MCP अब एक निर्माता के प्लगइन इंटरफेस की तरह नहीं लगता, यह एक सार्वजनिक पाइप की तरह लगने लगा है। पाइप मजबूत होगा, लेकिन शांत भी होगा।लेखक, स्रोत: 0x9999in1, ME News

TL;DR
- 28 जुलाई 2026 को, MCP ने संस्करण 5 जारी किया
2026-07-28, जिसे आधिकारिक रूप से प्रोटोकॉल के जन्म के बाद सबसे बड़े संशोधन के रूप में वर्गीकृत किया गया है। मुख्य कार्रवाई एक ही है: सेशन को प्रोटोकॉल स्तर से हटा देना। initialize/initializedहैंडशेक नहीं है,Mcp-Session-Idरिक्वेस्ट हेडर नहीं है। प्रत्येक रिक्वेस्ट में स्वयं प्रोटोकॉल संस्करण, क्लाइंट आईडेंटिटी और क्षमता घोषणा होती है, जो_metaमें लिखी जाती है। कोई भी रिक्वेस्ट किसी भी इंस्टेंस पर आ सकता है, एक साधारण राउंड-रॉबिन लोड बैलेंसिंग पर्याप्त है।- यह प्रदर्शन अनुकूलन नहीं है, बल्कि आर्किटेक्चर में गलती है। स्टिकी सेशन और शेयर्ड सेशन स्टोरेज, MCP सर्वर पर स्केल करते समय सबसे महंगा हिस्सा था।
- स्थिति गायब नहीं हुई है। इसे ट्रांसपोर्ट लेयर से टूल पैरामीटर में ले जाया गया है, जिसे "एक्सप्लिसिट हैंडल" कहा जाता है। मॉडल इसे देख सकता है, और इस पर नियंत्रण रख सकता है।
- इंटरफेस (MCP Apps) और लंबे कार्य (Tasks) को संस्करणित विस्तार ढांचे में शामिल किया गया है, जिससे मूल समझौता नए क्षमताओं के लिए भारी नहीं होता है। प्रमाणीकरण वास्तविक दुनिया के OAuth 2.0 और OIDC की ओर बढ़ रहा है, और उद्योग-स्तरीय होस्टेड अधिकार विस्तार उसी दिन स्थिर संस्करण में स्थानांतरित किया गया है।
- इसकी कीमत सच्ची धनराशि है: यह एक breaking change है। Roots, Sampling, Logging और पुराने HTTP+SSE ट्रांसमिशन को अब अप्रचलित मान लिया गया है, और आधिकारिक रूप से कम से कम 12 महीने का संक्रमण अवधि दी गई है।
- एक वाक्य में निर्णय: MCP अब एक निर्माता के प्लगइन इंटरफेस की तरह नहीं लगता, यह एक सार्वजनिक पाइपलाइन की तरह शुरू हो रहा है। पाइपलाइन मजबूत होगी, लेकिन कम झुकने वाली होगी।
एक, हटाई गई वो दो पंक्तियाँ, इस अपडेट का वजन हैं
एक विपरीत तथ्य बताते हैं।
इस अपडेट को "इतिहास का सबसे बड़ा अपग्रेड" कहा जा रहा है, और इसका सबसे महत्वपूर्ण हिस्सा क्या जोड़ा गया, उससे अधिक यह है कि क्या हटाया गया।
initialize और initialized यह हैंडशेक, MCP के 2024 नवंबर में जन्म के दिन से मौजूद है।Mcp-Session-Id यह रिक्वेस्ट हेडर, रिमोट MCP के डिप्लॉयमेंट के लिए सभी समाधानों की नींव है। 28 जुलाई को, दोनों चीजें एक साथ हटा दी गईं।
नया अनुरोध कैसा दिखता है? बहुत साधारण।
POST /mcp HTTP/1.1
MCP-Protocol-Version: 2026-07-28
Mcp-Method: tools/call
Mcp-Name: search
मेथड नाम और टूल नाम HTTP हेडर पर ले जाए जाते हैं। गेटवे, लिमिटर, WAF को अब JSON बॉडी को अलग करके अनुमान लगाने की जरूरत नहीं है, सिर्फ हेडर देखें। प्रोटोकॉल संस्करण, क्लाइंट जानकारी, क्षमता घोषणा, सभी _meta में भेज दी जाती हैं और अनुरोध के साथ चली जाती हैं। सर्वर की क्षमताओं के बारे में पहले से पूछना चाहते हैं? एक नया server/discover जोड़ा गया है, लेकिन यह वैकल्पिक है, अनिवार्य नहीं है।
इसका क्या अर्थ है? इसका अर्थ है कि MCP सर्वर अंततः एक सामान्य HTTP वर्कलोड बन गया है।
