Claude에게 Google 드라이브의 자료를 읽히고 싶다, AI가 Slack이나 GitHub을 조작하게 하고 싶다. 이렇게 'AI와 외부 도구·데이터를 연결'하기 위한 공통 규칙으로 널리 쓰이는 것이 MCP(Model Context Protocol)입니다. 2024년 11월 Anthropic이 공개했으며, 현재는 Claude뿐 아니라 ChatGPT, Gemini, Microsoft Copilot, Cursor 등 주요 AI 도구가 지원합니다. 이 글에서는 MCP의 구조부터 최신 사양의 변경점, 시작하는 방법, 안전하게 쓰기 위한 주의점까지 공식 사양과 각사 문서를 바탕으로 정리합니다.
MCP란 무엇인가
MCP는 AI 애플리케이션을 외부 시스템에 연결하기 위한 개방형 표준 규격(프로토콜)입니다. Anthropic은 2024년 11월 25일 발표에서 MCP를 'AI 시스템과 데이터 소스를 연결하기 위한 보편적이고 개방된 표준'이라고 설명하며, 제각각 만들어져 온 연동 방식을 하나의 프로토콜로 대체하는 것이라고 밝혔습니다.
공식 사이트는 MCP를 'AI 애플리케이션을 위한 USB-C 포트'에 비유합니다. USB-C가 다양한 기기를 하나의 규격으로 연결하듯, MCP는 AI 앱과 외부 도구·데이터를 공통된 방식으로 연결한다는 뜻입니다.
- MCP 서버: 외부 서비스나 데이터의 기능을 MCP 형식으로 AI에 제공하는 쪽(예: Google 드라이브나 GitHub, 사내 데이터베이스의 창구)
- MCP를 지원하는 AI 앱: MCP 서버에 접속해 그 기능을 사용하는 쪽(예: Claude, ChatGPT, Cursor)
MCP 서버를 한 번 만들면 MCP를 지원하는 어떤 AI 앱에서든 쓸 수 있다는 것이 큰 장점입니다.
왜 MCP가 필요한가
AI가 아무리 똑똑해져도 내 파일이나 사내 시스템, 업무에 쓰는 SaaS의 정보에 접근하지 못하면 할 수 있는 일은 제한됩니다. Anthropic은 발표에서 AI 모델이 '정보의 사일로와 레거시 시스템 안에 갇혀 있다'고 표현하며, 새로운 데이터 소스를 연결할 때마다 개별 구현이 필요하다는 점이 연결된 시스템을 넓히는 데 걸림돌이 되고 있다고 지적했습니다.
MCP 이전에는 AI 앱마다, 연동 대상마다 전용 연동 기능을 만들어야 했습니다. AI 앱이 늘어날수록, 연동 대상이 늘어날수록 만들어야 할 수는 곱셈으로 불어납니다. MCP는 그 사이에 공통 규격을 끼워 넣어, AI 앱 쪽은 'MCP를 지원'하고 서비스 쪽은 'MCP 서버를 준비'하기만 하면 서로 연결되도록 했습니다.
참고로 Anthropic은 2025년 12월 MCP를 Linux Foundation 산하의 Agentic AI Foundation에 기증했으며, 현재는 특정 기업이 아닌 중립적인 단체 아래에서 개발되고 있습니다. 이 재단의 설립 멤버에는 Anthropic, Block, OpenAI가 이름을 올렸고, AWS, Google, Microsoft 등도 참여하고 있습니다.
구조: 호스트·클라이언트·서버
MCP 사양은 등장하는 역할을 세 가지로 나눕니다. 통신에는 JSON-RPC 2.0이라는 형식의 메시지를 사용합니다.
- 호스트: 사용자가 조작하는 AI 앱 본체(Claude 앱, Claude Code, Cursor 등)
- 클라이언트: 호스트 안에서 개별 MCP 서버와의 연결을 담당하는 부분
- 서버: 외부 도구나 데이터를 제공하는 프로그램
서버와의 연결 방식(트랜스포트)은 두 가지가 표준입니다.
- stdio: AI 앱이 내 컴퓨터에서 서버를 실행하고 직접 주고받는 방식. 로컬 파일 조작 등에 쓰인다
- Streamable HTTP: 인터넷상의 서버에 HTTP로 접속하는 방식. 클라우드 서비스와의 연동(원격 MCP 서버)에 쓰인다
이전에 쓰이던 HTTP+SSE 방식은 더 이상 권장되지 않으며, Streamable HTTP로의 전환이 요구되고 있습니다.
서버가 제공하는 세 가지 기능
MCP 서버가 AI 앱에 제공할 수 있는 기능은 주로 다음 세 가지입니다.
- 도구(Tools): AI 모델이 실행할 수 있는 기능. '파일 검색하기', '메일 보내기', '티켓 만들기' 등 실제 조작을 수행한다
- 리소스(Resources): AI나 사용자가 참조하기 위한 데이터나 맥락. 파일 내용이나 데이터베이스 정보 등
- 프롬프트(Prompts): 사용자가 불러와 쓰는 정형 메시지나 워크플로 템플릿
이 중 가장 많이 쓰이는 것은 도구입니다. AI가 대화 중에 '이 도구를 쓰면 답할 수 있다'고 판단하면 MCP 서버의 도구를 호출하고, 그 결과를 바탕으로 답변하거나 다음 조작을 진행합니다.
