Редакция 2025-03-26: Streamable HTTP и авторизация по OAuth 2.1
26 марта 2025 вышла редакция MCP 2025-03-26: транспорт Streamable HTTP заменил HTTP+SSE, появилась авторизация на основе OAuth 2.1, аннотации инструментов и аудио.
Редакция 2025-03-26 спецификации MCP вышла 26 марта 2025: в этот день в репозитории спецификации опубликован выпуск с такой меткой. Она заменила транспорт HTTP+SSE на Streamable HTTP и добавила авторизацию на основе OAuth 2.1. Предыдущей редакцией была 2024-11-05.
Что изменилось
Список изменений редакции называет четыре главных:
- добавлена модель авторизации на основе OAuth 2.1;
- прежний транспорт HTTP+SSE заменён более гибким транспортом Streamable HTTP;
- добавлена поддержка пакетной отправки сообщений JSON-RPC (batching);
- добавлены аннотации инструментов, которые описывают поведение инструмента - например, только ли он читает данные или может их разрушить.
Изменения схемы поменьше:
- поле
messageвProgressNotificationдля текстового описания хода работы; - аудио как новый тип содержимого рядом с текстом и изображениями;
- возможность
completions, которой сторона явно сообщает о поддержке подсказок при вводе аргументов.
О статусе HTTP+SSE стоит сказать точно. В списке изменений стоит слово «заменён». Слово «устаревший» находится в другом документе той же редакции: раздел об обратной совместимости на странице транспортов называет HTTP+SSE устаревшим транспортом. Список изменений редакции 2026-07-28 подтверждает эту дату: HTTP+SSE считается устаревшим с версии протокола 2025-03-26.
Кого это касается
Авторов серверов и клиентов, которые работают по HTTP+SSE: с этой редакции транспорт считается устаревшим, а в спецификации его место занял Streamable HTTP. Страница транспортов редакции содержит раздел об обратной совместимости - его стоит прочитать тем, кому нужно поддерживать и старые, и новые программы.
Тем, кто рассчитывал на пакетную отправку JSON-RPC, нужно знать, что она прожила одну редакцию: следующая редакция, 2025-06-18, поддержку пакетов убрала.
Как это выглядит сейчас
Какие редакции существуют и как стороны договариваются о версии, описано на странице «Редакции и версии протокола». Нынешний статус старого транспорта и порядок перевода сервера разобраны на странице «Streamable HTTP и переход с HTTP+SSE». Действующая модель авторизации описана на странице «Модель авторизации MCP».