anti-patterns
안티패턴 — 카탈로그 단계
섹션 제목: “안티패턴 — 카탈로그 단계”1. “공식 reference니까 그대로 운영”
섹션 제목: “1. “공식 reference니까 그대로 운영””틀렸다. 공식 README가 명시한다: “reference implementations intended as educational examples rather than production-ready solutions.” — mcp-reference-servers. fork → hardening → 사내 배포가 정석.
2. archived reference 코드 그대로 사용
섹션 제목: “2. archived reference 코드 그대로 사용”GitHub, Slack, Postgres, Puppeteer 등 옛 reference는 archived되어 벤더 공식 MCP로 대체됐다. 옛날 블로그를 그대로 따라 하지 말 것.
3. 별 수만 보고 채택
섹션 제목: “3. 별 수만 보고 채택”GitHub 스타는 신뢰의 일부일 뿐. 마지막 커밋, owner, 권한 표면, 보안 이력을 함께 본다. 검증 5단계 → 03-실전
4. 한 번에 10개 붙이기
섹션 제목: “4. 한 번에 10개 붙이기”도구 설명만으로 컨텍스트가 가득 찬다. 카탈로그 컬링(작업별 활성화)을 기본으로.
5. 자격 증명을 .mcp.json에 직접 박기
섹션 제목: “5. 자격 증명을 .mcp.json에 직접 박기”project 스코프는 Git에 커밋된다. API 키는 환경변수로, .mcp.json은 참조만. → 04-MCP-보안
6. “Claude가 알아서 거를 거야”
섹션 제목: “6. “Claude가 알아서 거를 거야””Claude는 사용자가 등록한 도구를 신뢰한다. 거름망은 사람이다. 화이트리스트, 코드 리뷰, 보안 승인 프로세스를 둘 것.
7. project 스코프 동의를 모두에게 자동 통과시키기
섹션 제목: “7. project 스코프 동의를 모두에게 자동 통과시키기”Claude Code가 첫 사용 시 동의를 묻는 것은 버그가 아니라 보안 기본값이다. 자동 통과 스크립트를 만들지 말 것.