CPN 한국어 자습서 · 외부 문서 한국어 미러
MCP 문서 · Extensions
Authorization Extensions · 원문: modelcontextprotocol.io/extensions/auth/overview
아래는 원문을 한국어로 옮긴 미러입니다. 코드·명령은 원문 그대로이며, 가장 최신 정보는 하단 원문 링크에서 확인하세요.
Model Context Protocol을 위한 보조 인가 메커니즘
ext-auth 저장소에는 핵심 MCP 명세를 넘어 인가 기능을 추가하는 공식 MCP 익스텐션이 포함되어 있습니다.
핵심 MCP 명세에는 OAuth 2.0 기반의 강력한 인가 프레임워크가 포함되어 있습니다. 이 프레임워크는 일반적인 경우를 잘 처리합니다: 사용자가 대화형으로 MCP 클라이언트에게 서버에 대신 접근할 수 있는 권한을 부여하는 경우입니다.
그러나 모든 MCP 배포가 이 패턴에 맞는 것은 아닙니다:
ext-auth 익스텐션은 이러한 격차를 해소합니다.
| 익스텐션 | 설명 |
|---|---|
| OAuth Client Credentials | OAuth 2.0 클라이언트 자격증명 플로우를 사용한 머신 간 인증. 사용자 상호작용이 필요 없습니다. |
| Enterprise-Managed Authorization | 엔터프라이즈 ID 제공자를 통한 중앙화된 접근 제어. 직원들이 조직의 IdP를 통해 MCP 서버에 접근합니다. |
| 시나리오 | 권장 익스텐션 |
|---|---|
| MCP 서버에 접근하는 백그라운드 서비스 또는 데몬 | OAuth Client Credentials |
| MCP 도구를 호출하는 CI/CD 파이프라인 | OAuth Client Credentials |
| 서버 간 API 통합 | OAuth Client Credentials |
| 직장에서 MCP 서버에 접근하는 기업 직원 | Enterprise-Managed Authorization |
| 조직 전체 MCP 접근 정책 적용 | Enterprise-Managed Authorization |
| 표준 대화형 사용자 인가 | 핵심 MCP 명세 (익스텐션 불필요) |
인가 익스텐션 지원은 클라이언트마다 다릅니다. 전체 분류는 클라이언트 매트릭스를 참조하세요. 두 익스텐션 모두 MCP 클라이언트의 명시적인 지원이 필요하며, 기본적으로 활성화되지 않습니다.
두 익스텐션 모두 ext-auth 저장소에 명세되어 있습니다. 표준 MCP 익스텐션 협상 메커니즘을 사용합니다.
원문(영어): https://modelcontextprotocol.io/extensions/auth/overview · 본 문서는 학습용 한국어 번역이며 원본의 권리는 원저작자(Model Context Protocol)에게 있습니다.
원문(영어): https://modelcontextprotocol.io/extensions/auth/overview