veilletech.fr
2 oct. Feed du jour
#05 MCP Article

MCP : 7 % des serveurs parlent la révision de juillet

Une migration de protocole ne casse rien. Elle rend invisible.

La révision MCP 2026-07-28 supprime la poignée de main initialize et l'en-tête Mcp-Session-Id, et ajoute server/discover. Un recensement indépendant (Pennyforge) montre que 8 serveurs distants sur 109 qui répondent acceptent ce nouvel appel, et que les serveurs npm les plus connus parlent encore la révision 2025-06-18. Un client limité à la nouvelle révision perdrait l'essentiel de l'écosystème sans voir d'erreur.

3 min de lectureavancévidéo 1:22
Partager
Sommaire7 sections
  1. Ce qui se passe
  2. Les serveurs distants
  3. Les serveurs locaux
  4. Le piège de l'écho
  5. Ce que ça change
  6. Les limites de la mesure
  7. À retenir

Ce qui se passe

La révision du Model Context Protocol datée du 2026-07-28 rend le protocole sans état. D'après son changelog :

  1. plus de sessions au niveau du protocole, ni d'en-tête Mcp-Session-Id en Streamable HTTP ;
  2. plus de initialize ni de notifications/initialized : chaque requête porte protocolVersion et ses capacités dans _meta, et un appel server/discover fait la découverte ;
  3. subscriptions/listen remplace le GET HTTP et resources/subscribe ;
  4. ping, logging/setLevel et roots/list_changed disparaissent ;
  5. les tâches deviennent l'extension io.modelcontextprotocol/tasks ;
  6. les requêtes émises par le serveur cèdent la place à MRTR ;
  7. les codes d'erreur −32020 à −32099 sont réservés.

Les clients livrent déjà cette révision. Pennyforge, un studio d'une personne, a mesuré ce que parlent les serveurs.

Les serveurs distants

L'échantillon : 186 adresses issues du registre officiel, sondées le 1er octobre en proposant la version 2026-07-28.

Réponse Serveurs
Authentification exigée (401) 86 (46 %)
2025-11-25 36
2025-06-18 21
2025-03-26 5
2024-11-05 3
2026-07-28 7 (4 %)
Erreurs 28

Un second passage, le 2 octobre, a cette fois appelé server/discover. Sur les deux mesures, 8 serveurs sur 109 qui répondent l'acceptent, soit 7,3 %. Parmi eux : mcp.getle.ad/mcp, api.aislabs.ai/mcp, bankrolled.ai/mcp, analyticslegends.ai/mcp, api.askmiles.ai/mcp — trois des premiers appartiennent au même opérateur.

Les serveurs locaux

Dix paquets npm lancés avec npx -y. Ceux qui répondent — server-filesystem 0.2.0, server-everything 2.0.0, @upstash/context7-mcp, tavily-mcp et playwright-mcp — parlent tous 2025-06-18 et renvoient −32601 (méthode introuvable) à server/discover. Le paquet de référence @modelcontextprotocol/server ne fournit aucun exécutable par défaut, et mcp-remote reste bloqué 45 secondes sur la découverte OAuth.

Le piège de l'écho

Le 1er octobre, 43 serveurs semblaient parler 2025-11-25 ou plus. Le lendemain, interrogés avec la version plancher, tous ont renvoyé le plancher : un serveur renvoie la version demandée tant qu'elle est dans sa plage. Pour tester un serveur, il faut donc demander la version la plus haute : un écho signifie qu'il la parle, une réponse plus basse donne son plafond, et UnsupportedProtocolVersionError un plancher au-dessus de la vôtre.

Ce que ça change

Un client qui ne parlerait que la révision de juillet verrait disparaître la majorité des serveurs, sans erreur. Côté client, garder l'ancienne poignée de main en repli ; côté serveur, implémenter server/discover.

Les limites de la mesure

L'échantillon est une tranche alphabétique (hôtes de a à b) des 900 premières entrées du registre, pas un tirage aléatoire ; près de la moitié est invisible sans authentification ; spécification et blog divergent sur le caractère optionnel de server/discover. Travail indépendant, non relu.

Source : The MCP Ecosystem Is Speaking Five Revisions at Once, Pennyforge sur DEV Community, 2 octobre 2026.