Transport HTTP Streaming MCP — pour déploiements multi-tenants en production
À jour au 2026-07-24T14:00:00Z
Qu'est-ce que Transport HTTP Streaming MCP — pour déploiements multi-tenants en production ?
Le transport Streamable HTTP de MCP traite chaque requête comme indépendante par défaut, remplaçant le transport SSE-seul qui cassait la continuité de session derrière un répartiteur de charge — le seul transport qui scale horizontalement sur des conteneurs sans-état.
Le transport Streamable HTTP de MCP, introduit dans la révision de la spécification Model Context Protocol de mars 2025 et remplaçant le transport original tout-SSE, est le format de communication de production pour servir des outils MCP à des clients agents distants sur un réseau. Un point d'accès HTTPS unique accepte les requêtes JSON-RPC 2.0 par POST ; le serveur répond par une simple réponse JSON pour un appel d'outil ponctuel, ou fait évoluer la même connexion vers un flux d'événements en morceaux lorsqu'un outil doit pousser des résultats partiels, des mises à jour de progression, ou une souscription de longue durée. Le transport est sans état par défaut, chaque requête porte l'intégralité de sa charge JSON-RPC et peut, en principe, atterrir sur n'importe quelle instance backend, mais il prend en charge des sessions avec état via un en-tête d'identifiant de session négocié lors de la poignée de main initiale, pour les cas où une continuité entre requêtes est réellement nécessaire.
Pourquoi cela existe
Pourquoi c'est important
- L'ancien transport SSE-seul exigeait une connexion persistante, si bien que différents cycles de requêtes pouvaient atterrir sur des instances backend différentes et casser la session — un vrai blocage pour le scaling horizontal.
- Streamable HTTP permet au même serveur MCP d'auto-scaler sur BTP Cloud Foundry ou Kyma, de terminer TLS au edge et de s'authentifier en tokens porteurs OAuth 2.1.
- Les logs d'audit par-tenant de chaque appel d'outil peuvent remonter vers SAP AI Agent Hub, satisfaisant les obligations de tenue de registre de l'Art. 9 du Règlement IA UE au niveau du transport.
Points clés
- Transport Streamable HTTP — révision du spec MCP de mars 2025, remplace le transport SSE-seul d'origine ; un point POST /mcp, upgrade optionnel vers SSE chunké pour les réponses streamées.
- Sans-état par défaut — scaling horizontal sur BTP Cloud Foundry / Kyma ; en-tête Mcp-Session-Id optionnel pour les sessions à état quand nécessaire.
- OAuth 2.1 imposé — la révision 2025-06 du spec MCP exige l'authentification par jeton porteur pour les transports HTTP ; aucun déploiement clé-API-seule ne survit à une revue sécurité.
- Multi-tenant prêt — logs d'audit par-tenant remontés dans SAP AI Agent Hub (C211) ; obligation Art. 9-49 du Règlement IA UE déchargée au niveau du transport.
- Anti-pattern — livrer un serveur stdio-seul puis le réécrire pour la production ; construisez HTTP dès le jour 1 quand plus d'un opérateur l'utilisera.
Termes employés sur cette page
- Streamable HTTP
- Transport MCP introduit en 2025-03 — unique point de terminaison POST HTTPS, bascule optionnelle vers un flux text/event-stream fragmenté pour des résultats partiels ; format de communication de production.
- Mcp-Session-Id
- En-tête HTTP optionnel négocié à l'initialisation pour les sessions à état s'étendant sur plusieurs requêtes ; non requis pour les appels d'outils sans état.
- OAuth 2.1
- Profil d'authentification imposé par MCP 2025-06 pour les transports HTTP ; consolide les bonnes pratiques d'OAuth 2.0 et abandonne les flux implicite et ROPC.
- Per-tenant scope
- Claim OAuth restreignant l'accès d'un token aux outils et périmètres de données MCP d'un seul tenant client ; fondement de l'isolation multi-tenant.
- Decision owner
- La personne responsable qui assume l'arbitrage et finance l'action suivante.
- Semantic contract
- La définition partagée des termes métier, métriques, entités et règles d'accès utilisée par les outils et les équipes.
- Control plane
- La couche qui applique la politique, l'accès, la traçabilité, la supervision et l'escalade à travers le modèle opérationnel.
- Evidence grade
- Une étiquette qui distingue le fait vérifié, le signal directionnel, l'hypothèse modélisée et l'observation de terrain.
Sources
- Model Context Protocol specification — Streamable HTTP transport (2025-03 revision)
- Model Context Protocol specification — Authorization (2025-06 revision, OAuth 2.1)
- Anthropic — Model Context Protocol SDK (TypeScript) HTTP transport reference
- SAP BTP — Cloud Foundry deployment of HTTPS endpoints
- SAP News Center — Accelerate the Autonomous Enterprise with SAP Business Data Cloud
- SAP News Center — SAP Unveils the Autonomous Enterprise
- SAP News Center — The Future of the Enterprise Is Autonomous
- SAP News Center — 2026 SAP Sapphire Keynote: Powering the Autonomous Enterprise
- SAP Datasphere — Help Portal
- SAP Datasphere — official product page
- SAP Analytics Cloud — Help Portal
- SAP Analytics Cloud — official product page
- SAP BW/4HANA — Help Portal
- SAP S/4HANA — Help Portal
- SAP News Center
- SAP Community
- SAP — industries overview
- SAP Business AI — official product page
- SAP Joule (work companion) — official product page
- SAP Generative AI — official product page
- Stanford HAI — AI Index Report
- Meta AI — Llama model research
- arXiv — preprint archive (cs.CL/cs.AI)
- HuggingFace — model hub
- Gartner — research & analyst site
- BARC — BI & Analytics research
- TDWI — data & analytics research
- DSAG — German-speaking SAP user group
- ASUG — Americas' SAP User Group
- Databricks — official site
Fiche complète réservée aux abonnés. Ce que la fiche complète ajoute : le cadre de décision complet · la comparaison SAP · Snowflake · Databricks · Fabric · les pièges courants et leur correctif · l'aide-mémoire · les schémas d'architecture · les blocs de code · les chiffres à citer.