Um pull request enviado ao Model Context Protocol Python SDK oficial foi mesclado às 14:54 UTC de 28 de agosto, alterando dois padrões que determinam por quanto tempo os servidores MCP mantêm conexões e quantas aceitarão.
Os dois padrões
Timeout de inatividade da sessão passa de indefinido para 1.800 segundos, de modo que uma sessão sem atividade por trinta minutos é liberada. O número máximo de sessões simultâneas passa de ilimitado para 10.000; acima disso, um servidor responde com HTTP 503 e código de erro JSON-RPC -32603. Ambos são padrões defensáveis — tabelas de sessões sem limite são uma superfície de negação de serviço, e um timeout de inatividade sem limite é um vazamento de recursos.
O que a leitura comum erra
Os metadados dizem que isso pode ser aceito com segurança, mas o corpo diz que não. O pull request traz sua própria seção "Breaking Changes", enquanto a lista de verificação de envio deixa a caixa de breaking-change desmarcada e marca duas caixas que afirmam o contrário. É essa discrepância que se propaga: ferramentas de release, geradores de changelog e decisões de versionamento semântico leem a checklist, não a prosa. Um mantenedor que analisa os metadados conclui que um aumento de versão menor é apropriado, e operadores a jusante fazem upgrade sem ler a seção que informa que suas sessões de longa duração agora expiram.
Quem isso realmente afeta
Qualquer implantação que mantenha sessões MCP abertas em longas pausas no fluxo humano — um agente aguardando revisão, um assistente ocioso entre a manhã e a tarde — passará a ver sessões desaparecerem na marca de meia hora. A falha é silenciosa do ponto de vista do cliente até a próxima chamada. Implantações acima de dez mil sessões simultâneas começarão a recusar conexões com um código que a maioria dos clientes MCP não distingue de uma falha de servidor.
Em que situação isso está
A mudança foi mesclada à branch principal e ainda não está em uma versão lançada, portanto nada foi distribuído para quem hoje atualiza por meio de um gerenciador de pacotes. É justamente essa janela em que a checklist ainda pode ser corrigida e o aumento de versão escolhido deliberadamente.
