에토스AI 문서v0.5.1

MCP 서버 — 외부 에이전트에서 회사 도구 쓰기

에토스AI MCP 서버는 워크스페이스마다 표준 MCP(Model Context Protocol) 서버로 노출됩니다. Claude Desktop, 커서(Cursor), 자체 에이전트 등 MCP 클라이언트를 연결하면, 데이터 커넥터 에서 연결해 둔 사내 도구(지식베이스 검색·읽기 전용 DB 조회·메신저 발송 등)를 그대로 쓸 수 있습니다.

연결 방법

  1. 관리자 콘솔에서 게이트웨이 API 토큰을 발급합니다 (워크스페이스 귀속).
  2. MCP 클라이언트에 아래와 같이 등록합니다 (Streamable HTTP).
{
  "mcpServers": {
    "veorai-hub": {
      "url": "https://<서비스 도메인>/api/mcp",
      "headers": { "Authorization": "Bearer vok_..." }
    }
  }
}

제공 도구

도구 목록은 워크스페이스의 연결 상태에 따라 자동으로 구성됩니다 — 연결하지 않은 시스템의 도구는 노출되지 않습니다.

도구설명노출 조건
kb_search사내 문서(지식베이스) 근거 검색항상
db_list / db_query회사 DB 목록 · 읽기 전용 SELECT (단일 문, 행수 제한)데이터소스 연결 시
slack_sendSlack·잔디·두레이·하이웍스 메시지 발송해당 웹훅 연결 시
notion_search회사 Notion 페이지 검색Notion 연결 시

보안

  • 인증은 워크스페이스 API 토큰(Bearer) — 토큰이 곧 테넌트 격리 경계입니다. 다른 회사 도구는 보이지도, 호출되지도 않습니다.
  • 토큰별 도구 제한 — 발급 시 허용 도구를 고르면(예: 영업부 토큰은 kb_search만) 그 토큰에는 해당 도구만 노출·호출됩니다. 부서별 토큰 발급에 쓰세요.
  • DB 조회는 READ ONLY 트랜잭션 + 단일 SELECT + 타임아웃 + 행수 제한으로만 실행됩니다.
  • 접속정보(웹훅·토큰·DB 비밀번호)는 AES-256 봉인 저장이며 MCP 응답에 절대 포함되지 않습니다.
  • 레이트 리밋: 워크스페이스당 분당 120 요청.
서버는 stateless Streamable HTTP 모드입니다 — POST /api/mcp 에 JSON-RPC 를 보내면 JSON 으로 응답하며, 서버 발신 스트림(SSE)은 사용하지 않습니다.