Inspiration Acknowledgment
์ด ๋ฐฑ์๋ Rakesh Gohel ๋์ด LinkedIn์ ๊ฒ์ํ โWhat people think AI agents are vs. What AI Agents actually areโ ๋ค์ด์ด๊ทธ๋จ์์ ๊น์ ์๊ฐ์ ๋ฐ์ ์์ฑ๋์์ต๋๋ค. ํด๋น ์๊ฐํ๋ AI ์์ด์ ํธ์ ๋ํ ์ธ์์ ๊ฒฉ์ฐจ์ ๊ธฐ์ ์ ๊ตฌ์กฐ์ ๋ณต์ก์ฑ์ ์ง๊ด์ ์ผ๋ก ๋ณด์ฌ์ฃผ๋ฉฐ, ๋ณธ ๋ฐฑ์์ ๊ตฌ์กฐ์ ๋ฌธ์ ์์ ํ์ฑ์ ์ค์ํ ์ถ๋ฐ์ ์ด ๋์์ต๋๋ค. ๋ถ๋กA์์ ํด๋น ๋ด์ฉ์ ์ ๋ฆฌํ์ต๋๋ค. ํน๋ณํ ๊ฐ์ฌ์ ๋ง์์ ์ ํฉ๋๋ค.
Rakesh Gohel on LinkedIn: https://www.linkedin.com/in/rakeshgohel01/
![[๊ทธ๋ฆผ 1] AI ์์ด์ ํธ๋ ์ค์ ๋ก ๋ฌด์์ธ๊ฐ](/whitepapers/22/wp22-1-rakesh-gohel-ai-agents.png)
1. ์ญํ ๊ณผ ์ฑ ์์ ์ฐจ์ด
MCP ์๋ฒ์ AI ์์ด์ ํธ๋ AI ์ค์ฌ ์์คํ ์ ํต์ฌ ๊ตฌ์ฑ ์์์ ๋๋ค. ์ด ๋ ์ปดํฌ๋ํธ๋ ํ๋์ ํ๋ฆ ์์์ ํ๋ ฅํ์ง๋ง, ๊ทธ ๋ชฉ์ ๊ณผ ์ฑ ์์ ๋ณธ์ง์ ์ผ๋ก ๋ค๋ฆ ๋๋ค. ๊ทธ๋ฌ๋ ์ค๋ฌด์์๋ ์ด ๋์ ์ญํ ์ ํผ๋ํ๋ ์ผ์ด ๋น๋ฒํ๊ฒ ๋ฐ์ํ๋ฉฐ, ์ด๋ ์ํคํ ์ฒ ์ค๊ณ ์ค๋ฅ, ๊ถํ ๊ณผ์ ๋ถ์ฌ, ์คํ ํต์ ์คํจ์ ๊ฐ์ ๊ตฌ์กฐ์ ๋ณด์ ์ทจ์ฝ์ผ๋ก ์ด์ด์ง ์ ์์ต๋๋ค[1]. ์ด๋ฌํ ํผ๋์ ๋จ์ํ ๊ตฌ์กฐ ์ดํด์ ์ค๋ฅ๋ฅผ ๋์ด์, ์คํ ๊ถํ์ ๋ฌด๋ถ๋ณํ ํ์ฅ, ์ ์ฑ ์ฐํ, ์ฌ์ฉ์ ํ์์ ๋น๊ฐ์ฌ ์์ญ ๋ฐ์ ๋ฑ ์ง์ ์ ์ธ ๋ณด์ ๋ฆฌ์คํฌ๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด, AI ์์ด์ ํธ๊ฐ ์ฌ์ฉ์ ์์ฒญ์ ํด์ํ๋ ๊ธฐ๋ฅ์ ๋์ด์ ์ง์ ์ธ๋ถ ์์คํ ์ ํธ์ถํ๋๋ก ์ค๊ณ๋๋ฉด, LLM์ ๋น๊ฒฐ์ ์ฑ์ผ๋ก ์ธํด ์์ธก ๋ถ๊ฐ๋ฅํ ๋์์ด ๋ฐ์ํ๊ฑฐ๋, ์ ์ฑ ๊ธฐ๋ฐ ์ ์ด ์์ด ๋น์ธ๊ฐ๋ ์์ ์ ๊ทผ์ด ์ด๋ฃจ์ด์ง ์ ์์ต๋๋ค. ๋ฐ๋๋ก MCP ์๋ฒ๊ฐ ์ฌ์ฉ์ ์๋ ํ๋จ์ด๋ ์ ์ฑ ๊ฒฐ์ ๊น์ง ๋งก๋ ๊ฒฝ์ฐ, ์์คํ ์ด ์์ฌ๊ฒฐ์ ์ ์๋ชป ๋ด๋ฆฌ๋ ๊ตฌ์กฐ์ ๋ถ์ผ์น๊ฐ ์๊ธฐ๋ฉฐ, ์ฑ ์์ด ์ง์ค๋์ด ๊ฐ์ฌ ๊ฐ๋ฅ์ฑ(Auditability)๊ณผ ์ญํ ์ค๋ช ๊ฐ๋ฅ์ฑ(Explainability)์ด ์ฝํ๋ฉ๋๋ค.
์ด ์ฅ์์๋ MCP ์๋ฒ์ AI ์์ด์ ํธ์ ์ญํ ์ ๋ช ํํ ๊ตฌ๋ถํ๊ณ , ์คํด๋ฅผ ๋ฐฉ์งํ๊ธฐ ์ํ ์ฑ ์ ๋ฒ์์ ๊ธฐ๋ฅ ํ๊ณ๋ฅผ ์ฒด๊ณ์ ์ผ๋ก ์ค๋ช ํฉ๋๋ค.
MCP ์๋ฒ๋ ๋ฌด์์ธ๊ฐ?
MCP(Model Context Protocol) ์๋ฒ๋ AI ์์ด์ ํธ๊ฐ ์ธ๋ถ ์์์ ์ ๊ทผํ๊ณ ์์ ์ ์ํํ ์ ์๋๋ก ์ฐ๊ฒฐํ๋ ๋ฐฑ์๋ ์ธํฐํ์ด์ค ๊ณ์ธต์ ๋๋ค. ๋ค์ํ ์์คํ (API, DB, SaaS ๋ฑ)๊ณผ AI ์์ด์ ํธ ์ฌ์ด๋ฅผ ์ฐ๊ฒฐํ๋ฉฐ, ํ์คํ๋ ๋ฐฉ์์ผ๋ก ์์์ ์ถ์ํํ์ฌ ์ ๊ณตํฉ๋๋ค[2]. MCP ์๋ฒ๋ ๋จ์ผ ํตํฉ ๊ฒ์ดํธ์จ์ด์ฒ๋ผ ๋์ํ๋ฉฐ, AI ์์ด์ ํธ๊ฐ ๊ฐ๋ณ ์์คํ ์ ๊ตฌํ ์ธ๋ถ์ฌํญ์ ๋ชฐ๋ผ๋ ์์ ์ ์์ฒญํ ์ ์๋๋ก ๋์์ค๋๋ค.
๊ทธ๋ฌ๋ MCP ์๋ฒ๋ ๋จ์ํ ํ๋ก์๋ฅผ ๋์ด์๋ ์ ์ฑ ํ๊ฐ, ์คํ ํต์ , ์ธ์ ๊ฐ์ฌ ๋ฑ์ ๊ธฐ๋ฅ์ ์ ํ์ ์ผ๋ก๋ง ์ง์๋๋ฉฐ, ์์คํ ์๊ตฌ์ฌํญ์ ๋ฐ๋ผ ์ผ๋ถ ๊ธฐ๋ฅ์ ๋ณ๋ ๊ณ์ธต์ผ๋ก ๋ณด์ํ๋ ๊ฒ์ด ์ผ๋ฐ์ ์ ๋๋ค[26].
![[๊ทธ๋ฆผ 2] MCP Server ๊ตฌ์กฐ](/whitepapers/22/wp22-2-mcp-server-structure.png)
MCP ์๋ฒ์ ํต์ฌ ์ฑ ์ ๊ตฌ์กฐ
-
๋๊ตฌ ์ฐ๊ฒฐ ๋ฐ ์์ ๋ผ์ฐํ (Tool Proxying): MCP๋ ๋ค์ํ ์ธ๋ถ ๋๊ตฌ(API, DB, ํ์ผ ๋ฑ)๋ฅผ ํ์คํ๋ ์ธํฐํ์ด์ค๋ก ๋ ธ์ถํฉ๋๋ค. AI ์์ด์ ํธ์ ์์ฒญ์ ์ค์ ์์คํ ํธ์ถ๋ก ๋ณํํ์ฌ ์ ๋ฌํ๋ ํ๋ก์ ์ญํ ์ ์ํํฉ๋๋ค.
-
์ ์ฑ ์งํ (Policy Enforcement): MCP๋ ์ธ์ฆ(Authentication) ๋ฐ ๊ธฐ๋ณธ์ ์ธ ๊ถํ ๋ถ์ฌ(Authorization)๋ ์ ๊ณตํ์ง๋ง, ์ธ๋ถํ๋ ์ ์ฑ ๊ธฐ๋ฐ ์กฐ๊ฑด ํ๊ฐ(PBAC/ABAC ๋ฑ)๋ ์ํคํ ์ฒ ์ธ๋ถ์์ ๋ณด์๋์ด์ผ ํฉ๋๋ค[3].
-
์ปจํ ์คํธ ์ ์ฅ ๋ฐ ์ ๊ณต (Context Management): ์ธ๋ถ ์ปจํ ์คํธ ์ ์ฅ์์ ์ฐ๊ณํ์ฌ ์ฌ์ฉ์ ์ธ์ , ๋ํ ์ด๋ ฅ, ์ ํธ๋ ๋ฑ์ ๊ด๋ฆฌํ ์ ์์ผ๋ฉฐ, ์ผ๊ด๋ ๋งฅ๋ฝ ์ ์ง์ ๊ธฐ์ฌํฉ๋๋ค.
-
์์ ์กฐ์จ ๋ฐ ํ๋ฆ ํต์ (Task Orchestration): ์ถ์ํ๋ ์์ด์ ํธ ์์ฒญ์ ์ค์ ์์คํ ํธ์ถ๋ก ๋ถํดยท์กฐํฉํ์ฌ ๋ณต์ ํธ์ถ์ ์ฒ๋ฆฌํ ์ ์์ต๋๋ค. ์กฐ๊ฑด ๋ถ๊ธฐ๋ ์ฌ์ฉ์ ์น์ธ ๋ฑ์ ๊ณ ๊ธ ํ๋ฆ์ ๋ณ๋ ๊ตฌ์ฑ ์์๋ก ๋ถ๋ฆฌ๋๊ธฐ๋ ํฉ๋๋ค.
-
์คํ ์์ ์ฑ ๋ฐ ๊ฐ์ฌ ๋ณด์ฅ (Execution Control & Auditing): ํธ์ถ ๋ก๊ทธ ๊ธฐ๋ก, ์ค๋ฅ ์ฒ๋ฆฌ, ์คํจ ๋์ ๋ฑ์ ๊ธฐ๋ฅ์ ์ง์ ๊ฐ๋ฅํ๋, ์ ์ฑ ์คํจ ์ฌ์ ๊ธฐ๋ก, ์น์ธ ๋ด์ญ ๊ฐ์ฌ ๋ฑ์ ์ ํ์ ๊ตฌํ ์์์ ๋๋ค.
