# Блог

> Датированная хроника протокола и экосистемы: редакции спецификации, выпуски SDK, уязвимости, решения по управлению проектом и российские реализации. У каждой записи есть источник.

Страница: https://mcpdoc.ru/blog/
Указатель сайта: https://mcpdoc.ru/llms.txt

Что и когда изменилось в MCP. Справочник описывает, как протокол устроен сейчас, а здесь собраны события с датами: редакции спецификации, выпуски SDK, уязвимости, решения по управлению проектом и российские реализации.

Записи идут по дате события, от новых к старым. Статей - 24, событий без отдельной статьи - 31. Дата события взята из источника; дата публикации статьи на сайте показана на странице статьи. [Лента RSS](https://mcpdoc.ru/rss.xml) собрана из статей в порядке их публикации.

## 2026

1 октября 2026 Россия

[Приложение «MCP» в Магазине Webasyst](https://mcpdoc.ru/blog/webasyst-store-mcp-app/)

1 октября 2026 в Магазине Webasyst вышла версия 1.8.0 приложения «MCP» от разработчика «Креатив IT». В ней появился вход по OAuth 2.1 и изменился ответ на запросы без авторизации.

28 сентября 2026 Безопасность

[Осенняя серия уязвимостей в официальных SDK](https://mcpdoc.ru/blog/sdk-advisory-batch-oauth-and-redirects/)

С 28 сентября по 2 октября 2026 в репозиториях Python SDK и TypeScript SDK опубликовано восемь бюллетеней безопасности: пять для Python и три для TypeScript.

18 сентября 2026 Экосистема событие без статьи

Проект MCP Router закрыт

Разработка, поддержка и обновления безопасности MCP Router прекращены 18 сентября 2026. Версия 0.6.4 названа последним выпуском настольного приложения. Хранилище mcp-router/mcp-router находится в архиве. [Источник: github.com](https://github.com/mcp-router/mcp-router)

11 сентября 2026 Россия событие без статьи

YouGile подключается к ИИ-ассистентам через MCP

YouGile сообщил о появлении MCP для подключения ChatGPT, Claude и других ИИ-инструментов. MCP работает через открытую вкладку YouGile в браузере; пользователь выбирает только чтение или изменения. [Источник: ru.yougile.com](https://ru.yougile.com/news/upravlyajte-proektami-v-yougile-cherez-ii.html)

22 августа 2026 Управление событие без статьи

Новая дорожная карта MCP

22 августа 2026 проект MCP опубликовал обновлённую дорожную карту с пятью приоритетами - от сообщений между агентами до удобства SDK. Это текущие намерения, а не твёрдые обязательства. [Источник: github.com](https://github.com/modelcontextprotocol/modelcontextprotocol/blob/main/docs/development/roadmap.mdx)

август 2026 Управление событие без статьи

В AAIF 247 организаций

Agentic AI Foundation объявила о 57 новых организациях за квартал: 3 уровня Gold, 33 уровня Silver и 21 уровня Associate. Всего в фонде стало 247 организаций. [Источник: aaif.io](https://aaif.io/news/agentic-ai-foundation-welcomes-57-new-members)

28 июля 2026 Выпуск

[C# SDK 2.0: HTTP без состояния по умолчанию](https://mcpdoc.ru/blog/csharp-sdk-v2/)

28 июля 2026 вышел C# SDK для MCP версии 2.0.0. HTTP-сервер по умолчанию работает без состояния, клиент сначала вызывает server/discover, Tasks вынесены в отдельный пакет.

28 июля 2026 Выпуск

[Python SDK 2.0: FastMCP становится MCPServer](https://mcpdoc.ru/blog/python-sdk-v2/)

28 июля 2026 вышел Python SDK для MCP версии 2.0.0. FastMCP переименован в MCPServer, появился единый Client, типы протокола переехали в пакет mcp-types.

28 июля 2026 Спецификация

[Редакция 2026-07-28: протокол без состояния](https://mcpdoc.ru/blog/stateless-core-revision/)

28 июля 2026 вышла редакция MCP 2026-07-28: без рукопожатия initialize и без сессий, с многошаговыми запросами, новыми заголовками, кэшем списков и расширениями.

27 июля 2026 Выпуск

[TypeScript SDK 2.0: пакет разделён на сервер и клиент](https://mcpdoc.ru/blog/typescript-sdk-v2/)

27 июля 2026 по UTC вышли девять пакетов TypeScript SDK для MCP версии 2.0.0. Сервер и клиент теперь отдельные пакеты, ветка v1.x получает исправления не меньше 6 месяцев.

