MCP 보안과 운영
MCP 보안과 운영
섹션 제목: “MCP 보안과 운영”“MCP는 보안을 제공하는 게 아니라 요구한다.” 사양에 명시된 위협 모델 6가지와 사내 운영 원칙.
한 줄 요약
섹션 제목: “한 줄 요약”Confused Deputy, 토큰 패스스루, SSRF, 세션 하이재킹, 로컬 서버 컴프로마이즈, 스코프 과대 — 이 6가지를 알고 막는 법.
누구를 위한 챕터인가
섹션 제목: “누구를 위한 챕터인가”- MCP 서버를 운영에 올리려는 모두
- 사내 보안팀과 협업해야 하는 플랫폼 엔지니어
- “MCP면 안전하다”고 잘못 가정한 적 있는 사람
선수 지식
섹션 제목: “선수 지식”- 02-카탈로그 — 서버 출처와 검증
- part6/08-Cowork-안전-가드레일
학습 목표
섹션 제목: “학습 목표”- 사양이 명시한 6가지 위협 벡터를 외운다
- 토큰 패스스루(token passthrough)가 왜 안티패턴인지 설명한다
- SSRF 차단을 위한 IP 차단 목록을 안다
- 사내 MCP 보안 리뷰 체크리스트를 운영한다
빌드 명령
섹션 제목: “빌드 명령”ralph: compile-wiki --part part8-MCP-생태계 --chapter 04-MCP-보안