MCP 도입 확산: 더 단순하고 안전하며 저렴한 기업 배포를 위한 Cloudflare의 기준 아키텍처
핵심 내용
Cloudflare는 MCP 서버 포털과 Code Mode로 보안·비용·운영을 함께 묶었다.
자세히 보기
Cloudflare는 **MCP(Model Context Protocol)**를 전사 AI 전략의 핵심으로 채택했고, 제품·세일즈·마케팅·재무까지 에이전트 워크플로를 확산시켰다. 동시에 권한 스프롤, prompt injection, supply chain risk를 막기 위해 Cloudflare One과 Developer platform의 보안 기능을 함께 묶은 기준 아키텍처를 제시했다.
핵심 전제는 로컬 MCP 서버보다 원격(remote) MCP 서버가 더 안전하고 관리하기 쉽다는 점이다. 중앙 팀이 사내 monorepo 안의 공유 MCP 플랫폼을 운영하면서 승인, 템플릿 복제, 도구 정의 작성, 배포를 표준화했고, 기본 거부(write default-deny), audit logging, 자동 생성 CI/CD pipeline, secrets management를 기본 제공해 새 MCP 서버를 몇 분 만에 띄울 수 있게 했다.
이렇게 배포된 서버는 Cloudflare Developer platform 위의 custom domain으로 올라가며, 글로벌 데이터센터 전반에 자동 배포돼 낮은 지연시간과 가시성을 확보한다. 여기에 Cloudflare Access를 OAuth provider로 붙여 SSO, MFA, IP, 위치, device certificate 같은 컨텍스트 기반 인증을 적용한다.
사용 가능한 MCP 서버가 늘어나자 다음 문제는 discovery였다. Cloudflare는 MCP server portals로 이를 해결해, 사용자가 하나의 portal에 MCP client를 연결하면 권한이 있는 내부·외부 MCP 서버를 한곳에서 보게 하고, 중앙 로그·정책·DLP guardrail도 함께 적용한다.
포털은 접근 제어도 세밀하게 나눌 수 있다. 예를 들어 finance 그룹에는 내부 코드 저장소 MCP 서버의 read-only tool만 노출하고, engineering 팀의 회사 지급 노트북에는 read/write tool을 더 많이 여는 식으로 정책을 분리할 수 있다.
가장 큰 비용 문제는 토큰 사용량이었다. Cloudflare는 기존 MCP가 모든 API operation을 tool로 나열하는 방식이라 컨텍스트 윈도우를 빠르게 소모한다고 보고, 서버사이드 Code Mode를 사용해 Cloudflare API의 수천 개 endpoint를 노출하면서도 토큰 사용을 99.9% 줄인 방식을 소개했다.
이제 이 패턴을 MCP server portals에도 적용해, 모든 upstream MCP 서버를 두 개의 포털 tool인 **portal_codemode_search**와 **portal_codemode_execute**로 압축한다.
search:codemode.tools()로 연결된 모든 upstream tool 정의를 조회한 뒤, 모델이 JavaScript로 필요한 tool만 필터링한다.execute:codemodeproxy object를 통해 tool을 직접 호출하고, 여러 작업을 코드로 연결하며, 에러 처리까지 한 번에 수행한다.- 실행 환경: 이 코드는 Dynamic Workers 기반의 sandboxed environment에서 돌아간다.
예시로, Jira ticket을 찾아 Google Drive 문서 내용을 반영해 업데이트하는 경우 모델은 먼저 search로 tool 이름과 파라미터를 찾고, 이어서 execute 한 번으로 Jira 조회, Drive 문서 읽기, Jira 업데이트를 순차 실행한다. 결과적으로 tool schema 전체를 context에 올리지 않아도 되어, 대규모 enterprise MCP 운영에서 보안, 거버넌스, 비용 절감을 동시에 달성할 수 있다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.