본문으로 건너뛰기

엔터프라이즈 MCP 도입을 위한 참조 아키텍처: 더 단순하고 안전하며 저렴한 배포 방법

Cloudflare가 MCP의 엔터프라이즈 확산을 위해 보안 제어, 비용 최적화 기술인 Code Mode, 그리고 미승인 서버 탐지 기법을 포함한 참조 아키텍처를 공개했다.

섹션별 상세

로컬 MCP 서버 사용은 검증되지 않은 소프트웨어 소스로 인한 공급망 공격 위험과 관리 부재의 문제를 야기한다. Cloudflare는 중앙 팀이 관리하는 템플릿 기반의 원격 MCP 서버 배포 체계를 구축하여 모든 도구 정의에 대해 기본 거부(default-deny) 정책과 감사 로그를 적용했다. 이를 통해 개발자는 몇 분 만에 거버넌스가 확보된 MCP 서버를 전 세계 데이터 센터에 저지연으로 배포할 수 있다.
수많은 MCP 서버가 늘어남에 따라 발생하는 발견(Discovery) 및 권한 관리 문제를 해결하기 위해 MCP Server Portals를 도입했다. 직원은 포털에 접속하여 자신에게 허용된 내부 및 외부 MCP 서버를 한곳에서 확인하고 사용할 수 있다. 관리자는 포털을 통해 PII 유출 방지를 위한 DLP 규칙을 설정하고, 사용자 그룹별로 특정 도구에 대한 읽기/쓰기 권한을 세밀하게 제어한다.
Cloudflare의 MCP 서버 포털 아키텍처 다이어그램
Diagram사용자 요청이 MCP 클라이언트를 거쳐 Cloudflare 전역 네트워크 내의 MCP 서버 포털, Access, 그리고 원격 MCP 서버로 흐르는 과정을 보여준다. 모든 보안 및 네트워킹 구성 요소가 동일한 물리적 머신 내에서 실행되어 성능과 보안을 동시에 확보함을 설명한다.
표준 MCP 방식은 모든 API 엔드포인트를 개별 도구로 정의하여 컨텍스트 윈도우를 빠르게 소진시키는 한계가 있다. Code Mode는 이를 검색(search)과 실행(execute) 두 가지 도구로 압축하고, 모델이 자바스크립트 샌드박스 내에서 필요한 도구를 동적으로 탐색하여 호출하게 한다. 내부 테스트 결과 52개의 도구를 2개로 압축하여 토큰 소비량을 약 9,400개에서 600개로 94% 줄이는 성과를 거뒀다.
근거
  • Code Mode를 통해 52개의 도구 정의에 필요한 토큰을 9,400개에서 600개로 줄여 94%의 비용 절감 효과를 거두었다. Code Mode with MCP server portals reduces costs 섹션의 마지막 문단
기업 네트워크 내에서 승인되지 않은 원격 MCP 서버를 사용하는 'Shadow MCP' 현상을 차단하기 위해 Cloudflare Gateway를 활용한다. Gateway API와 DLP 셀렉터를 통해 특정 호스트네임, URL 경로(/mcp/sse), 그리고 JSON-RPC 메서드 패턴을 스캔하여 미승인 트래픽을 감지한다. 이를 통해 보안 팀은 가시성을 확보하고 위험한 외부 MCP 서버로의 연결을 차단하거나 안전한 포털로 리다이렉트할 수 있다.
javascript
// portal_codemode_search
async () => {
  const tools = await codemode.tools();
  return tools
    .filter(t => t.name.includes("jira") || t.name.includes("drive"))
    .map(t => ({ name: t.name, params: Object.keys(t.inputSchema.properties || {}) }));
}

코드 모드에서 모델이 필요한 도구(Jira, Google Drive)를 검색하고 필터링하는 예시

근거
  • Cloudflare Gateway는 JSON-RPC 메서드 필드(tools/call, initialize 등)를 감지하여 MCP 트래픽을 식별할 수 있다. Cloudflare Gateway discovers and blocks shadow MCP 섹션의 정규표현식 예시
외부 고객을 위한 공용 MCP 서버는 Cloudflare WAF의 AI Security for Apps 기능을 통해 보호한다. 모든 원격 MCP 서버는 HTTP 엔드포인트이므로 WAF 뒤에 배치하여 프롬프트 인젝션 시도, 민감 데이터 유출, 부적절한 주제 분류 등을 자동으로 검사한다. 이는 기업이 공식 MCP 서버를 제공함으로써 고객이 검증되지 않은 공용 저장소의 위험한 서버를 사용하는 것을 방지하는 효과도 있다.
AI Gateway가 포함된 전체 MCP 보안 참조 아키텍처
Diagram사용자, MCP 클라이언트, 원격 MCP 서버, 그리고 최종 리소스(ClickHouse, Snowflake 등) 간의 연결 구조를 시각화한다. MCP 클라이언트와 LLM 공급자 사이에 AI Gateway를 배치하여 비용 제어 및 벤더 락인 방지를 구현하는 전체적인 흐름을 제시한다.

용어 해설

모델 컨텍스트 프로토콜(Model Context Protocol)
AI 애플리케이션과 데이터 소스 간의 연결을 표준화하는 개방형 프로토콜이다. 클라이언트와 서버를 분리하여 에이전트가 안전하게 외부 데이터와 도구에 접근할 수 있도록 돕는 인터페이스 역할을 한다.
섀도우 MCP(Shadow MCP)
기업의 IT 부서나 보안 팀의 승인을 받지 않고 개별 직원이 임의로 사용하는 원격 MCP 서버를 의미한다. 검증되지 않은 소프트웨어 소스 사용으로 인한 공급망 공격이나 데이터 유출 위험을 초래할 수 있다.
코드 모드(Code Mode)
수천 개의 API 엔드포인트를 개별 도구로 정의하는 대신, 검색과 실행이라는 두 가지 핵심 도구만 노출하는 방식이다. 모델이 필요한 도구를 자바스크립트로 직접 탐색하고 호출하게 하여 토큰 사용량을 획기적으로 줄인다.
JSON-RPC
JSON을 이용한 원격 프로시저 호출(RPC) 프로토콜이다. MCP에서 클라이언트와 서버 간의 통신 규격으로 사용되며, 특정 메서드 필드를 통해 도구 호출이나 리소스 읽기 등의 동작을 수행한다.

기술

  • MCP
  • Cloudflare Access
  • Cloudflare Gateway
  • AI Gateway
  • Cloudflare Workers
  • WAF

활용 사례

  • 엔터프라이즈 AI 에이전트 거버넌스
  • MCP 기반 내부 데이터 접근 제어
  • LLM API 비용 최적화
  • Shadow AI 탐지 및 차단
AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 04. 14.수집 2026. 04. 14.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.