Session-Idを維持する必要がありましたが、新バージョンではすべてが単一のリクエストに統合されます。クライアントの識別と特定の関数呼び出しが単一のペイロードで送信されます。

ウィリソンは新しい仕様を使用して利用可能なツールを調査するためのmcp-explorerを構築し、モデルにSQLデータベースへの安全なアクセスを提供するdatasette-mcpプラグインを復活させました。

バックエンドのスケーリングが苦痛でなくなる

開発チームにとって、インフラストラクチャを実行する複雑さが変化しています。ステートレスプロトコルは、セッションをメモリに保持したり、複雑なリクエストルーティングを処理したりする必要がなくなることを意味します。モデルからの1つのツールクエリは1つの完全なトランザクションに等しくなります。

ウィリソンによると、これはより安全なアーキテクチャへの後退でもあります。エージェントに完全な端末アクセスを与えることはセキュリティの悪夢です。MCPはアクションごとに1つのプロトコルリクエストを使用し、モデルがシステム上で実行できることを厳密に制限します。

安全なスクリプティングの幻想の終わり

完全なネットワークアクセスにより、モデルは1つの保護の欠如がデータの流出につながる環境で動作します。MCPはプロンプトやモデルの開発者ではなく、ツールの開発者に制御を戻します。ユーザーが独自の危険なツールを混在させることができないため、プロンプトインジェクション攻撃の表面を制限します。

ライブラリレベルでのより迅速な採用

ステートレスMCPの成功の真の証明は、データベースシステムや分析ツールのコアライブラリ内での直接的な採用です。標準ツールが独自のエンドポイントを公開し始めると、エージェントは特定のコネクタを作成することなくインフラストラクチャを発見して利用できるようになります。

Lilithの判定

開発者は、コマンドラインへの無制限のアクセスを提供することがセキュリティインシデントへの切符であることを発見しました。ステートレスプロトコルは制御をAPIレイヤーに戻します。

外部リンクは最後に置いています。まずここで簡潔に解説 — 他人のサイトを探し回る必要はありません。

元の記事 ↗