MCP 통합 보안
MCP 통합 보안
타사 모델 컨텍스트 프로토콜 서버를 ElevenLabs 대화형 에이전트와 안전하게 통합하기 위한 팁입니다.
통합하는 모든 타사 MCP 서버의 보안, 규정 준수 및 동작에 대한 책임은 사용자에게 있습니다. ElevenLabs는 통합을 위한 플랫폼을 제공하지만, 외부 MCP 서버를 관리, 보증 또는 보호하지는 않습니다.
개요
Model Context Protocol(MCP)을 통해 외부 서버를 통합하면 ElevenLabs 대화형 에이전트의 기능을 크게 향상할 수 있습니다. 하지만 이는 ElevenLabs가 직접 제어하지 않는 시스템에 연결한다는 의미이기도 하며, 중요한 보안 고려 사항이 발생합니다. 사용자는 통합하기로 선택한 모든 타사 MCP 서버의 보안성과 신뢰성에 대한 책임이 있습니다.
이 가이드에서는 ElevenLabs 내에서 MCP 서버 통합을 사용할 때 고려해야 할 주요 보안 관행을 안내합니다.
도구 승인 제어
ElevenLabs는 MCP 도구 사용과 관련된 보안 위험을 관리할 수 있도록 도구 승인 모드를 통한 내장 보안 제어 기능을 제공합니다. 이러한 제어 기능을 통해 특정 요구 사항에 따라 기능과 보안 간의 균형을 맞출 수 있습니다.

승인 모드 옵션
- 항상 확인(권장): 모든 도구 실행에 명시적인 승인을 요구하여 최고 수준의 보안을 제공합니다. 이 모드를 사용하면 모든 MCP 도구 사용을 완전히 제어할 수 있습니다.
- 세분화된 도구 승인: 도구별로 승인 요구 사항을 구성할 수 있어, 신뢰할 수 있는 도구는 자동으로 실행하고 민감한 작업에는 승인을 요구할 수 있습니다.
- 승인 없음: 승인 메시지 없이 도구를 제한 없이 사용할 수 있습니다. 철저히 검증되고 높은 신뢰도를 가진 MCP 서버에서만 이 모드를 사용하세요.
세분화된 보안 제어
세분화된 도구 승인 모드는 가장 유연한 보안 구성을 제공하며, 위험 프로필에 따라 각 도구를 분류할 수 있습니다.

- 자동 승인 도구: 위험이 낮은 읽기 전용 작업 또는 완전히 신뢰하는 도구에 적합합니다.
- 승인 필요 도구: 데이터를 수정하거나, 민감한 정보에 액세스하거나, 잠재적으로 위험한 작업을 수행하는 도구에 적합합니다.
- 비활성화된 도구: 불필요하거나 보안 위험이 있는 도구를 완전히 차단합니다.
승인 제어 기능을 사용하더라도 통합 전에 MCP 서버의 신뢰성을 신중히 평가하고, 각 도구가 액세스하거나 수정할 수 있는 항목을 파악하세요.
보안 팁
1. MCP 서버 검증
- 신뢰할 수 있는 출처: 신뢰하고 검증한 출처의 MCP 서버만 통합하세요. 서버 운영 주체와 보안 상태를 파악하세요.
- 기능 이해: 통합 전에 MCP 서버가 제공하는 도구와 데이터 리소스를 철저히 검토하세요. 도구가 수행할 수 있는 작업(예: 파일 액세스, 외부 API 호출, 데이터 수정)을 파악해야 합니다. MCP
destructiveHint및readOnlyHint어노테이션은 단서를 제공할 수 있지만, 보안 결정 시 이것만을 의존해서는 안 됩니다. - 서버 보안 검토: 가능하다면 MCP 서버 제공업체의 보안 관행을 검토하세요. 직접 개발하는 MCP 서버의 경우 일반적인 서버 보안 모범 사례 및 MCP 전용 보안 지침을 따르세요.
