# Typescript SDK Release Notes (Model Context Protocol)

> 28 Updates, 1 aktive Quellen, zuletzt aktualisiert am 5. Oktober 2026.

Quelle: [Seite](https://updatefeed.de/updates/modelcontextprotocol/typescript-sdk) · Feed: [RSS](https://updatefeed.de/feed/modelcontextprotocol/typescript-sdk/feed.rss)

Hersteller: [Model Context Protocol](https://updatefeed.de/updates/modelcontextprotocol.md)

## Oktober 2026

### MCP TypeScript SDK 2.3.1: expectedResource für requireBearerAuth

5. Oktober 2026 · Version 2.3.1

Mit Version 2.3.1 übernimmt `requireBearerAuth` in `@modelcontextprotocol/server-legacy` die optionale Option `expectedResource`, die nur für diesen Server ausgestellte Tokens akzeptiert (standardmäßig deaktiviert), und die npm-Seiten von `@modelcontextprotocol/server` und `@modelcontextprotocol/client` beginnen mit einem Hinweis auf Dokumentation, Migrationsleitfaden und Issue-Formular.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/v2.3.1)

### MCP TypeScript SDK 1.32.1: Nur Dokumentationsänderungen

5. Oktober 2026 · Version 1.32.1

Version 1.32.1 des Typescript SDK enthält nur Dokumentationsänderungen (CLAUDE.md und README mit Verweis auf v2) sowie die Anhebung der Versionsnummer.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/1.32.1)

### @modelcontextprotocol/server 2.3.1: Abhängigkeit zu core aktualisiert

5. Oktober 2026 · Version 2.3.1

`@modelcontextprotocol/server` 2.3.1 aktualisiert lediglich die Abhängigkeit zu `@modelcontextprotocol/core` 2.3.1.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/server%402.3.1)

### server-legacy 2.3.1: Option expectedResource für requireBearerAuth

5. Oktober 2026 · Version 2.3.1

`@modelcontextprotocol/server-legacy` 2.3.1 ergänzt `requireBearerAuth` um die optionale Option `expectedResource`, sodass ein Token nur akzeptiert wird, wenn `AuthInfo.resource` dem Wert entspricht, andernfalls folgt `401 invalid_token`.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/server-legacy%402.3.1)

### @modelcontextprotocol/client 2.3.1 aktualisiert Abhängigkeit zu core

5. Oktober 2026 · Version 2.3.1

`@modelcontextprotocol/client` 2.3.1 aktualisiert lediglich die Abhängigkeit zu `@modelcontextprotocol/core` 2.3.1.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/client%402.3.1)

### Version 2.3.0: Upgrade-Hinweise zu Verbindungen und Redirects

2. Oktober 2026 · Version 2.3.0

Version 2.3.0 bringt Upgrade-Hinweise: `Server.connect()` lehnt eine zweite Verbindung ab und ein zustandsloser Streamable-HTTP-Transport bedient nur eine Anfrage, weshalb Server und Transport pro Anfrage erstellt werden müssen, und HTTP-Client-Transports folgen Redirects nur noch innerhalb desselben Origins, sofern nicht `redirectPolicy: 'follow'` gesetzt ist.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/v2.3.0)

### Version 1.32.0: Redirects nur im selben Origin, neue Optionen

2. Oktober 2026 · Version 1.32.0

Version 1.32.0 lässt HTTP-Client-Transports Redirects nur noch innerhalb desselben Origins folgen und führt die optionalen Optionen `maxToolInputElements` für `McpServer` sowie `expectedResource` für `requireBearerAuth` ein.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/1.32.0)

### @modelcontextprotocol/server 2.3.0: Option expectedResource ergänzt

2. Oktober 2026 · Version 2.3.0

`@modelcontextprotocol/server` 2.3.0 ergänzt `requireBearerAuth` und `verifyBearerToken` um die optionale Option `expectedResource`, die nur für diese Ressource ausgestellte Tokens akzeptiert, und führt den neuen Typ `VerifyBearerTokenOptions` ein.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/server%402.3.0)

### @modelcontextprotocol/server-legacy 2.3.0: Lizenzfeld Apache-2.0

2. Oktober 2026 · Version 2.3.0

Im Paket `@modelcontextprotocol/server-legacy` 2.3.0 lautet das `license`-Feld nun `Apache-2.0`, ohne Codeänderung.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/server-legacy%402.3.0)

### @modelcontextprotocol/node 2.1.1: hono als reguläre Abhängigkeit

2. Oktober 2026 · Version 2.1.1

`@modelcontextprotocol/node` 2.1.1 macht `hono` zur regulären Abhängigkeit, damit Installationen mit strenger Peer-Dependency-Prüfung nicht mehr fehlschlagen, und ein `Server` oder `McpServer` bedient nun nur noch eine Verbindung, ein sessionloser Streamable-HTTP-Transport nur eine Anfrage, sodass beides pro Anfrage neu erstellt werden muss.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/node%402.1.1)

