A autorização do MCP já é OAuth 2.1 com escopo e 403. Falta o que o SMART on FHIR tem: gramática de escopo comum, contexto de lançamento e acesso sem humano.
Token com patient/Patient.r tenta criar Observation e toma 403 com scope= no header. São 36 linhas sobre o SDK MCP 1.27.0. Resultado: [401, 200, 403, 200].