# Typescript SDK Release Notes (Model Context Protocol) (Seite 2)

> 28 Updates, 1 aktive Quellen, zuletzt aktualisiert am 5. Oktober 2026.

Quelle: [Seite](https://updatefeed.de/updates/modelcontextprotocol/typescript-sdk) · Feed: [RSS](https://updatefeed.de/feed/modelcontextprotocol/typescript-sdk/feed.rss)

Hersteller: [Model Context Protocol](https://updatefeed.de/updates/modelcontextprotocol.md)

## September 2026

### @modelcontextprotocol/core 2.2.0: expectedIssuer und Issuer-Prüfung

28. September 2026 · Version 2.2.0

In @modelcontextprotocol/core 2.2.0 ist das Erstellen von `ClientCredentialsProvider`, `PrivateKeyJwtProvider`, `StaticPrivateKeyJwtProvider` oder `CrossAppAccessProvider` ohne `expectedIssuer` veraltet, `fetchToken()` wirft bei abweichendem Authorization Server einen `AuthorizationServerMismatchError`, und die Schemas akzeptieren einen optionalen `issuer`-Stempel.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/core%402.2.0)

### @modelcontextprotocol/codemod 2.2.0: v1-to-v2 erhält Header und Direktiven

28. September 2026 · Version 2.2.0

Der `v1-to-v2`-Codemod in @modelcontextprotocol/codemod 2.2.0 setzt umgeschriebene Imports an die Stelle des ersten v1-Imports, sodass Lizenz-Header und Direktiven wie `'use client'` erhalten bleiben, wobei in einigen Fällen noch bekannte Lücken bestehen.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/codemod%402.2.0)

### @modelcontextprotocol/client 2.2.0: expectedIssuer für Auth-Provider empfohlen

28. September 2026 · Version 2.2.0

In @modelcontextprotocol/client 2.2.0 ist das Erstellen von `ClientCredentialsProvider`, `PrivateKeyJwtProvider`, `StaticPrivateKeyJwtProvider` oder `CrossAppAccessProvider` ohne `expectedIssuer` veraltet, `fetchToken()` wirft bei abweichendem Authorization Server einen `AuthorizationServerMismatchError`, und die Schemas akzeptieren einen optionalen `issuer`-Stempel.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/client%402.2.0)

### TypeScript SDK Version 1.30.1: Body- und Batch-Limits, Auth-Fix

23. September 2026 · Version 1.30.1

Version 1.30.1 des TypeScript SDK liest HTTP-Request-Bodys mit Größenlimit, begrenzt die Länge von JSON-RPC-Batches und behebt in der Authentifizierung den Verlust des Resource-URI ohne abschließenden Schrägstrich.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/1.30.1)

### @modelcontextprotocol/server 2.1.0: OAuth-Scope-Challenges per scopeChallenge

23. September 2026 · Version 2.1.0

@modelcontextprotocol/server 2.1.0 fügt für Tools, Ressourcen, Resource Templates und Prompts anfragezeitliche OAuth-Scope-Challenges über einen `scopeChallenge`-Callback hinzu, die bei unzureichendem Scope vor der Verarbeitung eine HTTP-403-Antwort mit `insufficient_scope` liefern.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/server%402.1.0)

### @modelcontextprotocol/server-legacy 2.1.0: Update der core-Abhängigkeit

23. September 2026 · Version 2.1.0

@modelcontextprotocol/server-legacy 2.1.0 aktualisiert lediglich die Abhängigkeit @modelcontextprotocol/core auf Version 2.1.0.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/server-legacy%402.1.0)

### @modelcontextprotocol/node 2.1.0: OAuth-Scope-Challenges per scopeChallenge

23. September 2026 · Version 2.1.0

@modelcontextprotocol/node 2.1.0 fügt für Tools, Ressourcen, Resource Templates und Prompts anfragezeitliche OAuth-Scope-Challenges über einen `scopeChallenge`-Callback hinzu, die bei unzureichendem Scope vor der Verarbeitung eine HTTP-403-Antwort mit `insufficient_scope` liefern.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/node%402.1.0)

### @modelcontextprotocol/hono 2.0.1: Body-Größenlimit und Batch-Begrenzung

23. September 2026 · Version 2.0.1

@modelcontextprotocol/hono 2.0.1 liest Streamable-HTTP-Request-Bodys nur noch mit einem Standardlimit von 4 MiB (konfigurierbar über `maxRequestBodySize`), antwortet bei Überschreitung mit `413 Payload Too Large` und begrenzt JSON-RPC-Batches auf 100 Nachrichten.

[Originalquelle](https://github.com/modelcontextprotocol/typescript-sdk/releases/tag/%40modelcontextprotocol/hono%402.0.1)