### @modelcontextprotocol/hono 2.0.2: Server und Transport pro Anfrage

2. Oktober 2026 · Version 2.0.2

`@modelcontextprotocol/hono` 2.0.2 übernimmt die Änderung, dass ein `Server` oder `McpServer` nur eine Verbindung und ein sessionloser Streamable-HTTP-Transport nur eine Anfrage bedient, sodass beides pro Anfrage neu erstellt werden muss.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/hono%402.0.2)

### @modelcontextprotocol/fastify 2.0.1: Server und Transport pro Anfrage

2. Oktober 2026 · Version 2.0.1

`@modelcontextprotocol/fastify` 2.0.1 übernimmt die Änderung, dass ein `Server` oder `McpServer` nur eine Verbindung und ein sessionloser Streamable-HTTP-Transport nur eine Anfrage bedient, sodass beides pro Anfrage neu erstellt werden muss.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/fastify%402.0.1)

### @modelcontextprotocol/express 2.0.2 reicht expectedResource durch

2. Oktober 2026 · Version 2.0.2

`@modelcontextprotocol/express` 2.0.2 reicht die neue optionale Option `expectedResource` von `requireBearerAuth` durch, sodass nur für diese Ressource ausgestellte Tokens akzeptiert werden, wobei Version 2.0.1 sie nicht weitergibt.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/express%402.0.2)

### @modelcontextprotocol/core 2.3.0: Lizenzfeld Apache-2.0

2. Oktober 2026 · Version 2.3.0

Im Paket `@modelcontextprotocol/core` 2.3.0 lautet das `license`-Feld nun `Apache-2.0`, ohne Codeänderung.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/core%402.3.0)

### @modelcontextprotocol/codemod 2.3.0: Lizenzfeld Apache-2.0

2. Oktober 2026 · Version 2.3.0

Im Paket `@modelcontextprotocol/codemod` 2.3.0 lautet das `license`-Feld nun `Apache-2.0`, ohne Codeänderung.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/codemod%402.3.0)

### @modelcontextprotocol/client 2.3.0: Redirects nur im selben Origin

2. Oktober 2026 · Version 2.3.0

`@modelcontextprotocol/client` 2.3.0 lässt HTTP-Client-Transports und OAuth-Helfer Redirects nur noch innerhalb desselben Origins mit unveränderter Methode folgen, andere Redirects werden nicht verfolgt, und in Browsern schlägt eine umgeleitete Anfrage fehl.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/client%402.3.0)

## September 2026

### Version 2.2.0: expectedIssuer für OAuth-Provider, Listen, CommonJS-Fix

28. September 2026 · Version 2.2.0

Version 2.2.0 verlangt für die Machine-to-Machine-OAuth-Provider den Parameter `expectedIssuer` (sonst veraltet und mit Warnung), prüft in `fetchToken()` die Zugehörigkeit zum Authorization Server, lässt die `list*()`-Aufrufe ohne Cursor die gesamte Liste zurückgeben und behebt die Typprüfung in CommonJS-TypeScript-Projekten.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/v2.2.0)

### Version 1.31.0: OAuth-Zugangsdaten an Authorization Server gebunden

28. September 2026 · Version 1.31.0

Version 1.31.0 bindet gespeicherte OAuth-Zugangsdaten an den ausstellenden Authorization Server, speichert dafür ein neues Feld `issuer` und erfordert für `ClientCredentialsProvider`, `PrivateKeyJwtProvider` und `StaticPrivateKeyJwtProvider` den Parameter `expectedIssuer`.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/1.31.0)

### @modelcontextprotocol/server 2.2.0: Fehlerbehebungen bei Promise und Streams

28. September 2026 · Version 2.2.0

@modelcontextprotocol/server 2.2.0 behebt eine kurzzeitig unbehandelte Promise-Rejection beim Senden von Benachrichtigungen über geschlossene Verbindungen, einen Stack Overflow in `createMcpHandler` bei wiederverwendeter Server-Instanz und beendet `subscriptions/listen`-Streams direkt nach der Bestätigung, wenn kein angefragter Benachrichtigungstyp unterstützt wird.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/server%402.2.0)

### @modelcontextprotocol/server-legacy 2.2.0 aktualisiert core-Abhängigkeit

28. September 2026 · Version 2.2.0

@modelcontextprotocol/server-legacy 2.2.0 aktualisiert lediglich die Abhängigkeit @modelcontextprotocol/core auf Version 2.2.0.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/server-legacy%402.2.0)

Weitere Einträge: [Seite 2](https://updatefeed.de/updates/modelcontextprotocol/typescript-sdk.md?seite=2)
