AI VIDEO BRIEFING
MCP(모델 컨텍스트 프로토콜)란? AI 에이전트를 도구·데이터와 잇는 표준 연결 규약 완전정리
월 10만에서 9700만 다운로드로 폭증한 MCP의 정체를 실무자 관점으로 풀었다. 호스트·클라이언트·서버 구조, 함수 호출·API·플러그인과의 차이, 보안 원칙과 15분 서버 제작까지 차근차근 정리한다.

핵심 메시지
쉽게 이해하기
발표자 아이슈와리아 스리니바산은 MCP를 대부분의 사람이 매일 쓰면서도 설명하지 못하는 기술이라고 말하며 강연을 연다. MCP는 Model Context Protocol의 약자로, AI 모델이 파일·데이터베이스·도구 등 '모든 것'에 연결되는 표준 방식이 되었다. 강의에 따르면 월 다운로드는 약 10만에서 9700만으로 18개월 만에 폭증했다.
핵심 비유는 USB-C다. 예전에 기기마다 다른 충전기가 필요했듯, AI 앱마다 데이터베이스·CRM·파일시스템·Slack 연결을 개별 통합으로 만들면 앱 10개와 도구 100개가 곧 수천 개의 연결로 불어난다. MCP는 커넥터를 한 번 만들면 호환되는 어떤 AI 앱에서도 다시 작성 없이 쓸 수 있게 하는 공통 언어다.
동작은 세 부분으로 나뉜다. 호스트는 AI 앱 자체(스마트폰에 비유), 클라이언트는 호스트 안에서 프로토콜을 처리하는 USB-C 포트, 서버는 도구와 데이터를 감싸 표준 형식으로 노출하는 작은 프로그램이다. 서버는 100줄 남짓의 파이썬 코드일 수도 있으며, 모델이 할 수 있는 일(도구), 읽을 수 있는 것(리소스), 재사용 템플릿(프롬프트)을 런타임에 스스로 알려 준다.
MCP가 에이전트에서 차지하는 위치도 짚는다. 에이전트는 모델을 감싼 반복 루프(하네스)로, 모델이 추론하면 하네스가 메모리·상태·실행을 맡고 MCP는 표준 접근 계층(사원증) 역할을 한다. 모델이 외부 정보를 요청하면 하네스가 MCP 클라이언트를 통해 서버로 의도를 전달하고, 서버가 실제 작업을 한 뒤 결과가 다시 모델의 맥락으로 돌아온다.
실무 조언으로는 1만 개가 넘는 공개 서버가 있으니 '만들기 전에 먼저 검색'하고, 로컬(stdio)로 낮은 위험의 파일시스템 서버부터 시작하라고 권한다. 보안 측면에서는 공개 서버의 13%만 높은 신뢰 기준을 충족하고 도구 설명에 악성 명령을 숨기는 '툴 포이즈닝' 같은 실제 CVE가 있었다며, 검증된 공식 서버·최소 권한·사람 승인을 강조한다. 마지막 메시지는 'MCP는 지능이 아니라 배관'이라는 것이다.
주요 인사이트
- MCP의 진짜 가치는 '런타임 발견'에 있다. 클라이언트가 서버에 '무엇을 가졌는지' 물으면 서버가 설명과 타입이 붙은 도구·리소스·프롬프트를 광고하므로, 손으로 통합을 배선하던 방식과 달리 하드코딩이 사라진다.
- MCP는 함수 호출을 대체하지 않고 착지점을 표준화한다. 함수 호출은 '전화를 걸지 말지 판단하고 다이얼을 누르는 것', MCP는 '어떤 전화기든 서로 닿게 하는 통신망'에 해당한다.
- 2023년 ChatGPT 플러그인은 플랫폼마다 다시 만들어야 하는 독점 방식이었고, MCP는 한 번 만들면 여러 플랫폼에서 동작하는 개방 표준이라는 점에서 플러그인 시대를 사실상 끝냈다.
- 로컬 서버는 프로세스 간 표준 입출력(stdio)으로, 원격 서버는 HTTP와 OAuth 인증으로 연결된다. 사용은 설정 항목 한 줄을 추가하고 재시작하면 클라이언트가 핸드셰이크와 도구 발견을 자동 처리한다.
- 파이썬 공식 SDK의 FastMCP를 쓰면 타입 힌트와 독스트링이 붙은 일반 함수에 데코레이터만 달아 MCP 도구로 만들 수 있고, MCP Inspector로 모델이 닿기 전에 도구를 수동 검증할 수 있어 첫 서버는 약 15분이면 만든다.
자주 묻는 질문
MCP는 함수 호출(function calling)이나 API를 대체하나요?
아닙니다. 상호보완 관계입니다. 함수 호출은 모델이 도구가 필요한지 판단하고 올바른 인자로 요청을 만드는 모델의 능력이고, API는 실제 작업을 수행합니다. MCP는 그 요청을 도구까지 표준 방식으로 실어 나르고 결과를 되가져오는 규약으로, API 위에 얹혀 모든 모델이 같은 방식으로 발견·호출하게 합니다.
MCP는 누가 언제 만들었나요?
Anthropic이 2024년 11월에 개방형 표준으로 공개했고, 2025년 12월 리눅스 재단에 기증되어 특정 기업에 종속되지 않는 커뮤니티 거버넌스 표준이 되었다고 강의는 설명합니다.
MCP 서버를 설치할 때 보안상 무엇을 조심해야 하나요?
MCP 서버는 AI의 맥락과 실제 계정·데이터에 직접 연결되는 코드입니다. 강의는 공개 서버의 13%만 높은 신뢰 기준을 충족하고 도구 설명에 악성 명령을 숨기는 툴 포이즈닝 등 실제 CVE가 있었다고 인용하며, 검증된 공식 서버 우선(또는 코드 확인), 읽기 전용 등 최소 권한, 쓰기·삭제·전송 같은 민감·비가역 작업의 사람 승인을 권합니다.
원문과 출처
이 글은 원본 영상의 자막을 바탕으로 한국어 독자를 위해 요약했습니다. 전체 맥락과 최신 정보는 원문에서 확인하세요.
YouTube 원본 영상 보기 ↗