Lilith Lilith.
Ilustracja redakcyjna: Bezstanowy MCP 2.0 porzuca sesje. Integracje agentowe będą głupsze i bardziej niezawodne
Ilustracja Lilith · remiks redakcyjny

Nowa specyfikacja wyrzuca ID sesji

Pod koniec lipca 2026 Anthropic wypuścił nową wersję Model Context Protocol (MCP 2.0). Największą zmianą jest całkowite przejście na architekturę bezstanową. O ile starsza wersja wymagała od klienta inicjalizacji sesji przez HTTP POST i utrzymywania Mcp-Session-Id dla każdego wywołania narzędzia, o tyle nowa łączy wszystko w jedno żądanie. Identyfikacja klienta, wersja protokołu i wywołanie konkretnej funkcji są wysyłane razem w jednym pakiecie.

Willison oparł na nowej specyfikacji narzędzie CLI mcp-explorer do badania dostępnych narzędzi i wskrzesił wtyczkę datasette-mcp, która daje modelom bezpieczny dostęp do baz SQL.

Skalowanie backendu przestaje boleć

Dla zespołów deweloperskich zmienia się ciężar utrzymania infrastruktury. Bezstanowy protokół oznacza, że odpada konieczność trzymania sesji w pamięci czy rozwiązywania problemów ze skomplikowanym routingiem żądań do tego samego węzła. Jedno zapytanie modelu o narzędzie to 1 kompletna operacja.

Według Willisona jest to także powrót do bezpieczniejszej architektury. Dawanie agentowi pełnego dostępu do terminala okazuje się koszmarem bezpieczeństwa. MCP ściśle określa i ogranicza to, co model może zrobić w systemie przy użyciu pojedynczego żądania protokołu na akcję.

Koniec iluzji o bezpiecznym skryptowaniu

Z pełnym dostępem do sieci model działa w środowisku, gdzie brak jednego zabezpieczenia prowadzi do wycieku danych. MCP oddaje kontrolę z powrotem w ręce twórcy narzędzia, a nie twórcy promptu czy modelu. Ogranicza to powierzchnię dla ataków typu prompt injection, ponieważ użytkownicy nie mogą miksować własnych niebezpiecznych narzędzi, które model mógłby nieoczekiwanie połączyć.

Szybsza adopcja na poziomie bibliotek

Prawdziwym dowodem na sukces bezstanowego MCP będzie jego adopcja bezpośrednio w rdzennych bibliotekach systemów bazodanowych i narzędzi analitycznych, a nie tylko w nakładkach typu LangChain. Kiedy standardowe narzędzia zaczną publikować własne endpointy, agenci będą mogli odkrywać i wykorzystywać infrastrukturę bez konieczności pisania specyficznego konektora.

Werdykt Lilith

Twórcy aplikacji LLM odkryli, że dawanie agentowi nieograniczonego dostępu do wiersza poleceń to bilet do incydentu bezpieczeństwa. Bezstanowy protokół nie jest technologicznym przełomem, ale biurokratycznym hamulcem, który zwraca kontrolę na warstwę API.

Link zewnętrzny zostawiam na koniec. Najpierw krótkie wyjaśnienie tutaj, bez polowania po cudzej stronie.

Oryginalne źródło ↗