byteforce

CPN 한국어 자습서 · 외부 문서 한국어 미러

MCP 문서 · Specification

명세

Specification · 원문: modelcontextprotocol.io/specification/2025-11-25/index

아래는 원문을 한국어로 옮긴 미러입니다. 코드·명령은 원문 그대로이며, 가장 최신 정보는 하단 원문 링크에서 확인하세요.

Model Context Protocol (MCP)은 LLM 애플리케이션과 외부 데이터 소스 및 도구(tool) 간의 원활한 통합을 가능하게 하는 개방형 프로토콜입니다. AI 기반 IDE를 구축하든, 채팅 인터페이스를 개선하든, 맞춤형 AI 워크플로우를 만들든, MCP는 LLM에 필요한 컨텍스트를 연결하는 표준화된 방법을 제공합니다.

이 명세는 schema.ts의 TypeScript 스키마(schema)를 기반으로 한 권위 있는 프로토콜 요구사항을 정의합니다.

구현 가이드와 예제는 modelcontextprotocol.io를 참조하세요.

이 문서에서 "MUST", "MUST NOT", "REQUIRED", "SHALL", "SHALL NOT", "SHOULD", "SHOULD NOT", "RECOMMENDED", "NOT RECOMMENDED", "MAY", "OPTIONAL"과 같은 핵심 단어는 대문자로 표기된 경우에 한해 BCP 14 [RFC2119] [RFC8174]에 따라 해석됩니다.

개요

MCP는 애플리케이션이 다음을 수행할 수 있는 표준화된 방법을 제공합니다:

이 프로토콜은 JSON-RPC 2.0 메시지를 사용하여 다음 참여자 간 통신을 수립합니다:

MCP는 개발 도구 생태계 전반에서 프로그래밍 언어 지원을 표준화하는 Language Server Protocol에서 일부 영감을 받았습니다. 마찬가지로 MCP는 AI 애플리케이션 생태계에 추가 컨텍스트와 도구를 통합하는 방법을 표준화합니다.

주요 세부사항

기본 프로토콜

기능

서버(Servers)는 클라이언트에게 다음 기능 중 하나를 제공할 수 있습니다:

클라이언트(Clients)는 서버에게 다음 기능을 제공할 수 있습니다:

추가 유틸리티

보안 및 신뢰·안전

Model Context Protocol은 임의의 데이터 접근 및 코드 실행 경로를 통해 강력한 기능을 제공합니다. 이러한 강력한 기능에는 모든 구현자가 신중하게 다루어야 할 중요한 보안 및 신뢰 고려사항이 따릅니다.

핵심 원칙

  1. 사용자 동의 및 제어 * 사용자는 모든 데이터 접근 및 작업에 명시적으로 동의하고 이해해야 합니다 * 사용자는 공유되는 데이터와 수행되는 작업을 제어할 수 있어야 합니다 * 구현자는 활동 검토 및 승인을 위한 명확한 UI를 제공해야 합니다

  2. 데이터 프라이버시 * 호스트(Hosts)는 서버에 사용자 데이터를 노출하기 전에 명시적 사용자 동의를 받아야 합니다 * 호스트는 사용자 동의 없이 리소스 데이터를 다른 곳으로 전송해서는 안 됩니다 * 사용자 데이터는 적절한 접근 제어로 보호되어야 합니다

  3. 도구 안전성 * 도구(Tools)는 임의 코드 실행을 나타내므로 적절한 주의를 기울여 처리해야 합니다.

    • 특히, 어노테이션(annotations)과 같은 도구 동작 설명은 신뢰할 수 있는 서버에서 가져온 것이 아닌 한 신뢰할 수 없는 것으로 간주해야 합니다.
    • 호스트는 도구를 호출하기 전에 명시적 사용자 동의를 받아야 합니다
    • 사용자는 사용을 승인하기 전에 각 도구의 기능을 이해해야 합니다
  4. LLM 샘플링 제어 * 사용자는 LLM 샘플링 요청을 명시적으로 승인해야 합니다 * 사용자는 다음을 제어할 수 있어야 합니다:

    • 샘플링 수행 여부
    • 실제로 전송될 프롬프트
    • 서버가 볼 수 있는 결과
    • 프로토콜은 의도적으로 프롬프트에 대한 서버의 가시성을 제한합니다

구현 지침

MCP 자체는 프로토콜 수준에서 이러한 보안 원칙을 강제할 수 없지만, 구현자는 다음을 SHOULD 합니다:

  1. 애플리케이션에 견고한 동의 및 인증 흐름 구축
  2. 보안 영향에 대한 명확한 문서 제공
  3. 적절한 접근 제어 및 데이터 보호 구현
  4. 통합에서 보안 모범 사례 준수
  5. 기능 설계에서 프라이버시 영향 고려

더 알아보기

각 프로토콜 구성 요소에 대한 상세 명세를 살펴보세요:

원문(영어): https://modelcontextprotocol.io/specification/2025-11-25/index · 본 문서는 학습용 한국어 번역이며 원본의 권리는 원저작자(Model Context Protocol)에게 있습니다.

원문(영어): https://modelcontextprotocol.io/specification/2025-11-25/index