AI 아키텍처 기술 블로그

  • 홈
  • 태그
  • 방명록
  • 소개
  • 개인정보처리방침

SSRF 1

MCP Server 보안 체크리스트: OAuth·Scope·Origin·SSRF·Rate Limit

목차기준 사양과 배포 유형을 먼저 고정한다먼저 신뢰 경계를 그린다기본 정책은 Deny by Default다TLS와 Reverse Proxy 경계를 확인한다Origin 검증은 CORS 설정과 다르다Local Server는 Loopback에만 Binding한다Protected Resource Metadata를 정확히 게시한다Token을 매 요청 독립적으로 검증한다Audience 검증과 Token Passthrough를 분리한다Scope는 Tool Catalog가 아니라 작업 Capability다401과 403을 구분하고 최소 Scope만 Challenge한다Scope 이후에 객체·Tenant 인가를 다시 수행한다2026-07-28 사양에서는 암묵적 Session을 기대하지 않는다Tool 입력은 JSON Sc..

보안 2026.07.30
이전
1
다음
더보기
프로필사진

AI 아키텍처 기술 블로그

수년간 개발 경험으로 전하는 AI 에이전트, RAG, MCP와 시스템 아키텍처 실전 기록

  • 분류 전체보기 (69)
    • AI Agent · MCP (8)
    • RAG · LLM 시스템 (5)
    • 엔터프라이즈 아키텍처 (14)
    • 프로젝트 문제 해결 (6)
    • 개발 도구 · 자동화 (11)
    • 기술 인사이트 (6)
    • 보안 (19)

Tag

Spring Security, STT, faster-whisper, tool calling, ai agent, 기업 AI Agent, Rag, owasp top 10, Private API, AI Agent 보안, MCP 보안, spring boot, SDK 설계, Production Readiness, ai 도입, embedding, mcp, Secure coding, 엔터프라이즈 아키텍처, java,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/08   »
일 월 화 수 목 금 토
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Daum Corp. All rights reserved.

티스토리툴바