J

Jemin Huh님의 포스트

J

Jemin Huh

OWASP MCP Top 10의 Recommended Controls에 Client-Side Tool Risk Gating이 추가됐습니다. Spring AI Playground를 만들면서 설계하고 문서화한 방식을 제안했고, 그 내용이 권장 통제로 채택되면서 이 프로젝트가 참조 구현으로 인용됐습니다.

MCP 툴을 안전하게 쓰려면 툴 제공자의 협조나 서명만 기다릴 수 없다고 봤습니다. 호스트가 툴 호출 경계에서 단독으로 강제할 수 있는 통제가 필요했고, 그래서 네 가지를 넣었습니다. 위험도 분류(L0부터 L5까지), 노출 상한, 툴 정의 지문(SHA-256), 호출 단위 승인입니다.

네 번째가 실제로 어떻게 동작하는지는 1분 영상이 빠릅니다. 노트북에서 실행한 9B 로컬 모델이 사진의 EXIF를 읽어 지도에 표시하고, 삭제를 시도할 때마다 멈춰 사람의 승인을 요청합니다.

https://youtu.be/9t9DELt2bRM

권장 통제 문서: https://owasp.org/www-project-mcp-top-10/2025/recommended-controls/Client-Side-Tool-Risk-Gating

Spring AI Playground: 로컬 LLM 에이전트를 만들고 테스트하는 오픈소스 워크벤치

툴은 스스로 찾아 쓰고, 파일 쓰기처럼 위험한 작업은 사람 승인(HITL)을 거칩니다. API 키 없이, 모델은 노트북에서 로컬로 실행됩니다.

0
0