Netlify के एप्लिकेशन AI के उपाध्यक्ष सीन रॉबर्ट्स के अनुसार, अवस्था-रहित कोर के कारण MCP HTTP लोड के लिए प्रथम श्रेणी का नागरिक बन गया है, जिसके लिए सेशन प्रबंधन को छोड़ने की आवश्यकता नहीं है। Cloudflare का कहना है कि यह संस्करण Agent बुनियादी ढांचे को वेब के अन्य हिस्सों की तरह काम करने लगता है—अवस्था-रहित, कैश करने योग्य, रूट करने योग्य और वैश्विक स्तर पर स्केल करने योग्य।
यह मानक निर्माता प्रचार की तरह लगता है। लेकिन इस बार यह अलग है, क्योंकि वे एक ही विशिष्ट बात की बात कर रहे हैं: सेशन गायब हो गया, इसलिए Lambda चल सकता है, Workers चल सकते हैं, और एज नोड्स चल सकते हैं।
द्वितीय, स्टिकी सेशन, एजेंट के पैमाने में वास्तविक छत हैं
इतना कठोर क्यों किया जा रहा है?
क्योंकि पुराने मॉडल में एक अपरिहार्य भौतिक सीमा थी: सत्र हस्ताक्षर करने वाले उदाहरण पर स्थिर थे।
इसलिए सभी को एक ही काम करना पड़ता है। या तो स्टिकी सत्र शुरू करें, ताकि लोड बैलेंसर प्रत्येक क्लाइंट को किस मशीन पर भेजना है, याद रख सके; या फिर Redis जैसा कोई शेयर्ड स्टोरेज लगाएं, ताकि सत्र की स्थिति सभी उदाहरणों द्वारा पढ़ी जा सके।
दोनों रास्ते चलने योग्य हैं। लेकिन दोनों में एक अदृश्य कर देय होता है।
स्टिकी सत्र का अर्थ है कि स्केलिंग खराब दिखती है। जब एक इंस्टेंस बंद होता है, तो उस पर जुड़े सत्र टूट जाते हैं। जब ट्रैफ़िक में अचानक वृद्धि होती है, तो नए शुरू किए गए इंस्टेंस पुराने सत्रों को नहीं पकड़ पाते, और लोड हमेशा असंतुलित रहता है। शेयर्ड स्टोरेज का रास्ता और भी महंगा है; आप एक ऐसी आवश्यकता के लिए, जो मूल रूप से केवल "क्लाइंट का नाम याद रखना" है, एक स्टेटफुल मिडलवेयर पेश करते हैं, और उसके लिए हाई अवेलेबिलिटी की व्यवस्था करनी पड़ती है।
जब आकार छोटा होता है, तो यह समस्या नहीं कहलाती। जब आकार बढ़ जाता है, तो यह समस्या कहलाती है।
एक संख्या को देखकर ही पता चलता है कि पैमाना कैसे बदला है। दिसंबर 2025 में, MCP के एक साल पूरे होने पर, SDK की मासिक डाउनलोड संख्या 97 मिलियन थी। अगस्त 2026 के इस लॉन्च तक, Anthropic द्वारा दी गई संख्या 400 मिलियन से अधिक मासिक डाउनलोड है, और आधिकारिक ब्लॉग के अनुसार "लगभग पांच अरब", जिसमें वर्ष में चार गुना की वृद्धि हुई है। TypeScript और Python दोनों SDK की कुल डाउनलोड संख्या प्रत्येक 10 अरब की सीमा पार कर चुकी है।
Anthropic के अपने Claude कनेक्टर डायरेक्टरी में अब 950 से अधिक MCP सर्वर शामिल हैं। ऑब्जर्वेबिलिटी कंपनी Honeycomb के डेटा से यह और स्पष्ट होता है कि एजेंट वास्तविक रूप से काम कर रहे हैं: उनके मासिक सभी इंटरएक्टिव क्वेरीज़ में लगभग 20% एजेंट द्वारा शुरू किए गए हैं।
छह महीने में चार गुना। इस वक्र के नीचे, किसी भी आर्किटेक्चर का "अदृश्य कर" स्पष्ट खर्च में बढ़ जाता है।
इसलिए आधिकारिक शब्दावली "विकासकों के बीच सबसे अधिक मांग वाली सुविधाओं में से एक" है। अनुवाद करें: हम इसे बदलना नहीं चाहते, बल्कि उत्पादन पर चल रहे लोग इससे बेचैन हो चुके हैं।
तीन, स्थिति गायब नहीं हुई, इसे मॉडल के सामने ले जाया गया
यहाँ एक ऐसा गलतफहमी है जिसे स्पष्ट किया जाना आवश्यक है।
The protocol is stateless, but that doesn't mean your application is stateless.