์์ฝํ๋ฉด, MCP ์๋ฒ๋ ์คํ ์ฐ๊ฒฐ๊ณผ ๋ฆฌ์์ค ์ถ์ํ์ ํนํ๋ ํ๋ซํผ์ด๋ฉฐ, ํ๋จ์ด๋ ํต์ ๋ฅผ ์ง์ ์ํํ์ง๋ ์์ต๋๋ค. ํ์ ์ ์ ์ฑ ์งํ ๋ฐ ๊ฐ์ฌ ํต์ ๋ฅผ ์ํ ๋ณด์ ๊ณ์ธต์ด ํจ๊ป ๋ฐฐ์น๋ ์ ์์ต๋๋ค.
AI ์์ด์ ํธ๋ ๋ฌด์์ธ๊ฐ?
AI ์์ด์ ํธ๋ ์ฌ์ฉ์์ ์ง์ ์ํธ์์ฉํ๋ฉฐ, ์์ฐ์ด ๋ช ๋ น์ ํด์ํ๊ณ ์คํ ๊ณํ์ ์๋ฆฝํ๋ ์ง๋ฅํ ์ธํฐํ์ด์ค ๊ณ์ธต์ ๋๋ค. ์ฃผ๋ก LLM(Large Language Model) ๊ธฐ๋ฐ์ ์์ฐ์ด ์ฒ๋ฆฌ ๋ชจ๋ธ์ ํ์ฉํ๋ฉฐ, ์ฌ์ฉ์ ์์ฒญ์ ๋งฅ๋ฝ์ ์ดํดํ๊ณ , ํ์ํ ์์คํ ํธ์ถ์ ๊ฒฐ์ ํฉ๋๋ค[4].
AI ์์ด์ ํธ์ ํต์ฌ ๊ธฐ๋ฅ
-
์ฌ์ฉ์ ์๋ ํด์: ์์ด์ ํธ๋ ์์ฐ์ด ์ง์๋ ๋ช ๋ น์ ์๋ฏธ๋ฅผ ๋ถ์ํ์ฌ ์๊ตฌ๋๋ ๋ชฉ์ ์ ํ์ ํฉ๋๋ค.
-
๊ณํ ์๋ฆฝ: ๋ชฉํ๋ฅผ ๋ฌ์ฑํ๊ธฐ ์ํ ๋จ๊ณ๋ณ ์์ ์์๋ฅผ ๊ตฌ์ฑํฉ๋๋ค.
-
MCP ์ธํฐํ์ด์ค ํธ์ถ: ์ธ๋ถ ์์คํ ์ฐ๋์ด ํ์ํ ๊ฒฝ์ฐ, MCP API๋ฅผ ํธ์ถํ์ฌ ํด๋น ์์์ ๊ฐ์ ์ ๊ทผํฉ๋๋ค[2].
-
๋จ๊ธฐ ๋ฉ๋ชจ๋ฆฌ ๋ฐ ์ถ๋ก ๊ด๋ฆฌ: ๋ํ ํ๋ฆ์ด๋ ์ธ์ ์ค ์ผ์์ ์ธ ์ปจํ ์คํธ๋ฅผ ์ ์งํ๊ณ ํ์ฉํฉ๋๋ค.
-
์๋ต ์์ฑ: ์ฌ์ฉ์์๊ฒ ๊ฒฐ๊ณผ๋ฅผ ์์ฐ์ด๋ก ์ ๋ฌํ๊ฑฐ๋ ๋ค์ ์์ ์ ์ ๋ํฉ๋๋ค.
AI ์์ด์ ํธ๋ ์ฌ์ฉ์์ ์ง์๋ฅผ ํด์ํ๊ณ ๊ณํ์ ์๋ฆฝํ๋ ๋๋ ์ญํ ์ ์ง์คํ๋ฉฐ, ์ค์ ์คํ์ MCP ์๋ฒ๋ฅผ ํตํด ์ด๋ฃจ์ด์ ธ์ผ ํฉ๋๋ค.
![[๊ทธ๋ฆผ 3] AI ์์ด์ ํธ ํ๋ฆ](/whitepapers/22/wp22-3-ai-agent-flow.png)
ํต์ฌ ์ ๋ฆฌ
| ๊ตฌ๋ถ | MCP ์๋ฒ | AI ์์ด์ ํธ |
|---|---|---|
| ์ญํ | ์คํ ๋ผ์ฐํ ๋ฐ ๋๊ตฌ ์ฐ๊ฒฐ | ์ฌ์ฉ์ ์ ๋ ฅ ํด์ ๋ฐ ๋ชฉ์ ์ค์ |
| ์ฃผ์ฒด์ฑ | ์๋ ์คํ์ (์์ ๋ง ์ํ) | ๋ฅ๋ ๊ณํ์ (๊ฒฐ์ ๋ง ์ํ) |
| ๋ณด์ ํต์ | ์ ํ์ (์ ์ฑ ์งํ์ ์ธ๋ถ ๊ณ์ธต์์ ํ์ฅ ๊ฐ๋ฅ) | ์์ (์ ์ฑ ํ๋จ ๊ธฐ๋ฅ ์์) |
| ํ์ ๋ณด์ | ์์คํ ์๊ตฌ์ฌํญ์ ๋ฐ๋ผ ๋ณด์ ๊ณ์ธต(์: MCP PAM)์ผ๋ก ๋ณด์ | MCP ๊ธฐ๋ฐ ์คํ ์์ ์ ์ง |
์ญํ ๋ถ๋ฆฌ์ ๋ํ ์์ฝ
-
AI ์์ด์ ํธ๋ "๋๋" ์ญํ ๋ก ์ฌ์ฉ์ ๋ชฉ์ ์ ํด์ํ๊ณ ๊ณํ์ ์๋ฆฝํฉ๋๋ค.
-
MCP ์๋ฒ๋ "ํ๊ณผ ๋ค๋ฆฌ" ์ญํ ๋ก ์ ํด์ง ์์ ์ ์์ ํ๊ฒ ์คํํฉ๋๋ค[5].
์ด๋ฌํ ์ญํ ๋ถ๋ฆฌ๋ ์์คํ ์ด ์ง๋ฅ๊ณผ ํต์ ๋ฅผ ๋ชจ๋ ์ ์งํ ์ ์๋๋ก ํ์ฌ, ์์ ํ๊ณ ํ์ฅ ๊ฐ๋ฅํ ์๋ํ๋ฅผ ๋ณด์ฅํฉ๋๋ค.
![[๊ทธ๋ฆผ 4] AI ์์ด์ ํธ์ MCP ์๋ฒ์ ์ญํ ๋ถ๋ฆฌ ์์ฝ](/whitepapers/22/wp22-4-summary-of-role-separation.png)
AI ์์ด์ ํธ์ MCP ์๋ฒ์ ์ญํ ๊ตฌ๋ถ
์๋ ๋ค์ด์ด๊ทธ๋จ์ MCP ์๋ฒ์ AI ์์ด์ ํธ์ ์ญํ ๋ถ๋ฆฌ๋ฅผ ๋ํ๋ ๋๋ค.
![[๊ทธ๋ฆผ 5] AI ์์ด์ ํธ์ MCP ์๋ฒ ๊ฐ์ ๊ธฐ๋ฅ์ ๋ถ๋ฆฌ](/whitepapers/22/wp22-5-functional-separation-between-ai-agent-and-mcp-server.png)
์ค๋ช :
์ฌ์ฉ์๊ฐ ์์ฒญ์ ์ ๋ ฅํ๋ฉด, AI ์์ด์ ํธ๋ ์ ๋ ฅ์ ํด์ํ๊ณ ์คํ ๊ณํ์ ์๋ฆฝํฉ๋๋ค. ๊ทธ ๊ณํ์ MCP ์๋ฒ์ ์ ๋ฌ๋๋ฉฐ, MCP ์๋ฒ๋ ์ธ๋ถ ์์คํ ๊ณผ ์ํธ์์ฉํ์ฌ ์ค์ ์์ ์ ์ํํฉ๋๋ค. ์ด ๊ตฌ์กฐ๋ ์ฑ ์ ๋ถ๋ฆฌ, ์ ์ฑ ๊ธฐ๋ฐ ์คํ, ๋ฐ ์ง์ ๊ฐ๋ฅํ ํ์ฅ์ฑ์ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค.
๋ค์ ์ฅ์์๋ MCP์ AI ์์ด์ ํธ๊ฐ ์ด๋ป๊ฒ ์ํธ์์ฉํ๋์ง ์ดํด๋ณด๊ณ , ์ค์ ์์คํ ์์ ์ด๋ฌํ ์ธํฐํ์ด์ค๋ฅผ ๊ตฌํํ๋ ๋ฐ ์ฌ์ฉ๋๋ ์ํคํ ์ฒ ํจํด์ ๊ตฌ์ฒด์ ์ผ๋ก ์ดํด๋ณด๊ณ ์ ํฉ๋๋ค.
2. ์ฌ์ฉ ํจํด ๋ฐ ์ธํฐํ์ด์ค ์ค๊ณ
์ด ์ฅ์์๋ MCP ์๋ฒ์ AI ์์ด์ ํธ๊ฐ ์ค์ ๋ก ์ด๋ป๊ฒ ์ฌ์ฉ๋๋์ง, ๊ทธ๋ฆฌ๊ณ ์ด๋ค ์ธํฐํ์ด์ค๋ฅผ ์ ๊ณตํ๋์ง๋ฅผ ๊ตฌ์ฒด์ ์ผ๋ก ์ดํด๋ด ๋๋ค. ๋ ์ปดํฌ๋ํธ๋ ์ํธ์์ฉ ๋์๊ณผ ํต์ ๋ฐฉ์์ด ๊ทผ๋ณธ์ ์ผ๋ก ๋ค๋ฅด๋ฉฐ, ์ด๋ฌํ ์ฐจ์ด๋ฅผ ์ ํํ ์ดํดํ๋ ๊ฒ์ด ์ฌ๋ฐ๋ฅธ ์์คํ ํตํฉ์ ํต์ฌ์ ๋๋ค[6].
MCP ์๋ฒ์ ์ฌ์ฉ ๋ฐฉ๋ฒ
MCP ์๋ฒ๋ ์ผ๋ฐ ์ฌ์ฉ์๋ณด๋ค๋ AI ์์ด์ ํธ ๋๋ ์์คํ ๊ฐ๋ฐ์๊ฐ ์ฌ์ฉํ๋ ์ปดํฌ๋ํธ์ ๋๋ค. ์ฃผ๋ ์ฌ์ฉ ๋ฐฉ์์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
-
API ๊ธฐ๋ฐ ํธ์ถ ๊ตฌ์กฐ: MCP ์๋ฒ๋ REST API ๋๋ gRPC ๊ธฐ๋ฐ ์ธํฐํ์ด์ค๋ฅผ ์ ๊ณตํ๋ฉฐ, AI ์์ด์ ํธ๋ ์ด๋ฅผ ํตํด ํ์ํ ์์ (์:
/fetchData,/invokeService)์ ์์ฒญํฉ๋๋ค. ์ด๋ฌํ ์์ฒญ์ ์ผ๋ฐ์ ์ผ๋ก JSON ํ์์ผ๋ก ์์ฑ๋๋ฉฐ ์ธ์ฆ ํ ํฐ๊ณผ ํจ๊ป ์ ์ก๋ฉ๋๋ค[7]. -
์ ์ฑ ๊ธฐ๋ฐ ์์ฒญ ์ฒ๋ฆฌ: MCP๋ ์์ฒญ ์์ ์, ์ ์ฑ (PBAC, ABAC ๋ฑ)์ ๋ฐ๋ผ ์์ ์ํ ์ฌ๋ถ๋ฅผ ํ๋จํฉ๋๋ค. ์ด๋ฅผ ์ํด ๋ด๋ถ ์ ์ฑ ์์ง(Cedar ๋๋ OPA ๊ธฐ๋ฐ)์ ํธ์ถํ์ฌ ์ฌ์ฉ์, ๋ฆฌ์์ค, ๋ชฉ์ ์ ํ๊ฐํฉ๋๋ค[8].
