에토스AI 문서v0.107.144

MCP 서버 — 외부 에이전트에서 회사 도구 쓰기

에토스AI MCP 서버는 워크스페이스마다 표준 MCP(Model Context Protocol) 서버로 노출돼요. Claude Desktop, 커서(Cursor), 자체 에이전트 등 MCP 클라이언트를 연결하면, 데이터 커넥터 에서 연결해 둔 사내 도구(지식베이스 검색·읽기 전용 DB 조회·메신저 발송 등)를 그대로 쓸 수 있어요.

연결 방법

  1. 관리자 콘솔에서 게이트웨이 API 토큰을 발급해요 (워크스페이스 귀속).
  2. MCP 클라이언트에 아래와 같이 등록해요 (Streamable HTTP).
{
  "mcpServers": {
    "veorai-hub": {
      "url": "https://<MCP 서버 도메인>/mcp",
      "headers": { "Authorization": "Bearer vok_..." }
    }
  }
}

제공 도구

도구 목록은 워크스페이스의 연결 상태에 따라 자동으로 구성돼요 — 연결하지 않은 시스템의 도구는 노출되지 않아요.

도구설명노출 조건
kb_search사내 문서(지식베이스) 근거 검색항상
db_list / db_query회사 DB 목록 · 읽기 전용 SELECT (단일 문, 행수 제한)데이터소스 연결 시
slack_send 등Slack·잔디·두레이·하이웍스 메시지 발송해당 웹훅 연결 시
notion_search회사 Notion 페이지 검색Notion 연결 시

보안

  • 인증은 워크스페이스 API 토큰(Bearer) — 토큰이 곧 테넌트 격리 경계입니다. 다른 회사 도구는 보이지도, 호출되지도 않아요.
  • 토큰별 도구 제한 — 발급 시 허용 도구를 고르면(예: 영업부 토큰은 kb_search만) 그 토큰에는 해당 도구만 노출·호출돼요. 부서별 토큰 발급에 쓰세요.
  • DB 조회는 READ ONLY 트랜잭션 + 단일 SELECT + 타임아웃 + 행수 제한으로만 실행돼요.
  • 접속정보(웹훅·토큰·DB 비밀번호)는 AES-256 봉인 저장이며 MCP 응답에 절대 포함되지 않아요.
  • 레이트 리밋: 워크스페이스당 분당 120 요청.
서버는 stateless Streamable HTTP 모드입니다 — POST /mcp 에 JSON-RPC 를 보내면 JSON 으로 응답하며, 서버 발신 스트림(SSE)은 사용하지 않아요. 정식 접속 주소는 독립 MCP 서버 도메인입니다 — 앱 도메인의 /api/mcp 경로는 호환용으로 당분간 동작하지만 신규 연동에는 쓰지 마세요.

커스텀 MCP 서버 연결 (MCP 클라이언트)

반대 방향도 지원해요 — 관리자가 데이터 커넥터 → 커스텀 MCP 서버에서 표준 MCP 서버 URL 을 등록하면, 카탈로그에 없는 시스템도 에토스AI(데이터에게 묻기)가 도구로 호출해요.

  • 등록 시 initialize + tools/list 로 실제 접속·도구 목록을 검증하고 캐시해요.
  • Authorization 헤더 값은 AES-256 봉인 저장, 워크스페이스당 최대 10개 서버·서버당 24개 도구.
  • 외부 도구 호출은 전건 감사 로그에 기록되며, 도구 결과 안의 지시문은 무시하도록 모델에 강제해요.
  • 무상태(stateless) HTTP MCP 서버와 가장 잘 맞아요 — 세션 유지형 서버는 재검증 버튼으로 도구 목록을 갱신하세요.
에토스AI | 문서 · MCP 서버