MCP 도입 가이드

MCP 보안 체크리스트: AI 에이전트 도구를 안전하게 연결하는 방법

MCP(Model Context Protocol)는 AI 애플리케이션이 외부 데이터와 도구에 연결하는 표준입니다. 연결 버튼을 누르기 전에 어떤 호스트가 어떤 서버의 리소스와 도구를 어떤 권한으로 쓰는지 검토해야 합니다.

MCP 서버를 새 플러그인처럼 설치하지 마세요. 서버 출처와 고정 버전, 호스트와 전송 방식, 읽거나 쓸 데이터·도구 범위, 아이덴티티 경계, 사용자 승인, 책임자, 권한 철회 조건을 한 줄씩 적은 뒤 제한된 파일럿으로 검증해야 합니다.

이 페이지는 특정 MCP 서버나 호스트의 보안·규제 적합성을 인증하지 않으며, 조직의 보안·법률·조달 검토를 대체하지 않습니다. 공개 명세를 바탕으로 연결 전에 물어볼 질문을 정리한 체크리스트입니다.

MCP를 한 분 안에 이해하기

연결 구조를 권한 구조로 보세요

MCP 명세는 호스트, 클라이언트, 서버를 구분하고 서버가 프롬프트·리소스·도구를 제공할 수 있게 합니다. 그중 도구는 모델이 실행할 수 있는 기능이므로, 단순한 카탈로그 항목이 아니라 권한 결정입니다.

호스트와 클라이언트

호스트 애플리케이션이 연결을 시작하고, 클라이언트가 해당 호스트 안에서 서버와 통신합니다. 같은 서버라도 호스트마다 승인 화면, 저장 위치, 권한 경계가 다를 수 있습니다.

서버 이름뿐 아니라 실제 호스트·클라이언트와 사용자를 기록하세요.

리소스와 프롬프트

리소스는 모델에 제공되는 맥락 데이터이고, 프롬프트는 사용자가 선택하는 템플릿 작업입니다. 읽기 전용이라도 어떤 데이터가 연결되는지 분류해야 합니다.

공유 데이터, 고객 데이터, 비밀값을 한 범주로 묶지 마세요.

도구

도구는 모델이 호출할 수 있는 함수입니다. 조회, 파일 쓰기, 티켓 생성, 외부 전송처럼 실제 행동을 만들 수 있으므로 별도 검토가 필요합니다.

각 도구의 허용 작업과 사람의 승인 지점을 분리하세요.

연결 전 빈 문서부터

무료 MCP 도입 CSV 체크리스트

파일럿 전에 한 줄씩 채울 수 있는 빈 템플릿입니다. 실제 서버 주소, 자격 증명, 고객 데이터는 이 사이트에 입력할 필요가 없습니다.

빈 CSV에는 서버 출처·버전, 호스트, 전송 방식, 데이터·도구 범위, 승인 단계, 책임자, 권한 철회 조건을 위한 열이 들어 있습니다. 실제 연결 정보는 AgentHub에 저장하거나 전송하지 않습니다.

설치 전 여섯 가지

MCP 연결을 승인하기 전 확인할 질문

명세의 동의·데이터 보호·도구 안전·HTTP·인가 요구 사항을 실제 도입 대화로 바꾼 항목입니다. 한 항목이라도 설명할 수 없으면 연결 범위를 넓히지 마세요.

  1. 1

    출처와 릴리스를 확인하세요

    누가 서버를 배포하고 유지하는지, 어떤 저장소와 릴리스인지, 어떤 호스트에 설치하는지 확인합니다. 이름이 비슷한 서버나 사라진 유지보수 책임자는 공급망 위험입니다.

    공급자, 저장소, 고정 릴리스, 책임자를 템플릿에 기록하세요.

  2. 2

    전송 방식과 네트워크 경계를 정하세요

    MCP는 stdio와 Streamable HTTP를 표준 전송 방식으로 정의합니다. HTTP 연결은 Origin 검증, 로컬 환경의 localhost 바인딩, 적절한 인증이 필요합니다.

    테스트·운영 환경과 노출되는 네트워크 범위를 따로 적으세요.

  3. 3

    데이터와 도구 범위를 분리하세요

    리소스가 읽는 데이터와 도구가 실행하는 작업을 같은 ‘접근 권한’으로 뭉뚱그리면 안 됩니다. 읽기·쓰기·외부 전송·되돌릴 수 없는 작업을 구분해야 합니다.

    도구별 최소 권한과 허용되지 않는 작업을 명시하세요.

  4. 4

    자격 증명 경계를 확인하세요

    HTTP 기반 MCP 인가에서는 토큰이 의도한 서버를 대상으로 발급됐는지 검증해야 하고, 받은 토큰을 다른 서비스로 전달하면 안 됩니다.

    누가 어떤 자격 증명을 보관·갱신·철회하는지 정하세요.

  5. 5

    동의와 사람 검토를 설계하세요

    명세는 데이터 노출과 도구 호출 전에 명시적 사용자 동의와 통제를 요구합니다. 특히 외부 변경이나 비용이 드는 작업은 모델의 자동 판단만으로 실행하지 않아야 합니다.

