AIToday

MCPプロトコル、ステートレスコア仕様を公開

Hacker News13時間前LINEで送る
MCPプロトコル、ステートレスコア仕様を公開

要点

Model Context Protocolが2026年7月28日仕様をリリース。ステートレスコアにより、AIツールサーバーはセッションストレージなしでサーバーレスおよびエッジインフラで実行可能になり、AWS、Cloudflare、Google Cloud、Netlifyの主要クラウドプラットフォームが同日にサポートを開始した。Anthropicはその仕様をClaudeの全製品に展開し、950を超えるMCPサーバーが登録されている。またOpenAIは、リポジトリスキャンおよびCI/CD統合用の無料セキュリティスキャナー(Codex Security CLI)をオープンソース化。AIアシスト型ストアフロントまたは社内ツールを構築するデベロッパーにとって、これはホスティングコスト削減と組み込みセキュリティスキャニングを実現する。

こういう要約が、毎朝あなたのメールに届きます。

無料で登録 →

3つのポイント

  • 何が起きたか

    Model Context Protocolが2026年7月28日仕様をリリースし、双方向セッション型モデルに代わるステートレスなリクエスト/レスポンスコアを実装した。Anthropicはまた、Claude製品全体にサポートを展開し、ディレクトリには950を超えるMCPサーバーが登録されている。AWS、Cloudflare、Google Cloud、Netlify、FastMCP 4.0が同日にサポートを提供開始。OpenAIはApache 2.0ライセンスの Codex Security CLIをオープンソース化し、リポジトリスキャンとCI/CDセキュリティゲートに対応した。

  • なぜ重要か

    セッション状態を排除することで、MCPサーバーはサーバーレスおよびエッジプラットフォーム上で共有ストレージなしに動作でき、より安価かつシンプルで水平スケーラブルになる。Shopify、Claude、GPT、Gemini、またはFirebaseを基盤とするデベロッパーは、すでに使用しているインフラ上で社内ツール(製品検索、サポート振り分け)をホストし、デプロイ前にコードをスキャンできるようになった。ソロビルダーまたは小規模チームにとって、これはローカルテストと本番環境セキュリティのギャップを埋める。

  • 注目点

    MCPマイグレーションはほとんどのサーバーで後方互換性がある。TypeScript、Python、Go、C# SDKはすでに新仕様に対応している。セッションIDに依存するサーバーはアップデートが必要であり、Dynamic Client Registrationは12ヶ月のサポート期間を経て廃止される。OpenAIのCodex Security CLIは初期ビルドで、フィードバックを積極的に募集している。

詳細

Model Context Protocolは2026年7月28日に第5版仕様をリリースした。決定的な変更はアーキテクチャ上のものである。MCPは永続的なセッション管理を必要とする双方向プロトコルからステートレスなリクエスト/レスポンスモデルへ移行し、各リクエストはサーバーが必要とするすべてのものを含む。これにより初期化ハンドシェイクとセッションIDヘッダが廃止され、任意のリクエストはプレーンロードバランサーの背後にある任意のサーバーインスタンスにランディングできるようになった。仕様はまた、コール中の入力のためのMulti Round-Trip Requests、ヘッダベースのルーティング、キャッシュ可能なリスト結果、強化された認可、およびTypeScript、Python、Go、C#での更新されたSDKを導入する。

デベロッパーにとって実践的な成果は劇的である。セッション状態は以前、MCPサーバーのセルフホスティングの最も難しい部分であった。それを排除することは、ツールがサーバーレスおよびエッジインフラ上で水平スケーリングおよび自動再接続で実行でき、共有ストレージが不要となることを意味する。これはより安価かつシンプルで信頼性が高い。AWSはステートレスコアをAmazon Bedrock AgentCoreに追加し、長実行エージェント向けのTasks拡張に貢献した。Cloudflareのagents SDKは、Workersでゼロデイから仕様をサポートする。Netlify、Google Cloud、FastMCP 4.0も同じ日にローンチ時にサポートを提供した。

Anthropicは同時にClaudeの全製品にサポートを展開した。同社のコネクタディレクトリは現在、数百万人が使用している950を超えるMCPサーバーをリストアップしている。Anthropicはまたインラインインタラクティブ UI用のMCP Apps、エンタープライズ管理認証(アイデンティティプロバイダーを通じてコネクタを組織全体でプロビジョニング)、コネクタデベロッパー向けの可観測性ダッシュボード、およびMCPトンネルを研究プレビューとしてハイライトした。MCP トンネルはデベロッパーが社内ツールをClaudeに接続でき、パブリックエンドポイントを公開せずに済む機能で、ソロビルダーがプライベートデータを扱う場合に理想的である。

