checklist
체크리스트 — 카탈로그에서 고를 때
섹션 제목: “체크리스트 — 카탈로그에서 고를 때”후보 발굴
섹션 제목: “후보 발굴”- Anthropic Registry부터 확인했다
- 벤더 공식 MCP가 있는지 검색했다
- awesome-mcp-servers + glama.ai를 함께 검색했다
검증 5단계
섹션 제목: “검증 5단계”- 출처: owner, 마지막 커밋(<90일), 활성 contributors 확인
- 권한 표면: 노출 도구 목록 전체 검토 (쓰기/삭제/네트워크)
- 자격 증명: 환경변수, 토큰 스코프, 만료 정책
- 전송: stdio면 OK, HTTP면 Origin 검증·HTTPS 강제 여부
- 이력: Issues/Security tab, npm/pip audit 통과
운영 등록
섹션 제목: “운영 등록”- 스코프 결정 (local/project/user) 의식적으로
-
.mcp.json에 API 키 직접 박지 않음 - 첫 사용 동의 절차 살아 있음
-
claude /mcp에서 모든 서버 green
운영 후
섹션 제목: “운영 후”- 도구 설명만으로 컨텍스트가 가득 차지 않는다 (필요 시 컬링)
- 사용 안 하는 서버는 정기적으로 제거
- 벤더 보안 공지 모니터링