Model Context Protocol (MCP) Python SDK 发布了 1.30.0 版本,这是 1.x 系列的一个维护更新,引入了更严格的安全默认设置和新配置选项。

  • HTTP 客户端重定向现在被限制在端点的源站,防止跨源重定向。
  • 空闲的 Streamable HTTP 会话在 30 分钟不活动后自动过期,每个服务器最多支持 10,000 个并发会话。
  • OAuth 客户端验证授权服务器的颁发者是否与预期服务器匹配,拒绝不匹配的情况。
  • 新增 `AuthSettings.validate_token_resource` 参数允许验证承载令牌是否针对特定资源服务器颁发。
  • 当未提供显式 `issuer` 参数时,为 `ClientCredentialsOAuthProvider` 和 `PrivateKeyJWTOAuthProvider` 添加了弃用警告。