콘텐츠로 이동

checklist

  • Confused Deputy
  • Token Passthrough
  • SSRF
  • Session Hijacking
  • Local Server Compromise
  • Over-privileged Scope
  • 모든 인입 요청 인증
  • JWT면 aud 검증, 토큰이면 introspection
  • 토큰 패스스루 없음
  • 최소 스코프, 점진 상승
  • 토큰 만료·로테이션 정책
  • 호스트 동의 UI 살아 있음
  • project 스코프 자동 통과 없음
  • 쓰기 도구는 별도 사용자 승인
  • HTTPS 강제
  • 사설 IP / 클라우드 메타데이터 차단
  • 리다이렉트 검증
  • (가능하면) egress 프록시 경유
  • 세션 ID는 암호학적 UUID
  • <user_id>:<session_id> 바인딩
  • HTTP 서버는 127.0.0.1 바인딩 (로컬 시)
  • Origin 헤더 검증
  • MCP-Protocol-Version 헤더 검증
  • Per-Client Consent Storage
  • Consent Cookie 보안 (__Host-, Secure, HttpOnly, SameSite=Lax)
  • Redirect URI 정확 일치
  • OAuth state 단일 사용
  • 모든 도구 호출 감사 로그
  • 카탈로그 정기 리뷰
  • 사고 대응 플레이북 존재
  • 사내 보안 리뷰 사인오프

6가지 위협 모두 인지 + OAuth 프록시 항목(해당 시 전부) + 그 외 항목 90% 이상.