MCP 뉴스
Anthropic이 주도하는 Model Context Protocol(MCP)의 표준화, 도구 연동, 생태계 소식을 다룹니다.
총 534건·최신 업데이트
- 25
BuyWhere는 공식 MCP 레지스트리에 등록되었습니다 (쇼핑 카탈로그 설치)
BuyWhere가 공식 Model Context Protocol(MCP) 레지스트리에 등록되어 쇼핑 에이전트들에게 3억 개 이상의 실제 상품 데이터를 제공하기 시작했습니다. 이를 통해 AI 에이전트는 허위 상품 정보(hallucination) 없이 전 세계 9개 시장의 실시간 상품 검색 및 구매 연결 기능을 수행할 수 있게 됩니다.
BuyWhere is in the official MCP registry (install the shopping catalog)↗dev.to
- 28
내 노트북으로 14개의 MCP 서버를 스캔한 후, 에이전트가 실제로 수행한 작업에 기반하여 최소 권한 정책을 컴파일했습니다.
개발자가 에이전트의 동작을 모니터링하여 실제 사용된 기능만을 허용하는 '최소 권한 정책'을 자동으로 컴파일하는 보안 도구 'pod'를 소개합니다. 이 도구는 SHA-256 해시 체인을 통해 감사 기록의 무결성을 보장하며, 사용자가 직접 규칙을 정의하고 관리할 수 있는 로컬 우선(Local-first) 방식을 채택했습니다.
I scanned 14 MCP servers on my laptop, then compiled a least-privilege policy from what my agent actually did↗dev.to
- 30
저는 제 자동화 플랫폼 전체를 MCP 서버로 노출했습니다. 클로드 코드(Claude Code)가 어떻게 활용했는지 확인해보세요.
Blinkbox 개발자는 자사 자동화 플랫폼을 MCP 서버로 전환하여 사용자가 Claude Code와 같은 외부 AI 에이전트를 통해 직접 워크플로우를 생성할 수 있도록 했습니다. 이 방식은 단순한 챗봇 도입보다 에이전트에게 도구(Tool)로서의 기능을 제공하며, SKILL.md를 통해 모델의 정확도를 높이는 것이 핵심입니다.
I exposed my whole automation platform as an MCP server. Here's what Claude Code did with it.↗dev.to
- 32
Show HN: 에이전트에게 자격 증명을 제공하지 않고 MCP 툴 호출을 승인하기
이 템플릿은 MCP(Model Context Protocol) 서버가 API 키나 비밀번호 같은 자격 증명을 직접 보유하지 않도록 설계되어, 서버 탈취 시 발생할 수 있는 보안 사고를 근본적으로 차단합니다. Keydris 미들웨어를 통해 호출 시점에만 일외용 토큰을 실제 자격 증명으로 교환하여 사용하는 방식을 채택했습니다.
Show HN: Authorize MCP tool calls without giving agents the credentials↗github.com
- 33
UNLIMOS, OS MCP 출시 후 6개월 뒤 Fresha도 MCP 발표… 차이는 중요하다.
UNLIMOS는 뷰티 및 웰니스 산업을 위한 AI 운영체제로서, 모든 사용자가 사용할 수 있는 Guest Booking 및 Staff MCP를 출시했습니다. 이를 통해 외부 AI 에이전트가 실시간 예약 데이터와 스케줄에 접근하여 자율적으로 업무를 수행할 수 있는 환경을 제공합니다.
After UNLIMOS launched OS MCP on February 1, 2026, Fresha announced MCP too — six months later. The difference matters.↗dev.to
- 36
Show HN: Lumae, MCP 기반 에이전트 편집 가능한 macOS 네이티브 화면 데모 녹화 프로그램
Lumae는 macOS 전용 네이티브 화면 녹화 도구로, MCP(Model Context Protocol)를 활용하여 에이전트가 편집 가능한 기능을 제공합니다. 클릭 동작을 분석해 자동으로 줌 효과를 생성하거나 타임라인에서 수동으로 편집할 수 있는 지능형 기능을 갖추고 있습니다.
Show HN: Lumae Native macOS screen-demo recorder that agents can edit over MCP↗lumae.app
- 40
Show HN: Stroq – MCP 도구 출력으로 주입되는 블록 명령어 처리
MCP를 이용해 가짜 Sentry 에러를 전달함으로써 AI 에이뮬레이터나 에이전트가 공격자의 악성 패키지를 실행하게 만드는 '에이전트재킹' 공격이 보고되었습니다. 이 공격은 Claude Code, Cursor 등 인기 있는 AI 코딩 도구를 대상으로 하며, 실제 85%의 높은 성공률을 기록하며 수천 개의 조직을 위험에 빠뜨렸습니다.
Show HN: Stroq – block commands injected through MCP tool output↗stroq.dev