-
๋๊ตฌ/๋ฐ์ดํฐ ์ค๊ฐ ์ญํ : ๋ด๋ถ์ ์ผ๋ก๋ MCP ์๋ฒ๊ฐ ๊ธฐ์ ๋ด ์์คํ (API, DB, ํด๋ผ์ฐ๋ ์๋น์ค ๋ฑ)๊ณผ ์ฐ๊ฒฐ๋์ด ์์ผ๋ฉฐ, AI ์์ด์ ํธ ๋์ ํด๋น ์์คํ ์ ์์ฒญ์ ์ ์กํ๊ณ ์๋ต์ ๋ฐ์ ๋ฐํํฉ๋๋ค.
-
์ธ์ ๋ฐ ์ปจํ ์คํธ ์ ์ง ๊ธฐ๋ฅ: ์ผ๋ถ ๊ตฌํ์์๋ ์ธ์ ์๋ณ์๋ ๋ํ ์ปจํ ์คํธ๋ฅผ MCP๊ฐ ๊ด๋ฆฌํ์ฌ, ์ผ๊ด๋ ์ํ ๊ธฐ๋ฐ ์๋ต์ด ๊ฐ๋ฅํฉ๋๋ค.
์ค์ํ ์ ์, ์ต์ข ์ฌ์ฉ์๊ฐ MCP ์๋ฒ์ ์ง์ ์ํธ์์ฉํ์ง ์๋๋ค๋ ๊ฒ์ ๋๋ค. ๋ชจ๋ ์์ฒญ์ AI ์์ด์ ํธ ๋๋ ์์คํ ์ปดํฌ๋ํธ๋ฅผ ํตํด ํ๋ก์ ํํ๋ก ๋ค์ด์ค๋ฉฐ, MCP ์๋ฒ๋ ์คํ ๋ฐ ๋ณด์ ๊ด์ ์ ๋ฐฑ์๋ ์ปดํฌ๋ํธ๋ก ๋์ํฉ๋๋ค.
AI ์์ด์ ํธ์ ์ฌ์ฉ ๋ฐฉ๋ฒ
AI ์์ด์ ํธ๋ ๊ธฐ๋ณธ์ ์ผ๋ก ์ฌ์ฉ์์ ์ํธ์์ฉํ๋ ๊ตฌ์ฑ ์์๋ก, ์ฌ์ฉ์ ๋๋ ์ธ๋ถ ์์คํ ์ ์ํด ์ง์ ์ ๊ทผ๋ฉ๋๋ค. ๋ค์ํ ์ธํฐํ์ด์ค๋ฅผ ์ง์ํฉ๋๋ค:
-
๋ํํ ์ธํฐํ์ด์ค (์ฑํ /์์ฑ): ์ฌ์ฉ์๋ ์ผ๋ฐ์ ์ผ๋ก ์์ฐ์ด๋ฅผ ์ฌ์ฉํ์ฌ ์์ด์ ํธ์ ์ํธ์์ฉํฉ๋๋ค. ์์ด์ ํธ๋ ์ ๋ ฅ์ ํด์ํ๊ณ ๊ทธ์ ๋ฐ๋ผ ์๋ตํฉ๋๋ค. ์ด๋ ์์ฐ์ด ์ฒ๋ฆฌ ๋ฐ ์ถ๋ก ๋ก์ง์ LLM ๋๋ ์ฌ์ ์ ์๋ ์คํฌ์ ์ ๊ธฐ๋ฐํฉ๋๋ค[9].
-
์ฑ/์น ํตํฉ ๊ธฐ๋ฅ: ์์ด์ ํธ๋ ์ ํ๋ฆฌ์ผ์ด์ ๋ด ๋ฒํผ, ์ํฌํ๋ก์ฐ ํธ๋ฆฌ๊ฑฐ, ๋ช ๋ น์ฐฝ ๋ฑ์ ํํ๋ก ํตํฉ๋๋ฉฐ, ์ฌ์ฉ์๋ ์ด๋ฅผ ํตํด ๊ฐ์ ์ ์ผ๋ก ์์ด์ ํธ๋ฅผ ํธ์ถํฉ๋๋ค.
-
API ํํ ์๋น์ค: AI ์์ด์ ํธ๋ฅผ ํ๋์ REST API ๋๋ Webhook ๊ธฐ๋ฐ ์๋น์ค๋ก ๋ฐฐํฌํ๋ ๊ฒฝ์ฐ๋ ์์ผ๋ฉฐ, ์ด ๊ฒฝ์ฐ ์ธ๋ถ ์์คํ ์ด ์ง์ ์์ฒญ์ ๋ณด๋ด๊ณ JSON ๋ฑ์ผ๋ก ์๋ต์ ๋ฐ์ต๋๋ค.
-
๋น์ฆ๋์ค ๋ก์ง ์ฐ๋: ์์ด์ ํธ๋ ์ฌ์ฉ์ ์์ฒญ์ ํด์ํ ํ, ํ์ํ ๊ฒฝ์ฐ MCP ์๋ฒ๋ฅผ ํธ์ถํ์ฌ ์ธ๋ถ ์์คํ ์ ๊ฐ์ ์ ์ผ๋ก ์ฌ์ฉํฉ๋๋ค. MCP ์๋ฒ๋ก๋ถํฐ ๋ฐ์ดํฐ๋ฅผ ๋ฐ์ ํ, ๊ทธ ์ ๋ณด๋ฅผ ๋ฐํ์ผ๋ก ์๋ต์ ๊ตฌ์ฑํ๊ฑฐ๋ ํ์ ์์ ์ ๊ณํํฉ๋๋ค[10].
์์ฝํ์๋ฉด, AI ์์ด์ ํธ๋ ์ฌ์ฉ์์ ์์คํ ๊ฐ์ ์ง๋ฅํ ์ธํฐํ์ด์ค ๊ณ์ธต ์ญํ ์ ํ๋ฉฐ, MCP ์๋ฒ๋ ํ์ ์คํ์ ๋ด๋นํฉ๋๋ค.
์ธํฐํ์ด์ค ๋ฐฉ์์ ๊ตฌ์กฐ์ ์ฐจ์ด
MCP ์๋ฒ์ AI ์์ด์ ํธ๋ ๋ค์๊ณผ ๊ฐ์ด ์์ดํ ๋ฐฉ์์ผ๋ก ์ธํฐํ์ด์ค๋ฅผ ๊ตฌ์ฑํฉ๋๋ค.
![[๊ทธ๋ฆผ 6] ์ธํฐํ์ด์ค ์ค๊ณ์ ๊ตฌ์กฐ์ ์ฐจ์ด](/whitepapers/22/wp22-6-structural-differences-in-interface-design.png)
์ด๋ฌํ ๊ตฌ์กฐ์ ์ฐจ์ด๋ ์ค๊ณ์์๊ฒ ์ค์ํ ๊ธฐ์ค์ด ๋ฉ๋๋ค. ์๋ฅผ ๋ค์ด, ๋ณด์ ์ค์ ์ MCP๋ฅผ ์ค์ฌ์ผ๋ก ์ํํ๊ณ , ์ฌ์ฉ์ ์ธํฐํ์ด์ค ๊ฐ์ ์ AI ์์ด์ ํธ ์ค์ฌ์ผ๋ก ์ํํด์ผ ํฉ๋๋ค.
3. ์ ์ฒด ์์คํ ์ํคํ ์ฒ ๋ด ์์น์ ๊ด๊ณ
AI ์ค์ฌ ์์คํ ์ด ์ ์ ๋ณต์กํด์ง์ ๋ฐ๋ผ, MCP ์๋ฒ์ AI ์์ด์ ํธ๊ฐ ์ ์ฒด ์ํคํ ์ฒ ๋ด์์ ์ด๋ป๊ฒ ๋ฐฐ์น๋๊ณ ํตํฉ๋๋์ง ์ดํดํ๋ ๊ฒ์ ์ค์ํฉ๋๋ค. ํนํ IT ๋ด๋น์์ ์์ฌ๊ฒฐ์ ์๋ ์์คํ ์ค๊ณ ์ ๋ ๊ตฌ์ฑ ์์์ ์ํธ์์ฉ ๋ฐฉ์๊ณผ ๋ณด์ ๊ฒฝ๊ณ(Trust Boundary)๋ฅผ ์ ํํ ๊ตฌ๋ถํด์ผ ํฉ๋๋ค[12].
MCP ์๋ฒ์ ์ํคํ ์ฒ ๋ด ์์น์ ์ญํ
MCP ์๋ฒ๋ ๋ฐฑ์๋ ๋ฏธ๋ค์จ์ด ๊ณ์ธต์ ์์นํ๋ฉฐ, ๋ค์๊ณผ ๊ฐ์ ํต์ฌ ๊ธฐ๋ฅ์ ์ํํฉ๋๋ค.
-
๋๊ตฌ ๋ฐ ๋ฐ์ดํฐ ์ฐ๊ฒฐ: AI ์์ด์ ํธ๋ก๋ถํฐ ์์ฒญ์ ๋ฐ์ API, ๋ฐ์ดํฐ๋ฒ ์ด์ค ๋ฐ SaaS ํ๋ซํผ๊ณผ ๊ฐ์ ๋ค์ํ ์์คํ ์ ์ฐ๊ฒฐํฉ๋๋ค.
-
์ ์ฑ ๊ธฐ๋ฐ ์คํ: ์ธ์ฆ, ๊ถํ ๋ถ์ฌ, API ํธ์ถ์ ์ ์ฑ ํต์ ๋ ์ธ๋ถ ๋ณด์ ๊ณ์ธต-MCP Agent PAM(Privileged Access Management)์ ํตํด ๋ณด์๋ฉ๋๋ค.
-
์คํ ์์ฒญ์ ๋ผ์ฐํ ๋ฐ ๊ธฐ๋ก: ์์ฒญ์ ํ๋ฆ์ ์ ์ดํ๊ณ ๊ธฐ๋ณธ ๋ก๊ทธ๋ฅผ ๋จ๊น๋๋ค.
