모델 컨텍스트 프로토콜(MCP): AI 통합을 위해 꼭 알아야 할 사항

MCP(Model Context Protocol)는 개발자가 데이터 소스와 인공지능(AI) 도구 간에 안전한 양방향 통신을 구축할 수 있도록 하는 개방형 표준입니다. 구조가 명확하고 간단합니다.개발자는 MCP 서버를 통해 자신의 역량을 보여주거나, 이러한 서버에 연결되는 AI 애플리케이션(MCP 에이전트)을 개발할 수 있습니다. 모델 컨텍스트 프로토콜(MCP)은 지능형 상거래(a-commerce) 개발을 가속화할 것입니다. *참고: 지능형 상거래는 소프트웨어가 사용자를 대신하여 구매 결정을 내리는 전자상거래의 한 형태입니다.*

MCP란 무엇인가요?

MCP는 원래 Anthropic에서 개발되었지만 현재는 OpenAI로 구동됨3월, OpenAI CEO 샘 알트만은 OpenAI가 ChatGPT 데스크톱 앱을 포함한 자사 제품 전반에 걸쳐 MCP 프로토콜 지원을 추가할 것이라고 발표했습니다. Block과 Apollo를 포함한 다른 회사들도 자사 플랫폼에 MCP 지원을 추가했습니다. 이 프로토콜은 AI 모델이 다양한 소스에서 데이터를 가져올 수 있도록 지원하여 개발자가 데이터 소스와 챗봇과 같은 AI 기반 애플리케이션 간의 양방향 연결을 구축할 수 있도록 합니다.

(기술적인 측면에 관심이 있는 분들을 위해개발자는 MCP 서버를 통해 기능을 노출하고, 에이전트는 MCP 클라이언트를 사용하여 필요에 따라 서버에 연결할 수 있습니다. 에이전트는 사용 가능한 도구를 확인하기 위해 서버에 쿼리합니다. 서버는 에이전트가 도구 사용 방법을 알 수 있도록 메타데이터를 제공합니다. 에이전트가 도구를 사용하기로 결정하면 표준 JSON 형식으로 도구 호출 요청을 전송합니다.

왜 중요한가요? 도구와 에이전트가 사용자, 작업, 데이터 및 목표에 대한 맥락을 공유하고 소통할 수 있는 통합된 방법을 제공하며, 다음과 같은 이점을 제공합니다.

상호 운용성MCP를 사용하면 다양한 AI 모델, 보조 도구 및 외부 애플리케이션이 컨텍스트를 공유하여 여러 AI 기반 도구와 서비스의 통합을 용이하게 할 수 있습니다.

조정: MCP는 다양한 AI 에이전트와 외부 애플리케이션 간의 작업을 조정하여 작업을 중복하거나 빈번한 사용자 입력이 필요 없이 원활하게 함께 작동할 수 있도록 보장합니다.

통합 생태계MCP와 같은 표준은 서드파티 개발자가 AI 기반 어시스턴트와 "동일한 언어로 소통"할 수 있는 플러그인이나 도구를 쉽게 개발할 수 있도록 하여 생태계 성장을 가속화합니다. 이러한 통합은 다양한 애플리케이션에서 AI 활용을 확대하는 데 필수적입니다.

예를 들어 Google Maps MCP 서버를 살펴보겠습니다. 이 서버는 현재 주소를 좌표로 변환(또는 그 반대로), 위치 검색, 위치에 대한 상세 정보 획득, 위치 간 거리(이동 시간 포함) 계산, 고도 데이터 획득, 그리고 물론 길찾기 등 7가지 기능을 제공합니다. 이러한 기능들은 지도 제작 및 물류 애플리케이션에 필수적입니다.

MCP에 누가 관심이 있을까요? 많은 조직(소매업체, 은행 등)이 상담원이 고객 상담원과 상호 작용할 수 있도록 자체 AI 역량을 개발하고 싶어 합니다. 소매업을 예로 들어 보겠습니다. 월마트 미국 사업부 CTO인 하리 바수데프는 그들은 말한다 그들은 소비자 상담원과 소통하여 추천이나 추가 제품 정보를 제공하는 자체 상담원을 구축할 수 있으며, 소비자 상담원은 소매 상담원에게 선호도 및 기타 정보를 제공할 수 있습니다. 이러한 상담원 간의 상호작용은 개인화된 쇼핑 경험을 향상시킵니다.

은행, 소매업체 등은 웹 페이지나 API를 통해 원하는 서비스에 접근하는 대신, 고객 상담원이 소매 상담원과 상호 작용하기를 원합니다. 프랭크 영은 이러한 역학 관계를 잘 요약하며, 금융기관들이 기존 인프라를 사용하여 구독과 같은 간단한 흐름을 지원하는 API를 제공하지만, 상담원 기반 상거래의 프런트엔드(협상, 사기 대응, 최적화)에서는 이러한 복잡하고 가치 있는 시나리오를 포착하기 위해 MCP 서버를 구현한다고 지적합니다. 이러한 접근 방식은 복잡한 비즈니스 프로세스를 자동화하고 효율성을 향상시킵니다.

MCP 보안 문제는 아직 해결되지 않았습니다.

