MCP를 연결하기 전, AI 에이전트의 접근 계약부터 쓰세요
MCP는 AI 애플리케이션과 외부 데이터·도구를 연결하는 표준으로 주목받고 있습니다. 하지만 서버 목록을 늘리기 전에 누가 어떤 자료를 읽고 어떤 행동을 할지 정해야 합니다. Anthropic의 MCP 영상에서 출발해 접근 계약 카드를 정리했습니다.

AI가 사내 문서를 찾고, CRM을 읽고, 캘린더나 티켓 시스템을 다루게 되면 ‘연결됐다’는 사실만으로 업무가 완성되지 않습니다. 누가 어떤 이유로 그 도구를 쓰는지, 어떤 행동은 제안까지만 가능한지, 잘못된 결과를 어디서 확인하는지가 함께 정해져야 합니다. 그렇지 않으면 편리한 연결이 책임을 알 수 없는 지름길이 될 수 있습니다.
Anthropic의 MCP 영상은 Model Context Protocol을 AI 애플리케이션과 외부 데이터·도구를 연결하는 표준으로 설명하며, 2024년 11월 공개 소스화 이후의 흐름도 소개합니다. 표준은 연결 방식을 돕지만, 각 조직의 업무 목적·접근 권한·승인 규칙을 대신 정의하지는 않습니다. 아래 카드는 이 차이를 운영에 반영한 LeanX 제안입니다.
MCP는 연결 목록이 아니라 업무 약속입니다
MCP 서버를 설치했다는 말은 ‘무엇을 할 수 있는지’의 일부만 말합니다. 실제 운영에 필요한 질문은 다릅니다. 고객 지원 담당자가 주문 상태를 읽는 이유는 무엇인가요? AI가 답변 초안을 만들 수 있나요, 아니면 주문 변경까지 할 수 있나요? 사용한 자료와 도구 호출을 누가 언제 확인하나요?
이 질문에 답하면 기술 연결이 업무 계약으로 바뀝니다. 계약은 복잡한 보안 문서가 아니어도 됩니다. 시작하는 한 업무와 한 도구에 대해 최소 권한, 승인, 로그, 종료 조건을 명확히 적은 카드면 충분합니다.
접근 계약 여섯 항목
| 항목 | 반드시 적을 내용 | 고객 문의 예 |
|---|---|---|
| 업무 목적 | 해결할 문제와 허용된 사용 맥락 | 배송 지연 문의의 답변 초안 만들기 |
| 사용자 | 누가 에이전트를 실행하고 결과를 받나 | 인증된 고객 지원 담당자만 사용 |
| 자료·도구 범위 | 읽기·쓰기 대상과 최소 권한 | 해당 고객 주문 조회만, 변경 권한 없음 |
| 승인 | 사람이 확인해야 할 행동 | 환불·주소 변경은 담당자가 별도 승인 |
| 기록 | 무엇을 보관하고 누가 검토하나 | 참조 주문, 호출 결과, 수정 사유 기록 |
| 철회·재검토 | 언제 끄고 다시 허용할지 | 30일 사용 뒤 오류·권한을 재검토 |
여기서 핵심은 데이터가 많을수록 권한을 넓히지 않는 것입니다. 에이전트가 일을 마치기 위해 꼭 필요한 정보와 행동만 열어야 합니다. 업무 흐름에서 어디에 사람 확인이 필요한지 막막하다면 AX 자가진단으로 반복성·영향도·되돌리기 가능성을 먼저 나눠 보세요.
읽기와 쓰기는 같은 연결이 아닙니다
정보를 읽는 도구와 외부 상태를 바꾸는 도구는 위험이 다릅니다. CRM에서 고객 이력을 찾는 일, 내부 문서에 초안을 저장하는 일, 고객에게 메일을 보내는 일, 주문을 변경하는 일은 각각 다른 권한으로 분리해야 합니다. 특히 외부 발송, 금액, 권한 변경, 삭제는 별도 승인 없이는 실행하지 않도록 설계하세요.
첫 파일럿에서는 읽기와 초안 생성만 열어도 충분한 경우가 많습니다. 사람이 결과를 검수하면서 어떤 자료가 부족했는지, 어떤 예외가 반복되는지 확인한 뒤에만 다음 권한을 검토하세요. 한 번 열어 둔 권한은 주기적으로 다시 줄일 수 있어야 합니다.