ํนํ, ๊ณ ๊ธ ์ ์ฑ ์งํ, ์ฌ์ธต ๊ฐ์ฌ ๋ก๊น ๋ฐ ์ฌ์ฉ์ ํ๋ ๋ถ์์ MCP ์๋ฒ ์์ฒด์์ ์ฒ๋ฆฌ๋์ง ์๊ณ MCP Agent PAM์ ํตํด ํ์ฅ๋ฉ๋๋ค. ์ด ํ์ฅ ๊ณ์ธต์ ๋ค์๊ณผ ๊ฐ์ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค:
-
ACL ๊ธฐ๋ฐ ์ ๊ทผ ์ ์ด: ๋ฆฌ์์ค ๋ฐ ์ฌ์ฉ์ ์ปจํ ์คํธ๋ณ ์ธ๋ถํ๋ ์ ์ฑ
-
์ ์ฑ ๊ธฐ๋ฐ ํํฐ๋ง(PBAC): ์์ฒญ ์ปจํ ์คํธ์ ๋ฐ๋ฅธ ์กฐ๊ฑด๋ถ ํ์ฉ/๊ฑฐ๋ถ ํ๊ฐ ์ํ
-
๊ฐ์ฌ ๋ก๊น ๋ฐ ์ธ์ ์ถ์ : API ์์ฒญ๊ณผ ์๋ต์ ์ ๊ณผ์ ์ ๊ตฌ์กฐํ๋ ๋ก๊ทธ๋ก ๊ธฐ๋กํ๋ฉฐ, ๋น์ธ๊ฐ ์๋๋ ์์ธ ๋ฐ์ ์ํฉ์ ์ถ์ ํฉ๋๋ค[13].
-
DLP(Data Loss Prevention): ๋ฏผ๊ฐ ๋ฐ์ดํฐ ํฌํจ ์ฌ๋ถ๋ฅผ ๊ฐ์งํ๊ณ , ์ถ๋ ฅ๊ฐ์ ๋ง์คํนํ๊ฑฐ๋ ์ฐจ๋จํฉ๋๋ค[14].
-
UEBA(User and Entity Behavior Analytics): ์ฌ์ฉ์ ๋๋ ์์ด์ ํธ์ ๋ํ ์ด์ ํ์ง ๋ฐ ML ๊ธฐ๋ฐ ์ํ๋๋ฅผ ํ๊ฐํฉ๋๋ค[15].
์ด๋ฌํ ๊ธฐ๋ฅ์ MCP ์๋ฒ์ ๋ณด์/ํต์ ๊ธฐ๋ฅ์ ์ค์ง์ ์ผ๋ก ์์ฑ์ํค๋ ์ญํ ์ ํ๋ฉฐ, ์คํ ํ๋ฆ์ ์์ ์ฑ๊ณผ ๊ท์ ๋์๋ ฅ์ ํจ๊ป ํ๋ณดํ ์ ์๊ฒ ํฉ๋๋ค.
AI ์์ด์ ํธ์ ์ํคํ ์ฒ ๋ด ์์น์ ์ญํ
AI ์์ด์ ํธ๋ ์ ํ๋ฆฌ์ผ์ด์ ๋๋ ์ฌ์ฉ์ ์ธํฐํ์ด์ค ๊ณ์ธต์์ ์๋ํฉ๋๋ค. ์ฌ์ฉ์ ์ ๋ ฅ์ ์์ ํ๊ณ ํ์์ ๋ฐ๋ผ ์์ฐ์ด ์ดํด๋ฅผ ์ํด LLM API๋ฅผ ํธ์ถํ๊ฑฐ๋ MCP ์๋ฒ์ API ์์ฒญ์ ์ ์ถํฉ๋๋ค.
-
์ฌ์ฉ์ ์์ฒญ ์ฒ๋ฆฌ: ์์ฐ์ด, UI ์ํธ์์ฉ ๋๋ ์ฑํ ๋ฉ์์ง์ ๊ฐ์ ๋ค์ํ ํํ์ ์ ๋ ฅ์ ์์ ํฉ๋๋ค.
-
์คํ ๊ณํ ์๋ฆฝ: ์์ฒญ์ ๊ธฐ๋ฐ์ผ๋ก ์ ์ ํ ๋ค์ ๋จ๊ณ๋ฅผ ๊ฒฐ์ ํฉ๋๋ค.
-
๋ถ๊ธฐ ์ฒ๋ฆฌ
- ๋ด๋ถ์์ ์๋ต์ ์์ฑํ ์ ์๋ ๊ฒฝ์ฐ โ LLM API ํธ์ถ
- ์ธ๋ถ ๋ฐ์ดํฐ๊ฐ ํ์ํ ๊ฒฝ์ฐ โ MCP ์๋ฒ ํธ์ถ
์ด์ฒ๋ผ AI ์์ด์ ํธ๋ ์ง๋ฅ์ ํ๋จ๊ณผ ํ๋ฆ ํต์ ์ ์ถ๋ฐ์ ์ด๋ฉฐ, ์ค์ ์คํ ๋ฐ ์งํ์ MCP ์๋ฒ์ Agent PAM์ ํตํด ๊ด๋ฆฌ๋ฉ๋๋ค.
์ ์ฒด ์์คํ ๋ด ์ํธ๊ด๊ณ
๋ค์ ๊ตฌ์กฐ๋ ์ผ๋ฐ์ ์ธ MCP ๊ธฐ๋ฐ AI ์์คํ ์ ์ํคํ ์ฒ๋ฅผ ์์ฝํ ๊ฒ์ ๋๋ค:
![[๊ทธ๋ฆผ 7] ์ ์ฒด ์์คํ
๋ด ์ํธ์์ฉ](/whitepapers/22/wp22-7-interactions-within-the-overall-system.png)
์ด ํ๋ฆ์์ AI ์์ด์ ํธ๋ ์ฌ์ฉ์ ์ค์ฌ์ ์ ๋ ฅ์ ์ง๋ฅ์ ์ผ๋ก ํด์ํ๊ณ , MCP ์๋ฒ๋ ํด๋น ์๋๋ฅผ ์ ์ ํ ๋ฐฑ์๋ ๋ฆฌ์์ค์ ์ฐ๊ฒฐํ๋ฉฐ, MCP Agent PAM์ ๊ทธ ๋ชจ๋ ์คํ ๊ฒฝ๋ก์ ๋ํด ์ ์ฑ ๊ฒ์ฆ, ํ๋ ๊ฐ์, ๋ฐ์ดํฐ ๋ณดํธ๋ฅผ ์ํํฉ๋๋ค.
์ด๋ฌํ ๊ณ์ธต์ ๋ถ๋ฆฌ๋ ๋จ์ํ ๊ธฐ์ ์ค๊ณ๋ฅผ ๋์ด, AI ์์คํ ์ค๊ณ ์ ์๋ ํด์, ์คํ ํต์ ๋ฐ ํ๋ ๊ฐ์ฌ์ ์ ๊ณผ์ ์ ๋ถ๋ฆฌํ์ฌ ์ฑ ์ ์๊ฒ ์ค๊ณํ ์ ์๋๋ก ๋์ต๋๋ค. ํนํ ๋ค์๊ณผ ๊ฐ์ ์ค๋ฌด์ ์ด์ ์ ์ ๊ณตํฉ๋๋ค:
-
์ ์ฑ ํ๊ฐ ํ๋ฆ์ ๋ช ์์ ๊ตฌ๋ถ : AI ์์ด์ ํธ๋ ์ฌ์ฉ์์ ์๋๋ฅผ ํด์ํ๊ณ ํ๋จ๋ง์ ์ํํ๋ฉฐ, ์ค์ ์คํ์ ๋ํ ์ฑ ์์ MCP ์๋ฒ์ Agent PAM์ด ๋ถ๋ฆฌํ์ฌ ๋ด๋นํฉ๋๋ค.
-
์คํ๊ณผ ์๋ต์ ๋ํ ๊ฐ์ฌ ๊ฐ๋ฅ์ฑ ํ๋ณด : MCP Agent PAM์ ๋ชจ๋ ์์ฒญ ๋ฐ ์๋ต์ ์ ์ฑ ๋งฅ๋ฝ๊ณผ ํจ๊ป ๊ตฌ์กฐํ๋ ํ์์ผ๋ก ๊ธฐ๋กํ๋ฉฐ, ์ด๋ ์ฌํ ๋ถ์ ๋ฐ ์ฌ๊ณ ๋์์ ํต์ฌ ๊ธฐ๋ฐ์ด ๋ฉ๋๋ค.
-
๋ฐ์ดํฐ ๋ณดํธ์ ์ฌ์ฉ์ ํ๋ ๋ถ์์ ์ค์๊ฐ ์ฐ๊ณ : DLP์ UEBA ๊ธฐ๋ฅ์ ๋จ์ ๋ณด์ ๊ธฐ๋ฅ์ ๋์ด, ์คํ ์์ ์์์ ๋ฏผ๊ฐ์ ๋ณด ์ ๊ทผ ์ ์ด ๋ฐ ๋น์ ์ ํจํด ํ์ง๋ฅผ ํตํด ์คํ ํ๋ฆ ์์ฒด๋ฅผ ๋ณดํธํฉ๋๋ค.
-
๊ธฐ์ ์ ์ค๋ช ๊ฐ๋ฅ์ฑ(eXplainability)์ ๊ธฐ๋ฐ ์ ๊ณต : ์์ด์ ํธ์ ์์ฌ ๊ฒฐ์ ๊ณผ ์คํ์ด ๋ช ํํ๊ฒ ๋ถ๋ฆฌ๋์ด ์๊ธฐ ๋๋ฌธ์ ๊ฐ ๋จ๊ณ๋ ์ถ์ ๊ฐ๋ฅํ๊ณ ๊ฒ์ฆ ๊ฐ๋ฅํฉ๋๋ค. ์ด๋ ๊ท์ ๋์๋ฟ ์๋๋ผ ๋ด๋ถ ๊ฐ์ฌ์์๋ ์ค์ํ ๊ธฐ๋ฐ์ด ๋ฉ๋๋ค[27].
-
์ญํ ๊ธฐ๋ฐ ๋ณด์ ์ํคํ ์ฒ ์คํ : ์ด๋ฌํ ์ค๊ณ๋ฅผ ํตํด ์์คํ ์ ํ์ฅ์ฑ๋ฟ๋ง ์๋๋ผ ์ฑ ์ ๋ถ๋ฆฌ(Separation of Duties)์ Zero Trust ์คํ ๊ณ์ธต์ ์ถฉ์กฑํ๋ฉฐ, ์์ ํ AI ์ด์ ํ๊ฒฝ์ ๊ตฌํํ ์ ์์ต๋๋ค[16][17][18].
4. ์ฃผ์ ์คํด ์ฌ๋ก์ ๋ช ํํ ์ค๋ช
MCP ์๋ฒ์ AI ์์ด์ ํธ์ ์ญํ ๊ณผ ์ฑ ์์ด ๋ช ํํ๊ฒ ์ค๊ณ๋์ด ์์ด๋, ์ฌ์ ํ ์ค๋ฌด์์ ์คํด์ ํผ์ฉ ์ฌ๋ก๋ ๋น๋ฒํ๊ฒ ๋ฐ์ํฉ๋๋ค. ์ด ์ฅ์์๋ ๋ํ์ ์ธ ์ธ ๊ฐ์ง ์คํด๋ฅผ ์ค์ฌ์ผ๋ก ์ค์ ์ฌ๋ก์ ํจ๊ป ์ค๋ช ํ๋ฉฐ, ์ด๋ฅผ ์ด๋ป๊ฒ ๊ตฌ๋ถํ๊ณ ๋ฐฉ์งํ ์ ์๋์ง ์ ์ํฉ๋๋ค[19].
