O SDK Python para o Protocolo de Contexto do Modelo (MCP) lançou a versão 1.30.0, uma atualização de manutenção para a linha 1.x que introduz padrões de segurança mais rigorosos e novas opções de configuração.
- Os redirecionamentos do cliente HTTP agora são restritos à origem do endpoint, impedindo redirecionamentos entre origens cruzadas.
- Sessões Streamable HTTP ociosas expiram automaticamente após 30 minutos de inatividade, com um limite de 10.000 sessões concorrentes por servidor.
- O cliente OAuth valida que o emissor do servidor de autorização corresponde ao servidor esperado, rejeitando incompatibilidades.
- O novo parâmetro `AuthSettings.validate_token_resource` permite verificar se os tokens bearer são emitidos para o servidor de recursos específico.
- Avisos de descontinuação foram adicionados para `ClientCredentialsOAuthProvider` e `PrivateKeyJWTOAuthProvider` quando usados sem um argumento `issuer` explícito.