MCP Python SDK v2.2.0 memperkenalkan perubahan signifikan dalam keamanan dan manajemen sumber daya, terutama dengan membatasi pengalihan klien HTTP ke asal titik akhir dan memberlakukan masa berlaku untuk sesi Streamable HTTP yang tidak aktif.

  • Klien HTTP kini hanya mengikuti pengalihan jika tetap berada dalam skema, host, dan port yang sama, menolak pengalihan lintas asal dengan MCPError.
  • Sesi Streamable HTTP yang tidak aktif secara otomatis ditutup setelah 30 menit tanpa aktivitas, dan server membatasi sesi bersamaan hingga 10.000 untuk mencegah kelelahan sumber daya.
  • Validasi OAuth kini memeriksa penerbit server otorisasi pada semua jalur penemuan, menolak ketidaksesuaian untuk mencegah akses yang tidak sah.
  • Opsi konfigurasi baru memungkinkan pengaturan `session_idle_timeout` dan `max_sessions`, sementara peringatan deprekasi memberi tahu pengguna tentang parameter `issuer` yang diperlukan untuk versi mendatang.

Pembaruan ini meningkatkan keamanan dengan mencegah kerentanan pengalihan terbuka dan meningkatkan stabilitas dengan memastikan sumber daya server dikembalikan dari koneksi yang tidak aktif.