8 июля 2026 Безопасность

[DNS rebinding дошёл до шести официальных SDK](https://mcpdoc.ru/blog/dns-rebinding-reaches-six-sdks/)

8 июля 2026 вышел бюллетень CVE-2026-63118 для Ruby SDK. С ним бюллетень о подмене DNS найден у шести официальных SDK: TypeScript, Python, Go, Java, Rust и Ruby.

июль 2026 Россия событие без статьи

MCP-сервер MWS TeamStream

МТС Web Services запустила TeamStream MCP Server: он даёт ИИ-ассистентам доступ к видеотеке и рабочим пространствам MWS TeamStream. Новость вышла в июле 2026. [Источник: mws.ru](https://mws.ru/news/mws-teamstream-zapustil-mcp-server-dlya-raboty-s-video-cherez-ii-assistentov/)

29 июня 2026 Выпуск событие без статьи

Бета-версии SDK для новой редакции

29 июня 2026 вышли бета-версии четырёх SDK первого уровня для редакции 2026-07-28: Python v2 и TypeScript v2, а также Go и C#. Существующие клиенты и серверы при этом не ломаются. [Источник: github.com](https://github.com/modelcontextprotocol/modelcontextprotocol/blob/main/blog/content/posts/2026-06-29-sdk-betas-for-2026-07-28.md)

26 июня 2026 Спецификация событие без статьи

Server Cards переведены в трек расширений

26 июня 2026 в ветку SEP-2127 «MCP Server Cards» влит запрос #2893, который перевёл предложение в трек расширений. Сам SEP-2127 остаётся открытым запросом на слияние. [Источник: github.com](https://github.com/modelcontextprotocol/modelcontextprotocol/pull/2893)

18 июня 2026 Экосистема событие без статьи

Antigravity CLI заменяет Gemini CLI

Документация Google Cloud называет 18 июня 2026 днём, когда для пользователей бесплатного уровня и Google One Gemini CLI заменяется на Antigravity CLI. [Источник: docs.cloud.google.com](https://docs.cloud.google.com/mcp/configure-mcp-ai-application)

18 июня 2026 Спецификация событие без статьи

Корпоративная авторизация признана стабильной

18 июня 2026 расширение Enterprise-Managed Authorization объявлено стабильным. Клиент получает у поставщика удостоверений ID-JAG и обменивает его на токен доступа без отдельного экрана согласия. [Источник: github.com](https://github.com/modelcontextprotocol/modelcontextprotocol/blob/main/blog/content/posts/enterprise-managed-auth/index.md)

27 мая 2026 Экосистема событие без статьи

Официальная матрица клиентов удалена

Из официальной документации MCP удалена страница Example Clients - список из 114 клиентов с 14 признаками, который вело сообщество. Сейчас адрес /clients перенаправляет на вводную страницу. [Источник: github.com](https://github.com/modelcontextprotocol/modelcontextprotocol/commit/2075a21d039385fc90852b7e505060aa21bdaddd)

21 мая 2026 Спецификация

[Кандидат в выпуск редакции 2026-07-28](https://mcpdoc.ru/blog/stateless-core-release-candidate/)

21 мая 2026 проект MCP объявил кандидат в выпуск редакции 2026-07-28: без рукопожатия initialize и без сессий, с расширениями и с изменениями, которые ломают совместимость.

15 мая 2026 Экосистема событие без статьи

Расширение Roo Code закрыто

README проекта Roo Code, изменённый 15 мая 2026, сообщает, что расширение Roo Code закрыто 15 мая. Хранилище RooCodeInc/Roo-Code сейчас находится в архиве. [Источник: github.com](https://github.com/RooCodeInc/Roo-Code)

4 мая 2026 Безопасность

[Уязвимости в официальном реестре MCP](https://mcpdoc.ru/blog/registry-security-advisories/)

4 мая 2026 в репозитории официального реестра MCP опубликованы четыре бюллетеня безопасности, 12 мая - пятый. Уровень опасности - от низкого до среднего.

