MCP 연동 개요
에토스AI는 MCP(Model Context Protocol)로 회사의 시스템·데이터에 연결합니다. AI가 사내 DB를 조회하고, ERP·세무·그룹웨어의 데이터를 가져와 업무를 자동화합니다.
기준 아키텍처 — 고객사 DMZ 게이트웨이
에토스AI MCP 서버는 고객사 내부망에 직접 들어가지 않습니다. 대신 고객사의 DMZ(경계망)에 Connector(API 게이트웨이)를 두고, 그 게이트웨이가 내부 시스템의 API를 노출합니다. Hub는 이 DMZ 엔드포인트하고만 통신합니다.
인터넷 구간 │ 고객사 DMZ │ 고객사 내부망
│ │
에토스AI MCP 서버 ──TLS──► Connector (API 게이트웨이) ──► DB / ERP / 그룹웨어
(아웃바운드 요청) │ · 자격증명 보관 │ (내부에만 존재)
│ · 아웃바운드로만 통신 │- 인바운드 개방 없음 — Connector가 Hub로 아웃바운드 연결만 맺습니다.
- 자격증명은 DMZ에만 — DB 비밀번호·API 키는 게이트웨이에 저장되고 외부로 나가지 않습니다.
- 최소 권한 — 읽기 전용 계정·필요 범위로 제한하고 감사 로그를 남깁니다.
연결 방식 3가지
| 방식 | 대상 | 필요한 것 |
|---|---|---|
| DB 바로 연결 (direct) | PostgreSQL · MySQL · Oracle · MS SQL · Tibero · MongoDB | 접속 정보 (host / port / db / 읽기계정) |
| API 연동 (api) | 이카운트 · SAP · 팝빌 · 바로빌 · 네이버웍스 · 카카오워크 · 나라장터 · Slack 등 | 공개 API 키 / OAuth 토큰 |
| 설치형·중계 (guide) | 영림원 · 홈택스 · 새올 · 온나라 · e호조 등 | 커스텀 구축 · 인증 중계사 · 기관 협약 |
연동 가능 등급
각 시스템은 실제 공식 연동 방식을 조사해 3단계로 표시합니다 (앱 데이터 커넥터 카드의 배지).
- 바로 연동 — 공개 API·DB로 즉시 가능 (이카운트·SAP·팝빌·바로빌·네이버웍스·카카오워크·두레이·잔디·하이웍스·나라장터·Slack·Teams·Google·Notion 등)
- 승인·구축 필요 — 연동 승인·파트너 계약·고객사별 구축이 필요 (더존·영림원·다우오피스·정부24 일부)
- 직접연동 불가 — 공개 API가 없거나 행정 내부망(망분리)이라 민간 직접 연동 불가 (웹케시·홈택스·위택스·새올·온나라·e호조)
시작하기
- 데이터베이스 연결 — DMZ 게이트웨이 경유 접속 정보
- ERP·세무·그룹웨어 — 시스템별 실제 API·인증 방식
- 공공·설치형 — 무엇이 되고 무엇이 안 되는지
연결은 앱의 데이터 커넥터 화면에서 시스템을 선택해 진행합니다. 표기된 연동 방식·공식 문서 링크는 2026년 7월 기준 각 벤더 공식 자료를 조사해 반영했습니다.