规范给出的替代方案叫显式句柄。你的工具需要跨调用保留状态?那就让工具返回一个标识符,比如 basket_id,然后由模型把这个 ID 当参数带回下一次调用。
मुझे लगता है कि आधिकारिक ब्लॉग में वह वाक्य, पूरे दस्तावेज़ में सबसे दिलचस्प है: उन्होंने पाया कि स्थिति को ट्रांसपोर्ट लेयर में छिपाने की तुलना में इस तरह करना अधिक प्रभावी है, क्योंकि मॉडल इस हैंडल को देख सकता है और इसे टूल्स के बीच जोड़ सकता है।
Stop and think about the weight of this statement.
पिछला डिज़ाइन तर्क यह था: स्थिति बुनियादी ढांचे का मामला है, मॉडल को इसकी चिंता नहीं करनी चाहिए। वर्तमान तर्क इसके विपरीत है: स्थिति मॉडल निष्कर्षण श्रृंखला का हिस्सा है, इसे छुपाने से मॉडल का निर्णय असटीक हो जाता है।
छिपा हुआ स्टेटस मॉडल को मूर्ख बना देता है। यह निष्कर्ष आर्किटेक्चरल खूबसूरती से निकाला गया नहीं है, बल्कि एक और आधे साल के उत्पादन दुर्घटनाओं से निकाला गया है।
इसी दृष्टिकोण को सर्वर द्वारा अनुरोध शुरू करने के लिए भी लागू किया गया है। पहले, उपकरण निष्पादित करते समय उपयोगकर्ता से पूछता था, "क्या आप इन 3 फ़ाइलों को हटाना चाहते हैं?" — इस अनुरोध को एक सतत SSE स्ट्रीम के माध्यम से क्लाइंट पर भेजा जाता था। अब, अवस्थाहीन होने के बाद, यह स्ट्रीम खत्म हो गई है, और इसके स्थान पर मल्टी राउंड-ट्रिप अनुरोध (MRTR) आए हैं।
मैकेनिज्म जटिल नहीं है। सर्वर एक "इनपुट की आवश्यकता है" परिणाम प्रकार लौटाता है, जिसमें यह पूछने वाले प्रश्न और एक requestState शामिल होता है। क्लाइंट जवाब एकत्र करने के बाद, inputResponses और मूल requestState के साथ मूल कॉल को दोहराता है। चूंकि सभी जानकारी जो आगे बढ़ने के लिए आवश्यक है, requestState में होती है, इसलिए इस पुनः प्रयास को दूसरी मशीन पर भी जारी रखा जा सकता है।
Supabase के प्रोडक्ट हेड इनियन परमेश्वरन ने एक सच्चाई बताई: elicitation को उनके रोडमैप पर लंबे समय तक रखा गया था, लेकिन क्योंकि Supabase MCP मूल रूप से स्टेटलेस चलता है, इसे कभी नहीं किया जा सका। MRTR के बाद यह संभव हो गया, अब टूल प्रोजेक्ट बनाने से पहले लागत की पुष्टि कर सकता है और डेटा हटाने से पहले एक सवाल पूछ सकता है।
यहाँ मैं एक ऐसी बात पर ध्यान देना चाहता हूँ जिसे नियमावली में विशेष रूप से नहीं बताया गया है, लेकिन इंजीनियरिंग में आप इससे जरूर टकराएँगे:requestState इसे क्लाइंट द्वारा संभाला जाता है और वापस भेजा जाता है, इसलिए यह स्वाभाविक रूप से विश्वास की सीमा के बाहर होता है। यदि सर्वर इसे विश्वसनीय इनपुट के रूप में सीधे डी-सीरियलाइज़ करता है, तो यह अपने लिए एक खुला दरवाजा खोलता है। साइनेचर, एन्क्रिप्शन, और समय सीमा का प्रयोग — मुझे लगता है कि ये तीनों चीजें जल्द ही समुदाय में मानक प्रथाएँ बन जाएँगी। यह मेरा अनुमान है, न कि नियमावली की मांग।
चार: विस्तारित ढांचा: प्रोटोकॉल सीखना शुरू करता है "अपने आप को मोटा नहीं बनाना"