์คํด 1: โMCP ์๋ฒ๋ฅผ AI ์์ด์ ํธ์ฒ๋ผ ์ฌ์ฉํ ์๋ ์๋์?โ
์๋ชป๋ ์ดํด
MCP ์๋ฒ์ ์ง์ ์์ฐ์ด ๋ช ๋ น์ ๋ณด๋ด๊ฑฐ๋, AI์ฒ๋ผ ๋๋ํ๊ฒ ๋ต๋ณ์ ๋ฐ์ ์ ์๋ค๊ณ ๊ธฐ๋ํ๋ ๊ฒฝ์ฐ์ ๋๋ค. ํนํ ์ฑ๋ด ์์ด MCP API์ ์์ฐ์ด ์์ฒญ์ ๋ณด๋ด๋ ์๋๊ฐ ์ข ์ข ๋ฐ์ํฉ๋๋ค[20].
๋ฌธ์ ๊ฐ ๋๋ ์ด์
MCP ์๋ฒ๋ ์์ฐ์ด ํด์์ด๋ ๋ชฉ์ ํ์ ๊ธฐ๋ฅ์ด ์ ํ ์์ผ๋ฉฐ, ์ ํํ๋ ๋ช ๋ น์ด์ ๊ตฌ์กฐํ๋ ํธ์ถ์๋ง ๋ฐ์ํฉ๋๋ค. ์ด์ ๊ฐ์ ์ฌ์ฉ์ ๊ตฌ์กฐ์ ์ผ๋ก ์ค๋ฅ๋ฅผ ์ ๋ฐํ๋ฉฐ, ๋ณด์ ๋ฐ ์คํ ์ ์ฑ ์ด ์์ ํ ์ฐํ๋ ์ ์์ต๋๋ค.
์ฌ๋ฐ๋ฅธ ๊ด์
์ฌ์ฉ์๋ ํญ์ AI ์์ด์ ํธ ์ธํฐํ์ด์ค๋ฅผ ํตํด MCP ์๋ฒ์ ๊ฐ์ ์ ๊ทผํด์ผ ํฉ๋๋ค. AI ์์ด์ ํธ๊ฐ ์์ฐ์ด๋ฅผ ํด์ํ๊ณ , ๊ทธ์ ๋ฐ๋ผ MCP ์๋ฒ์ ๊ตฌ์กฐํ๋ API ํธ์ถ์ ์์ฑํด์ผ ํฉ๋๋ค[21].
![[๊ทธ๋ฆผ 8] MCP ์๋ฒ์ ๋ํ ๊ตฌ์กฐํ๋ API ํธ์ถ](/whitepapers/22/wp22-8-structured-api-calls-to-the-mcp-server.png)
์คํด 2: โAI ์์ด์ ํธ๊ฐ ๋ณด์๋ ์์์ ์ฒ๋ฆฌํ๊ฒ ์ง?โ
์๋ชป๋ ์ดํด
AI ์์ด์ ํธ๋ ์ง๋ฅ์ ์ผ๋ก ๋์ํ๊ธฐ ๋๋ฌธ์, ์ผ๋ถ๋ ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ฅผ ์ง์ ํธ์ถํ๊ฑฐ๋ ์คํ ์ ์ฑ ์ ์์จ์ ์ผ๋ก ์ฒ๋ฆฌํ ์ ์๋ค๊ณ ๊ฐ์ ํฉ๋๋ค.
๋ฌธ์ ๊ฐ ๋๋ ์ด์
AI ์์ด์ ํธ๋ AI ๋ชจ๋ธ ํน์ฑ์ ์์ธก ๋ถ๊ฐ๋ฅํ ์ถ๋ ฅ์ ์์ฑํ ์ ์์ผ๋ฉฐ, Prompt Injection ๋ฑ ๋น์ ํ ๊ณต๊ฒฉ์ ๋งค์ฐ ์ทจ์ฝํฉ๋๋ค[22]. ๋ํ AI๊ฐ ์ค์ค๋ก ๋ณด์ ๊ท์น์ ์ผ๊ด๋๊ฒ ์ ์ฉํ๊ธฐ ์ด๋ ต๊ณ , ์ค์ ํต์ ๊ฐ ๋ถ๊ฐ๋ฅํด์ง๋๋ค.
์ฌ๋ฐ๋ฅธ ๊ด์
AI ์์ด์ ํธ๋ ํญ์ MCP ์๋ฒ๋ฅผ ํตํด ์ ํ๋ ์์ ๋ง ์ํํด์ผ ํ๋ฉฐ, ์ค์ ๊ถํ ํ๋จ, ์ ์ฑ ์ ์ฉ, ๋ก๊น ์ MCP Agent PAM๋จ์์ ์ํ๋์ด์ผ ํฉ๋๋ค. ์ด๋ ๊ฒ ํจ์ผ๋ก์จ ์คํ์ ๋ํ ์ ์ด๊ถ๊ณผ ์ฑ ์์ด ๋ถ๋ฆฌ๋ฉ๋๋ค[23].
์คํด 3: โ๋ ์ค ํ๋๋ง ์์ด๋ ์์คํ ์ด ๋์ง ์๋์?โ
์๋ชป๋ ์ดํด
MCP ์๋ฒ ๋๋ AI ์์ด์ ํธ๋ง์ผ๋ก๋ ์์คํ ์ ๊ตฌ์ฑํ ์ ์๋ค๋ ํ๋จ์ ๋๋ค. ์์ปจ๋, AI ์์ด์ ํธ๊ฐ ์ง์ DB/API๋ฅผ ํธ์ถํ๊ฑฐ๋, MCP์ ๊ฐ๋จํ AI ๊ธฐ๋ฅ๋ง ๋ถ์ฌ ์ฌ์ฉ์ ์ง์๋ฅผ ์ฒ๋ฆฌํ๋๋ก ๋ง๋ค์๋ ์ ์์ ๋๋ค.
๋ฌธ์ ๊ฐ ๋๋ ์ด์
ํ๋์ ๊ตฌ์ฑ ์์์ ๋ชจ๋ ์ญํ ์ ๋ถ์ฌํ๋ฉด ์ฑ ์ ๋ถ๋ฆฌ๊ฐ ๋ฌด๋์ง๊ณ , ์ ์ฐ์ฑ๊ณผ ์ ์ง๋ณด์์ฑ์ด ๊ธ๊ฒฉํ ์ ํ๋ฉ๋๋ค. ํนํ ๋ณด์ ์ ์ฑ , ์ค๋ฅ ๋ณต์, ํ ๊ฐ ํ์ ์์ ์ฌ๊ฐํ ๋ฌธ์ ๋ฅผ ์ผ๊ธฐํ ์ ์์ต๋๋ค[24][25].
์ฌ๋ฐ๋ฅธ ๊ด์
๋ ๊ตฌ์ฑ ์์๋ ๋ช ํํ๊ฒ ๋ถ๋ฆฌ๋ ์ญํ ์ ๊ฐ์ ธ์ผ ํ๋ฉฐ, ํตํฉ๋ ์ธํฐํ์ด์ค๋ฅผ ํตํด ๋ ๋ฆฝ์ ์ผ๋ก ๋ฐ์ ํ ์ ์์ด์ผ ํฉ๋๋ค. AI ์์ด์ ํธ๋ ์ฌ์ฉ์์ ๋งฅ๋ฝ์ ํ์ ํ๊ณ ๋ชฉ์ ์ ์๋ฆฝํ๋ฉฐ, MCP ์๋ฒ๋ ๊ทธ ๋ชฉ์ ์ ๋ฐ๋ผ ์คํ ๊ฐ๋ฅํ ์์ ์ ์ํํฉ๋๋ค[25]. ๋จ, ๋ณด์๊ณผ ๊ด๋ จ๋ ์ ๊ทผ์ ์ด, ๋ก๊น , DLP, UEBA ๋ ๋ณ๋์ ์ต์ ์ด๋ฉฐ ์ฃผ๋ก MCP Agent PAM ์์ ๊ทธ ์ญํ ์ ์ํํฉ๋๋ค.
![[๊ทธ๋ฆผ 9] ๊ฐ ๊ตฌ์ฑ ์์์ ๋ช
ํํ ์ญํ ๋ถ๋ฆฌ](/whitepapers/22/wp22-9-clearly-separated-roles-for-each-component.png)
ํต์ฌ ์์ฝ
| ์คํด | ํต์ฌ ๋ฌธ์ | ๊ต์ ์ ๋ต |
|---|---|---|
| MCP ์๋ฒ๋ฅผ AI์ฒ๋ผ ์ฌ์ฉ | ์์ฐ์ด ํด์ ๋ถ๊ฐ, ์คํ ์คํจ | AI ์์ด์ ํธ โ MCP ์๋ฒ ๊ณ์ธต ๊ตฌ์กฐ ์ ์ง |
| AI ์์ด์ ํธ๊ฐ ๋ณด์๊น์ง ๋ด๋น | ์ ์ฑ ์ฐํ ์ํ, ์์ธก ๋ถ๊ฐ ์ถ๋ ฅ | ํตํฉ ๋ณด์ ๊ณ์ธต์ MCP Agent PAM์์ ๋ ๋ฆฝ์ ์ผ๋ก ์ ์ฉ |
| ๋ ์ค ํ๋๋ง ์ฌ์ฉ ๊ฐ๋ฅ | ์ฑ ์ ๊ณผ๋ถํ, ํตํฉ ์คํจ, ๋ณด์ ํต์ ๋ถ์ค | ์ญํ ๋ถ๋ฆฌ ๊ธฐ๋ฐ ์ค๊ณ, API ๊ธฐ๋ฐ ๊ตฌ์กฐ๋ก ์ํธ ์ฐ๊ฒฐ ์ ์ง |
5. ๊ฒฐ๋ก ๋ฐ ์ ๋ฆฌ
๋ณธ ๋ฐฑ์๋ MCP ์๋ฒ์ AI ์์ด์ ํธ์ ์ญํ ๊ณผ ์ฑ ์์ ๊ตฌ๋ถํ๊ณ , ๊ทธ ๊ตฌ์กฐ์ ๋ถ๋ฆฌ๋ฅผ ํตํด ์์ ํ๊ณ ํ์ฅ ๊ฐ๋ฅํ AI ์์คํ ์ ์ค๊ณํ ์ ์๋ ๋ฐฉ๋ฒ์ ์ ์ํ์์ต๋๋ค. ์ค๋ฌด ํ์ฅ์์ ๋ ์ปดํฌ๋ํธ๋ฅผ ํผ๋ํ๊ฑฐ๋ ํตํฉํ๋ ค๋ ์๋๊ฐ ๋ง์ง๋ง, ๊ทธ๋ก ์ธํด ๋ฐ์ํ๋ ๋ณด์ ์ทจ์ฝ์ , ์ ์ฑ ํต์ ์คํจ, ์คํ ์ฑ ์ ๋ชจํธํ๋ ์ฅ๊ธฐ์ ์ผ๋ก ์์คํ ์ด์ ๋ฆฌ์คํฌ๋ฅผ ์ฆ๋์ํต๋๋ค.
๊ตฌ์กฐ์ ๋ถ๋ฆฌ๊ฐ ์ค์ํ ์ด์ ์์ฝ
-
AI ์์ด์ ํธ๋ ํด์ ๋ฐ ๊ณํ์ ์ง์คํด์ผ ํฉ๋๋ค. : ์ฌ์ฉ์ ์๋๋ฅผ ์ดํดํ๊ณ ์ด๋ฅผ ์คํ ๊ฐ๋ฅํ ์์ ์ผ๋ก ๋ถํดํ๋ ๊ฒ์ ์ง๋ฅํ ์ธํฐํ์ด์ค ๊ณ์ธต์ ๊ณ ์ ํ ์ฑ ์์ด์ด์ผ ํฉ๋๋ค.
