28 июля 2026 вышел спек MCP версии 2026-07-28, и это самая крупная переработка протокола за всю его историю. Model Context Protocol в этот момент уже разгонялся до отметки, близкой к полумиллиарду загрузок SDK в месяц, а разработчики решили выкинуть из ядра протокола то, из-за чего он ломался в проде: сессии и handshake. Ниже разберем, что именно изменилось, зачем понадобился stateless-протокол и что это значит для тех, кто строит AI-продукты через Claude Code, Cursor или собственные MCP-серверы.
TL;DR: MCP в 2026 году вырос до около 470 млн загрузок SDK в месяц (данные на конец июля), а новый спек 2026-07-28 убрал сессии и handshake, сделав протокол stateless. Теперь любой запрос можно направить на любой сервер без sticky sessions и Redis. В статье: что сломалось в старой версии, как работает новая архитектура и что устаревает в течение 12 месяцев.
ка 28 июля 2026.
Что такое MCP и почему его называют HTTP для AI?
MCP, Model Context Protocol, это открытый стандарт, который описывает, как AI-модель подключается к внешним инструментам и данным. Anthropic представила его в ноябре 2024, а с декабря 2025 протокол передан под управление Linux Foundation.
MCP решает конкретную проблему: раньше каждая интеграция модели с базой данных, CRM или файловой системой писалась вручную и под конкретного вендора. Один стандарт вместо десятков костылей, это и есть аналогия с HTTP, который в свое время унифицировал общение браузера с сервером.
Сейчас MCP понимают Claude, ChatGPT, Gemini, Microsoft Copilot, а из инструментов для разработки: Cursor, Claude Code и Windsurf. Короче, если вы строите AI-агента, который должен читать репозиторий, дергать API или писать в таблицу, MCP это тот самый слой, через который агент дотягивается до внешнего мира.
Сколько загрузок у MCP в 2026 году?
По данным официального блога проекта, на конец июля 2026 два флагманских SDK MCP собирали около 470 млн загрузок в месяц, а суммарно TypeScript- и Python-SDK перевалили за миллиард загрузок за все время.

Рост действительно взрывной: в марте 2026 счетчик показывал около 97 млн загрузок в месяц, а стартовал протокол в ноябре 2024 с пары сотен тысяч. За 16 месяцев MCP прошел путь, на который у React ушло три года. Для сравнения: реестр официальных публичных серверов к маю 2026 насчитывал уже почти 10 тысяч записей.
Цифра в 400 млн из задания на статью, консервативная оценка, актуальная на момент подготовки контент-плана. По факту к релизу спека счетчик подобрался ближе к половине миллиарда, и именно этот темп роста подтолкнул мейнтейнеров к пересмотру архитектуры раньше, чем планировалось.
Что вообще сломалось в старой версии MCP?
Оригинальный MCP был stateful: каждое соединение начиналось с handshake, сервер выдавал session ID, и все последующие запросы обязаны были попадать на тот же инстанс, где эта сессия хранилась в памяти.
На ноутбуке разработчика это работало без проблем. В продакшене та же логика превращалась в головную боль: балансировщикам нагрузки нужны были sticky sessions, командам приходилось поднимать Redis-кластеры только для хранения протокольной "памяти", а API-гейтвеям приходилось заглядывать внутрь JSON, чтобы понять, куда вообще маршрутизировать запрос.
Serverless-развертывание при таком дизайне вообще не рассматривалось. Не было долгоживущего процесса, который бы держал состояние сессии. По сути, протокол проектировали под лэптоп, а разворачивать его пришлось в дата-центрах.

Что изменил спек 2026-07-28?
Главное изменение это отказ от handshake и session ID в пользу stateless-протокола: каждый запрос теперь самодостаточен и несет всю нужную информацию сразу.
Обмен initialize/initialized и заголовок Mcp-Session-Id официально упразднены. Вместо этого каждый запрос везет версию протокола, идентификацию клиента и его возможности прямо в поле _meta. Если клиенту заранее нужно узнать возможности сервера, для этого добавили отдельный RPC-вызов server/discover, но он необязателен.
Практический эффект простой: любой запрос теперь может попасть на любой инстанс сервера за обычным round-robin балансировщиком, без общего хранилища состояния.
Как теперь передается состояние между вызовами?
Отказ от протокольной сессии не означает, что приложение обязано быть полностью stateless. Если серверу нужно тащить состояние между вызовами, он выдает явный handle через инструмент, а модель передает этот handle обратно как аргумент следующего вызова.
Разработчики MCP прямо говорят: такой подход оказался надежнее, чем прятать состояние в транспортном слое. Модель видит хендл и сама протаскивает его между инструментами, это прозрачнее для отладки и безопаснее с точки зрения авторизации.
Что такое Multi Round-Trip Requests?
Раньше, если серверу требовалось что-то уточнить у пользователя посреди вызова, соединение приходилось держать открытым, это называлось elicitation/create или sampling/createMessage. В новом спеке эту роль забирает Multi Round-Trip Requests (MRTR): сервер отвечает resultType: "input_required", а клиент повторяет исходный вызов, но уже с недостающими данными в inputResponses.

