Zum Inhalt springen

Das Magazin für Web-Handwerker Mittwoch, 19. August 2026

KI fürs Web

MCP wird stabil: was die Spezifikation vom 28. Juli ändert

Zustandsloser Kern, MCP Apps, Tasks-Erweiterung, Deprecation-Policy: Die Spezifikation vom 28. Juli führt das Model Context Protocol vom Prototyp zur Infrastruktur.

MCP se stabilise : ce que la spec du 28 juillet change pour les devs qui l'utilisent

Das Model Context Protocol (MCP) ist keine Laborkuriosität mehr. Die Spezifikation vom 28. Juli 2026 stabilisiert seine Grundlagen, und öffentliche Verzeichnisse führen inzwischen mehr als 9.000 Server. Für Teams, die Agenten an reale Werkzeuge anbinden, markiert diese Version den Übergang vom experimentellen Protokoll zur Infrastrukturabhängigkeit.

Was die Spezifikation 2026-07-28 enthält

NeuerungPraktische Wirkung
Zustandsloser KernEinfacheres Hosting hinter Standard-HTTP und unkomplizierte horizontale Skalierung
MCP AppsVollständige Anwendungen lassen sich bereitstellen, nicht nur einzelne Werkzeuge
Tasks-ErweiterungGeregelte Unterstützung langlaufender und asynchroner Verarbeitung
Deprecation-PolicyExpliziter Rahmen für die Weiterentwicklung ohne unangekündigte Brüche

Von stdio zu HTTP, von API-Schlüsseln zu OAuth 2.1

Der grundlegende Wandel bei MCP Gestern stdio-Transport (lokal) Fest hinterlegter API-Schlüssel Heute Gehostetes HTTP (zustandslos) OAuth 2.1
Der strukturelle Wandel: vom lokalen Transport mit API-Schlüssel zu gehostetem HTTP mit OAuth 2.1.

Der stdio-Transport, praktisch für lokale Prototypen, weicht gehostetem HTTP. Im selben Zug ersetzen OAuth 2.1 die statischen API-Schlüssel; für entfernte Server ist es nun vorgeschrieben. Die Einrichtung wird aufwendiger, die Begründung ist jedoch schwer zu bestreiten: Ein entfernter MCP-Server stellt Werkzeuge bereit, die in reale Systeme schreiben — Datenbanken, CMS, Analysewerkzeuge. Diese Zugriffstiefe schützt man nicht mit einer fest hinterlegten Zeichenkette.

Folgen für Teams, die MCP bereits einsetzen

Über stdio mit API-Schlüssel prototypisierte Server funktionieren weiter, doch die Richtung des Protokolls ist eindeutig: zustandsloses HTTP und OAuth. Kurzfristig wird keine Migration erzwungen; jeder heute neu geschriebene Server sollte dieses Ziel jedoch direkt anpeilen, sonst folgt später eine Neuschreibung.

Beachtenswert: Die mit dieser Spezifikation eingeführte Deprecation-Policy ist die für die Wartung strukturell wichtigste Neuerung. Sie macht es vertretbar, auf MCP aufzubauen, ohne einen stillen Bruch in der nächsten Version zu riskieren.

Was bleibt

Die Spezifikation vom 28. Juli bringt keine spektakuläre Funktion. Sie bringt, was zum Daraufaufbauen fehlte: einen zustandslosen Kern, Standardauthentifizierung und einen angekündigten Weiterentwicklungsrahmen. Das ist das Vokabular eines Infrastrukturbausteins, nicht eines Prototyps.

Ich betreibe seit über einem Jahr MCP-gesteuerte redaktionelle Routinen im Produktivbetrieb. Der Umstieg auf OAuth 2.1 kostete einen halben Tag Konfiguration pro Server — der bestbezahlte halbe Tag, den ich in dieses Thema gesteckt habe: Fest hinterlegte API-Schlüssel waren der einzige Teil der Kette, über den ich in einem Audit nicht hätte sprechen wollen. — Simon Janvier

Weiterführend

Die vollständige Spezifikation steht auf der offiziellen Website des Model Context Protocol.

Ebenfalls auf Mail Studio

Im Video

Teilen LinkedIn Bluesky Hacker News E-mail

Ebenfalls lesenswert