Model Context Protocol (MCP) の Python SDK がバージョン 1.30.0 をリリースしました。これは 1.x ライン向けのメンテナンスアップデートで、より厳格なセキュリティデフォルトと新しい設定オプションを導入しています。

  • HTTP クライアントのリダイレクトはエンドポイントのオリジンに制限され、クロスオリジンリダイレクトが防止されました。
  • アイドル状態の Streamable HTTP セッションは 30 分の非アクティブ後に自動的に期限切れとなり、サーバーあたり最大 10,000 の同時セッションが上限となります。
  • OAuth クライアントは、認可サーバーの発行者が予期されるサーバーと一致することを確認し、不一致を拒否します。
  • 新しい `AuthSettings.validate_token_resource` パラメータにより、ベアラートークンが特定のリソースサーバーに対して発行されたことを検証できます。
  • 明示的な `issuer` 引数なしで使用される場合、`ClientCredentialsOAuthProvider` および `PrivateKeyJWTOAuthProvider` に対して非推奨警告が追加されました。