TL;DR:
- La especificación 2026-07-28 retira el handshake de inicio y el identificador de sesión: cada petición viaja sola y puede caer en cualquier instancia del servidor.
- Los SDK oficiales acumulan cerca de 500 millones de descargas mensuales, y las bibliotecas de TypeScript y Python superaron cada una los mil millones históricos.
- Roots, Sampling, Logging y el transporte HTTP+SSE quedan deprecados, con doce meses garantizados antes de que se retire cualquier función.
Los mantenedores del Model Context Protocol publicaron este martes 28 de julio de 2026 la especificación 2026-07-28, la quinta de la historia del estándar según Anthropic y la que más se aparta de su diseño original. MCP deja de ser un protocolo bidireccional con estado y pasa a un modelo de petición y respuesta sin sesiones: desaparecen el intercambio initialize/initialized y el encabezado Mcp-Session-Id, y cada llamada carga por su cuenta la versión del protocolo, la identidad del cliente y sus capacidades. Para quien opera un servidor MCP remoto, la traducción práctica es que ya puede levantar varias réplicas detrás de un balanceador round-robin común, sin almacén de sesiones compartido. Firman el anuncio David Soria Parra y Den Delimarsky, mantenedores principales de un proyecto que desde diciembre de 2025 vive bajo la Agentic AI Foundation de la Linux Foundation.
MCP es un estándar abierto que permite a una aplicación de IA conectarse con herramientas, bases de datos y servicios externos sin escribir una integración a la medida para cada uno. Anthropic lo publicó en noviembre de 2024 y lo donó a la Agentic AI Foundation, un fondo dirigido de la Linux Foundation cofundado con Block y OpenAI. Hoy los SDK oficiales rondan los 500 millones de descargas mensuales, según el equipo del protocolo; Anthropic cifra el crecimiento del último año en cuatro veces.

Estos son los seis cambios que reescriben cómo viaja una petición de MCP:
- Cada petición se describe a sí misma. Versión del protocolo, identidad del cliente y capacidades viajan en
_meta, y quien quiera consultar de antemano lo que ofrece un servidor tiene un método nuevo y opcional,server/discover. - El enrutamiento se hace por encabezados. Streamable HTTP ahora exige
Mcp-MethodyMcp-Name, así que un gateway, un rate limiter o un WAF puede decidir sin abrir el cuerpo JSON de cada llamada. - Llegan los Multi Round-Trip Requests (MRTR). Sustituyen a las peticiones que el servidor lanzaba al cliente para elicitación, sampling o roots: el servidor contesta que necesita datos y el cliente reintenta la llamada original con las respuestas adentro.
- Las listas se pueden cachear.
tools/list,prompts/list,resources/listyresources/readviajan conttlMsycacheScope, y las herramientas deben devolverse en orden determinista. - La autorización se endurece. El servidor de autorización debe devolver el parámetro
issdel RFC 9207 y el cliente validarlo antes de canjear el código, las credenciales quedan atadas al emisor que las creó, y el registro dinámico de clientes (DCR) pasa a deprecado en favor de los Client ID Metadata Documents (CIMD). - Tasks sale del núcleo. La función experimental que llegó en noviembre de 2025 se convierte en la extensión oficial
io.modelcontextprotocol/tasks, contasks/gety un nuevotasks/update.
El costo que el protocolo le cobraba a quien operaba el servidor
Antes de esta versión, un servidor MCP remoto emitía un Mcp-Session-Id que amarraba al cliente con la instancia que lo había atendido. Escalar en horizontal obligaba entonces a configurar afinidad de sesión, montar un almacén compartido o meter lógica que abriera el JSON de cada petición para decidir a dónde mandarla, según el análisis de The New Stack. Publicar una herramienta para un agente costaba, en infraestructura, casi lo mismo que operar un servicio con estado.

GitHub ya midió el ahorro. En su changelog del 23 de julio de 2026 detalló que su servidor MCP eliminó las sesiones en Redis: se fueron las escrituras en base de datos que disparaba initialize y también las lecturas que hacía en cada llamada. Y como los valores que necesita para su registro y su escaneo de secretos ahora llegan garantizados en encabezados HTTP, dejó de inspeccionar el contenido de cada petición antes de pasarla al SDK.
David Soria Parra, coinventor del protocolo, describió la revisión como el mayor salto para servir servidores MCP escalables y la ubicó así dentro de la historia del estándar:
"El lanzamiento más importante de MCP desde que apareció el MCP remoto".