OpenAIはCodex Security CLIおよびTypeScript SDKをGitHubのApache 2.0ライセンスの下でオープンソース化した(npm install @openai/codex-securityでインストール可能)。ツールはリポジトリをスキャンし、疑わしい欠陥を検証し、パッチを生成し、実行間で検出結果を追跡し、CI/CDパイプラインにセキュリティゲートを追加する。OpenAIはこれを初期ビルドで、フィードバックを積極的に募集していると説明している。リリースは最近のHugging Face侵害(7月9日から13日のOpenAIエージェント侵入で攻撃者が約17,600のアクションを再構築)およびNvidiaによるOpen Secure AI Allianceの形成(40以上の組織がオープンAIサイバーディフェンスツールを構築)の文脈に登場する。個人運営のShopifyストアまたはAIアシスト型アシスタントをデプロイしているチームにとって、ステートレスホスティングと無料セキュリティスキャニングの組み合わせは2つの主要な運用上の障害、すなわちインフラストラクチャの複雑さとデプロイ前のセキュリティ検証を排除する。

背景と解説

2026年7月28日リリースはAIインフラストラクチャの成熟度における重要なターニングポイントを示している。MCPを状態を持つ双方向プロトコルからステートレスなリクエスト/レスポンスモデルへ移行することで、この仕様は独立系デベロッパーにとって最大の障害であった永続的なセッションストレージ管理とスティッキーロードバランサーのルーティングの必要性を排除する。この変更は、AWS(Amazon Bedrock AgentCore経由)、Cloudflare(Workers)、Google Cloud、Netlifyからのゼロデイプラットフォームサポートと組み合わさり、個人デベロッパーが本番レベルのMCPサーバーを静的ホスティングに既に使用しているのと同じサーバーレスまたはエッジインフラにデプロイでき、新たなDevOpsワークが不要となった。

タイミングも戦略的である。Hugging Faceが行った7月9日から13日のOpenAIエージェント侵入フォレンジック分析(約17,600件の攻撃者アクション再構築)は、ルーズなエージェント権限と公開されたコードのリスクを浮き彫りにした。OpenAIによるCodex Security CLIのリリースおよびNvidiaによるOpen Secure AI Alliance(40以上の組織)の形成は、AIアシスト型アプリケーション向けセキュリティツールが任意から組み込まれたものへ移行する必要があるという業界全体の認識を示している。Shopifyストアフロントまたは社内アシスタントの場合、ステートレスホスティングと無料でスクリプト可能なセキュリティスキャニングの組み合わせは、出荷を遅延させる2つの主要な理由を排除する。

よくある質問

MCP 2026年7月28日仕様で何が変わったのか?
決定的な変更は、古い双方向セッション型モデルに代わるステートレスなリクエスト/レスポンスコアの導入である。また、コール中の入力のためのMulti Round-Trip Requests、ヘッダベースのルーティング、キャッシュ可能なリスト結果、強化された認可、および形式的な拡張フレームワークが追加され、TypeScript、Python、Go、C# SDKがアップデートされた。
新仕様のために既存のMCPサーバーを書き直す必要があるか?
ゼロから書き直す必要はない。TypeScript、Python、Go、C# SDKはすでに新仕様に対応している。マイグレーションのコストは主にセッション識別子に依存していたサーバーが対象である。Dynamic Client Registrationはクライアントメタデータドキュメントを採用して廃止され、12ヶ月のサポート期間を経てこの変更を計画できる。
OpenAIのCodex Security CLIとは何か、また使用方法は?
これはApache 2.0ライセンスの下でリリースされたオープンソースコマンドラインツールおよびTypeScript SDKで、リポジトリをスキャンし、疑わしい欠陥を検証し、パッチを生成し、実行間で検出結果を追跡し、CI/CDにセキュリティゲートを追加する。npm install @openai/codex-securityでインストールできる。

「大規模言語モデル」の最新ニュースを、毎朝7時にお届けします

AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。

登録無料・30秒で完了・いつでも解除できます

ディスカッション

まだコメントがありません。最初のコメントを投稿しましょう!

ログインして議論に参加

関連記事

AIニュースを毎日お届け

200以上のソースから厳選したAIニュースを毎日無料でお届けします。

無料で始める

登録無料・30秒で完了・いつでも解除できます