본문으로 건너뛰기
r/ClaudeAI조회 1

Anthropic MCP 레퍼런스 서버의 보안 취약점 및 토큰 낭비 경고

100개 MCP 서버 감사 결과 대다수가 보안에 취약하며, 모호한 도구 정의가 Claude의 토큰 소모를 가속화함이 확인됐다.

실용적 조언

  • MCP 서버 설정 시 JSON 스키마에 minLength, maxLength, pattern(regex) 필드를 반드시 추가하여 입력값을 검증한다.
  • 공식 저장소의 서버를 사용하더라도 반드시 내부 로직과 입력값 제한 여부를 직접 확인한다.
  • 토큰 소모가 비정상적으로 높다면 도구 설명이 모호하여 모델이 추론 루프에 빠진 것은 아닌지 점검한다.

섹션별 상세

01
100개 MCP 서버 패키지 보안 감사 결과, Anthropic 공식 레퍼런스 서버를 포함한 71%가 최하위 등급(F)을 받았다. 입력값에 대한 경계가 설정되지 않아 에이전트가 데이터를 삭제하거나 유출하도록 유도될 수 있는 취약점이 발견됐다. 100개 중 A 등급을 받은 서버는 단 하나도 없었으며, 이는 현재 MCP 생태계 전반의 보안 수준이 매우 낮음을 시사한다.
02
도구 설명이 모호할 경우 Claude가 매개변수를 추측하게 되는 '환각 기반 취약점(HBV)'이 발생한다. 모델이 도구의 경계를 파악하기 위해 추론 루프(Reasoning Loop)에 빠지면서 컨텍스트 윈도우와 메시지 할당량을 급격히 소모하게 된다. 구체적인 도구 정의가 모델의 작동 효율성과 보안성에 직결된다는 사실이 실제 감사 데이터를 통해 확인됐다.
03
OAuth와 같은 인증 메커니즘이 설정되어 있더라도 도구 자체가 '지능적'이지 않으면 보안 사고를 막을 수 없다. 정교한 프롬프트를 통해 Claude를 파괴적인 도구로 변질시킬 수 있으며, 이는 인증이 도구의 실행 논리를 보호하지 못함을 의미한다. CVE-2025-68143과 같은 원격 코드 실행(RCE) 위험의 구조적 전조가 다수 발견되어 주의가 요구된다.
04
MCP 서버 매니페스트를 강화하기 위해 JSON 스키마에 minLength, maxLength, 엄격한 정규표현식(regex) 패턴을 반드시 포함해야 한다. 공식 저장소의 서버라도 맹신하지 말고 직접 보안 감사를 수행할 것을 권장하며, 이를 위해 오픈소스 스캐너 도구가 공개됐다. 도구 정의를 엄격하게 다듬는 것만으로도 토큰 소모를 줄이고 데이터를 보호하는 실질적인 효과를 얻었다.
bash
npx @agentsid/scanner

로컬 MCP 설정의 보안 취약점을 점검하기 위한 오픈소스 스캐너 실행 명령어

용어 해설

모델 컨텍스트 프로토콜(Model Context Protocol)
Anthropic이 개발한 오픈 표준으로, AI 모델이 로컬 파일, GitHub, Slack 등 외부 데이터 소스 및 도구와 안전하게 연결될 수 있도록 돕는 프레임워크이다. 모델이 외부 도구를 호출하고 데이터를 가져오는 표준화된 방식을 제공하여 에이전트의 기능을 확장한다.
원격 코드 실행(Remote Code Execution)
공격자가 네트워크를 통해 대상 컴퓨터나 서버에서 임의의 코드를 실행할 수 있는 보안 취약점이다. AI 에이전트 환경에서는 도구 호출 권한을 악용하여 시스템 명령어를 실행하거나 데이터를 탈취하는 위험으로 이어진다.
JSON 스키마(JSON Schema)
JSON 데이터의 구조를 정의하고 유효성을 검사하기 위한 선언적 언어이다. MCP에서는 도구가 받아들일 매개변수의 타입, 길이, 형식 등을 엄격하게 제한하여 모델이 잘못된 입력을 보내거나 보안 허점을 노출하지 않도록 방어하는 역할을 한다.
컨텍스트 윈도우(Context Window)
AI 모델이 한 번에 처리할 수 있는 텍스트(토큰)의 최대 범위이다. 도구 설명이 모호하면 모델이 이를 이해하기 위해 불필요한 추론을 반복하며 이 윈도우를 낭비하게 되고, 이는 곧 사용 비용 증가와 성능 저하로 이어진다.
토큰 소모(Token Drain)
AI 모델이 비효율적인 루프에 빠지거나 불필요한 추론을 반복하여 API 사용량(토큰)을 과도하게 소모하는 현상이다. MCP 도구 정의가 부실할 경우 모델이 매개변수를 추측하는 과정에서 발생하며, 사용자의 비용 부담을 가중시킨다.

언급된 도구

@agentsid/scanner추천링크

MCP 서버의 보안 취약점 및 스키마 미비점을 점검하는 스캐너 도구

AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 03. 30.수집 2026. 03. 30.출처 타입 REDDIT

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.