AI 아키텍처 기술 블로그

  • 홈
  • 태그
  • 방명록
  • 소개
  • 개인정보처리방침

mcp server 1

MCP Server 보안 체크리스트: OAuth·Scope·Origin·SSRF·Rate Limit

MCP Server가 tools/list와 tools/call에 정상 응답한다고 운영 준비가 끝난 것은 아닙니다.원격 MCP Server는 AI Client와 기업 시스템 사이에서 다음 기능을 수행할 수 있습니다.사용자 대신 데이터 조회문서·파일 다운로드업무 객체 생성·변경외부 시스템 호출장시간 Workflow 실행이 경계가 약하면 정상적인 Tool Call과 공격 요청이 같은 경로로 들어옵니다.유효하지 않은 Token다른 Resource용 Token과도한 Scope다른 사용자의 객체 ID악성 웹페이지의 Local Server 호출내부 주소를 향한 URL Fetch고비용 Tool의 반복·병렬 호출MCP 보안은 “OAuth를 붙였다”는 한 문장으로 완성되지 않습니다.다음 통제가 하나의 실행 경로에서 연결돼..

보안 2026.07.30
이전
1
다음
더보기
프로필사진

AI 아키텍처 기술 블로그

수년간 개발 경험으로 전하는 AI 에이전트, RAG, MCP와 시스템 아키텍처 실전 기록

  • 분류 전체보기 (69) N
    • AI Agent · MCP (8) N
    • RAG · LLM 시스템 (5) N
    • 엔터프라이즈 아키텍처 (14) N
    • 프로젝트 문제 해결 (6)
    • 개발 도구 · 자동화 (11)
    • 기술 인사이트 (6)
    • 보안 (19)

Tag

embedding, Secure coding, faster-whisper, tool calling, mcp, java, 엔터프라이즈 아키텍처, SDK 설계, spring boot, STT, Private API, owasp top 10, Rag, MCP 보안, 기업 AI Agent, ai 도입, ai agent, AI Agent 보안, Production Readiness, Spring Security,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/08   »
일 월 화 수 목 금 토
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Daum Corp. All rights reserved.

티스토리툴바