Het Model Context Protocol (MCP) krijgt met versie 2026-07-28 zijn grootste herziening tot nu toe. De kern wordt stateless: MCP verandert van een bidirectioneel stateful protocol naar een request/response-model. Daarmee moeten servers betrouwbaarder en beter schaalbaar worden.
Met de nieuwe versie verdwijnt de initialize/initialized-uitwisseling, samen met de Mcp-Session-Id-header. Elk verzoek reist nu op zichzelf en draagt de protocolversie, client-identiteit en capabilities mee in _meta. Wil een client vooraf de mogelijkheden van een server kennen, dan is er een nieuwe server/discover-RPC. Verplicht is dat niet.
Het resultaat: elk verzoek kan bij elke server-instantie terechtkomen achter een simpele round-robin load balancer, zonder gedeelde storage. Method- en toolnamen reizen mee in de Mcp-Method- en Mcp-Name-headers, waardoor gateways en firewalls op headers kunnen routeren in plaats van JSON-bodies te ontleden.
Server-naar-client-verzoeken zoals sampling en elicitation zijn herontworpen met Multi Round-Trip Requests (MRTR). Die vervangen de permanent openstaande streams. Heeft een tool halverwege input van de gebruiker nodig, dan geeft de server resultType: "input_required" terug en stuurt de client het oorspronkelijke verzoek opnieuw, met de antwoorden erbij.
Autorisatie stevig aangepakt
Autorisatie is volgens de makers het gebied dat bij implementatie de meeste integratietijd kost. Deze zwakke plekken kwamen eerder al aan het licht toen de snelle adoptie van AI-agents een structurele zwakte in MCP blootlegde. Nu moeten autorisatieservers de iss-parameter conform RFC 9207 teruggeven, die clients moeten valideren. Dynamic Client Registration (DCR) is formeel afgeschaft ten gunste van Client ID Metadata Documents (CIMD), al blijft DCR voorlopig werken.
Roots, Sampling en Logging zijn afgeschaft, net als het oude HTTP+SSE-transport. Ze blijven minstens twaalf maanden werken dankzij een nieuw deprecatiebeleid. De vier Tier 1-SDK’s (TypeScript, Python, Go en C#) gebruiken de nieuwe versie vanaf vandaag. De Rust-SDK ondersteunt de spec in beta. De makers waarschuwen wel voor enige migratiekosten, vooral voor ontwikkelaars die op session-identifiers leunden.