El SDK de Python para el Protocolo de Contexto del Modelo (MCP) lanzó la versión 1.30.0, una actualización de mantenimiento para la línea 1.x que introduce configuraciones de seguridad más estrictas por defecto y nuevas opciones de configuración.
- Las redirecciones del cliente HTTP ahora están restringidas al origen del punto final, previniendo redirecciones entre orígenes cruzados.
- Las sesiones Streamable HTTP inactivas expiran automáticamente después de 30 minutos de inactividad, con un límite de 10.000 sesiones concurrentes por servidor.
- El cliente OAuth valida que el emisor del servidor de autorización coincida con el servidor esperado, rechazando las discrepancias.
- El nuevo parámetro `AuthSettings.validate_token_resource` permite verificar que los tokens portadores se emitan para el servidor de recursos específico.
- Se añadieron advertencias de obsolescencia para `ClientCredentialsOAuthProvider` y `PrivateKeyJWTOAuthProvider` cuando se usan sin un argumento `issuer` explícito.