홍드로이드의 야매코딩

관리형 MCP 서버 배포 — 패턴 8가지·헤더 노출 주의·재시작 없이 반영 본문

AI & Vibe Coding

관리형 MCP 서버 배포 — 패턴 8가지·헤더 노출 주의·재시작 없이 반영

홍드로이드 2026. 9. 11. 11:07
반응형

회사에서 MCP 서버를 통제한다고 하면 보통 막는 이야기였습니다. 허용 목록을 두거나, 차단 목록을 두거나, 아예 끄거나.

여기에 나눠주는 쪽이 붙었습니다. 조직이 모든 사용자에게 서버를 제공하면서, 각자 쓰던 건 그대로 두는 방식입니다. 쓸모가 분명한데 조심할 자리가 하나 있습니다.

📌 30초 요약

  • 통제 방식이 여덟 갈래로 정리됐습니다 — 전부 끄기부터 아무 제한 없음까지.
  • 새로 생긴 건 제공 — 조직 서버를 주고 사용자 것도 그대로 둡니다.
  • 머리글에 넣은 열쇠는 사용자가 읽을 수 있습니다.
  • 제공 항목은 원격 주소만 — 기기에서 프로그램을 돌리는 건 아예 거부됩니다.
  • 추가·변경·삭제가 재시작 없이 돌아가는 세션에 반영됩니다.

① 여덟 갈래로 정리됐습니다

어디까지 조일지에 따라 쓰는 장치가 다릅니다. 고정 배포용 파일, 제공용 설정 항목, 허용·차단 목록 셋을 섞어 쓰는 구조입니다.

방식 결과
전부 끄기 아무것도 안 붙음 — 단 제공한 것과 앱 내부 것은 예외
고정 배포 같은 서버만 쓰고 추가 불가
제공(새로 생긴 것) 조직 서버를 주고 사용자 것도 유지
승인 목록 목록 안에서 골라 쓰게, 나머지는 차단
확장만 허용 설정 파일로는 못 붙이고 확장 꾸러미로만
느슨한 허용 목록을 두되 사용자가 넓힐 수 있음
차단만 나쁜 것만 막고 나머지 허용

첫 줄이 재미있습니다. 「전부 끄기」에도 예외가 있습니다조직이 제공한 서버는 그래도 붙습니다. 「다 막되 우리가 고른 것만」이라는 조합이 가능하다는 뜻입니다.

참고로 둘러보고 설치할 수 있는 목록 화면은 없습니다. 승인 목록 방식을 쓰려면 사내 문서에 명단과 붙이는 명령을 적어 두거나, 확장 꾸러미로 배포해 사용자가 골라 담게 해야 합니다. 이 부분은 조직이 직접 만들어야 합니다.

② 제공 항목에 못 넣는 것들

새로 생긴 제공 기능은 받아들이는 형태가 꽤 좁습니다. 그리고 좁혀 둔 이유가 분명합니다.

  • 원격 주소만 됩니다. 보안 연결이 아닌 주소는 거부되고, 내 컴퓨터를 가리켜도 마찬가지입니다.
  • 실행할 프로그램을 못 적습니다. 명령·인자·환경값 항목이 있으면 그 항목은 버려집니다.
  • 변수 치환이 안 됩니다. 값을 그대로 써야 합니다.
  • 이름에는 글자·숫자·붙임표·밑줄만 쓸 수 있고, 보이지 않는 문자가 섞이면 안 됩니다.

두 번째가 핵심입니다. 관리 설정 문서가 사용자 기기에서 돌릴 프로그램을 절대 지정할 수 없게 막아 둔 겁니다. 설정을 배포하는 통로가 곧 원격 실행 통로가 되는 걸 구조로 차단한 셈이죠.

검사에 걸린 항목은 그것만 버리고 나머지는 정상으로 붙습니다. 전부 실패하지 않는 건 좋은데, 뒤집으면 한 항목이 조용히 빠져 있어도 눈치채기 어렵다는 뜻입니다. 상태 확인 화면에 알림이 남으니 배포 직후엔 그걸 한 번 보시는 게 맞습니다.

③ 머리글에 넣은 열쇠는 비밀이 아닙니다

서버에 인증을 붙이는 방법이 둘입니다. 머리글에 값을 실어 보내거나, 각 사용자가 직접 로그인하게 하거나.

⚠️ 문서가 직접 경고합니다

기기에서 관리 설정을 읽을 수 있는 사람이면 사용자 본인 포함 누구나 거기 적은 머리글 값을 그대로 읽을 수 있습니다.

그러니 넣을 거라면 그 사람들 전체가 함께 쓰라고 발급한 값이어야 합니다. 개인별로 구분되는 열쇠나 권한이 센 값을 넣으면 전원에게 나눠 준 셈이 됩니다. 구분이 필요하면 머리글을 빼고 각자 로그인하게 하세요.

보여 주는 쪽은 조금 가려 둡니다. 서버 정보를 조회하면 주소는 호스트까지만 나오고 머리글은 이름만 보이고 값은 안 보입니다. 다만 이건 화면에서 가린 것이지 파일에서 못 읽는다는 뜻이 아닙니다. 둘을 헷갈리면 안 됩니다.

이런 종류의 경계는 정책을 내려도 어디까지 강제되는지와 같은 결입니다 — 내려보낼 수 있다는 것과 감출 수 있다는 건 다른 문제입니다.

④ 사용자가 할 수 있는 것과 없는 것

제공된 서버는 사용자가 지우거나 고칠 수 없습니다. 지우려 하면 조직이 제공한 것이라고 알려 줍니다. 다만 본인 화면에서 끄는 건 됩니다.

