본문으로 건너뛰기

Agentforce 에이전트와 Slackbot을 외부 MCP 서버에 연동할 때의 인증·권한 설계

Salesforce Agentforce와 Slackbot을 외부 MCP 서버에 연결하는 세 가지 패턴과 각 패턴이 인증·권한 해결에 미치는 영향, 그리고 외부 시스템이 OAuth 2.0을 요구할 때의 설계 고려사항을 정리했다.

이 요약은 AI가 원문을 분석해 생성했습니다. 정확한 내용은 원문 기준으로 확인하세요.

TL;DR

Salesforce와 Slack의 신원 매핑이 끝나더라도 Agentforce 에이전트나 Slackbot이 Model Context Protocol(MCP)을 통해 Snowflake, Google Drive, Docusign 같은 외부 시스템에 접근하면 각 외부 시스템의 별도 인증·인가 모델을 고려해야 한다는 문제가 발생한다. 이 글은 외부 MCP 서버를 에이전트 앞에 배치하는 세 가지 설계 옵션을 제시하며 각 옵션이 인증·권한 경계를 어떻게 바꾸는지와 그에 따른 트레이드오프를 설명했다. Agentforce 내부에서 외부 MCP로 직접 연결하면 Salesforce 컨텍스트와 외부 컨텍스트를 하나의 추론 체인에서 함께 가중치 있게 평가할 수 있으나 외부 서버가 인증을 요구하면 OAuth 2.0 지원 여부와 어떤 OAuth 플로우를 사용할지에 따라 per-user 인증과 서비스 계정 방식 중 선택해야 한다. 결과적으로 통합 설계는 권한의 책임 주체와 감사지점, 그리고 사용자별 권한 위임 방식에 맞춰 인증 플로우와 서브에이전트 노출을 명확히 규정해야 한다.

섹션별 상세

01
Salesforce 내부에서 Slack과의 신원 매핑이 완료되어도 외부 시스템에 접근하는 순간 Salesforce 신원 해석만으로는 충분하지 않다. 외부 시스템인 Snowflake, Google Drive, Docusign 등은 각각 고유한 인증·인가 모델을 가지므로 에이전트 설계자들은 외부 인증 경계를 별도로 고려해야 한다. 본문은 이 문제를 해결하기 위해 Agentforce 또는 Slackbot이 외부 MCP 서버와 어떻게 연결될 수 있는지 세 가지 옵션을 제시한다. 이 내용은 외부 리소스 접근 시 권한 해석 실패로 인한 보안·기능 문제를 예방하는 데 중요하다.
02
첫 번째 옵션은 Agentforce 에이전트를 외부 MCP 서버에 직접 연결하는 방식으로서 Salesforce 조직 안에 에이전트를 유지하면서 Salesforce 컨텍스트와 외부 시스템 컨텍스트를 단일 추론 체인에서 함께 처리할 때 유용하다. 이 방식은 에이전트가 Salesforce에서 얻은 필드값과 외부 CLM 또는 Docusign의 문서 히스토리를 한 번에 수집해 결론을 내리므로 상황 판단이 결합된 단일 판단을 산출할 수 있다. 본문은 예로 거래 리스크 평가에서 마감일과 redline 히스토리를 같이 고려해야 정확한 판단이 가능하다고 제시한다. 따라서 복합 컨텍스트를 동시에 가중치 있게 평가해야 하는 워크플로에서는 이 패턴이 적합하다.
03
외부 MCP 서버와의 인증을 구성하려면 Agentforce Registry에 서버 엔트리를 등록하고 엔드포인트와 인증 방식을 설정해야 하며, 외부 서버가 인증을 요구하면 OAuth 2.0을 지원해야 한다. OAuth 2.0의 어떤 플로우를 지원하느냐에 따라 per-user 인증이 가능할지 아니면 서비스 계정 방식으로 동작할지가 결정되며, 이 선택은 권한 테넌시와 감사 요구사항에 직접적인 영향을 준다. 본문은 이 기술적 요건을 명확히 하여 통합 설계 시 인증 흐름을 사전에 설계해야 함을 근거로 제시한다. 그러므로 외부 리소스의 OAuth 플로우 호환성은 통합 가능성과 보안 모델을 좌우하는 핵심 요소이다.
04
나머지 두 옵션은 Slack의 네이티브 MCP 클라이언트를 통해 직접 연결하거나 Agentforce가 외부 MCP로 연결한 뒤 일부 서브에이전트만 Slackbot에 도구로 노출하는 방식으로 구분된다. 네이티브 Slack MCP 클라이언트를 사용할 경우 Slack 쪽 인증·권한 모델이 우선 적용되므로 Slack 플랫폼의 토큰·스코프 설계가 중요해진다. 반대로 Agentforce를 통해 서브에이전트만 노출하면 권한을 세분화해 Slackbot의 접근을 제한할 수 있으나 중간 매개 계층에서의 권한 전달·위임 로직을 설계해야 한다. 이들 옵션은 권한 경계 설정과 책임 주체가 어디에 놓이는지에 따라 보안·복잡도·운영 편의성의 트레이드오프를 초래한다.

