Ekosistem Model Context Protocol (MCP) menghadapi momen krusial dengan rilis spesifikasi besar pada 28 Juli 2026, namun kesiapan infrastruktur server masih sangat minim. Sebuah pemindaian menyeluruh terhadap 7.850 server terdaftar di registry resmi MCP mengungkap fakta mengejutkan: dari 4.356 server yang dapat dijangkau secara publik, hanya satu server saja yang lolos ketiga pemeriksaan wajib untuk spesifikasi baru. Temuan ini berasal dari alat mcp-spec-check yang dikembangkan oleh Roee Tsur, yang melakukan pengujian black-box terhadap endpoint server secara langsung tanpa memerlukan akses kode sumber.
Spesifikasi 2026-07-28 menandai revisi paling signifikan sejak peluncuran MCP, dengan perubahan fundamental pada arsitektur protokol. Inisialisasi handshake dan Mcp-Session-Id dihapus sepenuhnya demi mengadopsi inti tanpa status (stateless core), sementara header routing Mcp-Method dan Mcp-Name menjadi wajib pada setiap permintaan agar gateway dapat melakukan routing dengan benar. Penggantian SSE elicitation dengan Multi Round-Trip Requests (MRTR) serta perubahan beberapa kode error menambah kompleksitas migrasi bagi pengembang server.
Alat mcp-spec-check mengevaluasi kesiapan melalui delapan pemeriksaan, namun hanya tiga yang bersifat wajib menentukan verdict akhir: discover (penggantian handshake initialize), routing-headers (kewajiban header routing baru), dan session-independence (kemampuan melayani tanpa session pinning di belakang load balancer). Kelima pemeriksaan lain seperti error-codes, cache-metadata, mrtr, deprecated-features, dan auth-metadata bersifat peringatan (warn) dan tidak mempengaruhi status "siap" atau "tidak siap" server.
Hasil pemindaian menunjukkan 90,8% server belum siap, gambaran yang wajar mengingat spesifikasi belum mencapai General Availability (GA). Namun, SDK dan klien telah mulai bermigrasi ke inti tanpa status, sehingga server yang tidak mengejar migrasi berisiko tertinggal saat jendela dukungan versi lama berakhir. Protokol negosiasi versi tetap berfungsi dan fitur deprecated dijamin hidup minimal 12 bulan, sehingga 28 Juli bukanlah "switch off" tapi titik awal transisi.
Validasi keakuratan alat menjadi prioritas utama pengembang. Dua server referensi dijalankan dalam Continuous Integration: server spesifikasi lama (official SDK v1) dan server Release Candidate (2026-07-28 SDK beta). Alat harus menghasilkan verdict persis seperti yang diharapkan untuk kedua server tersebut pada setiap build. Panel kebenaran silang (known-truth panel) memverifikasi perilaku server publik nyata termasuk server MCP GitHub yang memuat autentikasi RFC 9728, serta suite conformance resmi yang berjalan terhadap server referensi RC sebagai oracle independen.
Untuk server yang dilindungi autentikasi, mcp-spec-check mendukung token Bearer dan header kustom, meskipun tanpa kredensial alat hanya dapat mengklasifikasikan server tanpa memberi grade. Pemeriksaan auth-metadata tetap berjalan karena probe RFC 9728 ke /.well-known/oauth-protected-resource bersifat tingkat origin dan tidak memerlukan token. Kode keluar (exit code) dirancang ramah CI: 0 untuk siap, 1 untuk minimal satu pemeriksaan gagal, 2 untuk tidak dapat diuji (error probe, server auth-walled, tidak terjangkau, bukan MCP, atau jawaban terlalu ambigu).
Perbedaan mendasar dengan alat lain perlu ditekankan: suite conformance resmi adalah framework pengujian spesifikasi untuk implementer, YawLabs/mcp-compliance menilai kepatuhan A-F terhadap spesifikasi 2025-11-25, dan Inspector resmi untuk debugging interaktif. mcp-spec-check memposisikan diri sebagai verdict kotak-hitam 30 detik pada URL hosted, khusus menarget rilis mendatang. Pendekatan ini memungkinkan tim DevOps memasukkan pemeriksaan ke pipeline CI/CD tanpa mengubah kode aplikasi.
Etika pemindaian registry juga dijaga ketat: probe hanya menyentuh endpoint yang dipublikasikan sukarela di registry resmi sebagai connect URL, serial per host (satu permintaan sekaligus per host), read-only tanpa side effect, dengan User-Agent bernama mcp-spec-check-scan yang mengarah ke repositori. Hasil per server tetap di mesin yang menjalankan pemindaian; hanya agregat jumlah dan persentase yang dipublikasikan. Transparansi data mentah tersedia di docs/scan-2026-07.md dan scan-2026-07.aggregates.json untuk verifikasi independen.