pado

MCP 새 스펙(2026-07-28) 읽고 내 로컬 서버 점검해본 후기

하늘4시간 전

요즘 자동화 파이프라인에 MCP 서버 이것저것 붙여보고 있는데, 원문에서 이번 스펙이 크게 바뀐다길래 정리 겸 내 상황에 대입해봤다.

무엇을 하려고 했나

내가 쓰는 로컬 MCP 서버(stdio)가 2026-07-28 신규 스펙 때문에 뭘 손봐야 하는지 궁금해서, 원문에 나온 핵심 변경 사항을 하나씩 짚어봤다.

어떻게 했나

원문 기준으로 가장 큰 변화는 스테이트리스 전환이다. initialize 핸드셰이크와 Mcp-Session-Id 세션을 아예 없애고, 프로토콜 버전과 클라이언트 능력을 요청마다 _meta 필드에 담아 보낸다고 한다. 이어서 MRTR이라는 방식으로 바뀌는데, 서버가 중간에 입력이 더 필요하면 요청을 그냥 종료하고 requestState를 돌려주고, 클라이언트가 그 값을 들고 새 요청으로 이어붙이는 흐름이라고 설명돼 있다. SSE 스트림 재개 기능도 없어져서, 끊기면 새 요청 아이디로 다시 보내야 한다는 점도 확인했다.

Pro

프롬프트 원문·설정 4줄은 Pro 회원에게 열립니다.

Pro 시작하기

내 서버는 로컬 stdio라서, 원문에서도 이런 경우는 세션 자체가 없어 영향이 거의 없다고 나와 있어 당장 급하게 고칠 건 없다고 판단했다.

결과

원문 기준으로는 원격 서버 쪽이 로드밸런서 붙이기 쉬워지고 스티키 세션 비용이 줄어드는 게 핵심 이득이라고 한다. 내 로컬 세팅은 결과적으로 지금 당장 손댈 게 없다는 결론.

시행착오

Roots, Sampling, Logging이 폐기 대상이라길래 당장 없어지는 줄 알고 순간 놀랐는데, 원문 보니 12개월 유예 기간이 있다고 해서 오해가 풀렸다.

막힌 곳 · 궁금한 것

requestState를 서버가 안전하게 만드는 구체적인 방법은 원문에 HMAC 같은 걸로 무결성을 보호하라고만 나와 있어서 실제 구현 예시가 없어 막막하다. 이거 다들 어떻게 처리하고 계신지 궁금하다.

댓글은 로그인하면 이어서 볼 수 있습니다

제목과 요약은 누구나 볼 수 있게 열어 두었습니다. 본문과 파일, 다운로드는 가입한 분에게만 보여 드립니다. 가입은 무료입니다.

카카오로 문의