-
MCP ์๋ฒ๋ ์คํ ๋ฐ ํตํฉ์ ์ง์คํด์ผ ํฉ๋๋ค. : ์ธ๋ถ ์์์ ๋ํ ์์ ํ ํธ์ถ, ์์ฒญ ๋ผ์ฐํ , ์ ์ฑ ์ ์ฉ์ ์ค์ฌ์ MCP ์๋ฒ๋ก ๋ถ๋ฆฌ๋์ด์ผ ํฉ๋๋ค.
-
MCP Agent PAM์ ์คํ์ ํต์ ์ ๊ฐ์ ๊ณ์ธต์ผ๋ก ํ์ฅ๋์ด์ผ ํฉ๋๋ค. : AI ์์ด์ ํธ๊ฐ ํด์ํ ์์ฒญ์ด ์คํ๋๊ธฐ ์ , ํด๋น ์์ฒญ์ด ์ ์ฑ ์ ๋ถํฉํ๋์ง ๊ฒํ ํ๊ณ , ๋ฏผ๊ฐ ์ ๋ณด๊ฐ ํฌํจ๋์ด ์๋์ง, ์ฌ์ฉ์๊ฐ ๋น์ ์์ ์ธ ํ๋์ ๋ณด์ด๋์ง ๋ฑ์ ์ค์๊ฐ์ผ๋ก ๋ถ์ยทํต์ ํ ์ ์์ด์ผ ํฉ๋๋ค[11][19].
์ค๋ฌด ์ค๊ณ ์ ๊ณ ๋ ค ์ฌํญ
1. ์ธํฐํ์ด์ค๋ ๋ช ํํ๊ฒ ๋ถ๋ฆฌํ๊ณ ํ๋ฆ์ ์ ์ํด์ผ ํฉ๋๋ค. : AI ์์ด์ ํธ์ MCP ์๋ฒ๋ ๋ณ๋์ API ๊ณ์ธต์ ํตํด ์ํธ ์์ฉํด์ผ ํ๋ฉฐ, LLM API์ MCP API๋ ๋ช ํํ ๋ถ๊ธฐ๋์ด ์์ด์ผ ํฉ๋๋ค.
2. ๋ชจ๋ ์คํ ์์ฒญ์ MCP ์๋ฒ๋ฅผ ํตํด ๋ผ์ฐํ ๋์ด์ผ ํฉ๋๋ค. : ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ ๊ทผ, ์ธ๋ถ SaaS ํธ์ถ, ์์คํ ๋ณ๊ฒฝ ๋ฑ์ ์์ฒญ์ MCP ์๋ฒ๋ฅผ ํตํด ์ค์ ํต์ ๋์ด์ผ ํ๋ฉฐ, ์ง์ ์คํ์ ์ฐจ๋จ๋์ด์ผ ํฉ๋๋ค.
3. MCP Agent PAM์ ๋ณด์ ํต์ ์ ์์ด ์ ํ์ด ์๋๋ผ ํ์์ ๋๋ค.
ํนํ ๋ค์๊ณผ ๊ฐ์ ์์ญ์์ ๊ฐ๋ ฅํ ๊ธฐ๋ฅ์ด ์๊ตฌ๋ฉ๋๋ค:
- ์ ์ฑ ๊ธฐ๋ฐ ์กฐ๊ฑด ํ๊ฐ (PBAC, ABAC, RBAC, ReBAC)
- ์ฌ์ฉ์ ํ๋ ๋ถ์ ๊ธฐ๋ฐ์ ์คํ ํต์ (UEBA)
- ๋ฏผ๊ฐ ์ ๋ณด ๋ ธ์ถ ๋ฐฉ์ง (DLP)
- ์คํ ํ๋ฆ์ ๋ํ ์ ๋ฉด ๊ฐ์ฌ ๋ก๊น (Logging/Audit)
๋ง์ฝ MCP Agent PAM๊ณผ ๊ฐ์ ์คํ ์ ์ด ๊ณ์ธต ์์ด, AI ์์ด์ ํธ๊ฐ ์ง์ ์์คํ API๋ฅผ ํธ์ถํ๋๋ก ์ค๊ณ๋๋ค๋ฉด, ๋ค์๊ณผ ๊ฐ์ ๋ณด์ ๋ฆฌ์คํฌ๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค:
-
์์ธก ๋ถ๊ฐ๋ฅํ LLM ์ถ๋ ฅ์ด ๊ณง๋ฐ๋ก ์คํ๋๋ฉฐ, ์ ์ฑ ์ฐํ ๋ฐ ๊ถํ ์ค๋จ์ฉ ๋ฐ์
-
์คํ ํ๋ฆ์ด ๊ฐ์ฌ๋์ง ์์, ๋ก๊ทธ ๋๋ฝ ๋ฐ ์ฌ๊ณ ๋์ ๋ถ๊ฐ
-
๋ฏผ๊ฐ ์ ๋ณด ๋ ธ์ถ ๋ฐ ์ด์ ํ๋ ํ์ง ์คํจ๋ก ๋ด๋ถ ์นจํด ์ฌ๊ณ ํ๋ฅ ์ฆ๊ฐ
๋ฐ๋ผ์ PAM ๊ณ์ธต์ ๋ณด์ ๊ธฐ๋ฅ์ ํ์ฅ์ด ์๋๋ผ, ์คํ ํ๋ฆ์ ์์ ์ฑ๊ณผ ๊ฐ์ ๊ฐ๋ฅ์ฑ์ ์ ๋ํํ๋ ํต์ฌ ์ธํ๋ผ๋ก ๊ฐ์ฃผํด์ผ ํฉ๋๋ค.
4. ๋ชจ๋ ๊ณ์ธต์ ์ค๋ช ๊ฐ๋ฅํด์ผ ํฉ๋๋ค. : ์์ฒญ โ ์ ์ฑ ํ๊ฐ โ ์คํ โ ์๋ต โ ๊ฐ์ฌ ๋ก๊น ๊น์ง์ ํ๋ฆ์ด ๊ตฌ์กฐํ๋์ด ์์ด์ผ ํ๋ฉฐ, ์ด๋ ๊ท์ ๋์๋ฟ๋ง ์๋๋ผ ์์คํ ์ด์ ํฌ๋ช ์ฑ ํ๋ณด๋ฅผ ์ํ ํต์ฌ ๊ธฐ๋ฐ์ ๋๋ค [20].
๊ฒฐ๋ก
AI ์์ด์ ํธ๊ฐ ์ ์ ๋ ๊ณ ๋ํ๋๊ณ , LLM API๊ฐ ๋ ๋ง์ ์์จ์ฑ์ ๊ฐ๊ฒ ๋ ์๋ก, ์์คํ ์ ๋ค์๊ณผ ๊ฐ์ ๊ตฌ์กฐ๋ฅผ ๊ฐ์ถ์ด์ผ๋ง ํฉ๋๋ค:
-
๋๊ฐ ๋ฌด์์ ์คํํ๋๊ฐ๋ฅผ ์์คํ ์ ์ผ๋ก ํ๋จํ ์ ์์ด์ผ ํ๋ฉฐ,
-
์ด๋ค ์กฐ๊ฑด์์ ๊ทธ๊ฒ์ด ํ์ฉ๋์๋๊ฐ์ ๋ํ ์ ์ฑ ๊ธฐ๋ฐ ์ค๋ช ์ด ๊ฐ๋ฅํด์ผ ํ๋ฉฐ,
-
๊ทธ ์คํ์ด ์ฌ๋ฐ๋ฅธ ํ๋ฆ์ ๋ฐ๋๋๊ฐ๋ฅผ ๋ก๊ทธ์ ์ธ์ ๊ธฐ๋ฐ ๊ฐ์ฌ๋ก ๊ฒ์ฆํ ์ ์์ด์ผ ํฉ๋๋ค.
์ด๋ฅผ ๊ฐ๋ฅํ๊ฒ ํ๋ ๊ตฌ์กฐ๊ฐ ๋ฐ๋ก MCP ์๋ฒ์ AI ์์ด์ ํธ์ ๋ถ๋ฆฌ, ๊ทธ๋ฆฌ๊ณ MCP Agent PAM์ ํตํฉ ํ์ฅ์ ๋๋ค. ์ด์ AI ์ค์ฌ ์์คํ ์ ์ค๊ณํ ๋, ๋จ์ํ ์ฐ๋ ์์ค์ ํตํฉ์ด ์๋๋ผ ์ฑ ์๊ณผ ํต์ ๊ธฐ๋ฐ์ ์ํคํ ์ฒ ๊ตฌ์ฑ์ด ๋ฌด์๋ณด๋ค๋ ์ค์ํฉ๋๋ค.
๋ถ๋ก. AI ์์ด์ ํธ: ์ฌ๋๋ค์ด ์๊ฐํ๋ ๋ชจ์ต vs. ์ค์ ๊ตฌ์ฑ ์์
AI ์์ด์ ํธ๋ ์ง๊ธ๊น์ง ๋จ์ํ ์ฑ๋ด ๋๋ ์๋ํ ๋๊ตฌ๋ก ์คํด๋์ด ์์ต๋๋ค. ํนํ ์ค๋ฌด์๋ค์ Cursor, ChatGPT, AutoGPT ๋ฑ์ ์์คํ ์ ์ ํ๋ฉฐ ์ด๋ฅผ โ์์ด์ ํธโ๋ผ๊ณ ์ธ์ํ์ง๋ง, ์ด๋ฌํ ์์คํ ์ AI ์์ด์ ํธ์ ์ผ๋ถ ๊ธฐ๋ฅ๋ง ๊ตฌํํ ๋จ์ผ ๋๊ตฌ ์์ค์ ์ธํฐํ์ด์ค์ผ ๋ฟ์ ๋๋ค. ์ฆ, ์์จ์ฑ, ํ๋ ์ฐ์์ฑ, ๊ธฐ์ต ๊ตฌ์กฐ, ์์ฌ๊ฒฐ์ ์์คํ ๋ฑ์ ํฌ๊ดํ์ง ๋ชปํฉ๋๋ค.
