Änderungshistorie
Was sich am Buch geändert hat, und warum.
9. Oktober 2026 — Version 2.2.0: Tasks-Extension (SEP-2663) & Sub-Agenten
Kapitel 19 und 20 an die Spezifikation 2026-07-28 angeglichen – die Fassung vom
27. September beschrieb noch den experimentellen Stand 2025-11-25:
- Kapitel 19 (Tasks): Tasks sind jetzt die Extension
io.modelcontextprotocol/tasks(SEP-2663). Der Server entscheidet allein über die Task-Erzeugung; es gibt nur nochtasks/get,tasks/updateundtasks/cancel.tasks/resultundtasks/listsind entfallen, Rückfragen laufen überinputRequests, Push übernotifications/tasks. Go-Beispiel als Task-Store neu geschrieben, Migrationstabelle ergänzt. - Neu: Tasks als Hülle für Sub-Agenten (Kapitel 19, Abschnitt 8).
- Kapitel 20 (Agentische Server): Sampling ist deprecated (SEP-2577) und wird über Multi Round-Trip Requests zugestellt. Neuer Hauptteil „Der Server als Sub-Agent“: ein Code-Review-Wächter, der Duplikate und Hausstandards mit einem lokalen Qwen-Modell prüft – mit Erfahrungen aus Testläufen gegen mehrere lokale Modelle und einer Abgrenzung zu den Sub-Agenten des Hosts.
- Tasks mit dem go-sdk: Kapitel 19 erklärt, warum das go-sdk (v1.8.0) noch keine Tasks
mitbringt, welche Erweiterungspunkte es bietet und wie das Paket
mcptasksaus dem mcp-tester darauf aufsetzt; dazu Prüfung mitmcp-tester call --taskundmcp-tester tasks. Der Review-Server aus Kapitel 20 läuft damit als Task – getestet gegen ein lokales Qwen. - Neues Diagramm zum Task-Lebenszyklus (Kapitel 19), von Hand als SVG gezeichnet.
- Kapitel 17 (Sicherheit) gegen Spezifikation
2026-07-28geprüft und überarbeitet: neues Ablaufdiagramm mit Erklärung in fünf Schritten; korrigiert: Autorisierung ist optional (für HTTP das OAuth-2.1-Profil), RFC 9728 ist Protected Resource Metadata (nicht DCR), bevorzugt sind Client ID Metadata Documents (DCR ist deprecated), die Ressource steht imaud-Claim, OAuth 2.1 streicht Implicit- und Password-Grant, keininitialize/Mcp-Session-Idmehr. Neu: PKCES256als Pflicht, Issuer-Prüfung (RFC 9207), Scope-Aushandlung mit403 insufficient_scopeund Step-up, Verbot des Token-Durchreichens, Annotations als Hinweis statt Schutz, Extensions aus ext-auth, Prüfung mitmcp-tester auth-check. - Kapitel 16 (Transporte) neu geschrieben: MCP ist seit
2026-07-28zustandslos – keininitialize, keine Sessions, kein GET-Stream, keinLast-Event-ID. Erklärt werden stdio, Streamable HTTP mit Pflicht-Headern undHeaderMismatch,subscriptions/listen, Abbruch durch Schließen des Streams,Origin-Prüfung, Rückwärtskompatibilität, HTTP/2 und Proxy-Einstellungen. Getestetes go-sdk-Beispiel (Stateless,CrossOriginProtection) mitmcp-tester http-check; dabei gefunden: go-sdk v1.8.0 dekodiert Base64-Mcp-Namenicht (behoben nach v1.8.0). Glossar:Mcp-Session-Id,Last-Event-ID, Streamable HTTP, SSE aktualisiert. - Diagramme: Ablauf der Rückfrage (Kapitel 21) ebenfalls als Grafik; zu breite
ASCII-Diagramme in Kapitel 19, 20 und 23 auf Codebox-Breite gebracht. Die Grafiken entstehen
per Skript aus
tools/diagrams/(außerhalb vonbook/). - Kapitel 21 (Elicitation) neu geschrieben: Rückfragen laufen seit
2026-07-28über Multi Round-Trip Requests – der Ablauf wird Schritt für Schritt erklärt. Formular- und URL-Modus mit ihren Sicherheitsregeln, die drei Antworten, ein getestetes Go-Beispiel (deploymit signiertemrequestState), Tests mitmcp-testerund eine Migrationstabelle (-32042,elicitationIdundnotifications/elicitation/completeentfallen). Glossar: neuer Eintrag MRTR. - Glossar (neu: Sub-Agent), Einleitung, Inhaltsverzeichnis und Kapitel 14 entsprechend angepasst.
