사이버 보안

Cloudflare, MCP 서버 권한 제어를 위한 WriteGuard 비공개 베타 출시

Cloudflare가 MCP 서버 게이트웨이를 위한 비공개 베타 버전으로 WriteGuard를 제공한다고 발표했다. 이 도구는 인공지능 기반 에이전트가 수행하는 작업을 세밀하게 제어하고, 작업을 해당 주체에 연결하며, 중앙 집중식 감사 로그를 제공하는 것을 목표로 한다. WriteGuard는 클라이언트 설정이나 에이전트 지침에만 의존하지 않고, 위험한 변경이 실행되기 전에 차단하도록 설계됐다.

2026-08-05
3 분 읽기
8 조회수
فريق تحرير certi.news
Cloudflare, MCP 서버 권한 제어를 위한 WriteGuard 비공개 베타 출시

Cloudflare는 자사의 MCP 서버 게이트웨이를 대상으로 WriteGuard를 비공개 베타 버전으로 제공하기 시작했다고 발표했다. 이를 통해 인공지능 기반 에이전트가 수행하는 작업을 중앙에서 제어할 수 있는 계층을 제공한다. 이 도구는 도구 정책, 사용자 및 에이전트의 신원, 작업의 출처 연결, 중앙 감사 기능을 결합해 요청을 통과시키거나 메타데이터를 추가하거나, 실행을 담당하는 핸들러가 작동하기 전에 차단할 수 있도록 한다.

WriteGuard가 해결하려는 문제

Cloudflare는 오류 티켓이 빠르게 종료되기 시작하는 상황을 예로 든다. 하지만 로그에는 모든 작업을 동일한 엔지니어가 수행한 것처럼 표시된다. 이 사례에서 엔지니어는 여러 에이전트를 동시에 실행하고 있었고, 그중 하나가 범위가 지나치게 넓은 정리 작업을 실행했다. 담당 에이전트를 식별하는 데 30분이 걸렸으며, 수동 변경과 에이전트 변경이 모두 엔지니어의 이름으로 기록됐기 때문에 티켓 시스템의 상태를 바로잡는 일도 더 복잡해졌다. 또한 네트워크 로그는 서로 다른 에이전트 세션을 구분하지 못했다.

Cloudflare는 다른 시스템에서는 위험이 더 클 수 있다고 본다. 계약 관리 소프트웨어에 접근 권한이 있는 에이전트가 계약을 수정하거나, 지원 시스템을 통해 고객에게 수백 건의 답변을 보내거나, 데이터베이스의 전체 테이블을 삭제할 수 있기 때문이다. 따라서 회사는 모든 직원이 모든 에이전트를 올바르게 설정하거나 모든 도구 호출을 모니터링할 수 있다는 전제에 의존하고 싶지 않았다.

내부 아키텍처에서 MCP의 역할

MCP는 Model Context Protocol의 약자로, 인공지능 애플리케이션을 외부 도구 및 데이터 소스와 연결하는 데 사용되는 표준이다. MCP 서버는 연결된 클라이언트가 사용할 수 있는 도구를 제공하며, 각 도구에는 이름, 설명, 입력 스키마, 작업을 실행하는 핸들러가 있다. 에이전트가 도구를 선택하면 MCP 클라이언트가 해당 호출을 서버로 보내고, 서버는 다시 후속 애플리케이션이나 시스템과 상호작용한다.

Cloudflare는 내부 에이전트를 지원하는 아키텍처에서 MCP 서버를 사용한다. 여기에는 OpenCode와 Cloudflare OS 같은 로컬 클라이언트와 장시간 실행되는 에이전트 서비스가 포함된다. 이 서버들은 Cloudflare Access 뒤에서 작동하며, 하나의 내부 MCP 서버 게이트웨이를 통해 접근한다. 회사가 4월 인공지능 엔지니어링을 위한 내부 아키텍처를 설명했을 당시 게이트웨이는 13개 서버를 연결하고 있었지만, 이 자료가 게시될 때에는 그 수가 27개로 늘어났다. 각 팀이 매달 새로운 서버를 계속 출시하고 있기 때문이다.

읽기 전용에서 작업 실행으로

서버는 읽기 전용 모드로 시작됐다. 이를 통해 팀은 Jira, GitLab, 위키, 운영 시스템을 검색하고 정보를 확인할 수 있었지만 수정할 수는 없었다. 모델이 개선되고 팀이 인공지능 사용 경험을 쌓으면서 엔지니어링, 제품, 디자인, 영업, 고객 성공 부문의 직원들은 작업을 실행할 수 있는 도구를 요청했다.

쓰기 권한을 확대하기 전에 Cloudflare는 에이전트가 실행할 수 있는 쓰기 작업을 중앙에서 제어하고, 후속 애플리케이션에 에이전트 레이블을 표시하며, 에이전트 활동을 쉽게 조사할 수 있는 감사 경로를 만들고자 했다. 회사는 스킬이나 확인 질문 같은 클라이언트 측 제어만으로는 충분한 기반을 제공할 수 없다고 말한다. 이러한 제어는 실행 환경에 따라 동작이 달라지고 사용자가 비활성화할 수 있기 때문이다.

중앙 집중식 정책, 작업 연결 및 감사

WriteGuard는 각 도구의 설정과 요청 컨텍스트를 사용해 적절한 조치를 결정한다. 호출을 변경 없이 통과시키거나, 지원되는 쓰기 작업에 에이전트 귀속 정보를 추가하고 불필요한 데이터가 제거된 감사 이벤트를 생성하거나, 해당 작업의 핸들러가 실행되기 전에 작업을 차단할 수 있다.

이 도구를 사용하면 기본 MCP 서버를 수정하지 않고도 각 도구 옆에 정책을 정의할 수 있다. 각 도구에는 위험 수준, 활성화 또는 비활성화 상태, 레이블 지정 관련 설정이 부여된다. 위험 수준은 작업을 기록할지와 도구 호출을 허용할지를 결정하며, 위험 수준을 기준으로 감사 로그를 조회할 수도 있다. 레이블 지정 설정을 사용하면 에이전트 귀속 정보를 추가하고 후속 애플리케이션에 가장 적합한 텍스트 형식을 선택할 수 있으며, MCP 서버 자체의 코드 변경은 필요하지 않다.

Cloudflare는 현재 제공되는 버전이 MCP 서버 게이트웨이를 위한 비공개 베타 버전이라고 설명했으며, 출처는 일반 공개 일정이나 접근 범위에 관한 추가 세부 정보를 밝히지 않았다.

뉴스 출처
Cloudflare Blog
원문 보기 ↗
ف
작성자

فريق تحرير certi.news

같은 카테고리

추천 기사

모든 뉴스 보기