checklist
체크리스트 — MCP 보안 게이트
섹션 제목: “체크리스트 — MCP 보안 게이트”위협 6종 인지
섹션 제목: “위협 6종 인지”- Confused Deputy
- Token Passthrough
- SSRF
- Session Hijacking
- Local Server Compromise
- Over-privileged Scope
인증·인가
섹션 제목: “인증·인가”- 모든 인입 요청 인증
- JWT면
aud검증, 토큰이면 introspection - 토큰 패스스루 없음
- 최소 스코프, 점진 상승
- 토큰 만료·로테이션 정책
동의·승인
섹션 제목: “동의·승인”- 호스트 동의 UI 살아 있음
- project 스코프 자동 통과 없음
- 쓰기 도구는 별도 사용자 승인
SSRF / 네트워크
섹션 제목: “SSRF / 네트워크”- HTTPS 강제
- 사설 IP / 클라우드 메타데이터 차단
- 리다이렉트 검증
- (가능하면) egress 프록시 경유
세션·전송
섹션 제목: “세션·전송”- 세션 ID는 암호학적 UUID
-
<user_id>:<session_id>바인딩 - HTTP 서버는 127.0.0.1 바인딩 (로컬 시)
- Origin 헤더 검증
-
MCP-Protocol-Version헤더 검증
OAuth 프록시 (해당 시)
섹션 제목: “OAuth 프록시 (해당 시)”- Per-Client Consent Storage
- Consent Cookie 보안 (
__Host-,Secure,HttpOnly,SameSite=Lax) - Redirect URI 정확 일치
- OAuth state 단일 사용
- 모든 도구 호출 감사 로그
- 카탈로그 정기 리뷰
- 사고 대응 플레이북 존재
- 사내 보안 리뷰 사인오프
통과 기준
섹션 제목: “통과 기준”6가지 위협 모두 인지 + OAuth 프록시 항목(해당 시 전부) + 그 외 항목 90% 이상.