도구 설명은 에이전트와 사람 모두를 위한 문장입니다
도구 이름만 보고 AI가 올바른 행동을 고르기는 어렵습니다. 무엇을 조회하는지, 언제 쓰면 안 되는지, 반환 정보에 무엇이 빠질 수 있는지, 사람 승인으로 넘길 조건이 무엇인지 짧고 구체적으로 설명하세요. 이는 프롬프트 요령이 아니라 업무 규칙을 기계와 사람이 공유하는 방법입니다.
예를 들어 ‘고객 조회’라는 이름보다 ‘인증된 상담 중 현재 문의 고객의 최근 주문 상태만 읽고, 다른 고객 정보는 반환하지 않음’처럼 범위를 적는 편이 낫습니다. 호출 실패나 정보 부족의 경우도 답을 꾸며 내지 말고 원문 위치와 추가 확인 질문을 보여 주게 하세요.
로그는 감시가 아니라 재검토를 위한 근거입니다
모든 대화와 자료를 무기한 저장해야 한다는 뜻은 아닙니다. 개인정보와 비밀 자료의 보존 정책을 지키면서도, 무엇을 위해 어떤 도구를 사용했고 어떤 결과가 나왔는지 다시 확인할 수 있는 최소 흔적은 필요합니다. 보관 기간, 접근자, 마스킹 기준, 삭제 책임자를 함께 정하세요.
주기적 검토에서는 호출 수보다 오류, 불필요한 권한 요청, 사람 수정, 예외 처리, 철회된 연결을 확인하세요. 사용량이 많아도 잘못된 권한으로 반복 실행된다면 확산 지표가 될 수 없습니다. 팀의 역할별 접근 기준을 만들고 싶다면 AX 교육 프로그램에서 실제 업무 도구를 놓고 연습할 수 있습니다.
MCP 접근 계약 카드
연결할 데이터·도구 / 소유자: 해결할 업무 목적과 사용 대상: 허용할 읽기·초안·쓰기 범위: 절대 실행하면 안 되는 행동: 사람 승인·이관 조건: 남길 최소 로그와 보관 기간: 권한 철회 방법과 재검토 날짜: 오류·수정·보류 사례와 다음 조치:
이 카드를 승인 과정의 시작점으로 쓰면 새로운 MCP 서버가 들어와도 같은 질문으로 검토할 수 있습니다. 표준이 바뀌거나 도구가 늘어도 업무 목적과 책임의 질문은 유지됩니다.
자주 묻는 질문
MCP는 무엇을 해결하나요? AI 애플리케이션이 외부 데이터와 도구를 일관된 방식으로 연결하도록 돕는 표준입니다. 연결 자체가 권한 관리까지 자동으로 해결하지는 않습니다.
MCP 서버를 많이 연결할수록 좋은가요? 아닙니다. 목적과 사용자가 분명한 연결부터 시작하고, 필요한 최소 권한만 부여한 뒤 사용 기록을 검토하는 편이 좋습니다.
접근 계약에는 무엇을 써야 하나요? 업무 목적, 사용자, 읽기·쓰기 범위, 승인 조건, 남길 로그, 철회·재검토 날짜를 함께 적으세요.
출처: Anthropic, “The Model Context Protocol (MCP)”을 2026년 9월 23일 확인했습니다. 영상은 MCP를 AI 애플리케이션과 외부 데이터·도구의 연결 표준으로 소개하고 2024년 11월 공개 소스화 사실을 설명합니다. 위 접근 계약 표와 카드는 LeanX의 실행 제안이며 보안·규제 적합성을 보장하지 않습니다.
자주 묻는 질문
MCP는 무엇을 해결하나요?
AI 애플리케이션이 외부 데이터와 도구를 일관된 방식으로 연결하도록 돕는 표준입니다. 연결 자체가 권한 관리까지 자동으로 해결하지는 않습니다.
MCP 서버를 많이 연결할수록 좋은가요?
아닙니다. 목적과 사용자가 분명한 연결부터 시작하고, 필요한 최소 권한만 부여한 뒤 사용 기록을 검토하는 편이 좋습니다.
접근 계약에는 무엇을 써야 하나요?
업무 목적, 사용자, 읽기·쓰기 범위, 승인 조건, 남길 로그, 철회·재검토 날짜를 함께 적으세요.
연결하려는 데이터·도구 하나를 목적·권한·승인·철회 기준으로 점검해 보세요.
AX 교육 신청