콘텐츠로 이동

anti-patterns

1. “공식 reference니까 그대로 운영”

섹션 제목: “1. “공식 reference니까 그대로 운영””

틀렸다. 공식 README가 명시한다: “reference implementations intended as educational examples rather than production-ready solutions.”mcp-reference-servers. fork → hardening → 사내 배포가 정석.

2. archived reference 코드 그대로 사용

섹션 제목: “2. archived reference 코드 그대로 사용”

GitHub, Slack, Postgres, Puppeteer 등 옛 reference는 archived되어 벤더 공식 MCP로 대체됐다. 옛날 블로그를 그대로 따라 하지 말 것.

GitHub 스타는 신뢰의 일부일 뿐. 마지막 커밋, owner, 권한 표면, 보안 이력을 함께 본다. 검증 5단계 → 03-실전

도구 설명만으로 컨텍스트가 가득 찬다. 카탈로그 컬링(작업별 활성화)을 기본으로.

5. 자격 증명을 .mcp.json에 직접 박기

섹션 제목: “5. 자격 증명을 .mcp.json에 직접 박기”

project 스코프는 Git에 커밋된다. API 키는 환경변수로, .mcp.json은 참조만. → 04-MCP-보안

6. “Claude가 알아서 거를 거야”

섹션 제목: “6. “Claude가 알아서 거를 거야””

Claude는 사용자가 등록한 도구를 신뢰한다. 거름망은 사람이다. 화이트리스트, 코드 리뷰, 보안 승인 프로세스를 둘 것.

7. project 스코프 동의를 모두에게 자동 통과시키기

섹션 제목: “7. project 스코프 동의를 모두에게 자동 통과시키기”

Claude Code가 첫 사용 시 동의를 묻는 것은 버그가 아니라 보안 기본값이다. 자동 통과 스크립트를 만들지 말 것.