MCP 보안 체크리스트: 인증·권한·토큰 전달을 점검하는 법

MCP 연결이 성공해도 확인해야 할 보안 경계가 남습니다. 공식 보안 문서를 참고해 사용자 권한, 토큰 대상, 외부 주소와 로컬 서버 실행을 점검합니다.

AI 도구의 권한과 실행 경계를 확인하는 보안 구조

연결 성공은 권한 검증의 끝이 아닙니다

MCP 공식 보안 문서는 권한을 대신 행사하는 과정의 혼동, 토큰 전달, SSRF와 로컬 서버 실행 등 여러 위험을 다룹니다. MCP를 사용한다는 사실만으로 데이터 접근이 안전해지는 것은 아닙니다. 사용자가 누구인지, 어느 조직에 속하는지, 어떤 자원에 어떤 동작을 할 수 있는지를 실제 호출 경로에서 확인해야 합니다.

가상의 사내 비용 관리 서비스를 생각해 보세요. 로그인한 직원이 자신의 지출 내역을 조회하는 권한과 팀 전체의 지출을 승인하는 권한은 다릅니다. 도구가 요청받은 직원 ID를 그대로 신뢰하면 다른 사람의 자료를 조회할 수 있습니다. 서버가 인증된 사용자와 조직 정보를 기준으로 조회 범위를 제한해야 합니다.

토큰의 용도와 대상 서버를 확인합니다

공식 문서는 MCP 서버용으로 발급되지 않은 토큰을 받아 하위 서비스로 그대로 넘기는 token passthrough를 금지합니다. 토큰을 받으면 서명과 만료뿐 아니라 발급자, 대상과 권한 범위를 검증하는 구성이 필요합니다. 외부 서비스 연동에는 해당 서비스의 권한 흐름을 적용하고, 불필요하게 넓은 권한을 요구하지 않도록 점검하세요.

MCP 보안 검토 질문
영역확인할 내용검수 예시
사용자 권한조직·역할·자원별 접근 범위다른 조직의 문서 ID로 조회
토큰발급자·대상·만료·권한다른 서비스용 토큰 제출
외부 요청허용 주소와 리다이렉트 처리내부망 주소를 입력값으로 전달
로컬 실행패키지 출처·버전·파일 접근불필요한 홈 폴더 접근 확인

입력받은 URL과 실행 패키지도 검증 대상입니다

문서를 가져오는 도구가 임의의 URL을 받는다면 내부 서비스나 클라우드 메타데이터 주소에 접근할 수 있는지 점검하세요. 단순히 주소 문자열만 비교하기보다 주소 해석과 리다이렉트 이후의 대상도 검토해야 합니다. 필요한 외부 서비스가 정해져 있다면 허용 대상을 좁히는 구성이 관리에 유리합니다.

로컬 MCP 서버는 사용자 환경에서 코드를 실행할 수 있습니다. 패키지 이름, 배포 주체와 버전을 확인하고 필요한 디렉터리와 자격 증명만 제공하세요. 도구 설명은 사용 방법을 알려주는 자료이며 권한을 새로 부여하는 근거가 아닙니다. 설명에 포함된 명령을 읽었다는 이유로 실행 범위를 넓히지 않도록 설계합니다.

기록에는 추적 정보를 남기고 비밀은 줄입니다

호출자, 도구 이름, 대상 자원 ID, 허용·거절 결과를 연결하면 접근 문제를 추적하기 쉽습니다. 원문 토큰이나 비밀번호를 로그에 남기는 것은 피하세요. 운영 검수에서는 정상 연결뿐 아니라 만료된 토큰, 권한 철회와 조직 변경 직후에도 기존 권한이 남아 있지 않은지 확인합니다.

출시 전 필수 점검

  • 조회와 변경 권한을 서버에서 다시 판정하는가
  • 토큰이 해당 서버를 대상으로 발급됐는지 확인하는가
  • 외부 요청이 내부 자원으로 우회할 수 없는가
  • 연결을 해제하면 후속 접근도 차단되는가
  • 감사 로그에 자격 증명이 노출되지 않는가

참고 자료

자료 확인일: 2026.10.07 · 본문의 적용 예시와 체크리스트는 참고 자료를 바탕으로 정리한 실무 제안입니다.

기술 동작은 아래 공식 문서를 참고했습니다. 적용 조건과 지원 버전은 프로젝트 환경에 맞게 확인하세요.

작성팀 소개

TOPPING 기술팀 · 개발 · 아키텍처 · QA

웹·앱·백엔드·IoT·데이터 연동을 수행하는 TOPPING의 개발·아키텍처 담당 팀입니다. 시스템 구조 설계, 기술 검수, 인수인계와 운영 안정화를 담당합니다.

관련 서비스

AI 자동화 서비스 보기

AI·데이터 프로젝트 상담과 범위 검토를 지원합니다.

서비스 보기프로젝트 상담하기

관련 포트폴리오

아이나라 교육기관 관리 시스템
디지털 전환아이나라 교육기관 관리 시스템

관련 콘텐츠

AI 도구의 권한과 실행 경계를 확인하는 보안 구조
AI·데이터기술 인사이트

프롬프트 인젝션 대응: AI가 읽는 자료와 실행 권한 분리하기

문서·웹페이지·도구 응답에 들어 있는 지시가 에이전트 행동을 바꾸는 문제를 설명합니다. 데이터 경계, 실행 격리와 변경 작업 검증을 함께 설계합니다.

TOPPING 기술팀2026.10.072분
계획·도구 실행·상태 저장을 연결한 AI 에이전트 구조
AI·데이터기술 인사이트

MCP 연동 설계: 사내 도구를 AI 에이전트에 연결하는 기준

MCP로 문서·업무 시스템을 연결할 때 도구 수, 응답 크기와 권한을 어떻게 설계할지 정리합니다. 기존 API와 MCP의 역할 차이도 함께 살펴봅니다.

TOPPING 기술팀2026.10.072분
계획·도구 실행·상태 저장을 연결한 AI 에이전트 구조
AI·데이터기술 인사이트

AI 도구 호출 설계: 함수 이름보다 중요한 입력·오류·부작용

AI 에이전트가 API를 정확하게 선택하고 사용할 수 있도록 도구를 설계하는 방법입니다. 업무 단위, 식별자, 오류 응답과 중복 실행 방지를 다룹니다.

TOPPING 기술팀2026.10.073분

현재 프로젝트에 적용하려면 무엇을 확인해야 할까요?

사용 중인 시스템과 필요한 기능을 알려주세요. 개발 범위와 준비할 자료를 함께 확인합니다.