부록 B. MCP 연결 가이드

최종 검토: 2026. 8. 25.

다음 검토 권장: 2026. 11. 25.

MCP는 AI 도구가 외부 서비스·데이터·API와 통신하게 하는 개방형 연결 방식이다. 연결했다고 해서 해당 서비스의 정보를 자동으로 이해하거나 안전하게 변경하는 것은 아니다. 권한과 결과를 사람이 검토할 수 있는 범위부터 시작한다.

연결 전에 정할 것

질문예시
목적이슈를 읽어 요약만 할 것인가, 상태를 바꿀 것인가?
최소 권한읽기 전용으로 가능한가? 특정 프로젝트로 제한할 수 있는가?
데이터 경계고객·비밀·개인 정보가 도구 출력에 나타나는가?
승인발송·삭제·권한 변경 전에 누가 확인하는가?
중단인증 오류, 예상 밖 도구 호출 때 어떻게 멈추는가?

현재 권장 흐름

  1. 제공사의 공식 MCP 문서와 인증 방식을 확인한다.
  2. 비밀값 없이 가능한 읽기 전용 연결을 한 개만 추가한다.
  3. Claude Code의 MCP 화면 또는 명령으로 연결 상태와 제공 도구를 확인한다.
  4. 공개 또는 테스트 데이터로 한 번 읽기 작업을 실행한다.
  5. 쓰기 권한이 필요하면 별도 승인, 감사 기록, 되돌리기 방식을 정한다.

원격 서비스는 HTTP 방식 연결이 일반적인 선택지이며, 로컬 명령을 실행하는 연결은 실행 파일·환경변수·작업 디렉터리의 영향을 함께 받는다. 명령 예시와 설정 필드는 제공사 문서에서 복사하고, 이 강의의 오래된 패키지 이름을 그대로 사용하지 않는다.

설정 범위

Claude Code는 개인 전용, 프로젝트 공유, 사용자 전역처럼 범위에 따라 MCP 설정을 관리할 수 있다. 팀에 공유하는 프로젝트 설정에는 토큰을 넣지 않는다. 환경변수 참조를 쓰고, 필요한 사람만 해당 비밀값을 안전한 배포 환경에서 설정한다.

범위적합한 경우주의점
개인·로컬실험, 개인 개발 서버팀과 자동 공유되지 않는다.
프로젝트 공유팀이 같은 읽기 도구를 쓸 때설정 파일에 비밀값을 커밋하지 않는다.
사용자 전역여러 프로젝트에서 반복하는 개인 도구다른 프로젝트에도 노출되는 권한을 점검한다.

검증 체크리스트

  • 서버 제공자·패키지·URL을 공식 문서에서 확인했는가?
  • 필요한 최소 권한과 범위만 부여했는가?
  • 토큰과 비밀번호가 저장소·대화·스크린샷에 없는가?
  • 읽기 작업부터 공개 또는 테스트 데이터로 확인했는가?
  • 쓰기·발송·삭제 도구에는 사람 승인과 되돌릴 절차가 있는가?

연결 오류가 나면 토큰을 채팅에 붙여 넣어 해결하지 않는다. 연결 이름, 인증 상태, 실행 로그에서 민감 정보를 가린 오류 메시지, 제공사의 현재 문서를 차례로 확인한다.

공식 참고 자료