Pinterest에서 MCP 생태계 구축하기
Pinterest는 내부 MCP 서버와 registry로 에이전트 자동화를 운영한다.
Pinterest는 지난 1년간 “MCP가 흥미롭다”는 수준에서 벗어나, Model Context Protocol (MCP) 서버, 중앙 registry, 그리고 IDE·내부 채팅·AI 에이전트 연동까지 갖춘 운영 체계를 만들었다. 핵심 목적은 LLM이 도구와 데이터를 표준화된 프로토콜로 안전하게 다루게 하여, 단순 질의응답이 아니라 로그 분석, 버그 조사, PR 제안 같은 실제 엔지니어링 업무를 맡기는 것이다.
초기 설계는 로컬 서버보다 내부 클라우드 호스팅 서버를 우선했다. 배포와 보안 제어를 내부 라우팅에 맞게 적용하기 쉽기 때문이다. 또 하나의 거대한 서버 대신 도메인별 소형 서버를 여러 개 두는 방식을 택했다.
- Presto MCP server: 가장 트래픽이 높은 서버로, IDE와 에이전트가 데이터베이스 결과를 즉시 가져와 워크플로우 안에서 활용한다.
- Spark MCP server: Spark 잡 실패 진단, 로그 요약, 구조화된 RCA 기록에 쓰인다.
- Knowledge MCP server: 사내 문서와 Q&A를 위한 범용 지식 엔드포인트다.
새 서버를 만들기 쉽게 하려고, 팀이 도구 정의에만 집중하면 나머지 인프라와 배포·스케일링은 플랫폼이 처리하는 통합 배포 파이프라인도 마련했다. 여기에 더해 MCP registry가 승인된 서버의 단일 진실 공급원 역할을 한다. registry의 웹 UI는 사람이 서버 소유팀, 지원 채널, 보안 상태, live status, visible tools를 확인하게 하고, API는 AI 클라이언트가 서버를 발견·검증하며 “이 사용자가 서버 X를 써도 되는가”를 판단하게 한다.
실제 소비 지점도 명확하다. 사내 LLM 웹 채팅, 내부 AI bot, IDE plugin이 registry API를 통해 인증과 권한 확인을 수행하고, 연결이 끝나면 MCP 도구를 일반 agent tool과 같은 방식으로 호출한다. 채널 단위로 도구를 제한하는 정책도 가능해서, 예를 들어 Spark 도구는 특정 support channel에서만 열 수 있다.
보안과 거버넌스는 처음부터 별도 과제로 다뤘다. 모든 비실험용 서버는 소유팀 지정, internal registry 등록, Security / Legal·Privacy / GenAI review 승인을 거쳐야 하며, 이 절차가 서버 접근 정책과 허용 그룹을 결정한다. 런타임에서는 거의 모든 MCP 호출에 end-user JWT와 mesh identity의 2중 인증이 적용된다.
- JWT 기반 사용자 흐름: 사용자가 OAuth로 내부 auth stack에 로그인하면 JWT가 발급되고, Envoy가 이를 검증해
X-Forwarded-User,X-Forwarded-Groups등을 세팅한 뒤 coarse-grained 정책을 적용한다. - 서버 내부에서는
@authorize_tool(policy=...)같은 decorator로 더 세밀한 권한을 강제한다. - business-group 기반 gate로 Presto 같은 민감 서버는 전체 직원이 아니라 승인된 그룹만 세션을 열 수 있다.
- 일부 서버는 도구 discovery 단계부터 JWT를 요구해 사용자 수준의 감사 추적을 남긴다.
반대로 위험이 낮고 읽기 전용인 경우에는 SPIFFE-based auth만으로 운영하는 service-only flow도 쓴다. MCP 표준이 제안하는 per-server OAuth consent 흐름과 달리, Pinterest는 이미 내부 표면에서 사용자 인증이 끝난 상태를 활용해 별도 로그인 창이나 consent dialog 없이 투명하게 권한을 처리한다.
에이전트가 실제 시스템을 건드릴 수 있으므로 human-in-the-loop도 필수다. 민감하거나 비용이 큰 작업은 에이전트가 제안하고 사람이 승인하거나 거절한 뒤 실행되며, 위험한 행동은 elicitation으로 한 번 더 확인한다.
관측 가능성도 처음부터 내장했다. 모든 서버는 입력·출력 로깅, invocation count, exception tracing 같은 텔레메트리를 공통 라이브러리로 제공받는다. 지표는 서버 수, tool 수, 전체 invocation 수, 그리고 각 tool owner가 부여하는 invocation당 절감 시간을 합산해 time saved라는 북극성 지표로 모은다.
결국 Pinterest가 만든 것은 단일 서버 데모가 아니라, 등록-권한-배포-감사-관측이 연결된 내부 MCP 플랫폼이다. 표준 프로토콜 위에 보안과 운영을 얹어, 에이전트가 실제 업무를 맡을 수 있는 환경으로 확장한 셈이다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.