दूसरा वास्तविक जोखिम यह है कि विस्तार ढांचा परंपरा से संस्थागत हो गया।
रिवर्स DNS नामकरण, extensions के माध्यम से क्षमता समझौता, स्वतंत्र ext-* रिपॉजिटरी और अनुमति संरक्षक, जो मुख्य नियम से स्वतंत्र संस्करण हैं। यह थकान भरा लग सकता है, लेकिन यह उस समस्या को हल करता है जो सभी सफल प्रोटोकॉल का सामना करना पड़ता है: मुख्य कोड लगातार बड़ा होता जा रहा है।
These two extensions have now been officially endorsed.
MCP Apps के माध्यम से सर्वर इंटरफ़ेस को सीधे संवाद में भेजता है। यह केवल प्लेन टेक्स्ट या संरचित JSON नहीं है, बल्कि सैंडबॉक्स iframe में चल रहा पूर्ण HTML इंटरफ़ेस है। ग्राफ़, फ़ॉर्म, चयनकर्ते—सब कुछ संभव है। मुख्य डिज़ाइन यह है कि टूल्स को पहले से UI टेम्पलेट की घोषणा करनी होती है, ताकि क्लाइंट प्री-फ़ेच कर सके और कुछ भी रेंडर किए जाने से पहले सुरक्षा समीक्षा कर सके। इंटरफ़ेस पर किए गए ऑपरेशन अभी भी सामान्य टूल कॉल के JSON-RPC चैनल के माध्यम से होते हैं।
कार्यों को दूसरे आधे के मुद्दों को सुलझाने के लिए: समय लेने वाले कार्य। इसे प्रयोगात्मक सुविधा से आधिकारिक विस्तार में अपग्रेड किया गया है, और इसका जीवनचक्र अवस्था-रहित बनाया गया है:tools/call एक कार्य हैंडल लौटाता है, जिसका उपयोग क्लाइंट tasks/get के साथ पोलिंग करने के लिए करता है, नए tasks/update और tasks/cancel के साथ।
ध्यान देंtasks/list हटा दिया गया है। कारण स्पष्ट है: कोई सत्र नहीं है, तो "सभी कार्यों की सूची प्राप्त करें" ऑपरेशन सुरक्षित नहीं रहता, आप यह निर्धारित नहीं कर सकते कि "सभी" किसके लिए हैं।
यह विस्तार AWS द्वारा योगदान दिया गया है। अमेज़न के एजेंटिक AI के उपाध्यक्ष स्वामी सिवसुब्रमण्यन ने कहा कि नए मानक और अवस्थाहीन कोर Bedrock AgentCore में शामिल हो गए हैं। माइक्रोसॉफ्ट की ओर से, फाउंड्री इंजीनियरिंग के उपाध्यक्ष टिना शुचमैन ने कहा कि MCP ने उन्हें दर्जनों एकीकरण से हजारों तक विस्तारित किया है, और फाउंड्री टूलबॉक्स एक समेकित MCP एंडपॉइंट के साथ उपकरणों को एकत्रित करता है, जहां गवर्नेंस, पहचान और दृश्यता को केंद्रीय रूप से प्रबंधित किया जाता है।
एक प्रोटोकॉल को AWS, माइक्रोसॉफ्ट, गूगल क्लाउड, क्लाउडफ्लेयर द्वारा आधार के ऊपर चीजें बनाने के लिए इस्तेमाल किया जा रहा है। यह अब किसी एक कंपनी का प्लगइन स्पेसिफिकेशन नहीं है।
पांचवां, वास्तविक समस्या कभी कनेक्शन नहीं होती, पहचान होती है
ऑफिशियल ब्लॉग में एक ईमानदारी से कहा गया है: पिछले वर्ष में इम्प्लीमेंटर्स के साथ बातचीत के दौरान, अनुमति उनके द्वारा सबसे अधिक समय बिताए जाने वाले क्षेत्र थी।