๋ค์ ๋ค์ด์ด๊ทธ๋จ์ ์ฌ๋๋ค์ด ์๊ฐํ๋ AI ์์ด์ ํธ์ ๋ชจ์ต๊ณผ ์ค์ ๊ตฌ์ฑ ์์ ๊ฐ์ ๊ตฌ์กฐ์ ์ฐจ์ด๋ฅผ ์๊ฐ์ ์ผ๋ก ์ค๋ช ํ ๊ฒ์ ๋๋ค:
![[๊ทธ๋ฆผ 10] ์ฌ๋๋ค์ด ์๊ฐํ๋ AI ์์ด์ ํธ์ ์ค์ ๊ตฌ์ฑ ์์ ๊ฐ์ ๊ตฌ์กฐ์ ์ฐจ์ด](/whitepapers/22/wp22-10-structural-gap-between-what-people-think-and-what-they-are.png)
์๋ฅผ ๋ค์ด, ChatGPT๋ GPT ๊ธฐ๋ฐ์ ํ ์คํธ ์์ฑ ์์ง์ด๋ฉฐ, ํ๋กฌํํธ์ ๋ฐ์ํด ์ธ์ด ๊ฒฐ๊ณผ๋ฅผ ๋ฐํํ ์๋ ์์ง๋ง, ์ค์ค๋ก ๋ชฉํ๋ฅผ ์ ์ํ๊ฑฐ๋ ์ธ๋ถ ์์คํ ๊ณผ ํตํฉ๋ ํ๋์ ์ํํ์ง๋ ์์ต๋๋ค. Cursor๋ GPT๋ฅผ ํ์ฉํ ์ฝ๋ ํธ์ง ๋๊ตฌ๋ก, ์ฃผ์ด์ง ๋ฒ์ ๋ด์ ์์ ์ ์ฐ์์ ์ผ๋ก ์๋ํํ ์ ์์ผ๋, ์ฐฝ์์ ๋ชฉํ ์ค์ ์ด๋ ๊ณํ ๊ธฐ๋ฅ์ ๋ด์ฅ๋์ด ์์ง ์์ต๋๋ค. ํํธ, AutoGPT๋ ๊ณํ-์คํ ๋ฃจํ๋ฅผ ๊ตฌ์ฑํ๋ ์คํ์ ํ๋ ์์ํฌ๋ก ์ฃผ๋ชฉ์ ๋ฐ์์ผ๋, ์ค์ ๋ก๋ ๊ณ ์ ๋ ๋ฃจํ์ ์ ํ๋ ๋ฉ๋ชจ๋ฆฌ ๊ตฌ์กฐ ์์์ ๋ฐ๋ณต ํธ์ถ๋ง ์ํํ๋ฉฐ, ๋ณต์กํ ์ํฉ์์๋ ๋์ผ ํ๋จ์ ๋ฐ๋ณตํ๊ฑฐ๋ ๋ ผ๋ฆฌ ์ถฉ๋์ ์ผ์ผํค๋ ํ๊ณ๋ฅผ ๋ณด์์ต๋๋ค[4].
์ด๋ฌํ ์คํด๋ ๊ณง๋ฐ๋ก ์ค๊ณ ์ค๋ฅ์ ์คํ ๋จ๊ณ์ ์คํจ๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด, ๋จ์ํ โ์์ด์ ํธ๋ฅผ ๋์ ํ๊ฒ ๋คโ๋ฉฐ GPT API๋ฅผ ํธ์ถํ๋ ์์ค์์ ์์ํ ๊ฒฝ์ฐ, ์ ์ฑ ํ๊ฐ, ์คํ ๊ฐ์ฌ, ์ญํ ๋ถ๋ฆฌ, ์ฑ ์ ์ถ์ ์ฑ ๋ฑ์ ๋ณด์/์ด์ ์๊ตฌ์ฌํญ์ ์ถฉ์กฑํ ์ ์์ต๋๋ค.
๋ฐ๋ผ์ ์ค์ AI ์์ด์ ํธ ๋์ ์ ๊ณ ๋ คํ ๋๋ ์๋์ ๊ฐ์ ๊ตฌ์ฑ ์์๊ฐ ๋ฐ๋์ ๊ฒํ ๋์ด์ผ ํฉ๋๋ค:
- ๋ชฉ์ ๊ธฐ๋ฐ์ ๊ณํ ์๋ฆฝ
- ์ธ๋ถ ์์คํ ์ฐ๋์ ์ํ ํ์คํ๋ ์ธํฐํ์ด์ค(MCP)
- ์คํ ํ๋ฆ ๋ด ๋๊ตฌ ์ ํ ๋ฐ ์์ฌ ๊ฒฐ์ ๊ตฌ์กฐ
- ์คํ ํ ์ํ ๋ณด์กด์ด ๊ฐ๋ฅํ ๊ธฐ์ต ๊ตฌ์กฐ
- ํ์ ์ ๋ค๋ฅธ ์์ด์ ํธ์์ ํ์ (A2A)
์ด๋ฌํ ๊ธฐ๋ฅ๋ค์ ๋จ์ผ ์์คํ ์ผ๋ก ์ฎ์ ์ ์์ ๋ ๋น๋ก์ ์์ฑํ AI ์์ด์ ํธ๋ผ ๋ถ๋ฅผ ์ ์์ต๋๋ค.
AI ์์ด์ ํธ๋ ๋จ์ํ ์ฑ๋ด๊ณผ ๋ฌ๋ฆฌ, ์ฌ์ฉ์์ ์ํธ์์ฉํ๋ ๊ฒ ์ด์์ ๋ณตํฉ ๊ธฐ๋ฅ์ ์ํํด์ผ ํฉ๋๋ค. ๋ค์์ ์์ ํ AI ์์ด์ ํธ๊ฐ ๋ฐ๋์ ๊ฐ์ถฐ์ผ ํ 6๊ฐ์ง ํต์ฌ ๊ตฌ์ฑ ์์์ ๋๋ค.
(1) ์ธ์ด ๋ชจ๋ธ ๊ธฐ๋ฐ ๋๋
AI ์์ด์ ํธ์ ํต์ฌ์๋ GPT-4์ ๊ฐ์ ๋ํ ์ธ์ด ๋ชจ๋ธ(LLM)์ด ์์ต๋๋ค. ์ด๋ ์์ฐ์ด๋ฅผ ์ดํดํ๊ณ , ๋งฅ๋ฝ์ ๋ง๋ ์๋ต์ ์์ฑํ๋ฉฐ, ์ฌ์ฉ์ ์ง์์ ๋ฐ๋ผ ์ถ๋ก ๋ฐ ์์ฝ์ ์ํํ ์ ์์ต๋๋ค. ๊ทธ๋ฌ๋ LLM๋ง์ผ๋ก๋ ์คํ, ๋๊ตฌ ์ฌ์ฉ, ๊ธฐ์ต ์ ์ง ๋๋ ์์ฌ ๊ฒฐ์ ๋ฑ ์์ด์ ํธ์ ํต์ฌ ํ์๋ฅผ ์์ฑํ ์ ์์ต๋๋ค. LLM์ ๋จ์ง โ๋๋โ ์ญํ ์ ํ ๋ฟ์ด๋ฉฐ, ๋๋จธ์ง ๊ธฐ๋ฅ์ ๋ณ๋์ ๊ตฌ์กฐ๋ก ๋ณด์๋์ด์ผ ํฉ๋๋ค.
(2) ๋จ๊ธฐ/์ฅ๊ธฐ ๋ฉ๋ชจ๋ฆฌ (Episodic Memory ํฌํจ)
์ธ๊ฐ์ด ๊ณผ๊ฑฐ์ ๊ฒฝํ์ ๊ธฐ์ตํ๋ฏ, AI ์์ด์ ํธ์๋ ๋ฉ๋ชจ๋ฆฌ ์์คํ ์ด ํ์ํฉ๋๋ค.
-
๋จ๊ธฐ ๋ฉ๋ชจ๋ฆฌ: ํ์ฌ ๋ํ/์์ ์ ๋งฅ๋ฝ์ ์ ์ง
-
์ฅ๊ธฐ ๋ฉ๋ชจ๋ฆฌ(Episodic Memory): ๊ณผ๊ฑฐ ์์ ์ ์คํจ/์ฑ๊ณต, ์ฌ์ฉ์ ํผ๋๋ฐฑ ๋ฑ์ ์ ์ฅํ๊ณ ์ฌํ์ฉ
์ค์ ๋ก ๋ฒกํฐ DB๋ฅผ ํ์ฉํด ์ ์ฌ๋ ๊ฒ์์ ๊ธฐ๋ฐ์ผ๋ก ๊ณผ๊ฑฐ ์ฌ๊ฑด์ ๋ถ๋ฌ์ค๋ฉฐ, ์ด๋ ์ฌ์ฉ์ ๊ฒฝํ์ ์ผ๊ด์ฑ๊ณผ ์์ด์ ํธ์ ์ ์ง์ ํ์ต์ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค.
(3) ๊ณํ ์๋ฆฝ ๋ฐ ์์ฌ ๊ฒฐ์ ์์ง
์์ด์ ํธ๊ฐ ๋จ์ํ ๋ช ๋ น์ ์ํํ๋ ๊ฒ์ ๋์ด์ ์ค์ค๋ก ๋ฌด์์ ํด์ผ ํ ์ง ํ๋จํ ์ ์์ผ๋ ค๋ฉด, ๋ฐ๋์ ๊ณํ ์์ง(Planner)์ด ํ์ํฉ๋๋ค.
์๋ฅผ ๋ค์ด โ๊ฒฝ์์ฌ ๋ง์ผํ ์ ๋ต ์กฐ์ฌโ๋ผ๋ ๋ช ๋ น์ด ์ฃผ์ด์ก์ ๋:
- ๊ด๋ จ ์น์ฌ์ดํธ ์กฐ์ฌ
- SNS ํธ๋ ๋ ๋ถ์
- ์๋ฃ ์์ฝ
- ๋ณด๊ณ ์ ์์ฑ
์ด๋ฌํ ๋จ๊ณ์ ์ํ์ ์๋์ผ๋ก ์ค๊ณํ๊ณ ๋ถ๊ธฐํ ์ ์์ด์ผ ์ง์ ํ ์์ด์ ํธ๋ผ ํ ์ ์์ต๋๋ค. ์ด ๊ตฌ์กฐ๋ AutoGPT์์ ์๋๋์์ง๋ง, ๋ณต์กํ ์์ฌ๊ฒฐ์ ์๋ ์ฌ์ ํ ์ ํ์ด ์์ต๋๋ค[4].
(4) ์ธ๋ถ ๋๊ตฌ ํตํฉ (Tool Integration)
ํ์ค์ ๋ฌธ์ ๋ GPT๋ง์ผ๋ก ํด๊ฒฐ๋์ง ์์ต๋๋ค. ์์ด์ ํธ๋ ๋ค์๊ณผ ๊ฐ์ ๋๊ตฌ ์ฐ๋ ๋ฅ๋ ฅ์ด ํ์ํฉ๋๋ค:
- ์ค์๊ฐ ์ ๋ณด ๊ฒ์: Google, Bing API
- ๊ณ์ฐ: ๊ณ์ฐ๊ธฐ ๋๋ Python ์คํ๊ธฐ
- ๋ฐ์ดํฐ ํธ๋ค๋ง: SQL DB, ๋ฌธ์ ์์ฝ๊ธฐ, ์คํ๋ ๋์ํธ API ๋ฑ
์์ด์ ํธ๋ ํ์์ ๋ฐ๋ผ ์ด๋ฌํ ๋๊ตฌ๋ฅผ ์ ํํ๊ณ ํธ์ถํ ์ ์์ด์ผ ํ๋ฉฐ, ๊ทธ ๊ฒฐ๊ณผ๋ฅผ ๋ค์ ๋ค์ ๋จ๊ณ์ ๋ฐ์ํ ์ ์์ด์ผ ํฉ๋๋ค. ์ด๋ ๋จ์ํ ์ฑ๋ด์๋ ์๋ ๋ฅ๋ ฅ์ด๋ฉฐ, ์ด์ ํ๊ฒฝ์ ๋ฐฐํฌ ๊ฐ๋ฅํ โ์คํํ ์์ด์ ํธโ๋ก ๊ฐ๊ธฐ ์ํ ํ์ ๊ธฐ๋ฅ์ ๋๋ค.
(5) ์์ด์ ํธ ๊ฐ ํ์ (A2A)
๋ชจ๋ ์์ ์ ๋จ์ผ ์์ด์ ํธ์ ์์กดํ๊ธฐ๋ณด๋ค๋, ๋ณต์กํ ์ํฌํ๋ก์ฐ๋ ์ญํ ์ ํนํ๋ ์์ด์ ํธ๋ค์ด ํ๋ ฅํ์ฌ ์ด์ ์ ์ป์ ์ ์์ต๋๋ค.
