Le SDK Python pour le Protocol de Contexte du Modèle (MCP) a publié la version 1.30.0, une mise à jour de maintenance pour la ligne 1.x qui introduit des paramètres de sécurité plus stricts par défaut et de nouvelles options de configuration.
- Les redirections du client HTTP sont désormais limitées à l'origine du point de terminaison, empêchant les redirections inter-origines.
- Les sessions Streamable HTTP inactives expirent automatiquement après 30 minutes d'inactivité, avec un plafond de 10 000 sessions concurrentes par serveur.
- Le client OAuth valide que l'émetteur du serveur d'autorisation correspond au serveur attendu, rejetant les incompatibilités.
- Le nouveau paramètre `AuthSettings.validate_token_resource` permet de vérifier que les jetons porteurs sont émis pour le serveur de ressources spécifique.
- Des avertissements de dépréciation ont été ajoutés pour `ClientCredentialsOAuthProvider` et `PrivateKeyJWTOAuthProvider` lorsqu'ils sont utilisés sans argument `issuer` explicite.