Una pull request contra el Model Context Protocol Python SDK oficial se fusionó a las 14:54 UTC del 28 de agosto, modificando dos valores predeterminados que determinan cuánto tiempo conservan las conexiones los servidores MCP y cuántas aceptarán.
Los dos valores predeterminados
El tiempo de espera por inactividad de la sesión pasa de no estar definido a 1.800 segundos, de modo que una sesión sin actividad durante treinta minutos se libera. El máximo de sesiones simultáneas pasa de ilimitado a 10.000; a partir de ahí, el servidor responde con HTTP 503 y el código de error JSON-RPC -32603. Ambos son valores predeterminados defendibles: unas tablas de sesiones sin límite son una superficie para ataques de denegación de servicio, y un tiempo de inactividad sin límite supone una fuga de recursos.
Lo que falla en el encuadre habitual
Los metadatos dicen que esto puede aceptarse sin riesgo, y el cuerpo dice que no. La pull request incluye su propia sección de "Breaking Changes", mientras que la lista de comprobación de la entrega deja sin marcar la casilla de breaking-change y marca dos casillas que afirman lo contrario. Ese desajuste es el que se propaga: las herramientas de publicación, los generadores de changelog y las decisiones de control de versiones semánticas leen la lista de comprobación, no la prosa. Un responsable que revisa los metadatos concluye que procede una actualización menor, y los operadores downstream actualizan sin leer la sección que les advierte de que sus sesiones de larga duración ahora expirarán.
A quién afecta realmente
Cualquier despliegue que mantenga sesiones MCP abiertas durante largos intervalos de intervención humana —un agente a la espera de revisión, un asistente inactivo entre la mañana y la tarde— empezará a ver cómo las sesiones desaparecen al cumplirse media hora. El fallo es silencioso desde la perspectiva del cliente hasta la siguiente llamada. Los despliegues por encima de diez mil sesiones simultáneas empezarán a rechazar conexiones con un código que la mayoría de los clientes MCP no distingue de un fallo del servidor.
En qué punto está
El cambio está fusionado en la rama principal y aún no forma parte de una versión, así que hoy no se ha enviado nada a nadie que actualice a través de un gestor de paquetes. Precisamente esa es la ventana en la que todavía puede corregirse la lista de comprobación y elegir deliberadamente el salto de versión.
