Model Context Protocol Python SDK 공식 저장소에 대한 풀 리퀘스트가 8월 28일 UTC 14:54에 병합되며, MCP 서버가 연결을 유지하는 시간과 수용하는 연결 수를 좌우하는 두 가지 기본값이 바뀌었다.
두 가지 기본값
세션 유휴 시간 제한은 설정 없음에서 1,800초로 바뀌어, 30분 동안 활동이 없는 세션은 회수된다. 동시 세션 최대치는 무제한에서 10,000으로 바뀌며, 이를 넘으면 서버는 HTTP 503과 JSON-RPC 오류 코드 -32603로 응답한다. 두 설정 모두 타당한 기본값이다. 무제한 세션 테이블은 서비스 거부 공격의 표면이 되고, 무제한 유휴 시간 제한은 자원 누수를 초래한다.
흔한 해석의 문제점
메타데이터는 이 변경을 받아도 안전하다고 적고 있지만, 본문은 그렇지 않다고 밝힌다. 해당 풀 리퀘스트에는 "Breaking Changes" 섹션이 포함돼 있는 반면, 제출 체크리스트는 파괴적 변경 체크박스를 비워 둔 채 그와 반대되는 두 개의 항목에 체크했다. 이 불일치가 그대로 전파된다. 릴리스 도구와 변경 이력 생성기, 시맨틱 버전 결정은 본문이 아니라 체크리스트를 읽는다. 메타데이터만 훑어보는 유지관리자는 소폭 버전 상승이 적절하다고 판단하고, 하위 운영자들은 자신의 장기 세션이 만료된다는 섹션을 읽지 않은 채 업그레이드한다.
실제로 영향을 받는 대상
검토 대기처럼 인간 개입이 필요한 긴 공백 동안 MCP 세션을 열어두는 모든 배포 환경은, 오전과 오후 사이에 대기하던 어시스턴트처럼, 30분 시점부터 세션이 사라지는 현상을 겪게 된다. 이 실패는 다음 호출이 있을 때까지는 클라이언트 관점에서 조용히 진행된다. 동시 세션이 1만 개를 넘는 배포 환경은 대부분의 MCP 클라이언트가 서버 오류와 구분하지 못하는 코드로 연결 거부를 겪기 시작한다.
현재 상태
이번 변경은 main 브랜치에 병합됐지만 아직 릴리스에는 포함되지 않았다. 따라서 오늘 패키지 관리자를 통해 업그레이드하는 사용자에게는 아직 배포되지 않았다. 바로 지금이 체크리스트를 바로잡고 버전 상승을 의도적으로 선택할 수 있는 마지막 구간이다.