저는 에이전트 기반 상거래 비전이 매우 흥미롭다고 생각하지만, 원하는 이점을 얻으려면 안전하고 보안성이 높으며 비용 효율적인 인프라를 구축해야 합니다. MCP 프로토콜은 서버와 클라이언트 간의 상호 인증을 위한 표준 메커니즘(월마트 에이전트인가? 데이브 버치 에이전트인가?)을 정의하지 않으며, API를 통해 인증을 위임하는 방법(제 에이전트가 오픈 뱅킹을 사용할 수 있도록)도 정의하지 않습니다. 이 문제를 해결하는 한 가지 방법은 MCP 서버를 에이전트 자격 증명 확인 AI를 위한 기본적인 고객 확인(KYC) 프로세스는 등록 양식을 대가로 제공되며, 신뢰할 수 있는 에이전트만 허용됩니다. 이는 보다 정교한 에이전트 확인(KYA) 인프라의 선구자가 될 수 있습니다.

MCP 서버는 독립적인 개발자와 기여자가 관리하기 때문에 보안 표준을 감사, 시행 또는 검증하는 중앙 플랫폼이 없습니다. 이러한 분산형 모델은 보안 관행의 다양성을 증가시켜 모든 MCP 서버가 보안 개발 원칙을 준수하는지 확인하기 어렵게 만듭니다. 또한, MCP 서버를 위한 통합 패키지 관리 시스템이 부족하여 설치 및 유지 관리가 복잡해지고, 오래되었거나 잘못 구성된 버전을 배포할 가능성이 높아집니다. 여러 MCP 클라이언트에서 비공식 설치 프로그램을 사용하면 서버 배포의 다양성이 커져 일관된 보안 표준을 유지하기가 어려워집니다. *참고: 이러한 다양성은 엄격한 규정 준수가 요구되는 환경에서 특히 어렵습니다.*

MCP는 상대방 인증 및 권한 부여를 위한 통합 프레임워크가 부족하며, 신원 확인이나 접근 규제 메커니즘도 없습니다. 이러한 메커니즘이 없으면 세분화된 권한 부여가 어려워집니다. MCP는 권한 모델이 부족하고 OAuth를 사용하기 때문에 도구와의 세션은 완전히 접근 가능하거나 제한될 수 있습니다. Andreessen Horowitz가 지적했듯이, 수많은 프록시와 도구가 도입됨에 따라 복잡성이 더욱 커질 것입니다. 따라서 추가적인 기능이 필요하며, 이를 위한 후보 중 하나가 정책 결정 지점(PDP)입니다. 이는 접근 제어 정책을 평가하는 구성 요소입니다. 행위자의 신원, 작업, 리소스, 컨텍스트와 같은 입력값을 바탕으로 작업을 허용할지 거부할지 결정합니다.

사이버 보안 스타트업 Gluu의 설립자인 마이크 슈워츠는 정책 결정 지점(PDP)이 이전에는 서버나 메인프레임에서 실행되는 대규모 인프라였지만, 오픈소스 Cedar 정책 언어를 사용하는 PDP는 모바일 앱에 내장되어 실행될 만큼 작고 빠르며 지능형 AI 스택의 핵심 구성 요소로 발전해야 한다고 강조합니다. AWS는 2024년 자동 추론 주제에 대한 광범위한 과학적 연구 끝에 Cedar 정책 구문을 발표했습니다. 중요한 것은 Cedar가 결정론적이라는 것입니다. 즉, 동일한 입력이 주어지면 항상 동일한 답을 얻게 됩니다. 보안에서 결정론은 신뢰를 구축하기 위해 필수적이며, 신뢰를 구축하려면 동일한 작업을 반복해야 합니다. 마이크는 Cedar 기반 임베디드 PDP가 모든 요구 사항을 충족합니다 스마트한 인공지능을 위해.

자동 거래 프로토콜(MCP)을 통한 새로운 시작

이것은 단순한 전자상거래 사업이 아닙니다. 의미 지미 스미스디지털 에이전트에게 "에펠탑이 보이는 파리의 400달러 미만 호텔을 찾아주세요"라고 요청하면, 단순히 구글 검색만 하는 것이 아닙니다. 디지털 지갑에 저장된 사용자 인증 정보, 결제 방식, 로열티 프로그램 등과 함께 최고 가격, 기간, 로열티 프로그램 등의 제한 사항을 함께 요청합니다. 이것이 바로 에이전트와 소통하고 응답할 수 있는 다양한 여행 사이트로 연결되는 "구조화된 컨텍스트 페이로드"입니다.

보안 계층 ​​없이(즉, 디지털 화폐나 디지털 신원 없이) 인터넷에 구축된 전자상거래와 달리, 자동화된 상거래(a-commerce)는 시장 참여자에게 실질적인 보안을 제공하는 인프라를 기반으로 구축될 것입니다. 이러한 안전한 인프라 구축은 디지털 화폐와 디지털 신원을 핵심 구성 요소로 제공하고자 하는 핀테크 기업과 기타 스타트업에게 중요한 기회를 제공합니다. 자동화된 상거래 프로토콜(MCP)을 중심으로 신원 확인, 인증 및 권한 부여 메커니즘이 통합됨에 따라, 자동화된 상거래가 대중 시장 전반에 걸쳐 빠르게 확산될 것으로 기대됩니다.

맨 위로 이동 버튼