MCPの新しい2026-07-28仕様では、すべてのセッション状態の要件が廃止され、各リクエストが自身に必要なすべてのデータを保持できるようになります。ステートレスなプロトコルへの移行により、開発者は呼び出しごとに単一のインスタンスを起動し、サーバーレスやエッジノード上で実行できるようになります。また、デプロイ時の悩みの種であった従来のスティッキー・ルーティング(sticky-routing)や共有ストアの仕組みを廃止できます。

ハンドシェイクから自己完結型の呼び出しへ

これまで、Model Context Protocol (MCP) はセッションIDを発行するハンドシェイクを強制していました。サーバーは接続が維持されている間、そのIDを記憶しておく必要がありました。これは実際には、プロセスを生存させ続けたり、Redisクラスター間で状態を複製したり、ロードバランサーを「スティッキー」ルーティング用に設定したりすることを意味していました。その結果、スケーリングを阻害し、水平方向の拡張コストを増大させる、複雑でリソース消費の激しいスタックとなっていました。

新しい仕様では、すべてのリクエストが自己完結型になります。各ペイロードにはプロトコルバージョンと呼び出し元の識別情報が含まれるため、サーバーはリクエストを単発のトランザクションとして処理できます。セッションストアも、長時間実行されるプロセスも、特別なルーティングルールも不要です。

デプロイにおいてステートレスであることの重要性

  • サーバーレスおよびエッジへの対応 – リクエストが必要な情報をすべて保持しているため、関数はウォームアップ状態なしで起動、応答、終了できます。呼び出しごとに課金されるプロバイダーも、MCPのワークロードにおいて利用可能になります。
  • ロードバランシングの簡素化 – 標準的なL4/L7バランサーでトラフィックを均一に分散できます。クライアントを特定のバックエンドに固定(ピン留め)する必要はありません。
  • 運用オーバーヘッドの削減 – Redisクラスターやカスタムのセッション複製コードを廃止でき、コストと障害発生リスクの両方を削減できます。

すでにロードバランサーの背後でMCPを運用している組織にとって、この変更は、トラフィックの不均衡な分散を招きがちな「スティッキー」ルールの必要性を排除します。特に、1日あたり数百万件の呼び出しが発生する高スループットのサービスでは、その節約効果は顕著です。

パフォーマンスとセキュリティのアップグレード

この仕様では、ステートレス化に加えてプロトコルを強化する具体的な機能が追加されています。

  • TTLベースのキャッシュ – ツールやプロンプトのリストにTTL(Time-to-Live)フィールドが追加され、クライアントが結果をローカルにキャッシュして不要なラウンドトリップを回避できるようになります。
  • ヘッダー駆動のルーティング – 新しいHTTPヘッダーによってルーティング情報が早期に公開されるため、ゲートウェイはJSONボディ全体を解析することなくトラフィックを転送でき、レイテンシを数ミリ秒短縮できます。
  • OAuth/OIDCの強化 – IDトークンに対してより厳格なOAuthおよびOpenID Connectのチェックが行われるようになり、リプレイ攻撃やトークン窃取攻撃への露出が減少します。
  • 正式な拡張フレームワーク – タスクとアプリが定義された拡張モデルに属するようになり、SDKメンテナーにとって将来の機能展開がよりスムーズになります。

開発者への影響

SDKのエコシステムはすでにこの変更を反映しています。TypeScript、Python、Go、C#のライブラリが新しいリクエスト形式を出力します。これらのSDKの合計ダウンロード数は月間5億件に迫っており、年初の4倍に達しており、MCPがいかに広く採用されているかを示しています。

開発者は、永続的なセッションを前提としていたコードを調整する必要があります。通常、これはセッション固有のデータをリクエストのペイロードに移動するか、呼び出しごとに参照する外部ストアに移動することを意味します。移行期間は12ヶ月間であり、チームがリファクタリング、テスト、および新しいパターンの展開を行うための時間が確保されています。

反論:移行の複雑さ

ステートレス化は、決して「タダ」ではありません。以前は逐次的な会話履歴などのためにサーバー側の状態に依存していたアプリケーションは、その状態をクライアント側、または個別の永続化レイヤーを通じて管理する必要があります。

注視すべき点

  • 採用指標 – SDKバージョンの普及率を監視してください。普及の停滞は、移行の摩擦を示唆している可能性があります。
  • エッジプラットフォームのサポート – より多くのプロバイダーがMCP互換のランタイムを発表するにつれ、サーバーレスの真のコストメリットが明確になるでしょう。
  • セキュリティインシデントレポート – 強化されたOAuth/OIDCフローにより、アイデンティティ攻撃は減少するはずですが、いかなる侵害も新しい保護策の有効性を試すものとなります。

まとめ: MCPをステートレスにすることで、この仕様はプロトコルを最新のクラウドネイティブなパターンに適合させ、セッション管理の運用負荷を大幅に削減すると同時に、より安価で弾力性のあるデプロイモデルへの道を開きます。トレードオフとして、一時的なコードのリファクタリングとリクエストサイズの増大がありますが、長期的な見返りは、実行されるインフラと同じように容易にスケールするプロトコルを手に入れられることです。