Перейти к содержимому
Выберите тему

Редакция 2025-03-26: Streamable HTTP и авторизация по OAuth 2.1

26 марта 2025 вышла редакция MCP 2025-03-26: транспорт Streamable HTTP заменил HTTP+SSE, появилась авторизация на основе OAuth 2.1, аннотации инструментов и аудио.

Редакция 2025-03-26 спецификации MCP вышла 26 марта 2025: в этот день в репозитории спецификации опубликован выпуск с такой меткой. Она заменила транспорт HTTP+SSE на Streamable HTTP и добавила авторизацию на основе OAuth 2.1. Предыдущей редакцией была 2024-11-05.

Что изменилось

Список изменений редакции называет четыре главных:

  • добавлена модель авторизации на основе OAuth 2.1;
  • прежний транспорт HTTP+SSE заменён более гибким транспортом Streamable HTTP;
  • добавлена поддержка пакетной отправки сообщений JSON-RPC (batching);
  • добавлены аннотации инструментов, которые описывают поведение инструмента - например, только ли он читает данные или может их разрушить.

Изменения схемы поменьше:

  • поле message в ProgressNotification для текстового описания хода работы;
  • аудио как новый тип содержимого рядом с текстом и изображениями;
  • возможность completions, которой сторона явно сообщает о поддержке подсказок при вводе аргументов.

О статусе HTTP+SSE стоит сказать точно. В списке изменений стоит слово «заменён». Слово «устаревший» находится в другом документе той же редакции: раздел об обратной совместимости на странице транспортов называет HTTP+SSE устаревшим транспортом. Список изменений редакции 2026-07-28 подтверждает эту дату: HTTP+SSE считается устаревшим с версии протокола 2025-03-26.

Кого это касается

Авторов серверов и клиентов, которые работают по HTTP+SSE: с этой редакции транспорт считается устаревшим, а в спецификации его место занял Streamable HTTP. Страница транспортов редакции содержит раздел об обратной совместимости - его стоит прочитать тем, кому нужно поддерживать и старые, и новые программы.

Тем, кто рассчитывал на пакетную отправку JSON-RPC, нужно знать, что она прожила одну редакцию: следующая редакция, 2025-06-18, поддержку пакетов убрала.

Как это выглядит сейчас

Какие редакции существуют и как стороны договариваются о версии, описано на странице «Редакции и версии протокола». Нынешний статус старого транспорта и порядок перевода сервера разобраны на странице «Streamable HTTP и переход с HTTP+SSE». Действующая модель авторизации описана на странице «Модель авторизации MCP».

Источники