<

MCP'nin Durumsuz Mimarisi: Kurumsal Entegrasyonda Ne Değişti

Model Context Protocol'ü (MCP) ilk kez bir kurumsal projeye koyduğumuzda en çok konuştuğumuz konu özellikler değildi, operasyondu. Oturum kimliği tutan, kalıcı bağlantı bekleyen bir protokolü iki sunucu arkasında yük dengeleyiciyle çalıştırmak, klasik bir REST servisine göre belirgin şekilde daha zahmetliydi. 28 Temmuz 2026 tarihli spesifikasyon revizyonu tam olarak bu sorunu hedef alıyor.

Durumsuz çekirdek ne demek

Yeni revizyonda initialize / initialized el sıkışması ve oturum kimlikleri protokol çekirdeğinden çıkarıldı. Artık her istek kendi protokol sürümünü, istemci kimliğini ve yetenek bilgisini kendisi taşıyor. Sahada bunun anlamı şudur: MCP sunucunuzu ortak durum paylaşmadan, standart bir yük dengeleyicinin arkasında yatay olarak ölçekleyebiliyorsunuz. Sticky session ayarlarıyla, Redis'te oturum tutmakla, kopan akışı yeniden kurmakla uğraşmıyorsunuz.

Bunun yanına gelen başlık tabanlı yönlendirme de operasyon tarafında az konuşulan ama kritik bir kazanım. Mcp-Method ve Mcp-Name HTTP başlıkları sayesinde ağ geçidiniz, hız sınırlayıcınız veya WAF'ınız JSON gövdesini açmadan trafiği yönlendirip ölçebiliyor. Kurumsal bir ortamda "bu araca dakikada kaç çağrı gitti" sorusunun cevabını artık uygulama katmanına yük bindirmeden verebiliyorsunuz.

Çok turlu istekler ve önbelleklenebilir listeler

Eskiden bir aracın kullanıcıdan onay veya eksik parametre istemesi, sunucudan istemciye doğru açık bir akış gerektiriyordu. Yeni Multi Round-Trip Requests yaklaşımında araç, resultType: "input_required" döndürüp gereken cevapları listeliyor; istemci de bu cevapları ekleyip isteği tekrarlıyor. Mimari olarak çok daha sade, hata ayıklaması çok daha kolay.

Araç, prompt ve kaynak listelerinin ttlMs ve cacheScope ile önbelleklenebilir hale gelmesi ise maliyet tarafını doğrudan etkiliyor. Yeniden bağlanmalarda üst katmandaki prompt önbelleği bozulmadığı için token tüketimi ölçülebilir biçimde düşüyor.

Yetkilendirme sıkılaştı, bazı şeyler emekliye ayrıldı

  • Yetki kodu değiştirilmeden önce RFC 9207 issuer doğrulaması zorunlu.
  • İstemci kimlik bilgileri, onu veren yetkilendirme sunucusuna bağlanıyor.
  • Dynamic Client Registration resmen kullanımdan kaldırılıyor; yerine Client ID Metadata Documents (CIMD) geliyor.
  • Roots, Sampling ve Logging "deprecated" statüsüne geçti; geçiş için en az on iki aylık pencere tanımlandı.
  • Eski HTTP+SSE taşıma katmanı da resmi olarak kullanımdan kaldırıldı.

Yükseltme yaparken saha notu

16 yıllık tecrübemizin bize öğrettiği şey, protokol revizyonlarında acele etmemek. Elinizde çalışan bir MCP entegrasyonu varsa, on iki aylık pencereyi bir hediye olarak görün ve şu sırayı izleyin: önce SDK'yı (TypeScript, Python, Go, C# ve beta Rust sürümleri hazır) güncelleyin, sonra taşıma katmanını HTTP+SSE'den ayırın, en son oturum bağımlılıklarını sökün. Deprecated özellikleri tek seferde temizlemek yerine, her sprintte bir tanesini kapatmak çok daha az riskli.

Bir de şu var: durumsuz çekirdek, güvenliği otomatik olarak iyileştirmiyor. Her istek kendi kimliğini taşıdığı için yetkilendirme kontrolünüzün her çağrıda çalıştığından emin olmanız gerekiyor. "İlk el sıkışmada doğruladık" mantığıyla yazılmış eski kodlar, bu modelde sessiz bir yetki açığına dönüşebiliyor.

Kurumsal ortamda pratik karşılığı

Bu revizyonun bizim için en somut etkisi, MCP sunucularını artık sıradan bir HTTP servisi gibi konumlandırabilmek oldu. Daha önce her kurulumda konuştuğumuz üç soru — oturumlar nerede tutulacak, kopan bağlantı nasıl toparlanacak, iki sunucu arasında durum nasıl paylaşılacak — ortadan kalktı. Yerine daha tanıdık sorular geldi: kaç örnek çalışacak, hız sınırı nerede uygulanacak, sağlık kontrolü hangi uca bakacak. Bunlar sistem yöneticilerinin zaten cevabını bildiği sorular.

Maliyet tarafında da beklentiyi doğru kurmak gerekiyor. Önbelleklenebilir listeler token tüketimini düşürüyor ama sihir yapmıyor; bir aracın döndürdüğü yanıt gereğinden büyükse, o yanıtı küçültmek her türlü önbellekten daha fazla kazandırıyor. Araç tanımlarını ve dönüş şemalarını sadeleştirmek, çoğu projede en hızlı iyileştirme oluyor. İkinci öneri: araç sayısını kontrol altında tutun. Otuz aracın listelendiği bir sunucu, modelin doğru aracı seçme oranını düşürüyor; on iyi tanımlanmış araç neredeyse her zaman daha isabetli çalışıyor.

Yapay zeka entegrasyonunu kurumsal altyapınıza taşımayı planlıyorsanız veya mevcut MCP kurulumunuzun yeni spesifikasyona hazır olup olmadığını konuşmak isterseniz, iletişim sayfamızdan bize yazın. 2010'dan bu yana 500'ün üzerinde projede öğrendiğimiz şey şu: doğru mimari kararı erken vermek, sonradan yapılan on tane optimizasyondan daha değerli.

📅 Yayınlanma:  ·  Yakup Zengin