MCP يتخلى عن الجلسات في مراجعة 2026-07-28

بقلم فريق تقني ·· ذكاء اصطناعي
MCP يتخلى عن الجلسات في مراجعة 2026-07-28

دخلت مواصفة بروتوكول MCP يوم 28 يوليو 2026 مراجعة 2026-07-28 خلفاً للمراجعة 2025-11-25، وأسقطت معها الركيزة التي قام عليها معظم الخوادم القائمة: الحالة. حُذفت الجلسات على مستوى البروتوكول، ومعها ترويسة Mcp-Session-Id من ناقل Streamable HTTP، وسقطت مصافحة initialize بالكامل لأول مرة منذ إطلاق البروتوكول. وصار كل طلب يحمل نسخة البروتوكول وقدرات العميل داخل حقل _meta، وفق صفحة التغييرات الرسمية للبروتوكول. وقد شرحنا سابقاً كيف يعمل بروتوكول MCP ومتى تحتاجه فعلاً.

ماذا تغيّر في نواة البروتوكول

غياب الحالة عن البروتوكول لا يلغي حاجة بعض الخوادم إليها. من يحتاج حالة عابرة بين الاستدعاءات صار يُصدر مقابض تُمرَّر بعدها كمعاملات أدوات عادية. وأُضيف استدعاء server/discover بتنفيذ إلزامي على كل خادم، يعلن فيه النسخ المدعومة والقدرات والهوية، وحلّ نمط الطلبات المتعددة الجولات MRTR محل الطلبات التي يبدأها الخادم مثل roots/list وsampling/createMessage وelicitation/create.

على مستوى الشبكة، فُرضت ترويستا Mcp-Method وMcp-Name على طلبات POST، والغاية أن تتولى البوابات وجدران الحماية التوجيه والقياس دون تحليل جسم JSON. وفُرض حقلا ttlMs وcacheScope على نتائج القوائم وقراءة الموارد مثل tools/list وresources/read. أما ميزة المهام فانتقلت من النواة التجريبية إلى امتداد رسمي، مع إضافة حقل extensions إلى قدرات الطرفين.

قائمة المُهمَل طويلة: Roots وSampling وLogging، وناقل HTTP+SSE، والتسجيل الديناميكي للعملاء وفق RFC 7591 لصالح Client ID Metadata Documents. لكن الإهمال ليس حذفاً فورياً: اعتمدت المواصفة دورة حياة بثلاث حالات، Active وDeprecated وRemoved، ونافذة إهمال لا تقل عن 12 شهراً، أي أن ما أُهمل في هذه المراجعة لا يصبح مؤهلاً للحذف قبل 28 يوليو 2027. وثمة تغيير كاسر يسهل السقوط فيه: رمز خطأ «المورد غير موجود» انتقل من -32002 إلى -32602 مواءمةً لـ JSON-RPC.

أمنياً، بات على العميل التحقق من معامل iss عند وجوده مقابل المُصدِر المسجَّل قبل استبدال رمز التخويل وفق RFC 9207، فيما ارتبطت بيانات اعتماد العميل بمُصدِرها ومُنعت إعادة استخدامها مع خادم تخويل مختلف. وتوثّق المواصفة خطراً يرافق زوال الجلسات: امتلاك مقبض الحالة ليس إثباتاً للهوية، ويُوصى بأن يربطه الخادم بالمستخدم الموثَّق.

بروتوكول لم يعد ملك شركة واحدة

انتقلت الحوكمة قبل هذه المراجعة: تبرّعت أنثروبيك بالبروتوكول إلى مؤسسة الذكاء الاصطناعي الوكيل AAIF، وهي صندوق موجَّه تحت مظلة مؤسسة لينكس. وجاء الإعلان في 9 ديسمبر 2025 بمشاركة أنثروبيك وBlock وOpenAI، وبدعم من قوقل ومايكروسوفت وAWS وCloudflare وBloomberg، وذكر إعلان أنثروبيك وجود أكثر من 10,000 خادم MCP عام نشط حينها. وبحسب مدونة MCP الرسمية في 28 يوليو 2026، بلغت التنزيلات قرابة نصف مليار شهرياً عبر حزم التطوير من الفئة الأولى، وتجاوزت كل من حزمتَي TypeScript وPython مليار تنزيل تراكمي.

لماذا يهم القارئ العربي؟

زوال الجلسات يفتح باب نشر خادم MCP على بنية بلا خوادم أو على الحافة، خلف موازن حمل عادي ودون جلسات لاصقة، والنتيجة كلفة أقل وزمن استجابة أقصر لمن يخدم مستخدمين في المنطقة. ومواءمة التخويل مع معايير OAuth تسهّل الربط بأنظمة الهوية المؤسسية، وهو شرط عملي لأي فريق يريد تشغيل وكلاء ذكاء اصطناعي ينفذون مهام العمل نيابة عنه داخل بيئة الشركة. ولا تتوفر بيانات معلنة عن حجم تبنّي MCP في المنطقة تحديداً.

من ينشر على بنية موزعة أو يحتاج تكاملاً مع مزوّد هوية مؤسسي، فالهجرة الآن قرار في محله. ومن لديه تنفيذ محلي بسيط على ناقل STDIO فلا شيء يستعجله؛ يستطيع البقاء على المراجعة السابقة ما دامت الميزات المُهمَلة عاملة حتى 2027 على الأقل.