์์:
- ๊ณํ ์์ด์ ํธ โ ์ด๊ธฐ ์ด์ ์์ฑ
- ๋ถ์ ์์ด์ ํธ โ ์ฝํ ์ธ ๊ฒํ ๋ฐ ์์
- ๋ณด๊ณ ์ ์์ด์ ํธ โ ์ต์ข ๊ฒฐ๊ณผ๋ฌผ ์ต์ ํ ๋ฐ ์ ๋ฌ
์ด๋ฌํ A2A ๊ตฌ์กฐ๋ ์ค๋ฅ ๋ณด์ , ์ฐฝ์์ฑ ํฅ์, ์์ ์ฑ ํ๋ณด ๋ฑ์ ํจ๊ณผ์ ์ด๋ฉฐ, ์ต๊ทผ์๋ LangGraph, CrewAI์ ๊ฐ์ ํ๋ ์์ํฌ๊ฐ ์ด๋ฅผ ์ง์ํ๊ณ ์์ต๋๋ค[9][16].
(6) MCP (Model Context Protocol)
AI ์์ด์ ํธ๊ฐ ์๋ก์ด ๋๊ตฌ ๋ฐ ์์คํ ๊ณผ ์ ์ฐํ๊ฒ ์ํธ์์ฉํ ์ ์๋๋ก ํ๋ ค๋ฉด ํ์คํ๋ ์คํ ์ธํฐํ์ด์ค๊ฐ ํ์์ ์ ๋๋ค.
MCP๋ AI ์์ด์ ํธ๊ฐ ๋ค์์ ์ํํ ์ ์๋๋ก ํฉ๋๋ค:
- ์ฌ์ฉ ๊ฐ๋ฅํ ๋ฆฌ์์ค ์๋ ํ์
- ํ์คํ๋ ํ์์ ์ฌ์ฉํ์ฌ API ํธ์ถ
- ์ ์ฑ ์ปจํ ์คํธ์ ๋ฐ๋ผ ์์ ์ ์คํ ๊ฐ๋ฅ์ฑ์ ๋ํ ์ถ๋ก
์๋ฅผ ๋ค์ด, ์ด๋ค ์์คํ ์ด MCP ์ธํฐํ์ด์ค๋ฅผ ์ ๊ณตํ๋ฉด, ์์ด์ ํธ๋ ์ฝ๋ ์์ ์์ด ๊ทธ ์์คํ ๊ณผ ์ํธ์์ฉํ ์ ์์ต๋๋ค. ์ด๋ ๋๊ท๋ชจ AI ํ๊ฒฝ์์ ์ ์ฐ์ฑ๊ณผ ์ฌ์ฌ์ฉ์ฑ์ ๊ทน๋ํํ๋ ๊ธฐ๋ฐ์ด ๋ฉ๋๋ค[2].
(7) ์ค์ ์์: ๋ง์ผํ ๋ฆฌ์์น ์์ด์ ํธ
์ฌ์ฉ์ ํ๋กฌํํธ: "๊ฒฝ์์ฌ A์ ์ต๊ทผ ๋ง์ผํ ์ ๋ต์ ์กฐ์ฌํ๊ณ ์์ฝํด์ค."
1. ๋ชฉํ ํด์
์์ฒญ์ ์คํ ๊ฐ๋ฅํ ์ธ๋ถ ๋ชฉํ๋ก ์ ์ํฉ๋๋ค:
- ์ต๊ทผ ๋ด์ค ์์ง
- SNS ํธ๋ ๋ ๋ถ์
- ๊ณต์ ์๋ฃ ์ถ์ฒ ํ์ธ
2. ๊ณํ ์๋ฆฝ
์์ ํ์ดํ๋ผ์ธ์ ๊ตฌ์ฑํฉ๋๋ค: ์น ๊ฒ์ โ ์ฝํ ์ธ ์ง๊ณ โ ์์ฝ โ ๋ณด๊ณ ์ ์์ฑ
3. ๋๊ตฌ ํ์ฉ
๋ค์๊ณผ ๊ฐ์ ์ธ๋ถ API๋ฅผ ํ์ฉํฉ๋๋ค:
- Google Search API
- Twitter/X API
4. ๋ฉ๋ชจ๋ฆฌ ํ์ฉ: ์ด์ ์ฐ๊ตฌ ๊ฒฐ๊ณผ๋ฅผ ๋ถ๋ฌ์ ๋ณด๊ณ ์์ ๊ตฌ์กฐ์ ๋ด์ฉ์ ์ต์ ํ
5. ๊ฒฐ๊ณผ ์์ฑ: ์์ฝ๋ ๋ณด๊ณ ์ ์์ฑ ๋ฐ ํผ๋๋ฐฑ ๊ธฐ๋ฐ ์์
6. ์คํ ์ ์ด ๋ฐ ํ์ : ๋ฌธ์ ํธ์ง ์์ด์ ํธ์ ํ์ , MCP ๊ธฐ๋ฐ ๋๊ตฌ ๋์ ์ฐ๊ฒฐ
(8) ๊ฒฐ๋ก
๋ง์ ์ฌ๋๋ค์ด ChatGPT, Cursor ๊ฐ์ ๋จ์ผ ๋๊ตฌ๋ฅผ "AI ์์ด์ ํธ"๋ก ์คํดํฉ๋๋ค. ํ์ง๋ง ์ง์ง AI ์์ด์ ํธ๋ ๋ค์๊ณผ ๊ฐ์ ๋ณตํฉ ์ํคํ ์ฒ๋ฅผ ๊ฐ์ถ ์คํ ๊ธฐ๋ฐ ์์คํ ์ ๋๋ค:
| ๊ตฌ์ฑ ์์ | ์ผ๋ฐ ๋๊ตฌ | AI ์์ด์ ํธ |
|---|---|---|
| ์์ฐ์ด ์ฒ๋ฆฌ ์์ง | ์ | ์ |
| ๋ฉ๋ชจ๋ฆฌ ๊ธฐ๋ฅ | ์ ํ์ /์์ | ํ์ |
| ๊ณํ ๋ฐ ์์ฌ ๊ฒฐ์ ๊ตฌ์กฐ | ์์ | ํ์ |
| ์ธ๋ถ ๋๊ตฌ ํตํฉ | ์์ | ํ์ |
| ๋ค๋ฅธ ์์ด์ ํธ์์ ํ์ | ์์ | ์ ํ์ ์ด์ง๋ง ์ค์ |
| ์คํ ๋งฅ๋ฝ ํ์คํ (MCP) | ์์ | ๊ณ ๊ธ ๊ธฐ๋ฅ์ด์ง๋ง ์ค์ |
๊ฒ๋ชจ์ต๋ง ๋ณด๊ณ ๊ธฐ๋ฅ์ ์คํดํ๊ธฐ๋ณด๋ค, ๋ด๋ถ ์ํคํ ์ฒ๋ฅผ ๋ช ํํ ์ดํดํ๊ณ ๊ทธ์ ๋ฐ๋ฅธ ์คํ ํต์ , ๋ฉ๋ชจ๋ฆฌ ๊ด๋ฆฌ, ๋๊ตฌ ์ฐ๋ ์ ๋ต์ด ๊ฐ์ถ์ด์ ธ์ผ๋ง ์ค์ ๋ก ๋์ ๊ฐ๋ฅํ ์์ด์ ํธ๋ฅผ ๊ตฌ์ถํ ์ ์์ต๋๋ค.
๐ AI Hub๋ก ์์ ํ MCP์ AI Agent ์ด์, ์ง๊ธ ์ง์ ์ฒดํํด๋ณด์ธ์.
์ฐธ๊ณ ๋ฌธํ
[1] IBM, โBuild Trust in AI,โ IBM Trustworthy AI Guide, 2023.
[2] K. Park, โSecuring AI-Driven Workflows with Model Context Protocol,โ QueryPie White Paper, 2025.
[3] Amazon Web Services, โCedar Policy Language: Developer Guide,โ AWS Documentation, 2024.
[4] I. Belcic, โWhat is AutoGPT?,โ IBM Think Blog, Apr. 2024.
[6] D. R. Thomas, โSoftware architecture as a tool for organizational alignment,โ IEEE Software, vol. 29, no. 2, pp. 58โ60, Mar./Apr. 2012. doi: 10.1109/MS.2012.42
[7] G. Smith, L. Zhou, and R. Patel, โDesigning secure REST APIs,โ in Proc. 11th IEEE Int. Conf. Web Services (ICWS), San Francisco, CA, USA, Jun. 2018, pp. 431โ439. doi: 10.1109/ICWS.2018.00061
[10] M. R. Anderson and S. Suri, โOrchestration of hybrid agents in cloud-native platforms,โ ACM Computing Surveys, vol. 55, no. 4, pp. 1โ32, 2023. doi: 10.1145/3507347
[11] J. Lee and M. Kim, โHuman-in-the-loop integration for secure LLM applications,โ IEEE Access, vol. 11, pp. 56102โ56116, 2023. doi: 10.1109/ACCESS.2023.3278412
[12] C. Rich and A. B. Winston, โTrust boundaries in intelligent systems,โ AI Magazine, vol. 33, no. 2, pp. 49โ59, Summer 2022. doi: 10.1609/aimag.v33i2.2457
[13] Y. Chen and A. C. Arpaci-Dusseau, โUnifying secure proxy gateways in microservice architectures,โ in Proc. IEEE Int. Conf. Cloud Engineering (IC2E), San Francisco, CA, USA, Apr. 2022, pp. 115โ124. doi: 10.1109/IC2E53581.2022.00023
[14] Google Cloud, โVPC Service Controls Overview,โ Google Cloud Documentation, 2023.
[18] A. Kumar, โZero Trust in AI service invocation,โ Cybersecurity Engineering, vol. 7, no. 1, pp. 41โ50, Jan. 2024.
[19] J. Lee and D. Han, โCommon misconceptions in AI and access control,โ in Proc. AI Security Conf., Seoul, Korea, Sept. 2023.
[20] K. Bae, Y. Hong, and S. Kwon, โLimitations of direct natural language interfaces to execution frameworks,โ IEEE Internet Computing, vol. 27, no. 1, pp. 68โ76, Jan./Feb. 2023. doi: 10.1109/MIC.2023.3244567
[22] OWASP Foundation, โOWASP Top 10 for Large Language Model Applications,โ OWASP, 2023.
[23] L. Ding and B. Guo, โAgent architecture with execution firewalls,โ IEEE Transactions on Dependable and Secure Computing, vol. 19, no. 5, pp. 1984โ1995, Sept./Oct. 2022. doi: 10.1109/TDSC.2022.3149214
[24] A. Patil, H. Nam, and R. Shah, โDesign anti-patterns in agent-platform integration,โ International Journal of Software Engineering and Knowledge Engineering, vol. 31, no. 3, pp. 211โ226, 2022. doi: 10.1142/S0218194022500113
[26] K. Park, โAI Autonomous Access Control: When Agents Make Decisions,โ QueryPie White Paper, 2025.
[27] K. Park, โNext Step: Real-Time Execution Control with MCP PAM,โ QueryPie White Paper, 2025.
[28] K. Park, โRedefining PAM for the MCP Era,โ QueryPie White Paper, 2025.
