WriteGuard: MCP 서버를 위한 세분화된 제어
핵심 내용
Cloudflare가 MCP 에이전트의 쓰기 작업을 통제하고 추적하는 WriteGuard를 공개했다.
자세히 보기
Cloudflare는 AI 에이전트의 잘못된 도구 호출로 인한 대규모 변경을 막기 위해 WriteGuard를 구축했다. 여러 백그라운드 에이전트가 동시에 실행되는 환경에서는 사람의 작업과 에이전트의 작업이 같은 사용자 계정으로 기록돼 원인 파악과 상태 복구가 어려울 수 있다.
WriteGuard는 MCP(Model Context Protocol) 서버 앞에 배치되는 공통 정책·식별·감사 계층이다. 도구 설정과 요청 컨텍스트를 바탕으로 호출을 그대로 통과시키거나, 지원되는 쓰기 작업에 에이전트 정보를 추가하고 감사 이벤트를 생성하거나, 핸들러가 실행되기 전에 작업을 차단한다.
Cloudflare는 내부 에이전트를 OpenCode, Cloudflare OS, 장기 실행 에이전트 서비스와 연결하고, Cloudflare Access 뒤에 MCP 서버를 운영한다. 내부 MCP 서버 포털은 4월 13개 서버에서 현재 27개 서버로 확대됐으며, 처음에는 Jira·GitLab·위키·운영 시스템을 조회하는 읽기 전용 도구로 시작했다.
모델 성능과 팀의 경험이 향상되면서 엔지니어링·제품·디자인·영업·고객 성공 조직은 시스템을 변경하는 도구를 요구하기 시작했다. 이에 Cloudflare는 클라이언트 측 스킬이나 프롬프트에 의존하지 않고 중앙에서 다음을 관리하는 방식을 택했다.
- 에이전트가 수행할 수 있는 쓰기 작업의 정책
- 다운스트림 애플리케이션에 표시되는 에이전트 식별 정보
- 여러 세션의 활동을 조사할 수 있는 중앙 감사 추적
WriteGuard는 각 MCP 도구에 정책을 정의하면서도 기존 MCP 서버 자체를 수정하지 않도록 설계됐다. Cloudflare는 이 제어 기능을 현재 비공개 베타로 MCP 서버 포털에 제공하고 있다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.