콘텐츠로 이동

MCP 보안과 운영

“MCP는 보안을 제공하는 게 아니라 요구한다.” 사양에 명시된 위협 모델 6가지와 사내 운영 원칙.

Confused Deputy, 토큰 패스스루, SSRF, 세션 하이재킹, 로컬 서버 컴프로마이즈, 스코프 과대 — 이 6가지를 알고 막는 법.

  • MCP 서버를 운영에 올리려는 모두
  • 사내 보안팀과 협업해야 하는 플랫폼 엔지니어
  • “MCP면 안전하다”고 잘못 가정한 적 있는 사람
  • 사양이 명시한 6가지 위협 벡터를 외운다
  • 토큰 패스스루(token passthrough)가 왜 안티패턴인지 설명한다
  • SSRF 차단을 위한 IP 차단 목록을 안다
  • 사내 MCP 보안 리뷰 체크리스트를 운영한다
ralph: compile-wiki --part part8-MCP-생태계 --chapter 04-MCP-보안