# Model Context Protocol Release Notes (Seite 2)

> 39 Updates, 2 aktive Quellen, zuletzt aktualisiert am 5. Oktober 2026.

Quelle: [Seite](https://updatefeed.de/updates/modelcontextprotocol) · Feed: [RSS](https://updatefeed.de/feed/modelcontextprotocol/feed.rss)

## Produkte

- [Python SDK](https://updatefeed.de/updates/modelcontextprotocol/python-sdk.md): 11 Updates, zuletzt 2. Oktober 2026
- [Typescript SDK](https://updatefeed.de/updates/modelcontextprotocol/typescript-sdk.md): 28 Updates, zuletzt 5. Oktober 2026

## September 2026

### @modelcontextprotocol/server-legacy 2.2.0 aktualisiert core-Abhängigkeit

28. September 2026 · Version 2.2.0

@modelcontextprotocol/server-legacy 2.2.0 aktualisiert lediglich die Abhängigkeit @modelcontextprotocol/core auf Version 2.2.0.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/server-legacy%402.2.0)

### @modelcontextprotocol/core 2.2.0: expectedIssuer und Issuer-Prüfung

28. September 2026 · Version 2.2.0

In @modelcontextprotocol/core 2.2.0 ist das Erstellen von `ClientCredentialsProvider`, `PrivateKeyJwtProvider`, `StaticPrivateKeyJwtProvider` oder `CrossAppAccessProvider` ohne `expectedIssuer` veraltet, `fetchToken()` wirft bei abweichendem Authorization Server einen `AuthorizationServerMismatchError`, und die Schemas akzeptieren einen optionalen `issuer`-Stempel.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/core%402.2.0)

### @modelcontextprotocol/codemod 2.2.0: v1-to-v2 erhält Header und Direktiven

28. September 2026 · Version 2.2.0

Der `v1-to-v2`-Codemod in @modelcontextprotocol/codemod 2.2.0 setzt umgeschriebene Imports an die Stelle des ersten v1-Imports, sodass Lizenz-Header und Direktiven wie `'use client'` erhalten bleiben, wobei in einigen Fällen noch bekannte Lücken bestehen.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/codemod%402.2.0)

### @modelcontextprotocol/client 2.2.0: expectedIssuer für Auth-Provider empfohlen

28. September 2026 · Version 2.2.0

In @modelcontextprotocol/client 2.2.0 ist das Erstellen von `ClientCredentialsProvider`, `PrivateKeyJwtProvider`, `StaticPrivateKeyJwtProvider` oder `CrossAppAccessProvider` ohne `expectedIssuer` veraltet, `fetchToken()` wirft bei abweichendem Authorization Server einen `AuthorizationServerMismatchError`, und die Schemas akzeptieren einen optionalen `issuer`-Stempel.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/client%402.2.0)

### TypeScript SDK Version 1.30.1: Body- und Batch-Limits, Auth-Fix

23. September 2026 · Version 1.30.1

Version 1.30.1 des TypeScript SDK liest HTTP-Request-Bodys mit Größenlimit, begrenzt die Länge von JSON-RPC-Batches und behebt in der Authentifizierung den Verlust des Resource-URI ohne abschließenden Schrägstrich.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/1.30.1)

### @modelcontextprotocol/server 2.1.0: OAuth-Scope-Challenges per scopeChallenge

23. September 2026 · Version 2.1.0

@modelcontextprotocol/server 2.1.0 fügt für Tools, Ressourcen, Resource Templates und Prompts anfragezeitliche OAuth-Scope-Challenges über einen `scopeChallenge`-Callback hinzu, die bei unzureichendem Scope vor der Verarbeitung eine HTTP-403-Antwort mit `insufficient_scope` liefern.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/server%402.1.0)

### @modelcontextprotocol/server-legacy 2.1.0: Update der core-Abhängigkeit

23. September 2026 · Version 2.1.0

@modelcontextprotocol/server-legacy 2.1.0 aktualisiert lediglich die Abhängigkeit @modelcontextprotocol/core auf Version 2.1.0.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/server-legacy%402.1.0)

### @modelcontextprotocol/node 2.1.0: OAuth-Scope-Challenges per scopeChallenge

23. September 2026 · Version 2.1.0

@modelcontextprotocol/node 2.1.0 fügt für Tools, Ressourcen, Resource Templates und Prompts anfragezeitliche OAuth-Scope-Challenges über einen `scopeChallenge`-Callback hinzu, die bei unzureichendem Scope vor der Verarbeitung eine HTTP-403-Antwort mit `insufficient_scope` liefern.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/node%402.1.0)

### @modelcontextprotocol/hono 2.0.1: Body-Größenlimit und Batch-Begrenzung

23. September 2026 · Version 2.0.1

@modelcontextprotocol/hono 2.0.1 liest Streamable-HTTP-Request-Bodys nur noch mit einem Standardlimit von 4 MiB (konfigurierbar über `maxRequestBodySize`), antwortet bei Überschreitung mit `413 Payload Too Large` und begrenzt JSON-RPC-Batches auf 100 Nachrichten.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/hono%402.0.1)

### MCP Python SDK 2.2.0: Redirects nur im selben Origin, Sitzungslimits

7. September 2026 · Version 2.2.0

Das Python SDK 2.2.0 folgt HTTP-Redirects nur noch innerhalb desselben Origins des Endpunkts, schließt untätige Streamable-HTTP-Sitzungen (Legacy-Spec bis 2025-11-25) nach 30 Minuten und begrenzt Server auf höchstens 10 000 gleichzeitige Sitzungen.

