يقدم SDK بايثون لبروتوكول السياق النموذجي (MCP) الإصدار 2.2.0 تغييرات كبيرة في إدارة الموارد والأمان، وذلك بشكل أساسي عن طريق تقييد إعادة توجيه عملاء HTTP نحو نقطة الأصل الخاصة بالمُهيّئ، وفرض انتهاء صلاحية الجلسات عبر HTTP القابلة للتدفق الخاملة.
- يتبع عملاء HTTP الآن إعادة التوجيه فقط إذا بقيت ضمن المخطط نفسه والمضيف والمنفذ ذاته، مع رفض إعادة التوجيه عبر النطاقات المختلفة باستخدام خطأ MCPError.
- تُغلق تلقائياً الجلسات الخاملة عبر HTTP القابلة للتدفق بعد 30 دقيقة من عدم النشاط، وتُحدّ الخوادم عدد الجلسات المتزامنة بـ 10,000 لمنع استنفاد الموارد.
- يتحقق التحقق من OAuth الآن من مُصدر خادم التفويض في جميع مسارات الاكتشاف، ويرفض أي تطابق خاطئ لمنع الوصول غير المصرّح به.
- تتيح خيارات التكوين الجديدة ضبط `session_idle_timeout` و`max_sessions`، بينما تنبه تحذيرات التقادم المستخدمين إلى ضرورة توفير معاملات `issuer` للإصدارات المستقبلية.
تحسّن هذه التحديثات الأمان بمنع ثغرات إعادة التوجيه المفتوحة، وتعزّز الاستقرار بضمان استعادة موارد الخوادم من الاتصالات غير النشطة.