27. September 2026 — Skills over MCP (SEP-2640) & Tasks (SEP-1686)
Umfassende Aktualisierung auf die neuesten Spezifikationen 2026:
- Kapitel 23 (Agent Skills) grundlegend überarbeitet: Ergänzung der offiziellen Spezifikation
io.modelcontextprotocol/skills(SEP-2640). Erklärung des dualen Modells: Lokale Verzeichnisse (.agents/skills/) und Bereitstellung über das Wire-Protokoll mittelsskills/listundskill://-Ressourcen. - Kapitel 19 (Tasks) vollständig ausgebaut: Detaillierte Darstellung des SEP-1686
"Call-Now, Fetch-Later"-Musters, Zustandsmaschine (inkl.
input_requiredfür Elicitation), vollständige RPC-Methoden (tasks/get,tasks/result,tasks/list,tasks/cancel,tasks/update), event-gesteuerte Push-Reaktivität via Streamable HTTP, neues Architekturdiagramm sowie produktionsreifer Go-Worker-Pool mit TTL-Cleanup. - Warum eigene MCP-Server schreiben? Neue Abschnitte in Kapitel 1 und Kapitel 4
über kuratierten Datenbankzugriff (Gatekeeper-Muster) und das „Rechnen statt Denken"-Muster
(Auslagerung an V8/CPU via
wollmilchsau). - Referenzierung von Werkzeugen: Open-Source-Repositories für
mcp-testerundwollmilchsaudirekt in den Kapiteln 1, 4, 14, 15 und im Quellenverzeichnis hinterlegt. - Prompt-Dokumentation für Diagramme: Für neu generierte Diagramme wird der Generierungs-Prompt
im Markdown als
<!-- prompt used: ... -->transparent hinterlegt. - Glossar, Einleitung und Kapitel 8 entsprechend aktualisiert.
31. August 2026 — Zweisprachig
Das Handbuch erscheint ab sofort auf Deutsch und Englisch. Beide Fassungen umfassen alle 24 Kapitel.
Die Übersetzung entstand maschinell, Kapitel für Kapitel, und wurde durchgesehen. Wo ein Fachbegriff im Deutschen üblich ist, blieb er stehen; wo das Englische der Ursprung ist — Tool, Prompt, Sampling, Elicitation — war ohnehin nichts zu übersetzen.
Die Adressen der Kapitel tragen dadurch jetzt ein Sprachkürzel. Ältere Links auf einzelne Kapitel gehen ins Leere.
20. August 2026 — Überarbeitung für den heutigen Stand der Spezifikation
Die größte inhaltliche Änderung seit der ersten Fassung.
- Neu: Sicherheit und Authentifizierung. OAuth 2.1 mit PKCE ist seit der Spezifikationsfassung 2025-03-26 vorgeschrieben, sobald ein Server über das Netz erreichbar ist. Das Thema fehlte bis dahin vollständig — ein ernsthafter Mangel für jeden, der über Stdio hinausgeht.
- Transporte statt Anhang. Aus einer Randnotiz über SSE und HTTP/2 wurde ein eigenes Kapitel über Transporte im Ganzen, mit Streamable HTTP als heutigem Standard und SSE als Altlast.
- Agent Skills neu geschrieben und auf das Doppelte erweitert. Aus einer Erwähnung wurde ein eigenständiges Thema.
- Das Glossar wurde entsprechend ergänzt.
26. April 2026 — Agent Skills
Ein erstes Kapitel zu Agent Skills, damals noch knapp.
22. April 2026 — Erste Fassung
Das Handbuch entsteht als eigenständiges Projekt. Es war zuvor Teil des MCP-Testers; ein Buch, das das Protokoll erklärt, gehört nicht in das Repository eines Werkzeugs, das dieses Protokoll prüft.
Das Buch wird weiter gepflegt. Was sich an der Spezifikation ändert, findet seinen Weg hierher — die aktuellen Quellen stehen unter Referenzen.