Voltar as noticias
MCP abandonou o handshake, e a infraestrutura foi junto
MCP ProtocolAltaEN

MCP abandonou o handshake, e a infraestrutura foi junto

Dev.to - MCP·10 de agosto de 2026

A liberação do Model Context Protocol em 28 de julho exclui a sessão. Onde uma chamada de ferramenta anteriormente exigia um handshake para abrir uma sessão e uma segunda solicitação para realmente realizar o trabalho, agora é uma única solicitação HTTP autônoma que qualquer instância de servidor atrás de um balanceador de carga simples pode responder. Os mantenedores descrevem isso como o MCP "transformando de um protocolo bidirecional com estado para um protocolo sem estado de solicitação/resposta", e é a maior mudança no padrão desde seu lançamento.

Fatos principais

  • A escala que está mudando: Os SDKs oficiais do MCP têm quase meio bilhão de downloads por mês, com os SDKs TypeScript e Python cada um ultrapassando um bilhão no total.
  • O que desapareceu: a troca initialize/initialized e o cabeçalho Mcp-Session-Id, substituídos por _meta por solicitação e uma chamada opcional server/discover.
  • Quando e quem: 28 de julho de 2026, anunciado pelos mantenedores principais David Soria Parra e Den Delimarsky.
  • Fonte primária: A Especificação de 2026-07-28; A nota de lançamento da Anthropic cobre o suporte ao Claude.

O MCP é a maneira padrão de fornecer a um agente de IA uma nova capacidade - um banco de dados que ele pode consultar, uma API que ele pode chamar, um serviço no qual ele pode atuar. A Anthropic o introduziu no final de 2024, tornou-se ubíquo ao longo de 2025 e adquiriu a reputação de ser mais pesado para rodar do que o trabalho justificava. A razão era a sessão. Cada par cliente-servidor tinha que abrir uma conexão, negociar e manter essa conexão vinculada a uma máquina backend específica durante sua vida útil, porque o estado residia no transporte.

Essa restrição se desdobra de maneiras desagradáveis em qualquer escala real. Você não pode colocar um servidor MCP atrás de um balanceador de carga comum round-robin, porque a segunda solicitação precisa alcançar a mesma instância que a primeira. Você não pode executá-lo sem servidor. Um cliente configurado com cinco servidores mantém cinco conexões ativas, independentemente de usá-las ou não, e paga o custo de inicialização antes de poder fazer qualquer coisa.

O novo design torna cada solicitação autodescritiva. A versão do protocolo, a identidade do cliente e as capacidades acompanham um campo _meta na própria solicitação, de modo que nada precisa ser lembrado entre as chamadas. Nomes de método e ferramenta viajam nos cabeçalhos HTTP Mcp-Method e Mcp-Name, o que significa que um gateway pode rotear e autorizar uma solicitação lendo seus cabeçalhos em vez de analisar o corpo. As respostas de lista agora carregam dicas de cache e uma ordem determinística, para que um cliente possa armazenar em cache o catálogo de ferramentas de um servidor e manter caches de prompt estáveis entre reconexões.

A comparação é entre uma chamada telefônica e uma carta. Sob o antigo design, usar uma ferramenta significava discar, esperar que alguém atendesse, estabelecer quem você é e só então fazer sua pergunta - e ficar na linha o tempo todo. Sob o novo, você anota tudo o que o destinatário precisa e coloca no correio, e qualquer funcionário que o abrir pode responder.

O estado não se tornou impossível, tornou-se visível. A orientação dos mantenedores é que um servidor que precisa de continuidade entre chamadas deve fornecer um identificador explícito de uma ferramenta e fazer com que o modelo o retorne como um argumento para a próxima. A razão declarada deles é interessante por si só: "Descobrimos que isso funciona melhor do que o estado da sessão oculto no transporte - o modelo pode ver o identificador e passá-lo entre as ferramentas." A coisa que o modelo pode ler, o modelo pode raciocinar sobre.

A outra mudança estrutural é que as solicitações de servidor para cliente não precisam mais de um fluxo mantido aberto. Quando um servidor precisa de algo de volta do cliente durante a chamada - uma solicitação de amostragem, um prompt para entrada do usuário - agora retorna resultType: "input_required" e o cliente tenta novamente a chamada original com as respostas anexadas. A liberação também fortalece a autorização, adicionando validação de emissor RFC 9207 e mudando de Registro Dinâmico de Clientes para documentos de metadados do cliente.

O sinal mais claro de que isso importa é quem ele trouxe de volta. Simon Willison, que havia publicamente descartado o MCP em favor de simplesmente dar a agentes um terminal, chamou isso de "a mudança mais significativa na especificação do MCP desde seu primeiro lançamento" e disse que "ressuscitou meu interesse pessoal no protocolo." Seu raciocínio é um argumento de segurança, não de conveniência: entregar a um agente um shell com acesso à internet é arriscado e precisa de um modelo forte para dirigi-lo, enquanto "as ferramentas MCP são mais fáceis de auditar e controlar, e simples o suficiente para que modelos menores que rodam em um laptop ainda possam dirigi-las razoavelmente bem." Ele construiu e lançou mcp-explorer na mesma semana, uma CLI sem estado para sondar servidores MCP - o tipo de coisa que só é construída quando a barreira cai.

A advertência honesta é a compatibilidade, e não é pequena. Esta é uma mudança quebradora para um protocolo com uma enorme base instalada, e "suporta MCP" não diz mais o suficiente - ambas as extremidades precisam concordar sobre qual revisão estão se referindo. O guia de migração do SDK TypeScript é explícito que a conexão ainda fala o handshake de 2025, a menos que você opte por isso, com um modo automático que investiga a nova chamada de descoberta e retrocede. O guia também traz um aviso que vale a pena considerar: o estado da solicitação que um servidor agora recebe do cliente é uma entrada não confiável e deve ser protegida por integridade, que é a mesma lição que a pesquisa sobre confusão de papéis continua entregando sobre qualquer coisa que um agente lê. O protocolo ficou muito mais fácil de executar. O ecossistema ainda tem um ano de trabalho de atualização pela frente, o que é presumivelmente a razão pela qual a liberação também introduz uma janela mínima de descontinuação de doze meses.

Publicado originalmente em Ground Truth, onde cada afirmação é verificada contra a fonte primária.

Contexto Triplo Up

A mudança no MCP pode otimizar a integração de agentes de IA em empresas brasileiras, permitindo uma comunicação mais eficiente com serviços e APIs. Isso pode resultar em redução de custos operacionais e maior agilidade na implementação de soluções baseadas em IA.

Noticias relacionadas

Gostou do conteudo?

Receba toda semana as principais novidades sobre WebMCP.