
GitHub 공식 변경 로그에 따르면 GitHub MCP Server는 오는 28일 최종 공개 예정인 Model Context Protocol(MCP) 2026-07-28 규격을 앞서 지원한다. 차기 규격은 서버 연결 때 유지하던 프로토콜 세션과 초기화 절차를 없애고, 각 요청을 독립적으로 처리하는 무상태 구조로 바꾸는 것이 핵심이다.
기존 Streamable HTTP 방식에서는 클라이언트가 먼저 initialize 요청을 보내 세션을 만들고, 이후 요청마다 Mcp-Session-Id를 전달해야 했다. 새 규격에서는 프로토콜 버전과 클라이언트 정보, 기능 정보가 요청별 메타데이터에 포함된다. 서버 기능을 미리 확인하려는 클라이언트를 위해 server/discover 메서드도 추가된다.
세션 식별자가 사라지면 원격 MCP 서버는 특정 인스턴스로 요청을 고정하는 스티키 라우팅이나 공유 세션 저장소 없이 수평 확장할 수 있다. 차기 규격은 Mcp-Method와 Mcp-Name HTTP 헤더를 사용해 게이트웨이와 로드밸런서가 요청 본문을 검사하지 않고도 작업을 구분하도록 한다. 도구·리소스 목록에는 유효 시간과 캐시 범위를 표시하는 정보가 추가된다.
GitHub는 자사 MCP Server에서 Redis 기반 세션을 제거했다. 초기화 시 발생하던 데이터베이스 쓰기와 각 호출에 필요했던 읽기 작업도 없앴다. 로깅과 비밀정보 탐지에 필요한 값은 규격상 보장되는 HTTP 헤더에서 읽도록 바꿔 요청 본문을 깊게 검사하는 단계도 줄였다.
사용자에게 추가 입력을 요청하는 elicitation 처리도 새 다중 왕복 요청 방식에 맞춰 수정됐다. 새 방식에서는 서버가 입력이 필요하다는 결과와 요청 상태를 반환하고, 클라이언트가 답을 모아 원래 호출을 다시 보낸다. GitHub MCP Server가 사용하는 공식 Go SDK는 구형과 신형 클라이언트를 함께 처리하는 호환 계층을 제공한다.
차기 규격은 핵심 프로토콜을 작게 유지하면서 기능을 선택적으로 붙이는 확장 체계도 강화한다. 서버가 대화 안에 상호작용형 화면을 제공하는 MCP Apps와 장시간 작업을 다루는 Tasks가 공식 확장으로 분리된다. 인증 규격은 OAuth와 OpenID Connect 배치 방식에 더 가깝게 조정되고, 도구 스키마는 JSON Schema 2020-12의 조합과 조건, 참조 기능을 사용할 수 있게 된다.
호환성은 구현 계층에 따라 구분해 볼 필요가 있다. GitHub는 1등급 공식 SDK들이 기존 버전과의 호환성을 유지하며 차기 규격의 베타 지원을 이미 내놓아, 현재 GitHub MCP Server 이용자가 지원 유지를 위해 별도 작업을 할 필요는 없다고 설명했다. 다만 MCP 공식 릴리스 후보 안내는 이번 개정에 호환되지 않는 변경이 포함됐다고 명시한다. 2025-11-25 규격의 실험적 Tasks API를 직접 구현한 개발자는 새 작업 수명주기에 맞춰 이전해야 한다.
Roots와 Sampling, Logging은 새 수명주기 정책에 따라 사용 중단 대상으로 표시되지만 이번 버전에서 즉시 제거되지는 않는다. 공식 안내에 따르면 해당 기능은 최소 1년 동안 공개되는 규격 버전에서 계속 동작하며, 실제 제거에는 별도의 제안 절차가 필요하다.
이번 변화는 원격 MCP 서버를 일반 HTTP 인프라에서 확장하고 관찰하는 방식을 단순화하려는 개정이다. 세션 저장소와 요청 본문 검사에 의존하던 운영 구성이 줄어드는 반면, 자체 클라이언트와 서버를 만든 조직은 요청별 메타데이터와 헤더, 인증, 확장 협상 방식이 새 규격에 맞는지 확인해야 한다. 최종 규격은 7월 28일 공개될 예정이어서 실제 배포 전 정식 명세와 사용 중인 SDK의 지원 상태를 다시 확인할 필요가 있다.
출처: GitHub 공식 변경 로그 https://github.blog/changelog/2026-07-23-github-mcp-server-supports-the-next-mcp-specification/
출처: Model Context Protocol 공식 릴리스 후보 안내 https://blog.modelcontextprotocol.io/posts/2026-07-28-release-candidate/
출처: Model Context Protocol 차기 명세 초안 https://modelcontextprotocol.io/specification/draft





![[속보] CISA, SolarWinds Serv-U 취약점 KEV 등재…“인증 없이 서비스 중단 가능”](/_next/image?url=https%3A%2F%2Fdevfive-file.s3.ap-northeast-2.amazonaws.com%2Fdev-letter%2F20260607_171036_solarwinds-servu-kev-alert.png&w=3840&q=75)



