이 논문은 모델 컨텍스트 프로토콜(MCP)이 기업용 LLM 에이전트 연동의 사실상 표준으로 급속히 확산되면서, 팀마다 제각각 인증 방식(무인증, API 키, 완전한 OAuth 등)을 도입해 발생한 '거버넌스 위기'를 중앙형 MCP 게이트웨이로 해결한 실제 산업 사례를 다룬다. 연구진은 사용자 페르소나(대화형 사용자 vs 자동화된 비사용자)와 자격증명 유형을 교차한 2축 인증 모델, 3가지 SSO 방식과 3가지 토큰 발급 모델(사용자 지참 토큰, 자체 생성 토큰, RFC 8693 위임 OAuth)을 지원하는 게이트웨이 인증 계층, 클라이언트·게이트웨이·서버를 아우르는 3가지 종단 간 아이덴티티 흐름, CDN/WAF 경계에서 사설 MCP 터널·전사적 커넥터로 발전한 배포 진화 과정을 제시했다. 이 아키텍처는 웹·데스크톱·커스텀 SDK·로우코드 클라이언트에 걸쳐 수십 개의 MCP 서버를 실제 운영 중이다.
- •MCP 도입 급증으로 팀별 제각각인 인증 방식이 야기한 거버넌스 위기를 중앙 게이트웨이로 해결
- •페르소나×자격증명 유형의 2축 인증 모델과 3가지 SSO·토큰 발급 방식 지원
- •사용자-OAuth2, 비사용자-서비스계정 등 3가지 종단 간 아이덴티티 흐름 설계
- •웹·데스크톱·SDK·로우코드 클라이언트 전반에서 수십 개 MCP 서버를 실제 운영 중
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
A Gateway Architecture for Enterprise MCP Authentication: Unifying Heterogeneous Auth, Identity Delegation, and the User / Non-User Persona Problem
본문 미리보기
arXiv:2608.10760v1 Announce Type: new Abstract: The Model Context Protocol (MCP) has become the de-facto interface for connecting LLM agents to enterprise tools, and adoption has been explosive: within a year, large organizations went from zero to dozens of internally built MCP servers. That speed created a governance crisis. Each team implemented authentication independently -- some with no auth, some with API keys, some with full OAuth -- producing a fragmented landscape with no consistent wa
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:23AI 초안



