TL;DR
Salesforce와 Slack의 신원 매핑이 끝나더라도 Agentforce 에이전트나 Slackbot이 Model Context Protocol(MCP)을 통해 Snowflake, Google Drive, Docusign 같은 외부 시스템에 접근하면 각 외부 시스템의 별도 인증·인가 모델을 고려해야 한다는 문제가 발생한다. 이 글은 외부 MCP 서버를 에이전트 앞에 배치하는 세 가지 설계 옵션을 제시하며 각 옵션이 인증·권한 경계를 어떻게 바꾸는지와 그에 따른 트레이드오프를 설명했다. Agentforce 내부에서 외부 MCP로 직접 연결하면 Salesforce 컨텍스트와 외부 컨텍스트를 하나의 추론 체인에서 함께 가중치 있게 평가할 수 있으나 외부 서버가 인증을 요구하면 OAuth 2.0 지원 여부와 어떤 OAuth 플로우를 사용할지에 따라 per-user 인증과 서비스 계정 방식 중 선택해야 한다. 결과적으로 통합 설계는 권한의 책임 주체와 감사지점, 그리고 사용자별 권한 위임 방식에 맞춰 인증 플로우와 서브에이전트 노출을 명확히 규정해야 한다.
섹션별 상세
- 외부 MCP 서버가 인증을 요구하면 해당 서버는 OAuth 2.0을 지원해야 한다. — 문단 'Understand authentication when connecting external MCP servers to Agentforce'에서 외부 서버 인증 요건과 OAuth 2.0 지원 필요성 언급
용어 해설
- 모델 컨텍스트 프로토콜 (MCP)(Model Context Protocol)
- — Model Context Protocol(MCP)는 외부 시스템과 에이전트를 연결해 컨텍스트를 교환하는 표준 인터페이스로서 요청의 입력 컨텍스트를 외부 데이터 소스에 전달하고 응답을 받아 에이전트 추론에 주입하는 역할을 한다. MCP는 엔드포인트, 인증 방식, 요청/응답 포맷을 규정하여 에이전트와 외부 서버 간 상호작용을 일관성 있게 수행하게 한다. 본문에서는 MCP 서버를 에이전트 앞에 배치하는 설계별 트레이드오프와 인증·권한 해결 방식을 판단하는 기준으로 MCP가 핵심적이다.
- OAuth 2.0
- — OAuth 2.0은 외부 서비스에 대한 권한 위임을 위해 널리 사용되는 인증·인가 프레임워크로서 권한 부여 코드 흐름·클라이언트 자격증명 흐름 등 서로 다른 플로우를 통해 사용자별 또는 서비스 계정별 접근을 허용한다. 본문에서는 외부 MCP 서버가 인증을 요구할 경우 반드시 OAuth 2.0을 지원해야 하며, 지원하는 플로우에 따라 per-user 인증 또는 서비스 계정 방식이 결정된다고 설명하고 있다. 그러므로 외부 리소스에 대한 권한 해석 설계에서 OAuth 2.0의 플로우 선택이 작동 방식과 보안 경계를 규정한다.
- 서브에이전트(주제 도구)(Subagent)
- — 서브에이전트는 Agentforce 내부에서 개별 기능이나 주제별 도구로 정의된 구성요소이며 원문에서는 이전에 'topics'로 불리던 것을 지칭한다. 서브에이전트를 외부 MCP를 통해 노출하면 Slackbot이 선택된 서브에이전트만 도구로 호출하게 되어 권한 경계를 세분화할 수 있다. 설계 시에는 어떤 서브에이전트를 노출할지와 해당 호출에 필요한 인증·권한 매핑을 명확히 해야 권한 해결이 일관되게 이루어진다.
- 계약 수명주기 관리(CLM)(Contract Lifecycle Management)
- — Contract Lifecycle Management(CLM)는 계약서 작성·수정·검토·서명 등 계약의 전 과정을 관리하는 외부 시스템군을 의미하며 문서의 redline 히스토리 같은 중요한 컨텍스트를 보관한다. 본문에서는 Salesforce의 거래 예측 정보와 CLM의 redline 이력을 함께 평가할 때 양측 컨텍스트를 단일 추론 체인에서 함께 고려해야 판단의 정확도가 달라진다고 제시하고 있다. 따라서 외부 CLM 접근과 권한 매핑은 에이전트 판단 품질에 직접적 영향을 미친다.
기술
- Agentforce
- Slackbot
- Model Context Protocol
- OAuth 2.0
- Snowflake
- Google Drive
- Docusign
- Salesforce
활용 사례
- Salesforce 컨텍스트와 외부 문서 이력을 결합한 리스크 평가
- Slackbot을 통한 선택적 외부 도구 호출
- 조직 내부 에이전트가 외부 데이터 소스와 단일 추론 체인으로 통합되는 워크플로
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.

