मॉडल कॉन्टेक्स्ट प्रोटोकॉल (MCP) Python SDK v2.2.0 ने महत्वपूर्ण सुरक्षा और संसाधन प्रबंधन परिवर्तनों का परिचय दिया, मुख्य रूप से HTTP क्लाइंट रीडायरेक्ट्स को एंडपॉइंट के मूल तक ही प्रतिबंधित करके और निष्क्रिय Streamable HTTP सत्रों के लिए समाप्ति लागू करके।

  • HTTP क्लाइंट अब केवल तभी रीडायरेक्ट का पालन करते हैं यदि वे उसी स्कीम, होस्ट और पोर्ट के भीतर रहते हैं, MCPError के साथ क्रॉस-ओरिजिन रीडायरेक्शन को अस्वीकार करते हैं।
  • निष्क्रिय Streamable HTTP सत्र 30 मिनट की निष्क्रियता के बाद स्वचालित रूप से बंद हो जाते हैं, और सर्वर संसाधनों की कमी को रोकने के लिए समवर्ती सत्रों को 10,000 तक सीमित करते हैं।
  • OAuth सत्यापन अब सभी खोज पथों पर प्रमाणीकरण सर्वर के जारीकर्ता की जांच करता है, अनधिकृत पहुंच को रोकने के लिए असंगतियों को अस्वीकार करता है।
  • नई कॉन्फ़िगरेशन विकल्प `session_idle_timeout` और `max_sessions` सेट करने की अनुमति देते हैं, जबकि भविष्य के संस्करणों के लिए आवश्यक `issuer` पैरामीटर के लिए उपयोगकर्ताओं को चेतावनी देते हुए पुराना घोषित किया गया है।

ये अपडेट ओपन रीडायरेक्ट कमजोरियों को रोककर सुरक्षा में सुधार करते हैं और निष्क्रिय कनेक्शन से सर्वर संसाधनों को वापस लेना सुनिश्चित करके स्थिरता को बढ़ावा देते हैं।