Sampling se despide y la factura del modelo cambia de dueño
El cambio no sale gratis. La deprecación de Sampling es el caso más delicado, como apuntó The New Stack: hasta ahora, un servidor que necesitaba una llamada al modelo se la pedía al cliente, así que no guardaba credenciales de ningún proveedor ni pagaba la cuenta. Si ese mismo servidor pasa a llamar directo a la API de un proveedor, se vuelve tenedor de credenciales, parte que paga y un procesador más de los datos del usuario. En Logging, el relevo es la observabilidad de siempre, stderr y OpenTelemetry, que le sirve al operador pero no le devuelve al cliente remoto el flujo estructurado que recibía.
El estado de la aplicación tampoco se evapora. Cuando una herramienta necesita recordar algo entre llamadas, la receta que propone el protocolo es entregar un identificador explícito y dejar que el modelo lo devuelva como argumento en la siguiente petición. Frente a la sesión escondida en el transporte, ese identificador tiene una ventaja evidente, y es que el modelo sí lo ve y puede pasarlo entre herramientas. También tiene su letra pequeña, porque termina en prompts, transcripciones y registros, así que conviene atarlo al usuario autenticado y revisar permisos en cada uso en lugar de tratarlo como prueba de autorización.
Doce meses de aviso, la parte que pesa en un comité de arquitectura
La especificación estrena además un ciclo de vida formal con tres estados para cada función: activa, deprecada y removida. Entre el momento en que algo entra en deprecación y el día en que puede desaparecer tienen que pasar al menos doce meses, contados desde la revisión que lo marcó. Ese piso solo se acorta ante un riesgo de seguridad activo, con aviso publicado o explotación documentada, y aun entonces el mínimo absoluto son noventa días. Hay también un registro público de lo que va de salida y con qué fecha, y ninguna propuesta del Standards Track llega a Final hasta que su escenario aparece en la suite de conformidad.
La cláusula no cambia una línea de código, pero sí cambia la conversación con las áreas de seguridad y arquitectura que aprueban una integración. Un calendario por escrito se defiende mejor que una promesa de comunidad.
Claude todavía no lo tiene; GitHub sí
Anthropic publicó su propio anuncio el mismo martes, y ahí está el matiz que importa para el usuario final: el soporte de la especificación se está desplegando en los productos de Claude "pronto", sin fecha pública. La compañía sí detalló que su directorio de conectores lista más de 950 servidores MCP y que la nueva autorización se alinea con despliegues reales de OAuth 2.0 y OIDC, de modo que un servidor puede conectarse con sistemas de identidad corporativa como Entra u Okta sin parches de por medio.
En el resto del sector la adopción ya arrancó. El servidor MCP de GitHub habla la nueva especificación desde el 23 de julio, cinco días antes del lanzamiento. Los cuatro SDK Tier 1, TypeScript, Python, Go y C#, quedaron actualizados hoy, y el de Rust la soporta en beta. Supabase, que corre su servidor MCP sin estado, explicó que MRTR le permite por fin confirmar con el usuario antes de actuar, por ejemplo antes de crear un proyecto con costo o de lanzar una consulta que borra datos. Desde Zoom, Ross Mayfield, responsable de producto de su plataforma de IA, apuntó al mismo terreno operativo:
"Facilita mucho desplegar y escalar servidores MCP en infraestructura HTTP estándar".
Preguntas rápidas sobre la nueva versión de MCP
¿Se rompen los servidores MCP que ya tengo funcionando?
No de inmediato. Los cuatro SDK Tier 1 conservan compatibilidad hacia atrás y ya venían publicando betas, y los clientes nuevos primero consultan server/discover y recurren al viejo initialize cuando el servidor solo habla la versión anterior. Roots, Sampling y Logging siguen operando un mínimo de doce meses.
¿Qué significa que MCP sea stateless?
Que el protocolo deja de guardar estado entre llamadas. Cada petición lleva su versión, su identidad de cliente y sus capacidades, y si una herramienta necesita recordar algo entrega un identificador explícito que el modelo devuelve como argumento después. La aplicación puede seguir teniendo estado; el protocolo ya no lo administra.
¿Cuándo llega la nueva especificación a Claude?
Anthropic dice que el soporte se está desplegando en los productos de Claude próximamente, sin fecha pública, y que su directorio ya lista más de 950 servidores MCP. El servidor MCP de GitHub, en cambio, adoptó la especificación desde el 23 de julio de 2026.
Para los equipos que ya montaron servidores MCP internos, en México, España o cualquier otro mercado, el inventario de dependencias de sesión conviene hacerlo ahora y no en el último trimestre del año que viene. Hay doce meses de margen escritos en la especificación y compatibilidad hacia atrás en los SDK, pero mover Sampling a llamadas propias al proveedor abre una partida de presupuesto que antes no existía, la del consumo del modelo.