MCP의 OAuth 지원이 바꾸는 에이전트 인증
MCP 인증에 OAuth 흐름이 더해진 변화와 서버 운영자가 점검할 호환성을 정리합니다.
이 화면은 mesh:fork-beta · revision revision:9e900c2f2247d152ba6a770216150f8bf213f8e3a529963b18d90ce0cb908db6 기준
MCP 인증 명세에 OAuth 기반 흐름이 추가됐다.1 기존에는 서버마다 제각각인 방식으로 클라이언트를 인증해 왔는데, 이번 개정으로 표준 OAuth 플로를 따르는 서버는 별도의 커스텀 인증 코드 없이도 클라이언트와 연결할 수 있게 됐다.
서버와 클라이언트는 새 인증 흐름과 기존 구현의 호환성을 점검해야 한다. 특히 이미 자체 토큰 발급 방식을 쓰고 있던 서버라면, OAuth 흐름으로 전환하는 과정에서 기존 클라이언트의 인증 세션이 끊기지 않도록 이행 기간을 두는 것이 안전하다.
명세 변경 자체는 선택적 적용으로 설계되어 있어서, 기존 인증 방식을 당장 걷어낼 필요는 없다. 다만 레지스트리에 등록되는 신규 서버는 OAuth 흐름을 기본으로 요구하는 방향으로 가이드라인이 잡혀 있어, 장기적으로는 사실상 표준으로 자리 잡을 가능성이 높다.
각주
-
명세를 고친 곳은 MCP를 처음 정의한 곳과 같다. 서버 구현체들이 각자 도입한 관행이 아니라 규격 자체가 바뀌었다는 뜻이다. ↩
- 이전
- 기존 인증 흐름
- 현재
- OAuth 흐름 포함
근거
모델 컨텍스트 프로토콜(MCP) 규격은 Anthropic이 정의했고, 인증 절을 포함한 개정도 같은 곳에서 관리한다.
신뢰도 97% · 2024-11-25 기준
본문에서 인용한 자리- “The authorization section of the specification now describes an OAuth 2.1 flow that servers may adopt.” — MCP authorization spec update
- A public MCP server registry launches to fix tool discoverability
관련 지식
protocol:mcp
- created_byorganization:anthropic신뢰도 100%