Agent· 읽는 데 3분
MCP가 리눅스 재단으로: 에이전트 연결 방식이 표준이 되어 간다
MCP가 리눅스 재단 산하 Agentic AI Foundation으로 옮겨졌습니다. 에이전트 도입을 검토하는 회사에 이 소식이 왜 중요한지 정리했습니다.
12월 9일, 리눅스 재단이 Agentic AI Foundation(AAIF) 설립을 발표했습니다. Anthropic의 MCP(Model Context Protocol), Block의 goose, OpenAI의 AGENTS.md 세 프로젝트가 이 재단으로 옮겨집니다. AWS, Anthropic, Block, Bloomberg, Cloudflare, Google, Microsoft, OpenAI가 플래티넘 회원으로 참여합니다.
경쟁 관계인 회사들이 한 재단에 모였다는 점이 핵심입니다.
MCP가 무엇인가
AI 에이전트가 외부 시스템과 연결되는 방식을 정한 규약입니다. 사내 데이터베이스, 문서 저장소, 업무 도구를 MCP 서버로 만들어 두면, MCP를 지원하는 어떤 AI에서든 그 도구를 쓸 수 있습니다.
발표에 따르면 공개된 MCP 서버는 1만 개를 넘었고, Claude, ChatGPT, Gemini, Microsoft Copilot, VS Code, Cursor 등이 지원합니다. 11월 25일에는 공개 1주년에 맞춰 새 규격도 나왔습니다.
도입하는 회사에 중요한 이유
특정 회사에 묶일 걱정이 줄어듭니다
에이전트 도입에서 가장 큰 걱정은 "이 회사 기술에 맞춰 만들었다가 나중에 갈아타지 못하면 어쩌나"입니다. 연결 방식이 중립 재단의 표준이 되면, 한 번 만든 연동을 다른 AI에서도 쓸 수 있다는 기대가 더 단단해집니다.
연동 작업이 자산이 됩니다
사내 시스템을 MCP로 열어 두는 작업은 특정 에이전트 프로젝트에만 쓰이는 비용이 아닙니다. 다음 프로젝트에서도, 다른 모델에서도 다시 쓰입니다.
실무에서 시작하는 방법
- 읽기 전용부터 엽니다. 조회만 가능한 연동으로 시작하면 사고의 범위가 제한됩니다.
- 권한을 사람 기준으로 맞춥니다. 에이전트가 볼 수 있는 데이터는 그 에이전트를 쓰는 사람이 볼 수 있는 범위를 넘지 않아야 합니다.
- 쓰기 작업에는 확인 단계를 둡니다. 주문 취소, 데이터 수정처럼 되돌리기 어려운 작업은 사람이 승인하게 합니다.
아직 남은 숙제
표준이 자리 잡는 것과 안전하게 쓰는 것은 별개입니다. 외부에서 받은 MCP 서버를 검증 없이 연결하면, 에이전트에게 주어진 권한이 그대로 위험이 됩니다. 연결하기 전에 누가 만들었고 무엇에 접근하는지 확인하는 절차가 필요합니다.
참고 자료