8 апреля 2026 Управление событие без статьи

У MCP второй ведущий сопровождающий

8 апреля 2026 Den Delimarsky стал ведущим сопровождающим MCP вместе с David Soria Parra, а Clare Liguori вошла в число основных сопровождающих. [Источник: github.com](https://github.com/modelcontextprotocol/modelcontextprotocol/blob/main/blog/content/posts/2026-04-08-maintainer-update.md)

апрель 2026 Россия событие без статьи

Галерея MCP-серверов в Timeweb Cloud

Обзор Timeweb Cloud за апрель 2026 сообщает о галерее готовых MCP-серверов для ИИ-агентов: Яндекс Поиск, amoCRM, Контур.Фокус, Context7 и Timeweb Cloud MCP. День запуска не назван. [Источник: timeweb.cloud](https://timeweb.cloud/blog/digest-april-2026)

31 марта 2026 Россия

[MCP Hub в Yandex AI Studio стал общедоступным](https://mcpdoc.ru/blog/yandex-mcp-hub-general-availability/)

История изменений Yandex AI Studio в выпуске от 31 марта 2026 сообщает, что MCP Hub стал общедоступен (GA). Стадия Preview была объявлена в выпуске от 24 сентября 2025.

12 марта 2026 Экосистема событие без статьи

A2A: выпуск версии 1.0

В хранилище протокола A2A опубликован выпуск v1.0.0. Спецификация называет 1.0.0 последней выпущенной версией. Agent Card агента доступен по адресу /.well-known/agent-card.json. [Источник: github.com](https://github.com/a2aproject/A2A/releases/tag/v1.0.0)

12 марта 2026 Россия событие без статьи

Пакет @yandex-cloud/mcp опубликован в npm

По данным реестра npm, пакет @yandex-cloud/mcp впервые опубликован 12 марта 2026 версией 0.1.0. README репозитория описывает запуск через stdio рядом с адресом Streamable HTTP. [Источник: registry.npmjs.org](https://registry.npmjs.org/@yandex-cloud/mcp)

9 марта 2026 Управление событие без статьи

Дорожная карта MCP на 2026 год

9 марта 2026 проект MCP опубликовал дорожную карту на 2026 год с четырьмя приоритетами: развитие транспорта и масштабирование, связь агентов, зрелость управления и готовность для компаний. [Источник: github.com](https://github.com/modelcontextprotocol/modelcontextprotocol/blob/main/blog/content/posts/2026-03-09-roadmap-update.md)

24 февраля 2026 Управление событие без статьи

В AAIF 146 участников и председатель совета

Agentic AI Foundation объявила о 97 новых участниках: 18 уровня Gold и 79 уровня Silver. Всего в фонде стало 146 участников. Председателем управляющего совета назначен David Nalley из AWS. [Источник: aaif.io](https://aaif.io/press/agentic-ai-foundation-welcomes-97-new-members-as-demand-for-open-collaborative-agent-standardization-increases)

23 февраля 2026 Управление

[Уровни поддержки SDK](https://mcpdoc.ru/blog/sdk-tiers-published/)

23 февраля 2026 названо днём публикации официальных уровней SDK для MCP. Уровней три: Tier 1 требует 100% тестов соответствия, Tier 2 - 80%, у Tier 3 порога нет.

4 февраля 2026 Безопасность событие без статьи

Утечка ответов между клиентами в TypeScript SDK

Вышел бюллетень CVE-2026-25536 для TypeScript SDK: при общем экземпляре сервера или транспорта ответы могли попасть другому клиенту. Уровень - высокий, 7.1. Затронуты версии с 1.10.0 по 1.25.3, исправлено в 1.26.0. [Источник: github.com](https://github.com/advisories/GHSA-345p-7cg4-v4c7)

26 января 2026 Выпуск

[MCP Apps - первое официальное расширение](https://mcpdoc.ru/blog/mcp-apps-first-official-extension/)

26 января 2026 блог MCP объявил, что MCP Apps работает как официальное расширение протокола - первое по счёту. Хост показывает интерфейс инструмента в изолированном iframe.

23 января 2026 Выпуск событие без статьи

Доступны тесты соответствия для SDK

Официальная страница уровней SDK называет 23 января 2026 днём, когда стали доступны тесты соответствия. По этим автоматическим тестам оценивают все SDK. [Источник: modelcontextprotocol.io](https://modelcontextprotocol.io/community/sdk-tiers.md)

23 января 2026 Управление событие без статьи

Изменения в составе основных сопровождающих

23 января 2026 из числа основных сопровождающих MCP вышли Inna Harper и Basil Hosmer, а вошли трое новых: Peter Alexander, Caitie McCaffrey и Kurtis Van Gent. [Источник: github.com](https://github.com/modelcontextprotocol/modelcontextprotocol/blob/main/blog/content/posts/2026-01-22-core-maintainer-update.md)

