O SDK Python para o Protocolo de Contexto do Modelo (MCP) lançou a versão 1.30.0, uma atualização de manutenção para a linha 1.x que introduz padrões de segurança mais rigorosos e novas opções de configuração.

  • Os redirecionamentos do cliente HTTP agora são restritos à origem do endpoint, impedindo redirecionamentos entre origens cruzadas.
  • Sessões Streamable HTTP ociosas expiram automaticamente após 30 minutos de inatividade, com um limite de 10.000 sessões concorrentes por servidor.
  • O cliente OAuth valida que o emissor do servidor de autorização corresponde ao servidor esperado, rejeitando incompatibilidades.
  • O novo parâmetro `AuthSettings.validate_token_resource` permite verificar se os tokens bearer são emitidos para o servidor de recursos específico.
  • Avisos de descontinuação foram adicionados para `ClientCredentialsOAuthProvider` e `PrivateKeyJWTOAuthProvider` quando usados sem um argumento `issuer` explícito.