2. 데이터 공유 및 개인정보 보호
- 데이터 흐름: 에이전트가 통합된 MCP 서버를 사용할 때 대화의 데이터(사용자 입력을 포함할 수 있음)가 해당 외부 서버로 전송된다는 점을 유의하세요.
- 민감한 정보: 에이전트가 개인 식별 정보(PII) 또는 기타 민감한 데이터를 MCP 서버로 전송하도록 허용할 때는 주의하세요. 서버가 해당 데이터를 안전하게 처리하고 관련 개인정보 보호 규정을 준수하는지 확인하세요.
- 목적 제한: 에이전트와 프롬프트를 구성하여 MCP 서버 도구가 작업을 수행하는 데 필요한 정보만 공유하도록 하세요.
3. 자격 증명 및 연결 보안
- 안전한 저장: MCP 서버가 인증을 위해 API 키 또는 기타 시크릿을 요구하는 경우, ElevenLabs 플랫폼에서 제공하는 시크릿 관리 기능을 사용하여 자격 증명을 안전하게 저장하세요. 시크릿을 하드코딩하지 마세요.
- HTTPS: 전송 중인 데이터를 암호화할 수 있도록 MCP 서버 연결에 HTTPS를 사용하세요.
- 네트워크 액세스: MCP 서버가 사설 네트워크에 있는 경우 적절한 방화벽 규칙과 네트워크 ACL이 설정되어 있는지 확인하세요.
IP 허용 목록
보안을 강화하려면 ElevenLabs의 고정 송신 IP를 허용 목록에 추가할 수 있습니다. 전체 IP 주소 목록은 IP 허용 목록을 참조하세요.
4. 코드 실행 위험 이해
- 원격 실행: MCP 서버가 제공하는 도구는 해당 서버에서 코드를 실행합니다. 이것이 기능의 기반이지만, 중요한 보안 고려 사항이기도 합니다. 악의적이거나 보안이 취약한 도구는 위험을 초래할 수 있습니다.
- 입력 유효성 검사: MCP 서버는 도구 입력의 유효성을 검사할 책임이 있지만, 에이전트가 전송할 수 있는 데이터를 유의해야 합니다. LLM이 의도한 대로 도구를 사용하도록 안내해야 합니다.
5. 가드레일 추가
- 프롬프트 인젝션: 신뢰할 수 없는 외부 MCP 서버에 연결하면 프롬프트 인젝션 공격의 위험에 노출됩니다. 악의적인 공격에 노출될 위험을 줄일 수 있도록 시스템 프롬프트에 철저한 가드레일을 추가하세요.
- 도구 승인 구성: 보안 요구 사항에 맞는 승인 모드를 사용하세요. 새 통합에는 “항상 확인”으로 시작하고, 철저한 테스트와 신뢰 구축 후에만 제한이 적은 모드로 전환하세요.
6. 모니터링 및 검토
- 로깅(서버 측): MCP 서버를 제어하는 경우 도구 호출 및 데이터 액세스에 대한 포괄적인 로깅을 구현하세요.
- 정기 검토: 통합된 MCP 서버를 정기적으로 검토하세요. 보안 상태가 변경되었거나 재평가가 필요한 새 도구가 추가되었는지 확인하세요.
- 승인 패턴: 보안 문제 또는 오용을 나타낼 수 있는 비정상적인 패턴을 식별하기 위해 도구 승인 요청을 모니터링하세요.
면책 조항
MCP 서버 통합을 활성화하면 ElevenLabs가 제어하지 않는 타사 서비스와 데이터를 공유할 수 있음을 인정하게 됩니다. 이로 인해 추가적인 보안 위험이 발생할 수 있습니다. 계속 진행하기 전에 영향을 완전히 이해하고, 통합하는 모든 MCP 서버의 보안을 검증하며, 이러한 보안 지침을 준수하세요.
Model Context Protocol에 대한 일반 정보는 공식 MCP 문서 및 커뮤니티 리소스를 참조하세요.