TL;DR
클라우드에 배포된 Strands 에이전트가 사용자의 로컬 MCP 서버 도구를 호출하도록 브라우저 확장과 Native Messaging을 결합한 MCP 브리지를 구현했다. 브리지는 브라우저의 JSON envelope과 MCP 표준 JSON‑RPC 간을 변환하고 FastMCP 프록시와 입출력 큐로 비동기 처리 병목을 완화한다. presigned SigV4 WebSocket으로 자격 증명을 브라우저에 노출하지 않으면서 중앙 에이전트를 로컬 파일과 도구에 안전하게 접근시키는 패턴을 제시한다.
섹션별 상세
- 내부에서 구축한 생산용 어시스턴트는 출시 후 1년 내에 41,000건 이상의 대화를 처리했다. — 본문 초반부에서 'In this post, we recreate what we built internally' 직후에 내부 시스템의 운영 통계가 언급됨.

- 브리지 설계는 브라우저→브리지→MCP 서버로 이어지는 메시지 경로에서 각 홉이 하나씩 래핑을 제거하도록 구현되어 있다. — 본문의 표 형식 예시에서 Agent→Extension→Bridge→MCP Server로 메시지가 이동하며 단계별로 envelope가 제거되는 흐름을 보여줌.
- presigned WebSocket URL은 브리지에서 SigV4로 서명되며 기본 만료 시간은 5분이다. — WebSocket 연결 설명에서 presigned URL 생성과 5분 유효 기간이 명시되어 있음.
{
"name": "com.example.mcp_bridge",
"description": "MCP Bridge - Routes MCP messages to local servers",
"path": "/path/to/mcp-bridge-demo/bridge/run_bridge.sh",
"type": "stdio",
"allowed_origins": [
"chrome-extension:///"
]
}이 JSON 매니페스트는 Chrome의 Native Messaging 호스트 등록에 사용되는 파일로, 브라우저가 확장을 통해 로컬 브리지 바이너리를 실행하도록 매핑한다. 매니페스트는 실행 경로와 stdio 통신 타입, 허용된 확장 ID를 포함하므로 브리지 프로세스가 확장으로부터만 호출되게 제한하는 초권한 제어가 가능하다. 매니페스트를 올바른 위치에 설치해야 브라우저가 연결 시 호스트를 자동으로 시작한다.
#!/bin/bash
cd "/path/to/mcp-bridge-demo/bridge"
source .venv/bin/activate
exec python3 bridge.pyrun_bridge.sh은 매니페스트가 가리키는 런처 스크립트로, 가상환경을 활성화한 뒤 브리지 파이썬 프로세스를 실행한다. 이 스크립트가 있으면 사용자가 별도 Python 설치나 수동 환경 설정 없이 확장이 브리지 프로세스를 시작할 수 있다. 프로덕션에서는 이 스크립트를 대신 독립 실행 파일을 가리키도록 매니페스트를 변경하는 것이 권장된다.
{
"mcpServers": {
"excel": {
"command": "python3",
"args": ["excel_server.py"]
}
}
}mcp.json은 브리지가 시작 시 자식 프로세스로 실행할 로컬 MCP 서버를 구성하는 간단한 설정 파일이다. 서버 명과 실행 명령을 지정하면 브리지가 생애주기 동안 해당 프로세스를 유지해 요청당 프로세스 생성 오버헤드를 제거한다. 신규 도구를 추가할 때 이 파일에 한 줄을 추가하면 브리지를 다시 빌드하지 않고도 서버를 연결할 수 있다.

git clone https://github.com/aws-samples/sample-mcp-bridge-agentcore.git
cd mcp-bridge-demo
chmod +x scripts/setup.sh manifests/install.sh
./scripts/setup.sh이 셸 명령은 저장소를 복제하고 로컬 설정 스크립트를 실행해 예제 브리지와 MCP 서버 샘플을 준비한다. 저장소에는 확장, 브리지, 샘플 MCP 서버 및 배포 지침이 포함되어 있어 로컬에서 재현 가능한 데모 환경을 빠르게 구축할 수 있다. 실제 배포 전 스크립트가 요구하는 Python 및 Node 버전, AWS 자격 증명을 먼저 확인해야 한다.

용어 해설
- Model Context Protocol (MCP)
- — MCP는 모델과 외부 도구를 표준화된 JSON-RPC 방식으로 연결하는 프로토콜로, stdio와 HTTP 스트리밍을 전송 수단으로 지원한다. 에이전트가 원격에서 실행될 때 로컬 도구를 안전하게 호출하도록 패킷 포맷과 초기화·도구 목록 조회 흐름을 규정해 상호운용성을 제공한다.
- Native Messaging(Native Messaging (Chrome))
- — Native Messaging은 브라우저 확장이 로컬 바이너리를 stdio 기반으로 실행하고 길이 헤더가 붙은 UTF‑8 JSON 메시지로 통신하는 방식이다. 확장은 사전 등록된 매니페스트를 통해 호스트를 시작하고 별도 네트워크 권한 없이 로컬 프로세스와 장기 연결을 유지할 수 있다.
- Presigned WebSocket (SigV4)
- — SigV4로 서명한 presigned WebSocket URL은 사용자의 로컬 자격 증명을 이용해 일시적 접근을 부여하는 방식이다. 브리지에서 URL을 만들고 확장판넬은 해당 URL로 wss 연결을 열어 자격 증명을 브라우저에 노출하지 않고도 AgentCore 런타임과 안전하게 통신한다.
기술
- Claude Opus 4.7
- Amazon Bedrock AgentCore
- Strands Agents SDK
- AgentCore CLI
- Python 3.10+
- Node.js 20+
- AWS CDK
활용 사례
- 로컬 Excel 통합 문서를 에이전트가 원격에서 요약·편집하도록 하는 워크플로.
- 로컬 Git 저장소에 대한 에이전트 기반 자동화(체크아웃·커밋·로그 조회 등).
- 브라우저 확장을 통한 페이지 상호작용 자동화(클릭·폼 입력·스크린샷)와 에이전트 연결.
언급된 리소스
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.
