O SDK Python do Protocolo de Contexto do Modelo (MCP) v2.2.0 introduz mudanças significativas em segurança e gerenciamento de recursos, principalmente restringindo os redirecionamentos do cliente HTTP à origem do endpoint e aplicando expiração para sessões Streamable HTTP ociosas.

  • Os clientes HTTP agora seguem redirecionamentos apenas se permanecerem dentro do mesmo esquema, host e porta, rejeitando redirecionamentos entre origens com um MCPError.
  • Sessões Streamable HTTP ociosas são fechadas automaticamente após 30 minutos de inatividade, e os servidores limitam sessões simultâneas a 10.000 para evitar exaustão de recursos.
  • A validação do OAuth agora verifica o emissor do servidor de autorização em todos os caminhos de descoberta, rejeitando incompatibilidades para impedir acesso não autorizado.
  • Novas opções de configuração permitem definir `session_idle_timeout` e `max_sessions`, enquanto avisos de descontinuação alertam os usuários sobre os parâmetros obrigatórios `issuer` para versões futuras.

Essas atualizações melhoram a segurança ao prevenir vulnerabilidades de redirecionamento aberto e aumentam a estabilidade ao garantir que os recursos do servidor sejam recuperados de conexões inativas.