## 2025

19 декабря 2025 Спецификация событие без статьи

План ухода от Streamable HTTP с состоянием

19 декабря 2025 рабочая группа по транспорту опубликовала план развития MCP за пределы Streamable HTTP: изучается протокол без состояния и замена рукопожатия initialize. [Источник: github.com](https://github.com/modelcontextprotocol/modelcontextprotocol/blob/main/blog/content/posts/2025-12-19-mcp-transport-future.md)

17 декабря 2025 Безопасность событие без статьи

Три уязвимости в эталонном сервере git

Вышли бюллетени CVE-2025-68143, CVE-2025-68144 и CVE-2025-68145 для mcp-server-git: неограниченный git_init, внедрение аргументов в git_diff и git_checkout, нет проверки пути с флагом --repository. Уровень - средний. [Источник: github.com](https://github.com/advisories/GHSA-5cgr-j3jf-jw3v)

9 декабря 2025 Управление событие без статьи

MCP передан в Agentic AI Foundation

9 декабря 2025 Linux Foundation объявила о создании Agentic AI Foundation. Проекты-основатели - MCP от Anthropic, goose от Block и AGENTS.md от OpenAI. Структура сопровождающих MCP осталась прежней. [Источник: www.linuxfoundation.org](https://www.linuxfoundation.org/press/linux-foundation-announces-the-formation-of-the-agentic-ai-foundation)

2 декабря 2025 Безопасность

[DNS rebinding в SDK для TypeScript и Python](https://mcpdoc.ru/blog/sdk-dns-rebinding-advisories/)

2 декабря 2025 вышли бюллетени CVE-2025-66414 и CVE-2025-66416: в TypeScript SDK и Python SDK защита от подмены DNS для локальных серверов HTTP не была включена по умолчанию.

25 ноября 2025 Спецификация

[Редакция 2025-11-25: CIMD, задачи и обнаружение через OIDC](https://mcpdoc.ru/blog/cimd-and-tasks-revision/)

25 ноября 2025 вышла редакция MCP 2025-11-25: CIMD стал рекомендуемым способом регистрации клиента, появились экспериментальные задачи и обнаружение через OIDC.

21 ноября 2025 Спецификация

[MCP Apps: предложение расширения](https://mcpdoc.ru/blog/mcp-apps-proposed/)

21 ноября 2025 блог MCP представил предложение расширения MCP Apps (SEP-1865): инструмент ссылается на HTML-интерфейс, который хост показывает в изолированном iframe.

13 ноября 2025 Россия событие без статьи

Создан репозиторий MCP-серверов Yandex Cloud

На GitHub создан репозиторий yandex-cloud/mcp с серверами MCP для Yandex Cloud под лицензией Apache-2.0. День создания взят из данных GitHub. [Источник: github.com](https://github.com/yandex-cloud/mcp)

24 октября 2025 Выпуск событие без статьи

API реестра v0.1 заморожен

24 октября 2025 API реестра MCP версии v0.1 заморожен: на месяц или дольше обещана работа без изменений, которые ломают совместимость. Разработка продолжается в версии v0. [Источник: github.com](https://github.com/modelcontextprotocol/registry/blob/main/README.md)

24 сентября 2025 Россия

[MCP Hub в Yandex AI Studio: предварительная версия](https://mcpdoc.ru/blog/yandex-mcp-hub-preview/)

В выпуске Yandex AI Studio от 24 сентября 2025 в консоли управления стал доступен MCP Hub на стадии Preview. Что ещё вошло в этот выпуск и где читать о хабе.

8 сентября 2025 Выпуск

[Официальный реестр MCP открыт в режиме предварительного доступа](https://mcpdoc.ru/blog/mcp-registry-preview/)

8 сентября 2025 проект MCP запустил официальный реестр - открытый каталог и API общедоступных серверов. Реестр открыт как предварительная версия, без гарантий сохранности данных.

