La nuova specifica MCP del 28-07-2026 elimina ogni requisito di stato della sessione, consentendo a ogni richiesta di trasportare tutti i dati necessari. Il passaggio a un protocollo stateless consente agli sviluppatori di avviare una singola istanza per ogni chiamata, eseguire su nodi serverless o edge e abbandonare le vecchie infrastrutture di sticky routing e shared-store che hanno rappresentato un problema in fase di deployment.

Dagli handshake alle chiamate autonome

Finora, il Model Context Protocol (MCP) imponeva un handshake che emetteva un ID sessione. I server dovevano ricordare quell'ID per tutta la durata della connessione, il che in pratica significava mantenere attivi i processi, replicare lo stato attraverso un cluster Redis o configurare i load balancer per il "sticky routing". Il risultato era uno stack complesso e pesante in termini di risorse, che penalizzava la scalabilità e rendeva costosa la crescita orizzontale.

La nuova specifica rende ogni richiesta autonoma. Ogni payload include la versione del protocollo e l'identità del chiamante, in modo che il server possa trattare la richiesta come una transazione singola. Nessun session store, nessun processo a lunga durata, nessuna regola di routing speciale.

Perché lo stateless è fondamentale per il deployment

  • Pronto per serverless ed edge – Una richiesta trasporta tutto ciò di cui ha bisogno, quindi una funzione può avviarsi, rispondere e spegnersi senza uno stato di warm-up. I provider che fatturano per invocazione diventano così una soluzione valida per i carichi di lavoro MCP.
  • Load balancing semplificato – I bilanciatori L4/L7 standard possono distribuire il traffico in modo uniforme; non è necessario vincolare un client a un particolare backend.
  • Riduzione del carico operativo – I team possono eliminare i cluster Redis o il codice personalizzato per la replica delle sessioni, riducendo sia i costi che la superficie di errore.

Per le organizzazioni che già eseguono MCP dietro un load balancer, il cambiamento elimina la necessità di regole "sticky" che spesso forzano una distribuzione del traffico non uniforme. Il risparmio è particolarmente evidente per i servizi ad alto throughput che gestiscono milioni di chiamate al giorno.

Miglioramenti delle prestazioni e della sicurezza

La specifica aggiunge miglioramenti concreti che rafforzano il protocollo oltre la sua natura stateless:

  • Caching basato su TTL – Le liste di tool e prompt ora includono un campo time-to-live, consentendo ai client di memorizzare i risultati localmente ed evitare round-trip non necessari.
  • Routing guidato dagli header – I nuovi header HTTP espongono le informazioni di routing precocemente, consentendo ai gateway di inoltrare il traffico senza analizzare l'intero corpo JSON, riducendo la latenza di millisecondi.
  • Rafforzamento OAuth/OIDC – I token di identità sono sottoposti a controlli OAuth e OpenID Connect più rigorosi, riducendo l'esposizione ad attacchi di replay e furto di token.
  • Framework di estensione formale – Task e App ora appartengono a un modello di estensione definito, rendendo i futuri rilasci di funzionalità più fluidi per i manutentori degli SDK.

Impatto sugli sviluppatori

L'ecosistema SDK riflette già il cambiamento: le librerie TypeScript, Python, Go e C# emettono il nuovo formato di richiesta. I download combinati di questi SDK si stanno avvicinando a mezzo miliardo al mese, quattro volte superiori rispetto all'inizio dell'anno, a indicare quanto sia diffusa l'adozione di MCP.

Gli sviluppatori devono adeguare qualsiasi codice che presupponesse una sessione persistente. Di solito, ciò significa spostare i dati specifici della sessione nel payload della richiesta o in un archivio esterno consultato per ogni chiamata. La finestra di migrazione è di dodici mesi, dando ai team il tempo di rifattorizzare, testare e implementare il nuovo modello.

Controargomentazione: Complessità della migrazione

Lo stateless non è una soluzione senza costi. Le applicazioni che prima si affidavano allo stato lato server per funzioni come la cronologia progressiva della conversazione, ora devono gestire tale stato lato client o tramite un livello di persistenza separato.

Cosa monitorare

  • Metriche di adozione – Monitorare l'adozione delle versioni SDK; un rallentamento potrebbe segnalare attriti nella migrazione.
  • Supporto per le piattaforme edge – Man mano che sempre più provider annunciano runtime compatibili con MCP, il reale vantaggio in termini di costi del serverless diventerà più chiaro.
  • Report sugli incidenti di sicurezza – Il flusso OAuth/OIDC rafforzato dovrebbe ridurre gli attacchi all'identità, ma qualsiasi violazione metterà alla prova le nuove protezioni.

In sintesi: Rendendo MCP stateless, la specifica allinea il protocollo ai moderni pattern cloud-native, riducendo drasticamente il carico operativo della gestione delle sessioni e aprendo la strada a modelli di deployment più economici ed elastici. Il compromesso è un breve periodo di rifattorizzazione del codice e payload di richiesta più grandi, ma il vantaggio a lungo termine è un protocollo che scala con la stessa facilità dell'infrastruttura su cui gira.