[Originalquelle](https://github.com/modelcontextprotocol/python-sdk/releases/tag/v2.2.0)

### MCP Python SDK 1.30.0: Redirect-Einschränkung und issuer-Prüfung bei OAuth

7. September 2026 · Version 1.30.0

Das Wartungsrelease Python SDK 1.30.0 folgt Redirects nur noch innerhalb desselben Origins, schließt untätige Streamable-HTTP-Sitzungen nach 30 Minuten, begrenzt Server auf 10 000 Sitzungen und lässt den OAuth-Client den issuer des Autorisierungsservers prüfen.

[Originalquelle](https://github.com/modelcontextprotocol/python-sdk/releases/tag/v1.30.0)

## August 2026

### MCP Python SDK 2.0.1: Warnung mit Verweis auf Migrationsleitfaden

26. August 2026 · Version 2.0.1

Das Python SDK 2.0.1 bringt als einmaligen Backport eine Warnung, die Importe von mcp.server.fastmcp auf den Migrationsleitfaden verweist.

[Originalquelle](https://github.com/modelcontextprotocol/python-sdk/releases/tag/v2.0.1)

### MCP Python SDK 2.1.1: Hinweis auf Migrationsleitfaden bei fastmcp-Importen

25. August 2026 · Version 2.1.1

Das Python SDK 2.1.1 verweist bei Importen von mcp.server.fastmcp nun auf den Migrationsleitfaden.

[Originalquelle](https://github.com/modelcontextprotocol/python-sdk/releases/tag/v2.1.1)

### MCP Python SDK 2.1.0: StdioServerParameters direkt, Bilder und Audio in Prompts

24. August 2026 · Version 2.1.0

Das Python SDK 2.1.0 lässt Client direkt StdioServerParameters akzeptieren, erlaubt Image und Audio in Prompt-Nachrichten, dehnt das 4-MiB-Limit für Request-Bodys auf SSE-Transport und OAuth-Endpunkte aus und zeigt Clients bei unerwarteten Handler-Exceptions nur noch eine generische Fehlermeldung.

[Originalquelle](https://github.com/modelcontextprotocol/python-sdk/releases/tag/v2.1.0)

### MCP Python SDK 1.29.1: Request-Body-Limit für SSE und OAuth

24. August 2026 · Version 1.29.1

Das Python SDK 1.29.1 vervollständigt das FastMCP-Settings-Modell beim Import, wendet das Request-Body-Limit auf SSE- und OAuth-Endpunkte an und liefert für rekursive Tool-Rückgabetypen ein Output-Schema mit Objekt als Wurzel.

[Originalquelle](https://github.com/modelcontextprotocol/python-sdk/releases/tag/v1.29.1)

## Juli 2026

### MCP Python SDK 2.0.0: Stabiles v2-Release mit Spezifikation 2026-07-28

28. Juli 2026 · Version 2.0.0

Das Python SDK 2.0.0 ist das stabile v2-Release mit Unterstützung der MCP-Spezifikation 2026-07-28 und aller früheren Revisionen, überarbeiteter Dokumentation und Migrationsleitfaden, während 1.x in den Wartungsmodus mit nur noch Sicherheitsfixes wechselt und `pip install mcp` nun 2.x installiert.

[Originalquelle](https://github.com/modelcontextprotocol/python-sdk/releases/tag/v2.0.0)

### MCP Python SDK 1.29.0: Request-Body-Limits und Fortschrittsmeldungen

28. Juli 2026 · Version 1.29.0

Das Python SDK 1.29.0 leitet Context.report_progress() an den auslösenden Request-Stream, ergänzt Request-Body-Limits für Streamable HTTP, lehnt einen abschließenden Zeilenumbruch in Tool-Namen ab und verschiebt die 1.x-Dokumentation nach /v1/.

[Originalquelle](https://github.com/modelcontextprotocol/python-sdk/releases/tag/v1.29.0)

### MCP Python SDK 2.0.0rc1: Erster Release Candidate mit Breaking Changes

27. Juli 2026

Der erste Release Candidate 2.0.0rc1 des Python SDK bereinigt vor dem stabilen v2 die API mit Breaking Changes, etwa Client(cache=None) statt cache=False, entfernten Context.client_id, RFC7523OAuthClientProvider und JWTParameters sowie scope= statt scopes=.

[Originalquelle](https://github.com/modelcontextprotocol/python-sdk/releases/tag/v2.0.0rc1)

### MCP Python SDK 2.0.0b2: httpx2 ersetzt httpx, subscriptions/listen

14. Juli 2026

Die zweite v2-Beta 2.0.0b2 des Python SDK ersetzt httpx durch httpx2 (mit Betriebssystem-Trust-Store für TLS, umbenannten Loggern und geändertem Accept-Header bei SSE) und ergänzt clientseitig subscriptions/listen.

[Originalquelle](https://github.com/modelcontextprotocol/python-sdk/releases/tag/v2.0.0b2)
