byteforce

CPN 한국어 자습서 · 외부 문서 한국어 미러

MCP 문서 · Extensions

인가 익스텐션

Authorization Extensions · 원문: modelcontextprotocol.io/extensions/auth/overview

아래는 원문을 한국어로 옮긴 미러입니다. 코드·명령은 원문 그대로이며, 가장 최신 정보는 하단 원문 링크에서 확인하세요.

Model Context Protocol을 위한 보조 인가 메커니즘

ext-auth 저장소에는 핵심 MCP 명세를 넘어 인가 기능을 추가하는 공식 MCP 익스텐션이 포함되어 있습니다.

왜 인가 익스텐션인가?

핵심 MCP 명세에는 OAuth 2.0 기반의 강력한 인가 프레임워크가 포함되어 있습니다. 이 프레임워크는 일반적인 경우를 잘 처리합니다: 사용자가 대화형으로 MCP 클라이언트에게 서버에 대신 접근할 수 있는 권한을 부여하는 경우입니다.

그러나 모든 MCP 배포가 이 패턴에 맞는 것은 아닙니다:

ext-auth 익스텐션은 이러한 격차를 해소합니다.

사용 가능한 익스텐션

익스텐션 설명
OAuth Client Credentials OAuth 2.0 클라이언트 자격증명 플로우를 사용한 머신 간 인증. 사용자 상호작용이 필요 없습니다.
Enterprise-Managed Authorization 엔터프라이즈 ID 제공자를 통한 중앙화된 접근 제어. 직원들이 조직의 IdP를 통해 MCP 서버에 접근합니다.

올바른 익스텐션 선택

시나리오 권장 익스텐션
MCP 서버에 접근하는 백그라운드 서비스 또는 데몬 OAuth Client Credentials
MCP 도구를 호출하는 CI/CD 파이프라인 OAuth Client Credentials
서버 간 API 통합 OAuth Client Credentials
직장에서 MCP 서버에 접근하는 기업 직원 Enterprise-Managed Authorization
조직 전체 MCP 접근 정책 적용 Enterprise-Managed Authorization
표준 대화형 사용자 인가 핵심 MCP 명세 (익스텐션 불필요)

클라이언트 지원

인가 익스텐션 지원은 클라이언트마다 다릅니다. 전체 분류는 클라이언트 매트릭스를 참조하세요. 두 익스텐션 모두 MCP 클라이언트의 명시적인 지원이 필요하며, 기본적으로 활성화되지 않습니다.

명세

두 익스텐션 모두 ext-auth 저장소에 명세되어 있습니다. 표준 MCP 익스텐션 협상 메커니즘을 사용합니다.

원문(영어): https://modelcontextprotocol.io/extensions/auth/overview · 본 문서는 학습용 한국어 번역이며 원본의 권리는 원저작자(Model Context Protocol)에게 있습니다.

원문(영어): https://modelcontextprotocol.io/extensions/auth/overview