Прикинь, это убирает необходимость держать постоянно открытый bidirectional-стрим ради одного уточняющего вопроса, что на serverless-инфраструктуре раньше было просто невозможно.
| Параметр | MCP до 2026-07-28 | MCP после 2026-07-28 |
|---|---|---|
| Инициализация | handshake initialize/initialized | не требуется, есть опциональный server/discover |
| Идентификатор сессии | Mcp-Session-Id, привязка к инстансу | нет, состояние это explicit handle от инструмента |
| Уточняющие запросы к клиенту | held-open bidirectional stream | Multi Round-Trip Requests (MRTR) |
| Маршрутизация | разбор JSON-тела на гейтвее | заголовки Mcp-Method и Mcp-Name |
| Кэширование списков | нет | ttlMs и cacheScope у tools/list, resources/list |
| Развертывание | нужен shared storage, sticky sessions | обычный round-robin, serverless и edge |
Что это дает для serverless и edge?
Stateless-ядро превращает MCP-сервер в обычный HTTP-ворклоад: без sticky sessions его можно запускать в Cloudflare Workers, AWS Lambda или любой edge-платформе так же, как любой другой веб-сервис.
Именно об этом на релизе говорили партнеры проекта. Cloudflare заявила поддержку спека с первого дня в своем Agents SDK, теперь инструменты вызываются без накладных расходов на транспортную сессию. Google Cloud назвала релиз шагом к "устранению трения при развертывании агентных воркфлоу в масштабе".
Списки инструментов и ресурсов при этом стали кэшируемыми: ответы tools/list, prompts/list и resources/read несут параметры ttlMs и cacheScope, а значит клиент может держать каталог инструментов в кэше и не дергать сервер на каждый чих. Это отдельно решает известную жалобу на MCP, раздувание контекста. Claude Code в какой-то момент сжигал 22% из окна в 200 000 токенов только на описания инструментов, которые еще даже не понадобились.
Что с авторизацией в MCP теперь?
Авторизация, точка, где разработчики MCP-серверов тратят больше всего времени на интеграцию, и спек 2026-07-28 в первую очередь ужесточает именно ее, а не унифицирует между клиентами.
Из конкретных изменений: авторизационные серверы обязаны возвращать параметр iss по RFC 9207, а клиенты обязаны валидировать его перед обменом кода, что закрывает дыру с подменой auth-сервера. Клиентские credentials теперь жестко привязаны к тому issuer, который их выдал, без переиспользования между разными серверами авторизации.
Отдельно, Dynamic Client Registration (DCR) формально помечен устаревшим в пользу Client ID Metadata Documents (CIMD), хотя DCR продолжит работать для обратной совместимости. Честно говоря, унификации между клиентами это все еще не дает: Claude AI гоняет полный OAuth-флоу, Anthropic API ждет bearer-токен из рук пользователя, а ChatGPT отклоняет machine-to-machine credentials, которые обязательны для Google Cloud. Это тот самый нюанс, который спек не решил.
Что устаревает и когда это сломает ваш сервер?
Roots, Sampling и Logging официально помечены deprecated, легаси-транспорт HTTP+SSE тоже уходит на покой, но все это гарантированно проработает минимум 12 месяцев с момента объявления.

MCP впервые формально закрепил политику депрекации: минимум год между пометкой "устарело" и фактическим удалением. Для тех, кто уже держит сервера в проде, это значит одну простую вещь: паниковать не нужно, просто внести обновление в бэклог.
| Что устаревает | Чем заменяется | Срок жизни |
|---|---|---|
| initialize/initialized handshake | не требуется, есть server/discover | уже неактивен в 2026-07-28 |
| Mcp-Session-Id | explicit handle от инструмента | уже неактивен в 2026-07-28 |
| Roots, Sampling, Logging | LLM provider API, OpenTelemetry | минимум 12 месяцев |
| Dynamic Client Registration | Client ID Metadata Documents (CIMD) | работает, но не рекомендуется |
| HTTP+SSE транспорт | Streamable HTTP | годовой offramp |
Если вы держите MCP-сервер сами, короткий чек-лист на 28 июля 2026: перестать матчить код ошибки -32002строкой, потому что он стал -32602; убедиться, что прокси прокидывает новые заголовки Mcp-Method и Mcp-Name, а не режет их; и отправлять строгий Content-Type: application/json.
Как MCP связан с вайбкодингом и инструментами вроде Claude Code?
Для вайбкодера MCP это не абстрактный стандарт, а буквально то, через что агент в Claude Code или Cursor дотягивается до вашей базы данных, Figma или Notion без написания отдельного коннектора под каждый сервис. Чем стабильнее протокол работает под капотом, тем меньше сюрпризов на проде, когда продукт из пет-проекта превращается в сервис с реальными пользователями.

