섹션별 상세
로컬 MCP 서버 사용은 검증되지 않은 소프트웨어 소스로 인한 공급망 공격 위험과 관리 부재의 문제를 야기한다. Cloudflare는 중앙 팀이 관리하는 템플릿 기반의 원격 MCP 서버 배포 체계를 구축하여 모든 도구 정의에 대해 기본 거부(default-deny) 정책과 감사 로그를 적용했다. 이를 통해 개발자는 몇 분 만에 거버넌스가 확보된 MCP 서버를 전 세계 데이터 센터에 저지연으로 배포할 수 있다.
수많은 MCP 서버가 늘어남에 따라 발생하는 발견(Discovery) 및 권한 관리 문제를 해결하기 위해 MCP Server Portals를 도입했다. 직원은 포털에 접속하여 자신에게 허용된 내부 및 외부 MCP 서버를 한곳에서 확인하고 사용할 수 있다. 관리자는 포털을 통해 PII 유출 방지를 위한 DLP 규칙을 설정하고, 사용자 그룹별로 특정 도구에 대한 읽기/쓰기 권한을 세밀하게 제어한다.

표준 MCP 방식은 모든 API 엔드포인트를 개별 도구로 정의하여 컨텍스트 윈도우를 빠르게 소진시키는 한계가 있다. Code Mode는 이를 검색(search)과 실행(execute) 두 가지 도구로 압축하고, 모델이 자바스크립트 샌드박스 내에서 필요한 도구를 동적으로 탐색하여 호출하게 한다. 내부 테스트 결과 52개의 도구를 2개로 압축하여 토큰 소비량을 약 9,400개에서 600개로 94% 줄이는 성과를 거뒀다.
근거
- Code Mode를 통해 52개의 도구 정의에 필요한 토큰을 9,400개에서 600개로 줄여 94%의 비용 절감 효과를 거두었다. — Code Mode with MCP server portals reduces costs 섹션의 마지막 문단
기업 네트워크 내에서 승인되지 않은 원격 MCP 서버를 사용하는 'Shadow MCP' 현상을 차단하기 위해 Cloudflare Gateway를 활용한다. Gateway API와 DLP 셀렉터를 통해 특정 호스트네임, URL 경로(/mcp/sse), 그리고 JSON-RPC 메서드 패턴을 스캔하여 미승인 트래픽을 감지한다. 이를 통해 보안 팀은 가시성을 확보하고 위험한 외부 MCP 서버로의 연결을 차단하거나 안전한 포털로 리다이렉트할 수 있다.
javascript
// portal_codemode_search
async () => {
const tools = await codemode.tools();
return tools
.filter(t => t.name.includes("jira") || t.name.includes("drive"))
.map(t => ({ name: t.name, params: Object.keys(t.inputSchema.properties || {}) }));
}코드 모드에서 모델이 필요한 도구(Jira, Google Drive)를 검색하고 필터링하는 예시
근거
- Cloudflare Gateway는 JSON-RPC 메서드 필드(tools/call, initialize 등)를 감지하여 MCP 트래픽을 식별할 수 있다. — Cloudflare Gateway discovers and blocks shadow MCP 섹션의 정규표현식 예시
외부 고객을 위한 공용 MCP 서버는 Cloudflare WAF의 AI Security for Apps 기능을 통해 보호한다. 모든 원격 MCP 서버는 HTTP 엔드포인트이므로 WAF 뒤에 배치하여 프롬프트 인젝션 시도, 민감 데이터 유출, 부적절한 주제 분류 등을 자동으로 검사한다. 이는 기업이 공식 MCP 서버를 제공함으로써 고객이 검증되지 않은 공용 저장소의 위험한 서버를 사용하는 것을 방지하는 효과도 있다.

용어 해설
- 모델 컨텍스트 프로토콜(Model Context Protocol)
- — AI 애플리케이션과 데이터 소스 간의 연결을 표준화하는 개방형 프로토콜이다. 클라이언트와 서버를 분리하여 에이전트가 안전하게 외부 데이터와 도구에 접근할 수 있도록 돕는 인터페이스 역할을 한다.
- 섀도우 MCP(Shadow MCP)
- — 기업의 IT 부서나 보안 팀의 승인을 받지 않고 개별 직원이 임의로 사용하는 원격 MCP 서버를 의미한다. 검증되지 않은 소프트웨어 소스 사용으로 인한 공급망 공격이나 데이터 유출 위험을 초래할 수 있다.
- 코드 모드(Code Mode)
- — 수천 개의 API 엔드포인트를 개별 도구로 정의하는 대신, 검색과 실행이라는 두 가지 핵심 도구만 노출하는 방식이다. 모델이 필요한 도구를 자바스크립트로 직접 탐색하고 호출하게 하여 토큰 사용량을 획기적으로 줄인다.
- JSON-RPC
- — JSON을 이용한 원격 프로시저 호출(RPC) 프로토콜이다. MCP에서 클라이언트와 서버 간의 통신 규격으로 사용되며, 특정 메서드 필드를 통해 도구 호출이나 리소스 읽기 등의 동작을 수행한다.
기술
- MCP
- Cloudflare Access
- Cloudflare Gateway
- AI Gateway
- Cloudflare Workers
- WAF
활용 사례
- 엔터프라이즈 AI 에이전트 거버넌스
- MCP 기반 내부 데이터 접근 제어
- LLM API 비용 최적화
- Shadow AI 탐지 및 차단
언급된 리소스
AI 분석 전체 내용 보기
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
원문 발행 2026. 04. 14.수집 2026. 04. 14.출처 타입 RSS
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.