
MCP는 빠르게 채택되고 있습니다. 보안 지침은 뒤처져 있습니다. 이 체크리스트는 보안 엔지니어, 플랫폼 팀, 기술 리더에게 내부 도구든 고객 대상 AI 에이전트든 MCP 배포를 보호하기 위한 명확하고 실행 가능한 기준선을 제공합니다.
MCP(Model Context Protocol) 서버와 AI 에이전트 인프라를 구축 및 배포하는 팀을 위한 실용적이고 커뮤니티 관리형 보안 체크리스트입니다.
MCP가 빠르게 채택되고 있습니다. 보안 가이드라인은 그 뒤를 따라가지 못하고 있습니다.
이 체크리스트는 보안 엔지니어, 플랫폼 팀, 기술 리더에게 내부 도구든 고객 대상 AI 에이전트든 MCP 배포를 보호하기 위한 명확하고 실행 가능한 기준을 제공합니다.
이는 특정 벤더에 국한되지 않으며, 완전하지도 않고, 전체 보안 검토를 대체하지도 않습니다. 시작점일 뿐입니다.
| 체크리스트 | 대상 | 설명 |
|---|---|---|
| 인증 및 권한 부여 | 모든 사용자 | ID, 토큰 범위, 접근 제어 |
| 입력 검증 및 프롬프트 인젝션 | 엔지니어 | 도구 실행 전 입력 정리 |
| 도구 및 리소스 노출 | 엔지니어 / 아키텍트 | MCP 도구의 피해 범위 제한 |
| API 세션 보안 | 플랫폼 팀 | 에이전트로부터의 인바운드 세션 보호 |
| 모니터링 및 관찰 가능성 | 보안 운영 | 로깅, 알림, 검토할 항목 |
| 네트워크 및 인프라 | 플랫폼 팀 | 네트워크 계층 강화 |
| CISO 요약 | CISO / 리더십 | 비기술적 위험 요약 |
다른 것은 못해도 이것들은 반드시 적용하세요:
체크리스트의 JSON 및 YAML 버전은 CI/CD 파이프라인, 규정 준수 도구, 또는 사용자 정의 대시보드에 통합하기 위해 제공됩니다:
더 보기 쉬운 형식의 체크리스트를 다음에서 확인하세요: helixar-ai.github.io/mcp-security-checklist
이 체크리스트는 커뮤니티의 의견을 통해 개선됩니다. 실제 MCP 배포에서 격차, 잘못된 설정, 또는 공격 패턴을 발견하셨다면 알려주시기 바랍니다.
참여 방법은 CONTRIBUTING.md를 참조하세요.
이 체크리스트의 범위:
이 체크리스트는 다음 사항을 포함하지 않습니다:
MIT 라이선스입니다. 자유롭게 사용하세요. 출처 표시는 감사히 받겠습니다.
Helixar 보안 연구 팀이 유지 관리합니다. Helixar는 에이전틱 인프라를 위한 AI 네이티브 엔드포인트 및 API 보안을 구축합니다.