Блог
Что и когда изменилось в MCP. Справочник описывает, как протокол устроен сейчас, а здесь собраны события с датами: редакции спецификации, выпуски SDK, уязвимости, решения по управлению проектом и российские реализации.
Записи идут по дате события, от новых к старым. Статей - 24, событий без отдельной статьи - 31. Дата события взята из источника; дата публикации статьи на сайте показана на странице статьи. Лента RSS собрана из статей в порядке их публикации.
2026
Приложение «MCP» в Магазине Webasyst
1 октября 2026 в Магазине Webasyst вышла версия 1.8.0 приложения «MCP» от разработчика «Креатив IT». В ней появился вход по OAuth 2.1 и изменился ответ на запросы без авторизации.
Осенняя серия уязвимостей в официальных SDK
С 28 сентября по 2 октября 2026 в репозиториях Python SDK и TypeScript SDK опубликовано восемь бюллетеней безопасности: пять для Python и три для TypeScript.
Проект MCP Router закрыт
Разработка, поддержка и обновления безопасности MCP Router прекращены 18 сентября 2026. Версия 0.6.4 названа последним выпуском настольного приложения. Хранилище mcp-router/mcp-router находится в архиве. Источник: github.com
YouGile подключается к ИИ-ассистентам через MCP
YouGile сообщил о появлении MCP для подключения ChatGPT, Claude и других ИИ-инструментов. MCP работает через открытую вкладку YouGile в браузере; пользователь выбирает только чтение или изменения. Источник: ru.yougile.com
Новая дорожная карта MCP
22 августа 2026 проект MCP опубликовал обновлённую дорожную карту с пятью приоритетами - от сообщений между агентами до удобства SDK. Это текущие намерения, а не твёрдые обязательства. Источник: github.com
В AAIF 247 организаций
Agentic AI Foundation объявила о 57 новых организациях за квартал: 3 уровня Gold, 33 уровня Silver и 21 уровня Associate. Всего в фонде стало 247 организаций. Источник: aaif.io
C# SDK 2.0: HTTP без состояния по умолчанию
28 июля 2026 вышел C# SDK для MCP версии 2.0.0. HTTP-сервер по умолчанию работает без состояния, клиент сначала вызывает server/discover, Tasks вынесены в отдельный пакет.
Python SDK 2.0: FastMCP становится MCPServer
28 июля 2026 вышел Python SDK для MCP версии 2.0.0. FastMCP переименован в MCPServer, появился единый Client, типы протокола переехали в пакет mcp-types.
Редакция 2026-07-28: протокол без состояния
28 июля 2026 вышла редакция MCP 2026-07-28: без рукопожатия initialize и без сессий, с многошаговыми запросами, новыми заголовками, кэшем списков и расширениями.
TypeScript SDK 2.0: пакет разделён на сервер и клиент
27 июля 2026 по UTC вышли девять пакетов TypeScript SDK для MCP версии 2.0.0. Сервер и клиент теперь отдельные пакеты, ветка v1.x получает исправления не меньше 6 месяцев.
DNS rebinding дошёл до шести официальных SDK
8 июля 2026 вышел бюллетень CVE-2026-63118 для Ruby SDK. С ним бюллетень о подмене DNS найден у шести официальных SDK: TypeScript, Python, Go, Java, Rust и Ruby.
MCP-сервер MWS TeamStream
МТС Web Services запустила TeamStream MCP Server: он даёт ИИ-ассистентам доступ к видеотеке и рабочим пространствам MWS TeamStream. Новость вышла в июле 2026. Источник: mws.ru
Бета-версии SDK для новой редакции
29 июня 2026 вышли бета-версии четырёх SDK первого уровня для редакции 2026-07-28: Python v2 и TypeScript v2, а также Go и C#. Существующие клиенты и серверы при этом не ломаются. Источник: github.com
Server Cards переведены в трек расширений
26 июня 2026 в ветку SEP-2127 «MCP Server Cards» влит запрос #2893, который перевёл предложение в трек расширений. Сам SEP-2127 остаётся открытым запросом на слияние. Источник: github.com
Antigravity CLI заменяет Gemini CLI
Документация Google Cloud называет 18 июня 2026 днём, когда для пользователей бесплатного уровня и Google One Gemini CLI заменяется на Antigravity CLI. Источник: docs.cloud.google.com
Корпоративная авторизация признана стабильной
18 июня 2026 расширение Enterprise-Managed Authorization объявлено стабильным. Клиент получает у поставщика удостоверений ID-JAG и обменивает его на токен доступа без отдельного экрана согласия. Источник: github.com
Официальная матрица клиентов удалена
Из официальной документации MCP удалена страница Example Clients - список из 114 клиентов с 14 признаками, который вело сообщество. Сейчас адрес /clients перенаправляет на вводную страницу. Источник: github.com
Кандидат в выпуск редакции 2026-07-28
21 мая 2026 проект MCP объявил кандидат в выпуск редакции 2026-07-28: без рукопожатия initialize и без сессий, с расширениями и с изменениями, которые ломают совместимость.