इस संस्करण में छह SEP जोड़े गए हैं, जो सब अनुचित लगते हैं लेकिन आवश्यक हैं। अधिकृत सर्वर को RFC 9207 के अनुसार iss पैरामीटर लौटाना होगा, और क्लाइंट को code को एक्सचेंज करने से पहले इसकी पुष्टि करनी होगी; यह अधिकृत सर्वर के संकलन हमले को रोकता है। क्लाइंट को डायनामिक रजिस्ट्रेशन के दौरान application_type घोषित करना होगा, और डेस्कटॉप और CLI ऐप्स के localhost कॉलबैक को अब बिना कारण अस्वीकार नहीं किया जाएगा। क्रेडेंशियल्स उस issuer से बंधे होते हैं जिसने उन्हें जारी किया है, और उन्हें अधिकृत सर्वर के बीच पुनः उपयोग नहीं किया जा सकता।
अधिक महत्वपूर्ण बात यह है कि डायनामिक क्लाइंट रजिस्ट्रेशन (DCR) को आधिकारिक रूप से अक्षम कर दिया गया है, और दिशा क्लाइंट आईडी मेटाडेटा दस्तावेज (CIMD) की ओर है। DCR अभी भी उपयोग किया जा सकता है, पीछे की संगतता बनाए रखी गई है, लेकिन भविष्य के संस्करणों में हटा दी जाएगी।
उसी दिन, एंटरप्राइज-लेवल होस्टिंग अधिकार विस्तार (EMA) स्थिर संस्करण में बदल गया। इस बात का उद्यमिक आईटी के लिए संभवतः अवस्थित से भी अधिक महत्व है।
पुराने मॉडल में, प्रत्येक कर्मचारी को प्रत्येक सर्वर के लिए अलग-अलग अनुमति देनी पड़ती थी। नौकरी पर शामिल होने पर, वे हाथों से एक-एक करके सेवाओं से जुड़ते थे। सुरक्षा टीम एक समान नीति लागू नहीं कर सकती थी, अधिकार प्रत्येक उपयोगकर्ता द्वारा अपने आप क्लिक किए जाते थे, कोई केंद्रीकृत नियंत्रण नहीं था और न ही कोई ऑडिट ट्रेल था। और खराब बात यह है कि कार्य खाते और व्यक्तिगत खाते मिश्रित थे, और कोई तंत्र नहीं था जो व्यवसायिक पहचान का पालन करने के लिए अनिवार्य करता।
EMA व्यवसाय के अपने अनुमोदन प्रदाता को निर्णय लेने वाले के रूप में बदल देता है। इसके पीछे काम करता है IdP द्वारा सिंगल साइन-ऑन के दौरान जारी किया गया ID-JAG दावा, जिसे क्लाइंट MCP सर्वर अधिकार प्रदान करने वाले सर्वर के लिए एक्सेस टोकन के लिए बदलता है। उपयोगकर्ता कभी भी किसी एकल सर्वर की सहमति पृष्ठ से नहीं होता।
Okta पहला समर्थित IdP है, जो इसके क्रॉस ऐप एक्सेस का उपयोग करता है। क्लाइंट साइड पर Claude और VS Code दोनों को जोड़ दिया गया है। सर्वर साइड पर Asana, Atlassian, Canva, Figma, Granola, Linear, Supabase समर्थित हैं, और Slack पर काम चल रहा है। Linear के इंजीनियरिंग लीड Tom Moor का टिप्पणी काफी मीठी है: एक बार लॉगिन करें, सभी MCP कनेक्टर्स स्वचालित रूप से सेटअप हो जाते हैं, यह काफी जादुई है।
मैजिक अनुभव में नहीं, बल्कि गवर्नेंस में है। निर्णय लेने का पहुंच अंततः IdP मैनेजमेंट डैशबोर्ड में वापस आ गया है, और सभी कनेक्टर्स के माध्यम से एक ऑडिट चेन बनी हुई है।
लेकिन मुझे पूरा कहना चाहिए: स्टेटलेस और EMA पहचान और पैमाने को हल करते हैं, लेकिन एजेंट सुरक्षा का पूरा मुद्दा नहीं। सिस्को की "2026 की AI सुरक्षा की स्थिति" रिपोर्ट में वे दो संख्याएँ अभी भी वहीं हैं, 83% संगठन एजेंट क्षमताओं को लागू करने की योजना बना रहे हैं, जबकि केवल 29% को लगता है कि वे तैयार हैं। प्रॉम्प्ट इंजेक्शन, टूल डिस्क्रिप्शन पॉइजनिंग, एजेंट को क्रॉस-सिस्टम मूवमेंट के लिए जंपबोर्ड के रूप में इस्तेमाल करना—ये समस्याएँ प्रोटोकॉल द्वारा सत्र हटा दिए जाने से नहीं गायब हो जाएँगी।