Лиза: «Для одной ниши я собрала через Codex 90 листов Excel, полтора миллиона ключей по Wordstat. Он реально находит запросы, до которых я бы вручную никогда не додумалась. На 30 минут можно отойти, он все сделает сам».
Вот тут и есть суть stateless-подхода в миниатюре: агенту не нужно, чтобы вы держали с ним открытую сессию, он берет задачу, работает автономно и возвращает результат. Чем меньше протокол требует "помнить" о вас между вызовами, тем проще масштабировать такие сценарии с одного агента на сотню параллельных.
Что в новом MCP сильное, а что вызывает вопросы?
Сильные стороны:
- Serverless и edge наконец доступны без костылей, это реально снимает целый класс инфраструктурных проблем, о которых жаловались server-авторы весь прошлый год
- Формальная политика депрекации с окном в 12 месяцев дает предсказуемость там, где раньше приходилось гадать
- Кэшируемые списки инструментов напрямую бьют по проблеме раздувания контекста, знакомой каждому, кто гонял агента с десятками MCP-серверов разом
Слабые стороны:
- Авторизация стала строже, но не унифицированной: пять крупных клиентов все еще реализуют OAuth по-разному, и это главная головная боль для авторов серверов
- Explicit handle pattern перекладывает управление состоянием на разработчика, а курьером для этого хендла выступает языковая модель, недетерминированный генератор текста, который в теории может потерять или исказить идентификатор
- Готовность экосистемы отстает: за две недели до релиза только один сервер из более чем 4 000 в официальном реестре умел говорить на новом спеке
Кому вообще стоит разбираться в этом прямо сейчас?
Если вы держите собственный MCP-сервер в проде, миграция актуальна уже сегодня, старый транспорт еще жив, но offramp запущен. Если вы просто пользуетесь MCP-совместимыми инструментами вроде Claude Code или Cursor через каталог AI-инструментов VibeCoderz, переживать не о чем, обновление прозрачно для клиентской стороны.
Отдельно это касается DevOps-специалистов и тех, кто строит агентную инфраструктуру на заказ: понимание stateless-архитектуры MCP теперь входит в базовый набор навыков для работы с продакшен-агентами. Если работаете с такими задачами на аутсорсе, посмотрите каталог агентов для DevOps, там есть готовые решения под эти сценарии.
Часто задаваемые вопросы про MCP и спек 2026-07-28
Что такое MCP простыми словами? Это открытый протокол, который позволяет AI-модели подключаться к внешним инструментам, базам данных и сервисам через единый интерфейс вместо кастомной интеграции под каждый случай.
Почему MCP назвали HTTP для AI? Потому что новый спек делает протокол stateless и request/response, как обычный HTTP: любой запрос может обработать любой сервер за балансировщиком, без привязки к сессии.
Сломает ли новый спек мои старые MCP-серверы? Нет, старые версии продолжают договариваться с клиентами как раньше, а устаревшие функции гарантированно проработают минимум 12 месяцев с момента депрекации.
Сколько загрузок у MCP в 2026 году? На конец июля 2026 два флагманских SDK, TypeScript и Python, собирали около 470 млн загрузок в месяц, а суммарно перевалили за миллиард загрузок за все время протокола.
MCP все еще принадлежит Anthropic? Нет, с декабря 2025 протокол передан под управление Linux Foundation, а над спеком работают разработчики из Anthropic, Google, Microsoft, AWS и других компаний.
Нужно ли вайбкодеру разбираться в MCP на техническом уровне? Если вы просто используете готовые инструменты вроде Claude Code, обновление прозрачно. Если строите собственную интеграцию или MCP-сервер, стоит изучить хотя бы stateless-архитектуру и explicit handle pattern.
Глоссарий
MCP (Model Context Protocol) это открытый стандарт подключения AI-моделей к внешним инструментам и данным.
Stateless-протокол это архитектура, где каждый запрос самодостаточен и не требует хранения состояния сессии на сервере между вызовами.
Handshake это начальный обмен сообщениями для установки соединения; в MCP 2026-07-28 упразднен.
MRTR (Multi Round-Trip Requests) это механизм, который позволяет серверу запросить у клиента недостающие данные посреди вызова без держания открытого соединения.
CIMD (Client ID Metadata Documents) это новый стандарт регистрации клиентов, который со временем заменит Dynamic Client Registration.
Explicit handle это идентификатор состояния, который сервер выдает явно через инструмент, а модель передает обратно как аргумент.
Разобраться, какой инструмент из каталога IDE и AI-ассистентов VibeCoderz лучше ляжет под ваш стек с учетом MCP, проще на короткой консультации: запишитесь к Максиму, обсудим конкретно ваш случай.
Обновлено: август 2026.