Model Context Protocol (MCP)
MCP
한 줄로
Model Context Protocol 은 AI 애플리케이션이 외부 도구·리소스·프롬프트를 발견하고 호출하는 방식을 정의한 개방 표준이다. 서버가 한 번 구현하면 호환되는 어떤 클라이언트든 쓸 수 있어, 제품마다 만들던 맞춤 커넥터를 대체한다.
MCP 는 AI 애플리케이션과 바깥 세계 사이의 계약을 표준화한다. 서버는 세 종류의 능력을 광고한다.
- 도구(Tools) — 모델이 호출할 수 있는 함수. 이름·설명·인자 스키마를 갖는다.
- 리소스(Resources) — 애플리케이션이 컨텍스트로 읽어올 수 있는 데이터(파일, 레코드 등).
- 프롬프트(Prompts) — 사용자가 불러 쓸 수 있는 재사용 템플릿.
클라이언트 — 데스크톱 어시스턴트, IDE, 에이전트 프레임워크 — 가 서버의 제공 목록을 발견해 모델에 제시한다. 인터페이스가 표준이라 한 제품용으로 만든 서버가 다른 제품에서도 돈다.
두 가지는 헷갈리지 말아야 한다. 첫째, MCP 는 배관이지 권한이 아니다. 도구를 어떻게 노출하는지를 정할 뿐, 누가 호출할 수 있고 어떤 행동에 사람 승인이 필요한지는 호스트 애플리케이션이 정한다. 프로토콜을 인가 모델로 착각하는 것은 실제 결과를 낳는 범주 오류다.
둘째, 모든 MCP 서버는 공격 표면의 확장이다. 외부 콘텐츠를 읽는 서버는 프롬프트 인젝션을 모델 컨텍스트로 곧장 실어 나를 수 있다. 같은 접근권을 가진 소프트웨어를 설치하듯 다뤄라 — 의도적으로, 신뢰하는 출처에서, 일을 해내는 가장 좁은 범위로.
자주 묻는 질문
- MCP 는 무슨 문제를 푸는가?
- 이전에는 AI 애플리케이션마다 모든 시스템에 대한 커넥터를 따로 만들어야 했다. MCP 는 인터페이스를 표준화해 하나의 서버 구현이 여러 클라이언트를 상대하게 한다.
- MCP 가 보안 경계인가?
- 아니다. 도구를 «어떻게 노출하는가»를 정할 뿐 «누가 쓸 수 있는가»는 정하지 않는다. 인증·인가·승인 관문은 여전히 호스트 애플리케이션의 책임이다.