MCP 공개 서버 1만 개 시대, 기업은 이걸 어떻게 안전하게 들여놓나
MCP 공개 서버 1만 개 돌파와 Linux Foundation AAIF 이관 배경, 클라이언트-서버 프로토콜 구조, Cloudflare가 제시한 SSO·점진적 도구 공개·속도 제한 중심의 엔터프라이즈 MCP 참조 아키텍처를 정리한다.
2026-08-14 · 최초 발행 2026-05-02
MCP의 성장 궤적과 생태계 현황
Model Context Protocol(MCP)이 2026년 3월 공개 서버 1만 개를 돌파하며 AI 도구 통합의 사실상 표준 지위를 굳혔다. MCP는 Anthropic이 2024년 11월에 공개한 오픈 프로토콜로, AI 모델이 외부 도구, 데이터 소스, 서비스에 표준화된 방식으로 접근할 수 있게 하는 클라이언트-서버 통신 규격이다. 출시 당시 약 200만 건에 불과했던 월간 SDK 다운로드는 2026년 3월 기준 9,700만 건으로 늘었다 — 16개월 만에 4,750% 성장한 셈이다.
이 성장의 배경에는 Anthropic의 전략적 결정이 있다. Anthropic은 2025년 12월 MCP를 Linux Foundation에 기증하며 Agentic AI Foundation(AAIF)을 창설했다. AAIF에는 MCP 외에 Block의 goose, OpenAI의 AGENTS.md가 초기 프로젝트로 합류했으며, AWS, Anthropic, Block, Bloomberg, Cloudflare, Google, Microsoft, OpenAI가 플래티넘 멤버로 참여하고 있다. 오픈 거버넌스 체계로의 전환은 특정 기업에 대한 의존성 우려를 해소하며 MCP 생태계의 신뢰성을 높이는 핵심 결정이었다.
GitHub도 MCP의 Linux Foundation 이전을 환영하며, 이것이 개발자들이 AI 도구의 차세대 시대를 구축하는 데 MCP가 갖는 의미를 명확히 한다고 평가했다.
MCP 프로토콜 아키텍처
MCP는 클라이언트-서버 모델을 기반으로 한다. AI 호스트(Claude Desktop, Cursor 등)가 MCP 클라이언트 역할을 하며, 각 기능을 제공하는 서비스가 MCP 서버로 동작한다. USB 표준이 다양한 장치를 단일 인터페이스로 연결하듯, AI 모델이 다양한 외부 서비스를 단일 프로토콜로 통합하는 유니버설 레이어를 형성하는 구조다.
MCP 서버가 제공하는 세 가지 핵심 기능은 다음과 같다.
**도구(Tools)**는 AI 모델이 호출할 수 있는 함수를 정의한다. 파일 읽기, 데이터베이스 쿼리, API 호출, 코드 실행 등 모든 외부 액션이 도구로 표현된다. 각 도구는 이름, 설명, 입출력 스키마(JSON Schema)로 정의되며, AI 모델은 이 스펙을 파싱해 어떤 도구를 언제 사용할지 결정한다.
**리소스(Resources)**는 AI 모델이 읽을 수 있는 데이터를 노출한다. 파일 시스템, 데이터베이스 레코드, API 응답 등이 리소스로 표현된다. 도구가 능동적 액션이라면, 리소스는 수동적 데이터 접근이다.
**프롬프트 템플릿(Prompt Templates)**은 AI 상호작용을 위한 재사용 가능한 프롬프트 패턴을 제공한다. 특정 작업 유형에 최적화된 지시 형식을 표준화해 일관된 품질의 AI 응답을 보장한다.
통신 프로토콜은 JSON-RPC 2.0을 기반으로 하며, 전송 계층은 stdio(로컬 프로세스)와 HTTP+SSE(원격 서버)를 지원한다. 2026년에는 Streamable HTTP가 새로운 표준 전송 방식으로 추가됐다.
