أصدرت مكتبة MCP Python SDK الإصدار 1.30.0، وهو تحديث صيانة لخط 1.x يقدم افتراضات أمان أكثر صرامة وخيارات تكوين جديدة.
- تم تقييد إعادة توجيه عميل HTTP الآن إلى أصل نقطة النهاية، مما يمنع إعادة التوجيه عبر النطاقات الأصلية.
- تنتهي صلاحية جلسات Streamable HTTP الخاملة تلقائياً بعد 30 دقيقة من عدم النشاط، مع حد أقصى يبلغ 10,000 جلسة متزامنة لكل خادم.
- يتحقق عميل OAuth من أن مصدر خادم التفويض يطابق الخادم المتوقع، ويرفض أي تناقضات.
- يسمح المعلمة الجديدة `AuthSettings.validate_token_resource` بالتحقق من أن رموز الحامل (bearer tokens) تم إصدارها لخادم الموارد المحدد.
- تمت إضافة تحذيرات التقادم لـ `ClientCredentialsOAuthProvider` و `PrivateKeyJWTOAuthProvider` عند استخدامها بدون وسيط `issuer` صريح.