Ce qui change
Le Model Context Protocol (MCP) publie sa spécification 2026-07-28 le 28 juillet 2026, dix semaines après l'annonce d'un chantier de refonte. C'est la modification la plus importante du protocole depuis qu'Anthropic l'a lancé vingt mois plus tôt. La nouveauté structurelle centrale : MCP devient stateless.
Concrètement, l'en-tête Mcp-Session-Id disparaît. Dans les versions précédentes, cet identifiant de session liait un client à une instance de serveur spécifique pendant toute la durée d'une conversation. Avec 2026-07-28, n'importe quelle instance de serveur peut traiter n'importe quelle requête. Les systèmes distribués à plusieurs répliques deviennent enfin viables sans synchronisation d'état entre les nœuds.
Les changements techniques en détail
Trois nouveaux headers deviennent obligatoires sur chaque requête : MCP-Protocol-Version, Mcp-Method et Mcp-Name. Ils remplacent une partie des métadonnées qui transitaient auparavant dans le corps de la requête ou dans l'état de session.
Le handshake initialize (la première requête que tout client MCP devait envoyer pour établir une session) est supprimé. À la place, les clients utilisent server/discover pour récupérer les capacités du serveur. Cela simplifie la séquence de connexion et permet aux serveurs sans état de répondre à des clients entrants sans historique de contexte préalable.
Une fenêtre de validation de dix semaines est ouverte pour les équipes SDK et les développeurs de clients. Les implémentations existantes doivent migrer : les clients qui envoient encore Mcp-Session-Id ou lancent un initialize avant server/discover seront incompatibles avec les serveurs 2026-07-28.
La gouvernance sort des mains d'Anthropic
Le transfert de MCP à l'Agentic AI Foundation, un fonds dirigé par la Linux Foundation, est effectif avec cette version. Anthropic cède la maintenance de la spécification à une structure de gouvernance ouverte, avec un comité de contributeurs actifs incluant des représentants de Microsoft, Google, Salesforce et plusieurs éditeurs de SDK tiers.
Ce mouvement était anticipé depuis l'adoption accélérée du protocole au premier semestre 2026. MCP est désormais présent dans la quasi-totalité des éditeurs de code IA (Cursor, Windsurf, VS Code Copilot, JetBrains), dans les principaux clients LLM (Claude, GPT, Gemini) et dans des centaines d'intégrations d'entreprise. Une gouvernance unilatérale par Anthropic devenait structurellement incohérente avec ce niveau d'adoption.
Ce que ça signifie pour les développeurs
Pour les équipes qui ont construit des serveurs MCP en production, la migration n'est pas triviale. Le passage en stateless suppose que les serveurs ne stockent aucun état lié à la session côté serveur entre les requêtes. Les serveurs qui maintiennent un contexte conversationnel devront externaliser cet état (base de données, cache distribué) ou revoir leur architecture.
Pour les équipes qui démarrent de nouveaux projets MCP, 2026-07-28 est la baseline. Les SDKs officiels Python, TypeScript et Java sont en version bêta pour ce spec. La version stable est attendue fin septembre 2026.
Sources
- MCP just got its biggest update ever — here's what changes for AI agents — VentureBeat, 28 juillet 2026
- The biggest MCP spec update ships July 28: What changes for AI agent authentication — WorkOS, 28 juillet 2026
- MCP 2026-07-28: From Local Tool to Distributed Protocol — Agentic AI Foundation, 28 juillet 2026
- MCP gets an enterprise makeover — The Register, 29 juillet 2026