    승인이 필요한 도구와 승인자를 파일럿 전에 정하세요.

  6. 6

    철회와 재검토 조건을 남기세요

    연결은 영구적인 신뢰 결정이 아닙니다. 책임자 변경, 권한 확대, 공급자 변경, 사용 중단, 이상 행동이 발생하면 다시 검토할 수 있어야 합니다.

    다음 검토일과 권한 철회·롤백 절차를 한 문장으로 적으세요.

같은 승인 절차를 쓰지 마세요

도구 영향도에 따라 파일럿을 나누세요

MCP는 어떤 호스트와 서버 조합인지에 따라 위험이 달라집니다. 서버가 ‘안전하다’는 일반적인 판단만으로 권한을 확장하지 마세요.

읽기 전용 참고

공개 문서나 승인된 내부 지식을 조회하고 외부 시스템을 바꾸지 않는 연결입니다. 그래도 데이터 분류와 사용자 동의는 필요합니다.

제한된 데이터셋, 최소 권한, 담당자 확인으로 시작하세요.

내부 쓰기 작업

파일, 티켓, 일정, 데이터베이스처럼 조직 내부 시스템을 바꿀 수 있는 도구입니다. 잘못된 호출도 운영 비용과 복구 작업을 만들 수 있습니다.

샌드박스·초안·승인 단계를 기본값으로 두세요.

외부 또는 되돌리기 어려운 작업

고객·파트너 시스템 전송, 결제, 삭제, 배포처럼 외부 영향이나 복구 난도가 큰 작업입니다.

사람의 명시적 승인, 별도 아이덴티티, 좁은 파일럿 없이는 자동 실행하지 마세요.

작게 검증하는 첫 파일럿

4단계로 연결을 관찰 가능한 운영으로 만드세요

목표는 가장 많은 도구를 연결하는 일이 아니라, 한 업무에서 어떤 입력·권한·출력·승인이 필요한지 확인하는 일입니다.

  1. 1

    1. 한 가지 업무를 고르세요

    대표적인 조회 또는 초안 업무 하나를 정하고, 성공 기준과 하지 않을 작업을 함께 적습니다.

  2. 2

    2. 최소 권한으로 연결하세요

    파일럿 전용 계정, 좁은 데이터 범위, 읽기 전용 또는 샌드박스 도구로 시작합니다.

  3. 3

    3. 승인과 결과를 검토하세요

    모델이 어떤 도구를 제안·호출했는지, 사람이 어떤 작업을 승인·거부했는지 확인합니다.

  4. 4

    4. 계속·수정·철회를 결정하세요

    업무 결과, 권한 범위, 비용, 오류, 책임자를 검토한 뒤에만 범위를 늘리거나 연결을 끊습니다.

공식 근거

이 체크리스트의 원문 출처

아래 MCP 명세는 호스트·클라이언트·서버 구조, 사용자 동의, 도구 안전, HTTP 전송, 인가와 토큰 검증 요구 사항을 설명합니다. AgentHub의 목록은 이를 구매·도입 전에 확인할 수 있는 질문으로 편집한 종합입니다.

자주 묻는 질문

MCP 연결 전에 자주 나오는 질문

MCP는 연결 규약입니다. 특정 서버의 품질, 안전성, 필요한 권한을 자동으로 보장하지 않습니다.

MCP 서버를 설치하면 자동으로 안전한가요?
아니요. MCP 명세는 통신과 기능 제공 방식을 정의하지만, 실제 데이터 범위, 도구 권한, 호스트의 승인 화면, 자격 증명 보관, 공급자 유지보수는 각 연결에서 별도로 검토해야 합니다.
읽기 전용 MCP도 승인 절차가 필요한가요?
필요합니다. 읽기 전용이어도 어떤 데이터가 모델과 서버에 제공되는지, 어떤 사용자가 접근하는지, 결과가 어디에 남는지에 따라 위험이 달라집니다. 다만 외부 변경 도구보다 간소화된 절차로 시작할 수 있습니다.
MCP 도구 호출은 항상 사람이 승인해야 하나요?
명세는 사용자 동의와 통제를 요구합니다. 조직은 작업 영향도에 따라 승인 방식을 정해야 합니다. 특히 외부 변경, 비용 발생, 삭제, 배포처럼 되돌리기 어려운 작업은 명시적 사람 승인을 기본값으로 두는 편이 안전합니다.
이 템플릿에 실제 API 키나 서버 주소를 적어도 되나요?
이 사이트에는 적지 마세요. 템플릿은 빈 로컬 파일이며, 실제 자격 증명과 상세 주소는 조직의 승인된 비밀 관리·문서 관리 환경에서만 다뤄야 합니다.

연결 다음의 구매 판단

도구 목록과 에이전트 책임도 함께 확인하세요

MCP 연결을 검토한 뒤에는 실제 호스트·도구의 제품 정보, 에이전트 인벤토리, 변경 기록을 연결해 도입 범위를 점검할 수 있습니다.

MCP 보안 체크리스트: AI 에이전트 연결 | AgentHub