MCP 2026-07-28 elimina sesiones, el handshake initialize y el encabezado Mcp-Session-Id completamente. Cualquier solicitud se enruta a cualquier instancia. Esto permite escalado horizontal detrás de balanceadores de carga round-robin, despliegue serverless en Workers o Lambda, y política de tráfico por herramienta en la puerta de enlace. Anthropic reporta casi 500 millones de descargas mensuales de SDK, con SDKs de TypeScript y Python cada uno superando 1 mil millones de descargas acumuladas.

Las sesiones creaban fricción operativa. Los transportes HTTP Streamable anteriores requerían un intercambio initialize/initialized, con servidores asignando Mcp-Session-Id a cada solicitud. El autoscaling tenía que preservar sesiones; los despliegues tenían que drenar o migrarlas; perder una instancia forzaba reconexión. El nuevo protocolo elimina todo eso. Cada solicitud lleva versión del protocolo, identidad del cliente y capacidades en _meta.

Dos encabezados son ahora obligatorios en cada solicitud HTTP Streamable: Mcp-Method y Mcp-Name. Una llamada de herramienta llega como Mcp-Method: tools/call y Mcp-Name: search, con la carga útil JSON-RPC detrás. Los encabezados permiten a puertas de enlace, limitadores de velocidad o WAFs actuar sobre método e identidad de herramienta usando primitivos HTTP estándar—no se requiere inspección del cuerpo. La paridad encabezado-cuerpo se aplica; las discrepancias devuelven 400 Bad Request y error JSON-RPC -32020. Los resultados de lista ahora llevan ttlMs y cacheScope, permitiendo a los clientes cachear respuestas de tools/list entre turnos de agente.

La interacción iniciada por el servidor ya no requiere una conexión mantenida. Multi-Round-Trip Requests reemplazan streams de larga duración: el servidor devuelve resultType: input_required, el cliente recopila la respuesta, y la llamada original reintenta con inputResponses adjunto. Los frameworks que modelan la elicitación como callbacks síncronos necesitarán reestructurarse.

En Hacker News, la reacción de desarrolladores se dividió. Un grupo lo llamó REST redescubierto. Comentarista luciana1u: "Inventamos un protocolo con estado, descubrimos que el estado es difícil de escalar, lo eliminamos, y llegamos a 'solo envía una solicitud POST.'" El contraargumento se centró en la estandarización. Comentarista vidarh: "La ventaja central que MCP te daba era un estándar bendecido por proveedores de IA—la gente tenía fuertes incentivos para implementarlo." David Cramer, cofundador y CPO de Sentry: "Los agentes solo se vuelven útiles cuando la tubería deja de ser la historia completa." Para equipos ejecutando tráfico en producción, el debate es académico. La infraestructura MCP de Cloudflare ha servido miles de millones de llamadas de herramientas a miles de solicitudes por segundo.

Las cifras de adopción ocultan un problema de distribución. Una consultoría auditó un servidor MCP de cliente que registró 61 llamadas de herramientas durante tres meses. 58 provenían de los propios ingenieros del cliente. Su conclusión: "El dinero fluye hacia las puertas de enlace, registros y capas de autenticación en lugar de hacia los propios servidores." Honeycomb.io es una excepción: aproximadamente el 20% de todas las consultas interactivas mensuales en su plataforma ahora provienen de agentes. La mayoría de los despliegues MCP se encuentran entre estos dos puntos de datos.

La migración no es trivial para servidores que dependen de sesiones. La ruta recomendada ejecuta una ruta sin estado junto con la existente, mueve funcionalidades incrementalmente, drena sesiones activas y elimina la ruta heredada. Roots, Sampling, Logging y el transporte HTTP+SSE están deprecados. El tiempo mínimo de eliminación es 12 meses, con fecha límite no anterior a julio de 2027. Dynamic Client Registration también está deprecado. Para equipos que comienzan de cero, el modelo operacional ahora es una carga de trabajo HTTP simple.