El SDK de Python del Protocolo de Contexto del Modelo (MCP) v2.2.0 introduce cambios significativos en seguridad y gestión de recursos, principalmente al restringir las redirecciones del cliente HTTP al origen del punto final y al aplicar la expiración para las sesiones Streamable HTTP inactivas.

  • Los clientes HTTP ahora siguen las redirecciones solo si permanecen dentro del mismo esquema, host y puerto, rechazando las redirecciones entre orígenes con un MCPError.
  • Las sesiones Streamable HTTP inactivas se cierran automáticamente después de 30 minutos de inactividad, y los servidores limitan las sesiones concurrentes a 10.000 para evitar el agotamiento de recursos.
  • La validación de OAuth ahora verifica el emisor del servidor de autorización en todas las rutas de descubrimiento, rechazando las discrepancias para prevenir accesos no autorizados.
  • Las nuevas opciones de configuración permiten establecer `session_idle_timeout` y `max_sessions`, mientras que los avisos de obsolescencia alertan a los usuarios sobre los parámetros `issuer` requeridos para versiones futuras.

Estas actualizaciones mejoran la seguridad al prevenir vulnerabilidades de redirección abierta y aumentan la estabilidad asegurando que los recursos del servidor se recuperen de las conexiones inactivas.