Расширение Roo Code закрыто
README проекта Roo Code, изменённый 15 мая 2026, сообщает, что расширение Roo Code закрыто 15 мая. Хранилище RooCodeInc/Roo-Code сейчас находится в архиве. Источник: github.com
Уязвимости в официальном реестре MCP
4 мая 2026 в репозитории официального реестра MCP опубликованы четыре бюллетеня безопасности, 12 мая - пятый. Уровень опасности - от низкого до среднего.
У MCP второй ведущий сопровождающий
8 апреля 2026 Den Delimarsky стал ведущим сопровождающим MCP вместе с David Soria Parra, а Clare Liguori вошла в число основных сопровождающих. Источник: github.com
Галерея MCP-серверов в Timeweb Cloud
Обзор Timeweb Cloud за апрель 2026 сообщает о галерее готовых MCP-серверов для ИИ-агентов: Яндекс Поиск, amoCRM, Контур.Фокус, Context7 и Timeweb Cloud MCP. День запуска не назван. Источник: timeweb.cloud
MCP Hub в Yandex AI Studio стал общедоступным
История изменений Yandex AI Studio в выпуске от 31 марта 2026 сообщает, что MCP Hub стал общедоступен (GA). Стадия Preview была объявлена в выпуске от 24 сентября 2025.
A2A: выпуск версии 1.0
В хранилище протокола A2A опубликован выпуск v1.0.0. Спецификация называет 1.0.0 последней выпущенной версией. Agent Card агента доступен по адресу /.well-known/agent-card.json. Источник: github.com
Пакет @yandex-cloud/mcp опубликован в npm
По данным реестра npm, пакет @yandex-cloud/mcp впервые опубликован 12 марта 2026 версией 0.1.0. README репозитория описывает запуск через stdio рядом с адресом Streamable HTTP. Источник: registry.npmjs.org
Дорожная карта MCP на 2026 год
9 марта 2026 проект MCP опубликовал дорожную карту на 2026 год с четырьмя приоритетами: развитие транспорта и масштабирование, связь агентов, зрелость управления и готовность для компаний. Источник: github.com
В AAIF 146 участников и председатель совета
Agentic AI Foundation объявила о 97 новых участниках: 18 уровня Gold и 79 уровня Silver. Всего в фонде стало 146 участников. Председателем управляющего совета назначен David Nalley из AWS. Источник: aaif.io
23 февраля 2026 названо днём публикации официальных уровней SDK для MCP. Уровней три: Tier 1 требует 100% тестов соответствия, Tier 2 - 80%, у Tier 3 порога нет.
Утечка ответов между клиентами в TypeScript SDK
Вышел бюллетень CVE-2026-25536 для TypeScript SDK: при общем экземпляре сервера или транспорта ответы могли попасть другому клиенту. Уровень - высокий, 7.1. Затронуты версии с 1.10.0 по 1.25.3, исправлено в 1.26.0. Источник: github.com
MCP Apps - первое официальное расширение
26 января 2026 блог MCP объявил, что MCP Apps работает как официальное расширение протокола - первое по счёту. Хост показывает интерфейс инструмента в изолированном iframe.
Доступны тесты соответствия для SDK
Официальная страница уровней SDK называет 23 января 2026 днём, когда стали доступны тесты соответствия. По этим автоматическим тестам оценивают все SDK. Источник: modelcontextprotocol.io
Изменения в составе основных сопровождающих
23 января 2026 из числа основных сопровождающих MCP вышли Inna Harper и Basil Hosmer, а вошли трое новых: Peter Alexander, Caitie McCaffrey и Kurtis Van Gent. Источник: github.com
2025
План ухода от Streamable HTTP с состоянием
19 декабря 2025 рабочая группа по транспорту опубликовала план развития MCP за пределы Streamable HTTP: изучается протокол без состояния и замена рукопожатия initialize. Источник: github.com
Три уязвимости в эталонном сервере git
Вышли бюллетени CVE-2025-68143, CVE-2025-68144 и CVE-2025-68145 для mcp-server-git: неограниченный git_init, внедрение аргументов в git_diff и git_checkout, нет проверки пути с флагом --repository. Уровень - средний. Источник: github.com
MCP передан в Agentic AI Foundation
9 декабря 2025 Linux Foundation объявила о создании Agentic AI Foundation. Проекты-основатели - MCP от Anthropic, goose от Block и AGENTS.md от OpenAI. Структура сопровождающих MCP осталась прежней. Источник: www.linuxfoundation.org
DNS rebinding в SDK для TypeScript и Python
2 декабря 2025 вышли бюллетени CVE-2025-66414 и CVE-2025-66416: в TypeScript SDK и Python SDK защита от подмены DNS для локальных серверов HTTP не была включена по умолчанию.
