MCP SDK는 안전해 보이지만, 11개의 중요한 단일 유지 관리 패키지를 공급망에 포함하고 있다.
(dev.to)
AI 에이전트의 표준 프로토콜로 자리 잡고 있는 MCP SDK가 겉으로는 안전해 보이지만, 실제로는 단일 관리자가 운영하는 11개의 치명적인(CRITICAL) 패키지를 의존성 트리에 포함하고 있어 공급망 공격에 매우 취약한 상태입니다. 특히 인증과 프로세스 실행을 담당하는 핵심 라이브러리들이 위험 요소로 지목되었습니다.
이 글의 핵심 포인트
- 1MCP SDK 자체는 75점의 양호한 보안 점수를 기록했으나, 하위 의존성에서 11개의 치명적(CRITICAL) 패키지 발견
- 2인증(JWT)을 담당하는 `jose`와 프로세스 실행을 담당하는 `cross-spawn` 등 핵심 패키지가 단 1명의 관리자에 의해 운영됨
- 3