モデルコンテキストプロトコル(MCP)アップデート:セキュリティと機能性の強化

2025-06-19

モデルコンテキストプロトコル(MCP)の新しいバージョンがリリースされました。主な更新内容は次のとおりです。JSON-RPCバッチ処理のサポート削除、構造化ツール出力のサポート追加、MCPサーバーをOAuthリソースサーバーとして分類し、対応する承認サーバーを検出するための保護されたリソースメタデータの追加、悪意のあるサーバーがアクセストークンを取得するのを防ぐために、RFC 8707で説明されているリソースインジケーターのMCPクライアントによる実装を要求、承認仕様と新しいセキュリティベストプラクティスページでのセキュリティに関する考慮事項とベストプラクティスの明確化、対話中にサーバーがユーザーから追加情報を要求できるようにする、イリシテーションのサポートの追加、ツールコール結果へのリソースリンクのサポートの追加、HTTPを使用する場合、後続の要求でMCP-Protocol-Versionヘッダーを介してネゴシエートされたプロトコルバージョンを指定することを要求、ライフサイクル操作におけるSHOULDからMUSTへの変更、その他のスキーマの変更(追加インターフェースタイプへの_metaフィールドの追加、CompletionRequestへのcontextフィールドの追加、ユーザーフレンドリーな表示名のためのtitleフィールドの追加など)。完全な変更ログはGitHubで確認できます。