
작년쯤부터 개발 커뮤니티에서 MCP 얘기가 심심찮게 보이더니, 올해는 아예 안 보이는 날이 없다. 처음엔 저도 흘려들었습니다. AI 판이 워낙 용어가 빨리 생기고 빨리 죽는 동네라, 몇 달 지나면 사라질 유행어 하나쯤으로 생각했거든요.
그런데 이건 좀 다르게 흘러가고 있습니다. 회사에서 AI 도구 연동 관련 논의를 하다 보면 결국 MCP 얘기로 수렴하고, ChatGPT도 Gemini도 Cursor도 전부 이걸 지원한다고 발표했어요. 그래서 한번 제대로 파봤고, 그 내용을 정리해둡니다.
결국 커넥터 규격 통일 얘기다
MCP는 Model Context Protocol의 약자로, AI 모델이 외부 도구나 데이터에 접근하는 방식을 통일한 규격입니다. 2024년 11월에 Anthropic(클로드 만든 회사)이 공개했어요.
흔히 "AI의 USB-C"라고 부르는데, 써보니 꽤 정확한 비유라고 생각합니다.
MCP 이전 상황을 생각해보면 이렇습니다. 클로드에 GitHub을 붙이고 싶으면 클로드용 GitHub 연동을 만들어야 했고, ChatGPT에도 붙이고 싶으면 ChatGPT용을 또 만들어야 했습니다. AI 앱이 M개, 붙일 도구가 N개면 최악의 경우 M×N개의 연동 코드가 나옵니다. 유지보수는 말할 것도 없고요.

MCP는 이 연결 지점을 표준화해서, 도구 쪽에서 MCP 서버 하나만 만들어두면 MCP를 지원하는 모든 AI가 그걸 갖다 쓸 수 있게 합니다. 도구당 1개. 끝.
구조는 생각보다 단순하다
용어가 셋 나오는데, 처음 문서 읽을 때 헷갈렸던 부분이라 표로 정리합니다.
| 구성 요소 | 뭐 하는 놈인가 | 예시 |
|---|---|---|
| 호스트(Host) | AI가 돌아가는 앱 | Claude, ChatGPT, Cursor, VS Code |
| 클라이언트(Client) | 호스트 안에서 서버랑 통신하는 부분 | 호스트에 내장, 신경 쓸 일 별로 없음 |
| 서버(Server) | 도구·데이터를 제공하는 쪽 | GitHub 서버, Slack 서버, 사내 DB 서버 |
서버가 AI한테 내주는 건 세 종류입니다. 데이터를 읽게 해주는 리소스(Resources), 실제 행동을 시키는 도구(Tools), 그리고 미리 짜둔 프롬프트 템플릿(Prompts). 실무에서 체감상 제일 많이 쓰이는 건 역시 Tools입니다. "검색해라", "티켓 만들어라", "쿼리 날려라" 같은 것들이요.

왜 이게 표준이 됐나
기술이 좋아서라기보다는, 타이밍과 정치(?)가 좋았습니다.
보통 특정 회사가 만든 규격은 경쟁사가 안 씁니다. 그런데 MCP는 OpenAI, 구글, 마이크로소프트, AWS가 전부 채택했어요. 결정적이었던 게 2025년 12월에 Anthropic이 MCP를 리눅스 재단 산하 재단에 기증한 겁니다. 특정 회사 소유가 아니게 되면서 다들 부담 없이 올라탈 수 있게 됐죠.
숫자로도 이미 유행 단계는 지났습니다. SDK 다운로드가 월 5억 회 규모고, TypeScript와 Python SDK는 누적 10억 다운로드를 넘겼습니다. 이 정도면 "써볼까?"가 아니라 "안 쓰면 고립되는" 단계입니다.
지난달에 큰 개정이 있었다 (2026-07-28)
7월 28일에 출시 이후 가장 큰 스펙 개정이 나왔습니다. 서버 만들거나 운영하는 입장에서 알아야 할 것 위주로 추리면:
무상태(stateless) 전환. 제일 큰 변화입니다. 기존 MCP는 상태를 들고 있는 프로토콜이라 원격 서버 운영이 골치 아팠습니다. 스티키 세션에 세션 저장소까지 챙겨야 했는데, 이번 개정으로 요청/응답 기반이 되면서 그냥 로드밸런서 뒤에 여러 대 세워두면 되는 구조가 됐습니다. 백엔드 하는 분들은 이게 얼마나 반가운 얘긴지 아실 거고요.
Extensions 체계 도입. 서버가 UI를 그려주는 MCP Apps, 오래 걸리는 작업을 다루는 Tasks 같은 기능이 정식 확장으로 들어왔습니다.
없어지는 것들. Roots, Sampling, Logging이 deprecated 됐습니다. 12개월은 더 돌아가지만 새로 만드는 서버에서는 쓰지 않는 게 맞습니다. breaking change가 포함된 개정이라, 이미 서버 운영 중이면 마이그레이션 문서를 한 번 봐두시는 걸 권합니다.
다만, 보안은 아직 서부 시대
솔직히 이 부분은 짚고 넘어가야 합니다. MCP 생태계가 급성장하면서 보안 사고 사례도 같이 쌓이고 있습니다. 프롬프트 인젝션으로 도구를 오작동시키는 공격이나, MCP 경유로 프라이빗 저장소 데이터가 노출된 사례가 이미 보고됐어요.
AI한테 도구 접근 권한을 준다는 건 결국 "AI가 실수하면 그 도구로 사고를 칠 수 있다"는 뜻입니다. 민감한 데이터 다루는 서버는 로컬로 돌리고, 권한은 도구 단위로 쪼개는 게 현재로선 기본기입니다. 아무 MCP 서버나 설치해서 회사 계정 물려두는 건 진심으로 말리고 싶습니다.
마치며
정리하자면 MCP는 AI와 도구를 잇는 표준 커넥터고, 2026년 현재 이미 승부가 끝난 표준입니다. HTTP를 공부하듯 한 번은 개념을 잡아둘 가치가 있다고 봅니다. 특히 프론트든 백이든, 앞으로 "우리 서비스에 AI 연동해주세요"라는 요구사항은 피할 수 없을 텐데 그 답이 십중팔구 MCP일 거라서요.
'IT' 카테고리의 다른 글
| 한국이 세계 두 번째로 AI 법을 시행했다 - AI 기본법 정리 (0) | 2026.08.29 |
|---|---|
| AI가 서버를 떠나 내 기기로 들어온다 - 온디바이스 AI와 NPU (0) | 2026.08.29 |
| 비밀번호는 정말 없어지는 중일까 - 패스키 정리 (1) | 2026.08.27 |
| 브라우저가 일을 하기 시작했다 - AI 브라우저 판 정리 (0) | 2026.08.26 |
| 토큰맥싱이라는 이상한 유행에 대하여 (0) | 2026.08.25 |