Le SDK Python du protocole Model Context Protocol (MCP) v2.2.0 introduit des modifications significatives en matière de sécurité et de gestion des ressources, principalement en restreignant les redirections du client HTTP à l'origine du point de terminaison et en imposant une expiration pour les sessions HTTP Streamable inactives.
- Les clients HTTP ne suivent désormais les redirections que si elles restent dans le même schéma, hôte et port, rejetant les redirections inter-origines avec une MCPError.
- Les sessions HTTP Streamable inactives sont automatiquement fermées après 30 minutes d'inactivité, et les serveurs limitent les sessions simultanées à 10 000 pour éviter l'épuisement des ressources.
- La validation OAuth vérifie désormais l'émetteur du serveur d'autorisation sur tous les chemins de découverte, rejetant les incohérences pour empêcher l'accès non autorisé.
- De nouvelles options de configuration permettent de définir `session_idle_timeout` et `max_sessions`, tandis que des avertissements de dépréciation alertent les utilisateurs sur les paramètres `issuer` requis pour les futures versions.
Ces mises à jour améliorent la sécurité en prévenant les vulnérabilités de redirection ouverte et renforcent la stabilité en garantissant que les ressources du serveur sont récupérées depuis les connexions inactives.