1 сентября AWS разобрал remote MCP после спеки 2026-07-28: без sticky sessions, маршрутизация по Mcp-Method, confirm через MRTR.
1 сентября AWS разобрал remote MCP после спеки 2026-07-28: без sticky sessions, маршрутизация по Mcp-Method, confirm через MRTR.
1 сентября 2026 AWS Architecture Blog опубликовал разбор remote MCP после спецификации от 28 июля 2026: MCP went stateless. Протокол стал request-response без sticky sessions и без общего session store. Маршрутизация по заголовкам Mcp-Method и Mcp-Name.
Handshake initialize и заголовок сессии убрали. Каждый запрос несёт свой контекст: любой инстанс сервера может ответить. Confirm и ввод идут через MRTR: сервер отвечает input_required с запросами и opaque requestState, клиент досылает ответы и тот же state. Спека требует считать requestState untrusted: целостность через HMAC или AEAD, подделку отклонять.
В ответах list и resource-read появились ttlMs и cacheScope. Риск multi-tenant: cacheScope: public на данных арендатора отдаёт чужой список через общий кэш. AWS пишет: для tenant-данных держать private, public только если ответ одинаков для всех.
Разработка MCP-ассистента к трекеру в контуре. Ставка: сверить свой сервер со спекой, stateless плюс MRTR для confirm. На tenant-данные не ставить cacheScope: public.
Structure без side effect остаётся чтением. Create issue только после confirm: Save жмёт человек, не модель. Чужой блог AWS мы не «закрываем» и чужой сервер не патчим.
Класс боли: remote MCP в multi-tenant и write без подтверждения. В Utracker create и write через MCP только после confirm. Входящая учётка к сессии ассистента отдельно от токена к API: соседние разборы argocd-mcp и mcp-router.
Если ассистент уже в проде: сверить маршрутизацию по заголовкам, confirm через MRTR, requestState с подписью, кэш list без public на чужих данных. Контур MCP по HTTPS: облачный коннектор и PAT. Сайт продукта: utracker.undsgn.online.