MCP는 AI 애플리케이션이 외부 데이터와 도구를 찾고 사용할 수 있도록 연결 방식을 정한 공개 프로토콜입니다. Model Context Protocol의 약자입니다.
AI 앱마다 데이터베이스, 문서 저장소와 업무 도구를 서로 다른 방식으로 연결하면 서비스마다 새 연동을 만들어야 합니다. MCP는 연결을 시작하고 기능 목록을 확인하며 요청과 결과를 주고받는 공통 규격을 제공합니다.
호스트, 클라이언트와 서버의 역할
- 호스트: 사용자가 쓰는 AI 애플리케이션입니다. 연결 정책과 사용자 승인을 관리합니다.
- 클라이언트: 호스트 안에서 MCP 서버 하나와의 연결을 맡습니다.
- 서버: 외부 데이터와 기능을 MCP 규격에 맞춰 제공합니다.
서버는 모델이 실행할 수 있는 도구, 읽을 수 있는 리소스, 정해진 작업 틀인 프롬프트를 제공할 수 있습니다. 서버마다 제공 기능이 다르므로 MCP를 지원한다는 말만으로 어떤 일을 할 수 있는지는 알 수 없습니다.
요청부터 도구 실행까지
사용자가 AI 앱에 이번 달 Search Console 클릭을 지난달과 비교해 줘라고 요청했다고 해보겠습니다. 연결된 서버가 해당 조회 도구를 제공하고 사용자가 필요한 권한을 승인했다는 전제가 필요합니다.
- 호스트가 연결된 서버에서 사용할 수 있는 도구 목록을 확인합니다.
- 모델이 요청에 맞는 조회 도구와 기간 값을 선택합니다.
- 승인이 필요하면 호스트가 실행 내용과 권한을 사용자에게 보여 줍니다.
- 클라이언트가 서버에 도구 호출을 보냅니다.
- 서버가 조회 결과를 반환합니다.
- 호스트가 결과를 모델의 문맥에 넣고 답을 작성합니다.
MCP는 연결과 메시지 교환을 표준화합니다. 어떤 도구를 고를지, 실제 데이터에 접근할 권한이 있는지, 반환된 결과가 정확한지는 별도로 확인해야 합니다.
함수 호출과의 차이
함수 호출은 모델이 어떤 기능을 어떤 인자로 부를지 구조화된 요청을 만드는 방식입니다. MCP는 여러 앱과 서버가 기능을 발견하고 요청을 주고받는 연결 규격입니다.
따라서 둘은 대체 관계가 아닙니다. 모델이 함수 호출 형식으로 도구 사용을 결정하고, MCP 클라이언트가 그 요청을 서버에 전달할 수 있습니다. MCP 없이도 앱이 자체 API 연결을 만들 수 있고, MCP를 연결했다고 모델이 항상 올바른 도구를 선택하는 것도 아닙니다.
권한과 보안 책임
MCP라는 규격 자체가 모든 연결을 안전하게 만들어 주지는 않습니다. 호스트와 서버를 구현하는 쪽에서 인증, 권한 범위, 사용자 승인과 실행 기록을 관리해야 합니다.
- 신뢰할 수 있는 서버인지 확인합니다.
- 서버가 요청하는 권한과 접근 데이터 범위를 봅니다.
- 쓰기, 삭제와 결제처럼 되돌리기 어려운 작업은 실행 전에 승인하게 합니다.
- 실행 기록과 오류가 남는지 확인합니다.
- 사용하지 않는 연결과 권한은 해제합니다.
지원 범위 확인 방법
- AI 제품이 MCP의 로컬 연결 또는 원격 연결 가운데 무엇을 지원하는지 봅니다.
- 연결할 서버가 제공하는 도구, 리소스와 프롬프트 목록을 확인합니다.
- 인증 방식과 사용자 승인 화면을 확인합니다.
- 제품과 서버가 지원하는 MCP 명세 버전을 봅니다.
- 테스트 작업을 실행하고 실제 반환값과 실행 기록을 확인합니다.
명세는 날짜 형식 버전으로 갱신됩니다. 세 역할이라는 뼈대는 유지되지만 초기화 절차와 기능이 바뀔 수 있으므로 구현 문서는 버전까지 확인해야 합니다.
공개와 지원 확대 과정
Anthropic은 2024년 11월 MCP를 공개했습니다. 이후 Google의 Agent Development Kit와 OpenAI의 Responses API처럼 일부 제품과 개발 도구가 MCP 연결을 지원하기 시작했습니다. 회사의 모든 제품이 같은 방식으로 지원한다는 뜻은 아닙니다.
MCP는 2025년 12월 리눅스 재단 산하의 에이전틱 AI 재단으로 이관됐습니다. Anthropic에서 시작했지만 현재는 재단이 관리하는 공개 프로젝트입니다.
검색과의 관계
MCP는 검색 순위 요소가 아닙니다. MCP 서버를 만든다고 Google 순위나 AI 답변 인용이 좋아진다는 공식 근거도 확인되지 않았습니다.
검색과 만나는 지점은 에이전트가 외부 데이터에 접근하는 경로입니다. 예약, 재고와 사내 데이터처럼 에이전트가 직접 조회할 기능이 있는 조직에는 연결 규격이 될 수 있습니다. 공개 웹 콘텐츠의 크롤링과 색인, 검색 최적화를 대신하지는 않습니다.
자주 묻는 질문
MCP는 Anthropic 제품인가요?
Anthropic이 시작했지만 지금은 리눅스 재단 산하 프로젝트에서 관리합니다. 제품이 아니라 여러 앱과 서버가 구현할 수 있는 공개 프로토콜입니다.
함수 호출이 있는데 MCP가 왜 필요한가요?
함수 호출은 모델이 도구 사용 요청을 만드는 방식이고, MCP는 앱과 서버가 도구를 발견하고 요청을 주고받는 연결 규격입니다.
우리 회사도 MCP 서버를 만들어야 하나요?
콘텐츠 노출만이 목적이라면 서두를 근거가 없습니다. 예약, 재고, 문서 조회처럼 에이전트에 제공할 실제 기능이 있다면 대상 제품의 지원과 권한 구조를 확인한 뒤 검토합니다.
함께 알아두면 좋은 용어
- AI 에이전트: 외부 도구를 사용해 여러 단계를 수행하는 AI 시스템
- 함수 호출: 모델이 도구 사용 요청을 구조화하는 방식
- 에이전틱 검색: 에이전트가 목표에 맞춰 정보를 찾는 방식
- AI 크롤러: 웹 콘텐츠를 수집하는 자동화 프로그램