본문 바로가기
AX4U ↗ACADEMY / OPEN COURSEAcademy로

L11 / CORE LESSON

외부 도구와 비밀값 최소 연결

도구 권한표·데이터 목적지·철회 절차

L11 · 자습 예상 40분 · 실기 미검증

완료하면 할 수 있는 것

  • MCP 서버의 역할과 권한을 구분한다
  • 전송 데이터와 보관 장소를 설명한다

원리 이해

MCP는 도구를 제공하는 서버와 연결하는 방식입니다. 연결할 수 있다는 사실이 그 서버를 신뢰하거나 모든 데이터를 보내도 된다는 뜻은 아닙니다. 설치 출처·요청 권한·실행 위치·외부 데이터 흐름을 먼저 확인합니다.

기본 과제에서는 파일이나 공개 문서의 읽기 전용 연결 하나만 후보로 검토합니다. 실제 OAuth는 본인이 공식 화면에서 승인합니다. API 키·비밀번호는 프롬프트나 공개 저장소에 넣지 않고 지정된 비밀 보관 경로를 사용합니다.

수업 시간에 인증이 막히면 보안 정책을 바꾸거나 임의 프록시로 우회하지 않습니다. 동일한 합성 파일 입력으로 학습을 계속하고 연결 성공으로 평가하지 않습니다.

따라 하기

  1. 필요한 작업과 도구 한 개를 정한다
  2. 서버의 공식 출처·권한·데이터 목적지를 확인한다
  3. 읽기만 필요한데 쓰기 권한을 요구하는지 점검한다
  4. 본인이 승인한 범위로 연결하고 최소 읽기를 시험한다
  5. 철회·연결 해제·비밀 교체 방법을 적는다

합성 입력·워크시트 받기

실습 프롬프트

이 연결의 도구 목록에서 읽기·쓰기·발송·관리 도구를 나눠 설명해 줘. 이번 작업에 필요한 최소 목록을 제안하고, 아직 외부 데이터를 읽거나 변경하지 마.

프롬프트는 권한 통제를 대신하지 않습니다. 활성 도구와 작업 폴더를 직접 확인하세요.

결과 확인

  • 비밀이 공개물에 없다
  • 최소 권한이다
  • 실제 쓰기나 전송을 하지 않았다

도구 권한표·데이터 목적지·철회 절차

막혔을 때

  • 403과 인증 오류를 구분한다
  • 정책으로 거부된 권한을 다른 경로로 우회하지 않는다

혼자 바꿔 보기

새 도구 하나를 더할 때 늘어나는 권한과 비용을 설명한다

MCP가 연결되면 서버가 안전하다는 뜻인가?

아니다. 서버 신뢰도와 도구·데이터 권한을 별도로 검토한다

근거·다음 행동

  • MCP · 2026-10-05 · 문서 근거, 실기와 별개
  • 비밀 관리 · 2026-10-05 · 문서 근거, 실기와 별개
  • 관리 범위 제한 · 2026-10-05 · 문서 근거, 실기와 별개