TL;DR
MCP 2026-07-28 사양은 서버 발급 세션 헤더 기반의 상태유지 방식을 제거하여 각 MCP 엔드포인트를 표준 HTTPS 방식으로 처리하도록 전환했고, 이는 로드밸런서의 sticky session이나 공유 세션 저장소 없이도 수평 확장이 가능해지는 변화를 의미한다. 동시에 기능 수명주기 정책, 확장 프레임워크, 컨포먼스 요구사항을 도입해 향후 파괴적 변경을 제한하고 점진적·검증 가능한 프로토콜 진화를 가능하게 만들었다. 업그레이드는 옵트인 방식이며 Amazon Bedrock AgentCore의 AgentCore Gateway에서 UpdateGateway로 지원할 버전 목록을 지정하면 즉시 활성화할 수 있고 구버전을 요청하는 클라이언트는 기존 동작을 유지한다. 이러한 설계는 엔터프라이즈 운영자가 확장성 개선과 안정성 보장을 균형 있게 관리하면서 새 버전을 단계적으로 도입할 수 있게 한다.
섹션별 상세
POST /mcp HTTP/1.1 Mcp-Session-Id: 1868a90c-3a3f-4f5b Content-Type: application/json Accept: application/json {"jsonrpc":"2.0","id":2,"method":"tools/call", "params":{"name":"search","arguments":{"q":"otters"}}}이 코드는 이전 MCP 버전에서 서버가 발급한 Mcp-Session-Id 헤더로 클라이언트를 특정 서버에 고정하던 HTTP 요청 예시이다.
- Model Context Protocol(MCP)은 2026-07-28 사양을 발표하면서 프로토콜을 무상태(stateless)로 전환하는 가장 큰 개정판을 공개했다. — 첫 문단과 발표 일자 표기
- 이전 MCP 버전은 initialize/initialized 핸드셰이크와 서버가 발급한 Mcp-Session-Id 헤더로 클라이언트를 특정 서버에 고정하여 로드밸런서의 sticky session 또는 공유 세션 스토어가 필요했다. — 세션 설명 및 코드 예시(POST /mcp ... Mcp-Session-Id: ...)가 포함된 'MCP is now stateless' 섹션
- AgentCore Gateway에서 UpdateGateway 호출로 지원할 사양 버전 목록을 지정하면 새 MCP 버전을 즉시 활성화할 수 있고 기존 클라이언트는 요청한 구버전에서 계속 동작한다. — AgentCore Gateway 활성화 절차와 게이트웨이의 버전 광고 동작을 설명한 두 번째 단락
용어 해설
- 무상태 프로토콜(Stateless Protocol)
- — 무상태 프로토콜은 서버가 클라이언트별 세션 상태를 유지하지 않고 각 요청을 독립적으로 처리한다는 뜻이다. 요청마다 필요한 모든 컨텍스트를 포함하거나 외부 스토어를 참조하도록 설계되어 로드밸런싱과 수평 확장이 쉬워진다. MCP의 이번 변경은 세션 헤더를 제거해 HTTPS 엔드포인트처럼 작동하게 하여 엔터프라이즈 배포에서 확장성을 개선하는 것이 핵심이다.
- Mcp-Session-Id
- — Mcp-Session-Id는 이전 MCP 버전에서 서버가 발급한 세션 식별자로, 이후 요청에서 동일 서버로 고정되도록 클라이언트를 연결하는 역할을 했다. 이 헤더 사용은 로드밸런서의 sticky session 또는 중앙 세션 저장소 필요성을 유발하여 수평 확장을 제약했다. 이번 사양은 해당 세션 기반 플로우를 제거하여 이러한 제약을 해소한다.
- OAuth 2.0
- — OAuth 2.0은 리소스 접근 권한을 위임하기 위한 표준 프로토콜로, 토큰 기반 인증과 권한 위임 흐름을 정의한다. MCP 2026-07-28은 엔터프라이즈 관행과 정합되도록 권한 부여를 OAuth 2.0과 OpenID Connect에 더 가깝게 정렬하였다. 이 변경은 에이전트·도구가 기존 기업 인증 체계와 연계되는 방식을 단순화한다.
- 기능 수명주기 정책(Feature Lifecycle Policy)
- — 기능 수명주기 정책은 프로토콜 변화가 도입·유지·폐기되는 절차와 규칙을 정의하는 거버넌스 메커니즘이다. MCP는 이 정책을 통해 향후 변경이 호환성을 파괴하지 않도록 단계·롤백·컨포먼스 체크를 규정하여 생태계의 안정성을 확보하려고 한다. 결과적으로 클라이언트와 게이트웨이 운영자는 새 버전 채택 전략을 보다 예측 가능하게 수립할 수 있다.
기술
- Model Context Protocol
- AgentCore Gateway
- Amazon Bedrock AgentCore
- OAuth 2.0
- OpenID Connect
- HTTPS
활용 사례
- 엔터프라이즈 환경에서 MCP 서버의 수평 확장
- 게이트웨이 수준에서의 버전 선택 기반 점진적 롤아웃
- 기능 수명주기와 컨포먼스를 통한 프로토콜 진화 관리
언급된 리소스
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.