반대 방향의 기능으로, 서버가 작업 도중 사용자에게 추가 정보를 묻는 일리시테이션(Elicitation)도 있습니다. 예를 들어 '어느 프로젝트에 등록할까요?'라고 서버 쪽에서 확인을 요청하는 식의 사용법입니다.
최신 사양(2026-07-28)에서 달라진 점
MCP 사양은 날짜로 버전을 관리하며, 2026년 10월 기준 최신판은 2026년 7월 28일에 공개된 '2026-07-28'입니다. 공식 블로그는 이를 '공개 이후 최대 규모의 개정'으로 규정합니다. 주요 변경점은 다음과 같습니다.
- 스테이트리스화: 접속 시 초기화 절차(핸드셰이크)와 세션 구조가 없어지고, 한 번 한 번의 주고받기가 독립적으로 이루어지게 되었다. 대규모 서버를 운영하기 쉽게 하기 위한 변경
- 여러 번 왕복하는 요청: 서버가 사용자 확인 등을 필요로 할 때 추가 정보가 필요하다고 응답하고, 클라이언트가 정보를 덧붙여 다시 요청하는 형태로 정리되었다
- 일부 기능의 비권장화: 클라이언트 측 기능이던 샘플링(Sampling), 루트(Roots), 로그(Logging)가 비권장이 되었다. 폐지까지 최소 12개월의 유예 기간이 있으며, 그동안은 계속 동작한다
- 인증 강화: OAuth를 사용한 인가 절차가 더 엄격해졌다
- 확장 기능의 틀: 본체 사양과 별도로 공식 확장 기능을 정의하는 구조가 갖춰졌다. 시간이 걸리는 처리를 다루는 'Tasks'와, 채팅 화면 안에 그래프나 폼 같은 조작 화면을 표시할 수 있는 'MCP Apps'가 이 틀로 제공되고 있다
일반 사용자가 설정을 바꿀 필요는 기본적으로 없지만, MCP 서버를 직접 만들거나 운영하고 있다면 새 사양에 대한 대응 상황을 확인해 두는 것이 좋습니다.
지원하는 주요 AI 도구
각사 공식 문서에서 확인할 수 있는 주요 지원 현황은 다음과 같습니다.
- Claude(웹·데스크톱 앱): '커넥터'로 MCP 서버에 접속할 수 있다. 원격 MCP 서버를 추가하는 커스텀 커넥터는 무료 플랜에서도 1개까지 쓸 수 있다. 데스크톱 앱에서는 내 컴퓨터에서 동작하는 MCP 서버를 확장 기능으로 설치할 수 있다
- Claude Code: 외부 도구나 데이터 소스에 MCP로 접속할 수 있으며, 명령 하나로 서버를 추가할 수 있다
- ChatGPT: 개발자 모드를 켜면 읽기와 쓰기를 모두 포함하는 MCP 도구를 쓸 수 있다. Plus, Pro, Business, Enterprise, Education 각 플랜의 웹 버전에서 이용 가능
- OpenAI API: Responses API나 Agents SDK에서 원격 MCP 서버의 도구를 호출할 수 있다
- Gemini: Gemini CLI가 MCP 서버를 지원하는 것 외에, Gemini API의 매니지드 에이전트도 원격 MCP 서버에 접속할 수 있다
- Microsoft: VS Code의 GitHub Copilot, Copilot Studio가 MCP를 지원. Windows에서도 MCP 서버를 관리하는 구조가 프리릴리스 버전으로 제공되고 있다
- Cursor: 외부 도구나 데이터 소스에 MCP로 접속할 수 있다
서버 쪽에서도 Notion이나 GitHub처럼 서비스 제공사가 직접 공식 MCP 서버를 공개하는 사례가 늘고 있습니다. 공개된 MCP 서버를 찾기 위한 공식 카탈로그 'MCP Registry'도 있지만, 2026년 10월 기준으로는 프리뷰 버전이며 주로 다른 카탈로그 서비스가 정보를 가져가기 위한 기반이라는 위치입니다.
시작하는 방법
Claude에서 쓰는 경우
가장 간단한 방법은 Claude 앱에서 커넥터를 켜는 것입니다. Claude 도움말에 따르면 왼쪽 메뉴의 'Customize(사용자 지정)'에서 'Connectors(커넥터)'를 열고, 목록에서 쓰고 싶은 서비스를 골라 연결한 뒤 해당 서비스에 로그인하기만 하면 됩니다. 목록에 없는 서비스라도 제공사가 원격 MCP 서버의 URL을 공개하고 있다면 'Add custom connector(커스텀 커넥터 추가)'에서 URL을 입력해 추가할 수 있습니다. Team 플랜이나 Enterprise 플랜에서는 조직 관리자가 커넥터를 추가하고, 각 멤버가 자신의 계정으로 연결하는 흐름입니다.
