Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
mcp-security-checklist — MCP는 빠르게 채택되고 있습니다. 보안 지침은 뒤처져 있습니다. 이 체크리스트는 보안 엔지니어, 플랫폼 팀, 기술 리더에게 내부 도구든 고객 대상 AI 에이전트든 MCP 배포를 보호하기 위한 명확하고 실행 가능한 기준선을 제공합니다. | Kitploit
도구/GitHubGitHub/helixar-ai/mcp-security-checklist
Authentication & AuthorizationCloud SecurityDevSecOpsThreat IntelligenceLearning & EducationCurated ResourcesAPI SecurityAI Security

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
helixar-ai/mcp-security-checklist

mcp-security-checklist

MCP는 빠르게 채택되고 있습니다. 보안 지침은 뒤처져 있습니다. 이 체크리스트는 보안 엔지니어, 플랫폼 팀, 기술 리더에게 내부 도구든 고객 대상 AI 에이전트든 MCP 배포를 보호하기 위한 명확하고 실행 가능한 기준선을 제공합니다.

저장소 보기
2255개월 전Kitploit 검토 완료

🔐 MCP 보안 체크리스트

MCP(Model Context Protocol) 서버와 AI 에이전트 인프라를 구축 및 배포하는 팀을 위한 실용적이고 커뮤니티 관리형 보안 체크리스트입니다.

License: MIT Maintained by Helixar Contributions Welcome GitHub Stars


왜 필요한가

MCP가 빠르게 채택되고 있습니다. 보안 가이드라인은 그 뒤를 따라가지 못하고 있습니다.

이 체크리스트는 보안 엔지니어, 플랫폼 팀, 기술 리더에게 내부 도구든 고객 대상 AI 에이전트든 MCP 배포를 보호하기 위한 명확하고 실행 가능한 기준을 제공합니다.

이는 특정 벤더에 국한되지 않으며, 완전하지도 않고, 전체 보안 검토를 대체하지도 않습니다. 시작점일 뿐입니다.


📋 체크리스트 목록

체크리스트대상설명
인증 및 권한 부여모든 사용자ID, 토큰 범위, 접근 제어
입력 검증 및 프롬프트 인젝션엔지니어도구 실행 전 입력 정리
도구 및 리소스 노출엔지니어 / 아키텍트MCP 도구의 피해 범위 제한
API 세션 보안플랫폼 팀에이전트로부터의 인바운드 세션 보호
모니터링 및 관찰 가능성보안 운영로깅, 알림, 검토할 항목
네트워크 및 인프라플랫폼 팀네트워크 계층 강화
CISO 요약CISO / 리더십비기술적 위험 요약

✅ 빠른 시작: 상위 10가지 통제

다른 것은 못해도 이것들은 반드시 적용하세요:

  1. mTLS 또는 이에 상응하는 보안 없이 MCP를 공개 인터넷에 노출하지 마십시오.
  2. 모든 도구의 권한을 필요한 최소한으로 범위를 지정하십시오.
  3. 모든 입력이 도구 실행에 도달하기 전에 검증하고 정리하십시오.
  4. 모든 도구 호출을 원래 세션 컨텍스트와 함께 기록하십시오.
  5. MCP 서버와 호출하는 모든 다운스트림 API에 속도 제한을 설정하십시오.
  6. 에이전트 세션을 기본적으로 신뢰하지 않는 것으로 간주하십시오. 인증 토큰뿐만 아니라 의도도 검증하십시오.
  7. 읽기 및 쓰기 도구 범주를 분리하고, 민감한 컨텍스트에서 쓰기 작업에 대해 명시적 승인을 요구하십시오.
  8. 정의된 일정에 따라 MCP 서버가 사용하는 자격 증명을 교체하십시오.
  9. 행동 이상 징후(비정상적인 도구 체인, 고빈도 호출, 업무 시간 외 접근)를 모니터링하십시오.
  10. 모든 프로덕션 배포 전에 도구 인벤토리 검토를 수행하십시오.

🗂️ 기계 판독 가능 버전

체크리스트의 JSON 및 YAML 버전은 CI/CD 파이프라인, 규정 준수 도구, 또는 사용자 정의 대시보드에 통합하기 위해 제공됩니다:

  • checklist.json
  • checklist.yaml

🌐 GitHub Pages 사이트

더 보기 쉬운 형식의 체크리스트를 다음에서 확인하세요: helixar-ai.github.io/mcp-security-checklist


🤝 기여하기

이 체크리스트는 커뮤니티의 의견을 통해 개선됩니다. 실제 MCP 배포에서 격차, 잘못된 설정, 또는 공격 패턴을 발견하셨다면 알려주시기 바랍니다.

참여 방법은 CONTRIBUTING.md를 참조하세요.


📌 범위 및 한계

이 체크리스트의 범위:

  • MCP 서버 배포 및 구성 보안
  • 인바운드 세션 및 API 요청 보안
  • 에이전트-도구 상호작용 표면
  • 운영 모니터링 및 탐지

이 체크리스트는 다음 사항을 포함하지 않습니다:

  • 모델 가중치 또는 학습 파이프라인 보안
  • 최종 사용자 데이터 프라이버시 규정 준수(GDPR, CCPA 등)
  • 일반적인 클라우드 인프라 강화

🏷️ 라이선스

MIT 라이선스입니다. 자유롭게 사용하세요. 출처 표시는 감사히 받겠습니다.


Helixar 보안 연구 팀이 유지 관리합니다. Helixar는 에이전틱 인프라를 위한 AI 네이티브 엔드포인트 및 API 보안을 구축합니다.

도구 다운로드