好消息是,Mcp-Method और Mcp-Name के बाद, गेटवे के लिए स्ट्रेटेजी निष्पादन की लागत कम हो गई है। नियम यह भी मांगते हैं कि सर्वर उन अनुरोधों को अस्वीकार कर दे जिनमें हेडर और बॉडी असंगत हों, जिससे रूटिंग और सुरक्षा में असंगति को रोका जाता है। यह रक्षात्मक रवैये में वास्तविक सुधार है। लेकिन यहीं तक।
छह: लागत: यह एक विनाशकारी परिवर्तन है, बिल जारी कर दिया गया है
मुझे केवल लाभ की बात करना और खाता न दिखाना पसंद नहीं है।
यह संस्करण breaking change स्तर का है। Roots, Sampling, Logging तीनों सुविधाएँ एक साथ अप्रचलित हो गई हैं। पुरानी HTTP+SSE प्रसारण प्रणाली को भी औपचारिक रूप से अप्रचलित कर दिया गया है। स्पष्टीकरण ने एक औपचारिक सुविधा जीवनचक्र नीति भी स्थापित की है: Active से Deprecated से Removed, प्रत्येक स्तर कम से कम 12 महीने का होगा।
还有一些细微但重要的更改:工具的输入输出 schema 现在支持完整的 JSON Schema 2020-12 词汇表,oneOf、anyOf、条件都能用;而"资源未找到"的错误码从自定义的 -32002 改成了标准 JSON-RPC 的 -32602。你要是把 -32002 硬编码在代码里,这行必须改。
सबसे अधिक स्थानांतरण लागत वहाँ है, जहाँ आधिकारिक रूप से खुद ने इंगित किया है: सेशन आइडेंटिफायर पर निर्भर डेवलपर्स।
इसलिए समयसूची को एक बार फिर दोहराना उचित है। कैंडिडेट वर्जन की घोषणा 21 मई को की गई थी, और 28 जुलाई को आधिकारिक रिलीज़ हुई, जिससे SDK रखरखावकर्ताओं और क्लाइंट इम्प्लीमेंटेशन के लिए पूरे दस सप्ताह का समय बचा रहा। चार टियर 1 SDK (TypeScript, Python, Go, C#) ने उसी दिन नए संस्करण का समर्थन किया, जबकि Rust SDK beta स्थिति में था।
दस सप्ताह का खुला सत्यापन अवधि + 12 महीने का उपयोग बंद करने का संक्रमण अवधि + मानकीकृत SEP को एकीकरण परीक्षण सूट में संबंधित परिदृश्य के साथ ही अंतिम रूप दिया जा सकता है। इन तीनों को मिलाकर ही मेरे लिए इस संशोधन का सबसे पेशेवर पहलू है।
यह केवल विनाशकारी परिवर्तनों को छिपाना नहीं है, और न ही विनाशकारी परिवर्तनों को समुदाय पर छोड़ देना है।
विशेष रूप से एकरूपता की आवश्यकता महत्वपूर्ण है। भविष्य में मानक पथ पर नए सुविधाएँ जोड़ने के लिए, पहले परीक्षणयोग्य परिदृश्य लिखें। यह "डिज़ाइन इरादे" और "कार्यान्वयन तथ्य" को जोड़ने का तरीका है, जिसे कई प्रोटोकॉल बड़ी हानि के बाद सीखते हैं।
दिलचस्प बात यह है कि स्थानांतरण से सकारात्मक लाभ भी मिला। ओपन सोर्स फ्रेमवर्क mcp-use के पीछे की कंपनी Manufact के प्रमुख प्रौद्योगिकी अधिकारी एनरिको टोनियाटो ने कुछ विशिष्ट संख्याएँ दीं: नए SDK v2 के आधार पर क्लाइंट और सर्वर को अलग करने से पैकेज आकार में लगभग 83% की कमी आई और गति 25% बढ़ गई।
एक बार आर्किटेक्चर को हल्का करने पर, पैकेज भी हल्का हो गया। ऐसी बातें अक्सर नहीं होतीं।
सातवाँ, मेरा निर्णय
तो, इस अपडेट को कैसे देखें?