Cloudflare 엔터프라이즈 MCP 참조 아키텍처
Cloudflare는 2026년 4월 Agents Week에서 엔터프라이즈 MCP 참조 아키텍처를 발표하며 기업 환경에서 MCP를 안전하고 효율적으로 배포하는 방법론을 제시했다. 이 아키텍처는 보안·거버넌스·비용이라는 세 문제를 동시에 겨냥한다.
중앙화된 MCP 포털은 모든 MCP 서버에 대한 단일 진입점을 제공한다. 직원이 내부 리소스를 MCP로 노출하려면 AI 거버넌스 팀의 승인을 받고, 템플릿을 복사해 도구 정의를 작성하면 기본 보안 설정(쓰기 권한 기본 거부, 감사 로깅)을 자동으로 상속받는다. 이 구조는 MCP 서버 확산으로 인한 거버넌스 복잡성을 제어한다.
SSO 통합과 인증 위임은 Cloudflare Access를 통해 구현된다. Cloudflare Access를 MCP 포털 앞에 배치하면 기업 SSO와 MFA가 직접 MCP 인증으로 작동한다. IP 주소, 장치 인증서, 지리적 위치 등의 컨텍스트 속성에 기반한 조건부 접근 제어도 자동으로 적용된다.
**점진적 도구 공개(Progressive Tool Disclosure)**는 MCP 포털이 제공하는 혁신적 기능이다. AI 에이전트에게 모든 도구를 한 번에 노출하는 대신, 현재 작업 컨텍스트에 관련된 도구만 선택적으로 공개한다. 이는 두 가지 효과를 가져온다. 하나는 불필요한 도구 설명으로 인한 토큰 낭비를 줄여 API 비용을 절감하는 것이고, 다른 하나는 에이전트가 관련 없는 도구를 선택하는 오류 가능성을 감소시키는 것이다.
**속도 제한(Rate Limiting)**은 특정 MCP 서버나 도구에 대한 호출 빈도를 제한해 남용이나 예상치 못한 비용 폭증을 방지한다. 엔터프라이즈 환경에서 AI 에이전트가 루프에 빠져 동일한 API를 수천 번 호출하는 시나리오는 실제로 발생하며, 속도 제한은 이에 대한 필수 안전장치다.
MCP 기반 AI 도구 생태계 거버넌스
AAIF(Agentic AI Foundation)로의 이전이 MCP 거버넌스에 가져오는 변화는 구체적이다. 첫째, 프로토콜 사양의 변경은 특정 기업의 단독 결정이 아닌 멤버 합의를 통해 이루어진다. 둘째, 지적재산권이 중립적인 재단에 귀속되어 특정 기업의 MCP 통제에 대한 시장의 우려를 해소한다. 셋째, 다양한 산업 분야의 기업들이 거버넌스에 참여함으로써 MCP가 특정 AI 공급자나 사용 사례에 편향되지 않도록 균형을 유지한다.
오픈소스 표준화 전략 측면에서 MCP는 OpenAPI, OAuth 2.0, JSON-RPC 등 기존 웹 표준을 의도적으로 활용한다. 기존 개발 도구와 인프라와의 호환성을 높이고 진입 장벽을 낮추는 효과가 있다.
Sources
- Linux Foundation Announces the Formation of the Agentic AI Foundation (AAIF)
- MCP joins the Agentic AI Foundation - Model Context Protocol Blog
- Anthropic Donates the MCP Protocol to the Agentic AI Foundation - The New Stack
- Model Context Protocol Hits 97M Installs as Linux Foundation Takes Over - AI2Work
- Scaling MCP adoption: Enterprise reference architecture - Cloudflare Blog
- Cloudflare Outlines MCP Architecture as Enterprises Confront Security and Governance Risks - InfoQ
- MCP joins the Linux Foundation - GitHub Blog
- Model Context Protocol - Wikipedia