Dossiê de Campo · 002 · uso livre

O MCP VIROU
STATELESS

A maior mudança no protocolo desde o lançamento. Seu servidor pode estar rodando preso a uma arquitetura que a spec acabou de aposentar — e o relógio da depreciação já está correndo.

Spec: 2026-07-28 Janela: 12 meses Impacto: alto Verificado: 02/08/2026
O que mudou

TRÊS COISAS SUMIRAM
DO PROTOCOLO

  1. O handshake acabou. O passo initialize / initialized saiu do núcleo do protocolo. O request já chega completo.
  2. A sessão fixa acabou. O header Mcp-Session-Id não existe mais na spec. Não há mais nada para prender um cliente a uma instância.
  3. O request virou autodescritivo. Versão, identidade e capacidades viajam em _meta, em cada chamada.
⚠ O que isso significa pra você

Se o seu servidor guarda estado indexado por Mcp-Session-Id, esse identificador vai deixar de chegar. Não é uma otimização opcional — é uma dependência que some do transporte.

Antes e depois

SESSÃO PRESA VIRA
REQUEST LIVRE

✕ Modelo antigo

Handshake initialize obrigatório antes de qualquer chamada.

Sessão presa a uma instância específica.

Difícil rodar atrás de load balancer comum.

✓ Modelo novo

Request já chega completo, sem negociação prévia.

Nenhuma sessão para fixar em instância.

Roda nativo em serverless e edge.

O estado não sumiu do seu aplicativo. Ele deixou de ficar escondido no transporte e passou a viajar como handle explícito, argumento de ferramenta — algo que você controla e consegue enxergar.

Na prática

ROTEAMENTO POR HEADER

Os headers Mcp-Method e Mcp-Name carregam o que antes só existia dentro do corpo JSON. Seu gateway consegue rotear, autorizar e medir sem abrir o payload.

capitao@protocolo ~ %
$ curl -X POST https://mcp.exemplo.com \
    -H "MCP-Protocol-Version: 2026-07-28" \
    -H "Mcp-Method: tools/call" \
    -H "Mcp-Name: buscar_pedido" \
    -d '{"jsonrpc":"2.0","id":1,
        "method":"tools/call",
        "params":{"name":"buscar_pedido",
        "_meta":{"protocolVersion":"2026-07-28"}}}'

 200 OK — sem handshake, sem sessão

Isso destrava coisas que antes eram gambiarra: rate limit por ferramenta no gateway, autorização granular sem parsear JSON, e observabilidade por nome de tool direto no log do proxy.

Arsenal

TRÊS EXTENSÕES OFICIAIS

Lançadas junto com a spec, no mesmo dia.

ExtensãoO que resolve
MCP AppsInterface renderizada pelo próprio servidor, direto no cliente. O servidor deixa de ser só dados e passa a entregar UI.
TasksOperações longas e assíncronas com poll. Contribuição da AWS. Resolve o caso de tarefa que demora mais que o timeout.
Managed AuthProvisionamento via Entra ou Okta, direto no protocolo. Auth corporativo sem camada própria.
Rota encerrada

O QUE FOI DEPRECIADO

⚠ Janela de 12 meses a partir de 28/07/2026

Quatro peças entraram em depreciação. Elas continuam funcionando durante a janela, mas quem depende delas precisa de plano de saída.

Doze meses parece muito. Não é. Se o seu servidor está em produção com clientes de terceiro, a migração precisa de aviso, versionamento e período de convivência. Comece a contar de julho de 2027 para trás.

Teste de campo

O QUE AUDITAR HOJE

  1. Procure por Mcp-Session-Id no seu código. Cada ocorrência é uma dependência que vai sumir. Mapeie todas antes de decidir a estratégia.
  2. Suba duas instâncias atrás de um load balancer sem sticky session e rode seu conjunto de testes. Se quebrar, você achou o acoplamento.
  3. Liste onde você usa Roots, Sampling ou Logging. São os quatro depreciados — o HTTP+SSE legado entra aqui também.
  4. Verifique se seu gateway lê os headers novos. Se ele já roteia por Mcp-Method, você ganha autorização e métrica de graça.
  5. Avalie as três extensões para o seu caso. Tasks resolve tarefa longa, Managed Auth resolve login corporativo, Apps resolve interface.
Resultado esperado

Servidor que roda atrás de load balancer comum, escala em serverless e edge, e não depende de nenhuma peça em depreciação. Isso não é modernização por moda — é o que a spec passou a assumir como padrão.

Coordenadas

PARA ONDE IR AGORA

O quêOnde
Anúncioblog.modelcontextprotocol.io · release 28/07
Specmodelcontextprotocol.io/specification
ExtensõesProcesso de SEP e extensões oficiais