본문으로 건너뛰기
Documentation

MCP 정책

마지막 게시: 2026-07-21 19:00

MCP 정책

MCP 정책에서는 도구의 위험 수준과 실행 범위에 따라 자동 허용, 사용자 승인 또는 차단 여부를 결정합니다. 모델이 도구를 선택했다는 이유만으로 실제 작업이 실행되지 않도록 서버에서 최종 권한을 집행합니다.

개요

정책 평가는 MCP 서버가 제공한 힌트와 DB의 운영자 재정의를 합쳐 위험 수준을 계산합니다. 비활성 도구와 정책 모드에서 금지된 도구는 즉시 차단됩니다.

결정 규칙

위험 수준 사용자 턴 하위 작업·Agent
Read only 자동 허용 허용 가능한 범위에서 실행
Write 사용자 승인 필요 차단
Destructive 사용자 승인 필요 차단
Unknown 사용자 승인 필요 차단

구조화된 권한이나 입력 스키마가 없는 업무 도구는 안전하게 차단됩니다.

정책 확인

  1. 도구 이름과 제공 서버를 확인합니다.
  2. 서버 힌트와 DB 재정의 값을 비교합니다.
  3. 최종 위험 수준을 확인합니다.
  4. 호출 Scope가 사용자 턴인지 하위 작업인지 확인합니다.
  5. 결정과 Reason 문구를 확인합니다.
  6. 시험 호출로 승인 또는 차단 동작을 검증합니다.

DB 재정의 사용

서버 힌트가 부정확할 때 운영자가 위험 수준과 승인 필요 여부를 보정할 수 있습니다. 재정의는 실제 도구의 동작보다 낮은 위험으로 설정하지 마십시오. 도구 구현이 변경되면 재정의와 입력 스키마도 함께 검토합니다.

차단 사유 해석

도구 비활성, 정책 모드 차단, 스키마 부족, 쓰기 승인 필요와 하위 작업 제한은 서로 다른 원인입니다. 단순히 도구를 활성화해 해결하지 말고 Reason에 표시된 조건을 수정합니다.

안전 검증

  1. 읽기 도구가 승인 없이 조회만 수행하는지 확인합니다.
  2. 쓰기 도구에서 승인 UI가 나타나는지 확인합니다.
  3. 승인을 거절하면 실제 변경이 없는지 확인합니다.
  4. 파괴적 도구가 Agent·subtask에서 차단되는지 확인합니다.
  5. Tenant Scope와 권한 인수가 호출에 포함되는지 확인합니다.

운영 주의사항

정책은 UI에서 숨기는 기능이 아니라 API 실행 직전에 적용돼야 합니다. 모델 프롬프트에 금지 문구를 추가하는 것만으로 권한을 대신하지 마십시오. 새로운 MCP 서버를 연결할 때에는 모든 도구를 Unknown으로 시작해 검토 후 위험 수준을 확정하는 편이 안전합니다.

수정 이력

이 문서의 변경 내역을 시간순으로 볼 수 있습니다.

표시할 수정 이력이 없습니다.

An unhandled error has occurred. Reload 🗙

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please retry or reload the page.