6 сентября 2025 Безопасность событие без статьи

CVE-2025-58444: XSS в MCP Inspector

В репозитории MCP Inspector вышел бюллетень CVE-2025-58444: XSS могла привести к выполнению команд при подключении к недоверенному серверу MCP. Уровень опасности - высокий, исправлено в версии 0.16.6. [Источник: github.com](https://github.com/modelcontextprotocol/inspector/security/advisories/GHSA-g9hg-qhmf-q45m)

25 августа 2025 Экосистема событие без статьи

Agent Communication Protocol вливается в A2A

Команда Agent Communication Protocol объявила о слиянии ACP с A2A под управлением Linux Foundation и о сворачивании активной разработки. Сейчас хранилище i-am-bee/acp находится в архиве. [Источник: github.com](https://github.com/orgs/i-am-bee/discussions/5)

22 августа 2025 Спецификация событие без статьи

Как меняется регистрация клиента в OAuth

22 августа 2025 блог MCP описал, как меняется регистрация клиента в OAuth: CIMD рассматривается как замена DCR и рекомендация для новых реализаций, DCR остаётся для обратной совместимости. [Источник: github.com](https://github.com/modelcontextprotocol/modelcontextprotocol/blob/main/blog/content/posts/client_registration/index.md)

31 июля 2025 Управление событие без статьи

У MCP появляется модель управления и SEP

31 июля 2025 проект MCP объявил формальную модель управления: предложения по изменению спецификации (SEP) и три роли сопровождающих, которые вместе образуют руководящую группу. [Источник: github.com](https://github.com/modelcontextprotocol/modelcontextprotocol/blob/main/blog/content/posts/2025-07-31-governance-for-mcp.md)

9 июля 2025 Безопасность

[CVE-2025-6514: внедрение команд в mcp-remote](https://mcpdoc.ru/blog/mcp-remote-command-injection/)

9 июля 2025 в базе GitHub Advisory опубликована критическая уязвимость пакета mcp-remote: внедрение команд системы при подключении к недоверенному серверу MCP.

4 июля 2025 Безопасность событие без статьи

Отказ в обслуживании в Python SDK

Вышли бюллетени CVE-2025-53365 и CVE-2025-53366 для Python SDK: отказ в обслуживании в транспорте Streamable HTTP, исправлен в 1.10.0, и при проверке данных в FastMCP, исправлен в 1.9.4. Уровень опасности - высокий. [Источник: github.com](https://github.com/advisories/GHSA-j975-95f5-7wqh)

1 июля 2025 Безопасность событие без статьи

Обход проверки путей в эталонном сервере filesystem

Вышли бюллетени CVE-2025-53109 и CVE-2025-53110 для пакета @modelcontextprotocol/server-filesystem: проверку пути можно было обойти через символические ссылки и совпадение начала пути. Уровень опасности - высокий. [Источник: github.com](https://github.com/advisories/GHSA-q66q-fx2p-7w4m)

18 июня 2025 Спецификация

[Редакция 2025-06-18: elicitation и сервер как ресурс OAuth](https://mcpdoc.ru/blog/elicitation-and-resource-server-revision/)

18 июня 2025 вышла редакция MCP 2025-06-18: сервер стал ресурсным сервером OAuth, появились elicitation и структурированный вывод инструментов, пакеты JSON-RPC убраны.

13 июня 2025 Безопасность

[CVE-2025-49596: удалённое выполнение кода через MCP Inspector](https://mcpdoc.ru/blog/inspector-unauthenticated-proxy-rce/)

13 июня 2025 вышел бюллетень о критической уязвимости MCP Inspector: между клиентом и посредником не было проверки подлинности. Исправление - в версии 0.14.1.

26 мая 2025 Исследование

[Токсичный сценарий агента в GitHub MCP](https://mcpdoc.ru/blog/github-mcp-toxic-agent-flow/)

26 мая 2025 Invariant Labs описала, как вредоносная задача в открытом репозитории GitHub заставляет агента с сервером GitHub MCP выдать данные из закрытых репозиториев.

1 апреля 2025 Исследование

[Отравление инструментов: исследование Invariant Labs](https://mcpdoc.ru/blog/tool-poisoning-attacks/)

1 апреля 2025 Invariant Labs опубликовала сообщение об атаке Tool Poisoning: вредные указания прячут в описании инструмента MCP, которое видит модель, но не видит человек.

26 марта 2025 Спецификация

[Редакция 2025-03-26: Streamable HTTP и авторизация по OAuth 2.1](https://mcpdoc.ru/blog/streamable-http-and-oauth-revision/)

26 марта 2025 вышла редакция MCP 2025-03-26: транспорт Streamable HTTP заменил HTTP+SSE, появилась авторизация на основе OAuth 2.1, аннотации инструментов и аудио.

## 2024

25 ноября 2024 Выпуск

[Anthropic открывает Model Context Protocol](https://mcpdoc.ru/blog/mcp-open-sourced/)

25 ноября 2024 компания Anthropic открыла исходный код Model Context Protocol: спецификацию и SDK, поддержку локальных серверов в Claude Desktop и хранилище серверов.