मेरा पहला निर्णय है: यह एक गलती मानना है, और एक सुंदर गलती मानना है।
MCP का प्रारंभिक द्विदिशा स्थितियुक्त डिज़ाइन स्थानीय परिदृश्य के चारों ओर विकसित किया गया था। आपका संपादक एक स्थानीय रूप से चल रहे सर्वर से जुड़ा होता है, जो एक बार हैंडशेक करके एक कनेक्शन बनाए रखता है, जो पूरी तरह से त论्युक्त है। समस्या तब उत्पन्न हुई जब दूरस्थ MCP शुरू हुआ, और इस मॉडल को क्लाउड परिवेश में खींच लिया गया, और फिर सभी ने इसके लिए पैच लगाना शुरू कर दिया। स्टिकी सेशन पैच है, Redis में सेशन संग्रहीत करना पैच है, और elicitation के लिए एक लंबे कनेक्शन को जोड़ना भी पैच है।
जब पैच इतने बढ़ जाएं कि आधार को बदलने का समय आ जाए, तो ऐसा होता है। प्रोटोकॉल के सह-आविष्कारक डेविड सोरिया पार्रा के अनुसार, इस संस्करण में पिछले 18 महीनों के सभी पाठ्यक्रम शामिल किए गए हैं। मुख्य रखरखावकर्ता निक कूपर ने इसे और अधिक सटीक ढंग से कहा: MCP अब डेढ़ साल का हो चुका है, और यह वेब प्रोटोकॉल डिज़ाइन के कई दशकों के अनुभव को सीख रहा है, ताकि यह एक अधिक परिपक्व प्रोटोकॉल बन सके।
दूसरा निर्णय: इस अपग्रेड का वास्तविक विभाजक बिंदु प्रबंधन में है, तकनीक में नहीं।
Timeline needs to be double-checked. November 25, 2024, Anthropic open-sourced MCP. December 9, 2025, MCP was donated to the newly established Agentic AI Foundation under the Linux Foundation, a targeted fund initiated jointly by Anthropic, Block, and OpenAI, with support from Google, Microsoft, AWS, Cloudflare, and Bloomberg. Eight months later, the first major version was released.