상황 어떻게 되나
같은 이름을 사용자가 추가 저장은 되지만 조직 것이 있는 동안 안 쓰임
사용자가 끄기 가능 — 관리 목록 아래 따로 표시됨
차단 목록 제공 서버에도 적용됨 — 본인만 막을 수 있음
허용 목록 제공 서버는 등록 안 해도 됨
설정 변경 반영 재시작 없이 추가·재연결·해제

마지막 줄이 운영에서 편합니다. 서버를 추가하면 돌아가던 세션이 알아서 붙고, 정의를 바꾸면 다시 연결하고, 빼면 끊습니다. 다만 대화형이 아닌 실행은 끝날 때까지 유지되니 급히 끊어야 할 땐 이 차이를 알아 두셔야 합니다.

한 가지 더. 설정이 서버에서 내려오는 구성이라면 확인되기 전까지 캐시본을 쓰지 않고 기다립니다. 확인이 실패하면 제공 서버 없이 세션이 시작되고 상태 화면이 보류됐다고 알려 줍니다. 조용히 예전 설정으로 도는 것보다 나은 선택입니다.

⑤ 자주 묻는 질문 (FAQ)

Q. 사내에만 있는 서버도 이렇게 나눠줄 수 있나요?

주소가 밖에서 닿아야 합니다. 보안 연결이 아닌 주소는 거부되고 내 컴퓨터를 가리키는 것도 안 됩니다. 회사 안에만 있는 서버라면 터널로 잇는 쪽을 먼저 갖춘 뒤에 그 주소를 제공 목록에 넣는 순서가 됩니다.

Q. 인증은 어느 쪽을 고르는 게 맞나요?

누가 썼는지 구분해야 하면 각자 로그인입니다. 머리글에 값을 실으면 모두가 같은 신분으로 붙게 되고, 그 값을 사용자도 읽을 수 있습니다. 반대로 전사 공용으로 발급한 읽기 전용 값 정도라면 머리글이 간편합니다. 「감사 기록이 필요한가」로 가르시면 됩니다.

Q. 구버전 사용자는 어떻게 되나요?

일정 판올림 이상에서만 동작하고 그 전 버전은 이 항목을 그냥 무시합니다. 오류가 나는 게 아니라 조용히 안 받는 형태라, 배포해 놓고 「왜 안 붙지」 하는 상황이 생길 수 있습니다. 판올림 범위를 강제하는 설정과 묶어 두면 깔끔합니다.

Q. 데스크톱 앱 설정을 그대로 복사해도 되나요?

안 됩니다. 이름이 같은 설정이 데스크톱 쪽에도 있는데 값의 생김새가 다릅니다. 복사해 넣으면 받아들이지 않고 알림만 남습니다. 문서가 이걸 따로 경고할 정도니 실제로 자주 겪는 실수인 듯합니다.

✨ 정리

조직이 MCP를 다루는 방식이 막기에서 나눠주기까지 여덟 갈래로 넓어졌습니다. 새로 생긴 제공 기능은 원격 주소만 받고 실행할 프로그램은 아예 못 적게 막아 둬서 설계가 안전한 편입니다. 다만 머리글에 넣은 값은 사용자가 읽을 수 있으니 전사 공용으로 발급한 것만 넣고, 구분이 필요하면 각자 로그인으로 가세요. 그리고 배포 직후엔 조용히 빠진 항목이 없는지 상태 화면을 한 번 보시면 됩니다.

더 읽을거리: AI 개발 비용·도구 총정리 허브

출처: 조직용 MCP 서버 접근 통제 공식 문서(2026년 9월 11일 확인). 통제 방식이 전부 끄기·고정 배포·제공·승인 목록·확장 전용·느슨한 허용·차단만·제한 없음으로 정리된 점, 전부 끄기에서도 제공한 서버와 앱 내부 서버는 예외인 점, 둘러보고 설치하는 목록 화면이 없어 조직이 명단과 명령을 따로 안내하거나 확장 꾸러미로 배포해야 하는 점, 제공 항목이 원격 유형만 받고 보안 연결이 아닌 주소를 거부하며 명령·인자·환경값·보조 프로그램 항목이 있으면 해당 항목을 버리고 변수 치환도 하지 않는 점, 검사에 실패한 항목만 제외하고 나머지는 정상 로드되며 상태 화면에 알림이 남는 점, 기기에서 관리 설정을 읽을 수 있는 사람이면 사용자 본인을 포함해 누구나 머리글 값을 읽을 수 있어 전체 대상용 자격증명을 쓰거나 머리글을 빼고 각자 로그인하게 하라는 경고, 조회 시 주소가 호스트까지만 보이고 머리글은 이름만 표시되는 점, 사용자가 제공 서버를 지우거나 고칠 수 없지만 본인 화면에서 끌 수 있고 차단 목록이 제공 서버에도 적용되며 허용 목록 등록은 불필요한 점, 같은 이름으로 사용자가 추가한 항목이 저장은 되나 사용되지 않는 점, 추가·변경·제거가 재시작 없이 반영되고 대화형이 아닌 실행은 끝날 때까지 유지되는 점, 서버에서 설정이 내려오는 구성에서 확인 전까지 캐시본을 보류하고 실패 시 제공 서버 없이 시작하며 상태 화면이 이를 알리는 점, 일정 판올림 이상에서만 동작하고 이전 버전은 키를 무시하는 점, 데스크톱 앱의 동명 설정과 값의 형태가 달라 복사하면 받아들여지지 않는 점은 모두 해당 문서에 있는 내용입니다. 설정 항목·명령 이름은 우리말로 풀어 썼으니 정확한 표기와 최소 판올림 번호는 원문에서 확인하세요. ②③절의 해석과 FAQ의 선택 기준은 필자 의견이며, 필자가 조직 환경에 실제로 배포해 본 것은 아닙니다.

반응형
Comments