Cloudflareは2026年8月6日、Model Context Protocol (MCP) の新しい仕様を導入したと発表しました。この変更により、従来必要だったサーバー側でのセッション維持が不要になり、より効率的な運用が可能になります。
ステートレス化による運用の簡素化
今回のアップデートにより、MCPは完全なステートレス・プロトコルへと進化しました。これまでのMCPは、クライアントとサーバー間でセッションを維持する「ステートフル」な接続を必要としており、リクエストのルーティングやストリームの保持に複雑な管理が必要でした。
新しい仕様では、ハンドシェイクやセッションIDの管理が不要になります。各リクエスト自体がプロトコルバージョンやクライアントの属性情報を持つため、サーバーはリクエストに応じてツールを実行し、結果を返すだけで済みます。これにより、Cloudflare Workersのようなリクエスト単位で動作するインフラでも、MCPサーバーを容易にデプロイ・スケールできるようになります。
相互作用の仕組みとHTTPへの最適化
ユーザーの承認を必要とする「elicitation(情報の引き出し)」についても、仕組みが刷新されました。これまでのオープンなストリーム接続に代わり、「Multi Round-Trip Requests (MRTR)」が採用されています。サーバーが必要な情報を返すと、クライアントがそれに応答して再度リクエストを送る方式となり、接続を維持し続ける必要がなくなりました。
また、HTTPヘッダーを利用してリクエスト内容を判別できるようになった点も重要です。`Mcp-Method`や`Mcp-Name`といったヘッダーにより、ゲートウェイやファイアウォールがJSONの中身を解析することなく、メソッドに基づいた制御やメトリクスの記録を行えるようになります。
セキュリティと認証の強化
認証面では、クライアントの事前登録やメタデータドキュメント(CIMD)の利用が推奨されるようになります。また、RFC 9207に準拠した発行者識別を採用しており、認証プロセスにおけるセキュリティが強化されています。なお、動的なクライアント登録(DCR)は新しい実装では非推奨となり、2027年夏以降に削除される予定です。