एक एकल निर्माता द्वारा आविष्कृत प्रोटोकॉल, जिसने इसे सौंपने के बाद अपनी सबसे कठिन सर्जरी पूरी की, बजाय इसके कि सौंपने के बाद समिति की बंधक स्थिति में फंस जाए। यह खुली शासन की प्रभावशीलता की एक पुष्टि है।
इकोसिस्टम प्लेटफॉर्म की सूची से भी प्राथमिकता में बदलाव दिखता है। Figma डिज़ाइन और कोड को जोड़ने की बात करता है, Intuit एक अरब उपभोक्ताओं और व्यवसाय ग्राहकों को विश्वसनीय वित्तीय बुद्धिमत्ता का अनुभव प्रदान करने की बात करता है, Zoom AI प्लेटफॉर्म में मीटिंग बुद्धिमत्ता को सुरक्षित ढंग से पहुँचाने की बात करता है। ये सब डेवलपर्स के खिलौनों की भाषा नहीं, बल्कि प्रोडक्ट लाइन की भाषा हैं।
तीसरा निर्णय, जो मुझे लगता है सबसे ज्यादा बोला जाना चाहिए: प्रोटोकॉल का परिपक्व होना एक कीमत चुकाता है, और उस कीमत का नाम "बेबाक" है।
अवस्थाहीन, रूट करने योग्य, कैश करने योग्य, ट्रैक करने योग्य। W3C Trace Context अब _meta में स्थिर कुंजी नाम के माध्यम से पास किया जाता है, जो बाहर से ही OpenTelemetry संगत वितरित ट्रेसिंग है। ये शब्द आपने HTTP, REST, gRPC के विकास के इतिहास में सभी को देखा है।
MCP एक ऐसी पाइपलाइन बन रहा है जिसके बारे में आप बात नहीं करेंगे। जैसे कोई आज के TCP के बारे में बात नहीं करता है।
क्या यह अच्छी बात है? मुझे लगता है हाँ। डेटा स्तर पर विजय कभी सबसे अद्भुत डिज़ाइन की नहीं, बल्कि सबसे कम खराब होने वाले की होती है। जिस क्षण सेशन को हटा दिया गया, उसी क्षण MCP ने कुछ सुंदरता को छोड़ दिया, ताकि पूलिंग लोड बैलेंसिंग के पीछे क्षैतिज रूप से फैलने की क्षमता प्राप्त कर सके।
एजेंट के स्केलिंग को रोकने वाली बात यह नहीं है कि मॉडल कितना बुद्धिमान है। रोकने वाली बात वे चीजें हैं जिनके बारे में कोई बात नहीं करना चाहता: संवाद कहाँ संग्रहित किए जाएँ, पहचान कैसे विरासत में मिले, कनेक्शन टूटने के बाद कार्य अभी भी मौजूद है या नहीं, एक हजार सर्वर पर दस हजार कर्मचारी कितनी बार सहमति बटन दबाएँगे।
इस संस्करण ने इन चीजों को काफी आगे बढ़ा दिया है।
उत्साह के बारे में, पाइप उत्साह प्रदान करने के लिए जिम्मेदार नहीं है। यह केवल इतना सुनिश्चित करता है कि जब आप इसे नहीं देख रहे हों, तो यह रिसे नहीं।
Source Citation
- मॉडल कॉन्टेक्स्ट प्रोटोकॉल ब्लॉग, "2026-07-28 स्पेसिफिकेशन", 2026 जुलाई 28। https://blog.modelcontextprotocol.io/posts/2026-07-28/
- मॉडल कॉन्टेक्स्ट प्रोटोकॉल ब्लॉग, "एंटरप्राइज-मैनेज्ड अथॉरिजेशन: जीरो-टच OAuth for MCP", 2026 ई. https://blog.modelcontextprotocol.io/posts/enterprise-managed-auth/
- एंथ्रोपिक द्वारा क्लॉड, "MCP 2026-07-28 को क्लॉड पर लाना", 2026 जुलाई 28। https://claude.com/blog/bringing-mcp-2026-07-28-to-claude
- MCP सर्वर्स ब्लॉग, "The 2026-07-28 MCP Specification: A Stateless, Extensible Future", 2026 वर्ष। https://blog.mcpservers.org/posts/mcp-spec-2026-07-28
- लिनक्स फाउंडेशन, "लिनक्स फाउंडेशन ने एजेंटिक एआई फाउंडेशन के गठन की घोषणा की", 2025 दिसंबर 9। https://linuxfoundation.org/press/linux-foundation-announces-the-formation-of-the-agentic-ai-foundation
- एंथ्रोपिक, "मॉडल कॉन्टेक्स्ट प्रोटोकॉल का दान और एजेंटिक एआई फाउंडेशन की स्थापना", 2025 दिसंबर। https://anthropic.com/news/donating-the-model-context-protocol-and-establishing-of-the-agentic-ai-foundation
- Cisco, "State of AI Security 2026", 2026 वर्ष। https://blogs.cisco.com/ai/cisco-state-of-ai-security-2026-report
- IT之家, लॉन्च के बाद का सबसे बड़ा अपडेट: MCP 2026-07-28 स्पेसिफिकेशन जारी, "स्टेटलेस" कोर पर स्विच, 2026 जुलाई 29. https://www.ithome.com/0/983/102.htm