ChatGPT에서 쓰는 경우
ChatGPT에서는 설정의 'Security and login'에서 Developer mode(개발자 모드)를 켜면 직접 준비한 MCP 서버를 연결할 수 있습니다. 다만 OpenAI는 이를 개발자용 기능으로 안내하고 있으므로, 우선은 공식으로 제공되는 연동 기능부터 써 보는 것이 무난합니다.
개발자의 경우
MCP 서버를 직접 만들 때는 공식 SDK를 사용합니다. TypeScript, Python, C#, Go, Rust, Ruby, Java, Swift, PHP, Kotlin의 10개 언어가 준비되어 있습니다. Claude Code나 Cursor, VS Code에서는 설정 파일이나 명령으로 서버를 등록하면 바로 동작을 확인할 수 있습니다.
MCP를 활용해 AI에 여러 작업을 맡기는 방식에 대해서는 AI 에이전트란?도 함께 읽어 보세요.
보안상 주의점
MCP는 AI에 '외부에서 실제로 조작하는 힘'을 주는 구조이므로, 편리한 반면 잘못 쓰면 정보 유출이나 의도하지 않은 조작으로 이어집니다. MCP 사양 자체도 도구는 임의 코드 실행에 해당하므로 신중하게 다뤄야 하며, 프로토콜 수준에서는 안전을 강제할 수 없다고 명시하고 있습니다.
- 신뢰할 수 있는 제공사의 서버만 쓴다: Claude 도움말은 악의적인 서버가 프롬프트 인젝션(AI에 부정한 지시를 섞어 넣는 공격)을 시도할 수 있다며, 신뢰할 수 있는 서버에만 연결하도록 당부한다
- 로컬 서버는 특히 신중하게: 내 컴퓨터에서 동작하는 MCP 서버는 컴퓨터에서 임의의 코드를 실행할 수 있다. VS Code 문서도 신뢰할 수 있는 제공사의 것만 추가하도록 주의를 준다
- AI에 넘긴 정보는 외부로 나갈 수 있다: OpenAI는 악의적인 서버가 AI의 맥락에 들어온 기밀 정보를 빼낼 우려가 있다는 점, 서버가 도구의 동작을 예고 없이 바꿀 수 있다는 점을 주의점으로 든다
- 조작 전에 확인하는 설정을 쓴다: 사양은 사용자가 도구 실행을 거부할 수 있게 하고, 중요한 조작 전에 확인을 요청하도록 권장한다. 메일 발송이나 데이터 삭제처럼 되돌리기 어려운 조작은 자동으로 실행되게 하지 않는 편이 안전하다
- 권한은 필요한 범위로 좁힌다: 연결 대상 서비스에서 부여하는 권한(읽기 전용인지, 쓰기까지 허용하는지)은 용도에 필요한 최소한으로 제한한다
기업에서 쓸 때는 사용해도 되는 MCP 서버 목록을 관리자가 정해 두고, 개인이 마음대로 추가할 수 없게 해 두면 안심할 수 있습니다.
요금
MCP는 오픈소스 규격이며, 사양과 SDK는 Apache 2.0 라이선스로 공개되어 있습니다. 규격 자체를 쓰는 데 요금은 들지 않습니다.
다만 실제로 쓸 때는 다음 비용이 들 수 있습니다.
- AI 앱 이용료: Claude나 ChatGPT 각 플랜의 요금. API의 경우 OpenAI는 도구 정의를 불러오거나 호출하는 데 쓴 토큰만큼만 과금되며, 도구 호출마다 붙는 추가 요금은 없다고 밝히고 있다
- 연결 대상 서비스의 요금: MCP 서버를 통해 쓰는 SaaS나 클라우드 서비스의 이용료
정리
MCP는 AI 앱과 외부 도구·데이터를 잇는 공통 플러그 소켓입니다. 주요 AI 도구가 일제히 지원하면서, 한 번 준비한 MCP 서버를 여러 AI에서 쓸 수 있게 되었고, AI에 '찾아보는' 일뿐 아니라 '실제로 조작하는' 일까지 맡기는 토대가 되고 있습니다.
한편 MCP 서버는 AI에 외부에서의 조작 권한을 주는 것입니다. 우선 제공사가 분명한 공식 커넥터부터 써 보고, 되돌리기 어려운 조작에는 확인 절차를 넣고, 권한을 필요한 범위로 좁힌다는 기본을 지킨 뒤 활용 범위를 넓혀 가는 것이 현실적인 첫걸음입니다.
출처: Introducing the Model Context Protocol(Anthropic), MCP 공식 사이트, MCP 사양 2026-07-28, MCP 2026-07-28 릴리스 공지(MCP 공식 블로그), Agentic AI Foundation 기증(Anthropic), 보안 모범 사례(MCP 공식), 원격 MCP로 커스텀 커넥터 사용하기(Claude 도움말), ChatGPT 개발자 모드(OpenAI). 이 글은 2026년 10월 4일에 확인한 공개 정보를 기준으로 작성되었습니다.