용어 해설

모델 컨텍스트 프로토콜 (MCP)(Model Context Protocol)
Model Context Protocol(MCP)는 외부 시스템과 에이전트를 연결해 컨텍스트를 교환하는 표준 인터페이스로서 요청의 입력 컨텍스트를 외부 데이터 소스에 전달하고 응답을 받아 에이전트 추론에 주입하는 역할을 한다. MCP는 엔드포인트, 인증 방식, 요청/응답 포맷을 규정하여 에이전트와 외부 서버 간 상호작용을 일관성 있게 수행하게 한다. 본문에서는 MCP 서버를 에이전트 앞에 배치하는 설계별 트레이드오프와 인증·권한 해결 방식을 판단하는 기준으로 MCP가 핵심적이다.
OAuth 2.0
OAuth 2.0은 외부 서비스에 대한 권한 위임을 위해 널리 사용되는 인증·인가 프레임워크로서 권한 부여 코드 흐름·클라이언트 자격증명 흐름 등 서로 다른 플로우를 통해 사용자별 또는 서비스 계정별 접근을 허용한다. 본문에서는 외부 MCP 서버가 인증을 요구할 경우 반드시 OAuth 2.0을 지원해야 하며, 지원하는 플로우에 따라 per-user 인증 또는 서비스 계정 방식이 결정된다고 설명하고 있다. 그러므로 외부 리소스에 대한 권한 해석 설계에서 OAuth 2.0의 플로우 선택이 작동 방식과 보안 경계를 규정한다.
서브에이전트(주제 도구)(Subagent)
서브에이전트는 Agentforce 내부에서 개별 기능이나 주제별 도구로 정의된 구성요소이며 원문에서는 이전에 'topics'로 불리던 것을 지칭한다. 서브에이전트를 외부 MCP를 통해 노출하면 Slackbot이 선택된 서브에이전트만 도구로 호출하게 되어 권한 경계를 세분화할 수 있다. 설계 시에는 어떤 서브에이전트를 노출할지와 해당 호출에 필요한 인증·권한 매핑을 명확히 해야 권한 해결이 일관되게 이루어진다.
계약 수명주기 관리(CLM)(Contract Lifecycle Management)
Contract Lifecycle Management(CLM)는 계약서 작성·수정·검토·서명 등 계약의 전 과정을 관리하는 외부 시스템군을 의미하며 문서의 redline 히스토리 같은 중요한 컨텍스트를 보관한다. 본문에서는 Salesforce의 거래 예측 정보와 CLM의 redline 이력을 함께 평가할 때 양측 컨텍스트를 단일 추론 체인에서 함께 고려해야 판단의 정확도가 달라진다고 제시하고 있다. 따라서 외부 CLM 접근과 권한 매핑은 에이전트 판단 품질에 직접적 영향을 미친다.

기술

  • Agentforce
  • Slackbot
  • Model Context Protocol
  • OAuth 2.0
  • Snowflake
  • Google Drive
  • Docusign
  • Salesforce

활용 사례

  • Salesforce 컨텍스트와 외부 문서 이력을 결합한 리스크 평가
  • Slackbot을 통한 선택적 외부 도구 호출
  • 조직 내부 에이전트가 외부 데이터 소스와 단일 추론 체인으로 통합되는 워크플로
AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 07. 29.수집 2026. 07. 29.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.