Редакция 2025-11-25: CIMD, задачи и обнаружение через OIDC
25 ноября 2025 вышла редакция MCP 2025-11-25: CIMD стал рекомендуемым способом регистрации клиента, появились экспериментальные задачи и обнаружение через OIDC.
MCP Apps: предложение расширения
21 ноября 2025 блог MCP представил предложение расширения MCP Apps (SEP-1865): инструмент ссылается на HTML-интерфейс, который хост показывает в изолированном iframe.
Создан репозиторий MCP-серверов Yandex Cloud
На GitHub создан репозиторий yandex-cloud/mcp с серверами MCP для Yandex Cloud под лицензией Apache-2.0. День создания взят из данных GitHub. Источник: github.com
API реестра v0.1 заморожен
24 октября 2025 API реестра MCP версии v0.1 заморожен: на месяц или дольше обещана работа без изменений, которые ломают совместимость. Разработка продолжается в версии v0. Источник: github.com
MCP Hub в Yandex AI Studio: предварительная версия
В выпуске Yandex AI Studio от 24 сентября 2025 в консоли управления стал доступен MCP Hub на стадии Preview. Что ещё вошло в этот выпуск и где читать о хабе.
Официальный реестр MCP открыт в режиме предварительного доступа
8 сентября 2025 проект MCP запустил официальный реестр - открытый каталог и API общедоступных серверов. Реестр открыт как предварительная версия, без гарантий сохранности данных.
CVE-2025-58444: XSS в MCP Inspector
В репозитории MCP Inspector вышел бюллетень CVE-2025-58444: XSS могла привести к выполнению команд при подключении к недоверенному серверу MCP. Уровень опасности - высокий, исправлено в версии 0.16.6. Источник: github.com
Agent Communication Protocol вливается в A2A
Команда Agent Communication Protocol объявила о слиянии ACP с A2A под управлением Linux Foundation и о сворачивании активной разработки. Сейчас хранилище i-am-bee/acp находится в архиве. Источник: github.com
Как меняется регистрация клиента в OAuth
22 августа 2025 блог MCP описал, как меняется регистрация клиента в OAuth: CIMD рассматривается как замена DCR и рекомендация для новых реализаций, DCR остаётся для обратной совместимости. Источник: github.com
У MCP появляется модель управления и SEP
31 июля 2025 проект MCP объявил формальную модель управления: предложения по изменению спецификации (SEP) и три роли сопровождающих, которые вместе образуют руководящую группу. Источник: github.com
CVE-2025-6514: внедрение команд в mcp-remote
9 июля 2025 в базе GitHub Advisory опубликована критическая уязвимость пакета mcp-remote: внедрение команд системы при подключении к недоверенному серверу MCP.
Отказ в обслуживании в Python SDK
Вышли бюллетени CVE-2025-53365 и CVE-2025-53366 для Python SDK: отказ в обслуживании в транспорте Streamable HTTP, исправлен в 1.10.0, и при проверке данных в FastMCP, исправлен в 1.9.4. Уровень опасности - высокий. Источник: github.com
Обход проверки путей в эталонном сервере filesystem
Вышли бюллетени CVE-2025-53109 и CVE-2025-53110 для пакета @modelcontextprotocol/server-filesystem: проверку пути можно было обойти через символические ссылки и совпадение начала пути. Уровень опасности - высокий. Источник: github.com
Редакция 2025-06-18: elicitation и сервер как ресурс OAuth
18 июня 2025 вышла редакция MCP 2025-06-18: сервер стал ресурсным сервером OAuth, появились elicitation и структурированный вывод инструментов, пакеты JSON-RPC убраны.
CVE-2025-49596: удалённое выполнение кода через MCP Inspector
13 июня 2025 вышел бюллетень о критической уязвимости MCP Inspector: между клиентом и посредником не было проверки подлинности. Исправление - в версии 0.14.1.
Токсичный сценарий агента в GitHub MCP
26 мая 2025 Invariant Labs описала, как вредоносная задача в открытом репозитории GitHub заставляет агента с сервером GitHub MCP выдать данные из закрытых репозиториев.
Отравление инструментов: исследование Invariant Labs
1 апреля 2025 Invariant Labs опубликовала сообщение об атаке Tool Poisoning: вредные указания прячут в описании инструмента MCP, которое видит модель, но не видит человек.
Редакция 2025-03-26: Streamable HTTP и авторизация по OAuth 2.1
26 марта 2025 вышла редакция MCP 2025-03-26: транспорт Streamable HTTP заменил HTTP+SSE, появилась авторизация на основе OAuth 2.1, аннотации инструментов и аудио.
2024
Anthropic открывает Model Context Protocol
25 ноября 2024 компания Anthropic открыла исходный код Model Context Protocol: спецификацию и SDK, поддержку локальных серверов в Claude Desktop и хранилище серверов.