Access Groups
Access Groups (접근 그룹)
Access Groups를 사용해 조직 전반의 리소스 접근을 정의하고 관리하는 방법을 알아봐요. 모델, MCP 서버, 에이전트를 하나의 그룹으로 묶어 키·팀에 부여할 수 있어요.
출처: 문서
본문
Access Groups는 조직 전반의 리소스 접근을 정의하고 관리하는 것을 단순화해요. 각 키나 팀에 모델·MCP 서버·에이전트를 개별적으로 구성하는 대신, 부여하려는 리소스를 묶는 하나의 그룹을 만들고 그 그룹을 키나 팀에 연결해요.
개요
Access Groups는 허용된 리소스(모델, MCP 서버, 에이전트)의 재사용 가능한 집합을 한 곳에서 정의하게 해줘요. 하나의 그룹이 세 리소스 유형 모두에 대한 접근을 부여할 수 있어요. 그룹을 키나 팀에 연결하면 그룹에 정의된 모든 것에 접근하게 돼요.
- 통합 리소스 제어 – 하나의 그룹이 모델, MCP 서버, 에이전트에 대한 접근을 함께 제어
- 재사용 가능 – 한 번 정의하고 많은 키나 팀에 연결
- 유지 관리 용이 – 그룹을 업데이트(리소스 추가·제거)하면 연결된 모든 키와 팀이 자동으로 변경 반영
- 명확한 가시성 – 각 그룹이 부여하는 리소스와 사용 중인 키/팀을 정확히 파악
동작 방식
핵심 개념: 그룹에 리소스 정의 → 그룹을 키 또는 팀에 연결 → 키/팀이 그룹의 모든 리소스에 접근
| 리소스 유형 | 그룹이 제어하는 것 |
|---|---|
| Models | 키/팀이 사용할 수 있는 LLM 모델 (예: gpt-4, claude-3-opus) |
| MCP Servers | 도구 호출에 사용 가능한 MCP 서버 |
| Agents | 호출할 수 있는 에이전트 |
UI에서 Access Groups 만들고 사용하기
1. Access Groups로 이동
Admin UI(예: http://localhost:4000/ui 또는 PROXY_BASE_URL/ui)로 가서 사이드바에서 Access Groups를 클릭해요.
2. Access Group 생성
Create Access Group을 클릭하고 그룹 이름을 지어요.
3. 그룹에 리소스 정의
탭을 사용해 이 그룹이 접근을 부여하는 모델, MCP 서버, 에이전트를 선택해요:
- Models 탭 – LLM 모델 선택
- MCP Servers 탭 – MCP 서버 선택 (도구 호출용)
- Agents 탭 – 에이전트 선택
4. 키에 Access Group 연결
가상 키를 만들거나 편집할 때 Optional Settings를 펼치고 Access Group을 선택해요. 키는 그 그룹에 정의된 모든 모델, MCP 서버, 에이전트에 대한 접근을 상속받아요.
- Virtual Keys로 가서 + Create New Key 클릭
- Optional Settings 펼치기
- Access Group 필드에서 만든 그룹 선택
- 키 저장
5. 팀에 Access Group 연결
팀 생성·편집 시에도 Access Group을 연결할 수 있어요. 해당 팀과 연결된 모든 키는 그룹에 정의된 리소스에 접근하게 돼요.
사용 사례
팀 기반 접근
"Engineering", "Data Science", "Product" 같은 그룹을 각 팀이 필요한 모델, MCP 서버, 에이전트로 만들어요. 그룹을 팀에 연결하면 모든 키에 각 리소스를 구성할 필요가 없어요.
환경 분리
- 프로덕션 그룹 – 프로덕션 모델, 승인된 MCP 서버, 프로덕션 에이전트
- 개발 그룹 – 비용 효율적 모델, 실험적 MCP 도구, 개발 에이전트
환경에 따라 키나 팀에 적절한 그룹을 연결해요.
단순화된 온보딩
새 개발자는 모델·MCP 서버·에이전트를 수동 구성하는 대신 Access Group이 있는 키를 받아요. 올바른 팀에 추가하거나 올바른 그룹이 있는 키를 주면 돼요.
중앙화된 업데이트
그룹에 새 모델이나 MCP 서버를 추가하면 그 그룹에 연결된 모든 키와 팀이 자동으로 접근을 얻어요. 그룹에서 리소스를 제거하면 모든 곳에서 한 번에 취소돼요.
Access Group vs. Model Access Groups
LiteLLM에는 두 가지 관련 개념이 있어요:
| 기능 | Access Groups (이 페이지) | Model Access Groups |
|---|---|---|
| 정의 | UI에서 정의. 하나의 그룹에 모델·MCP 서버·에이전트 포함 가능 | config 또는 API로 정의. 모델 중심 그룹 |
| 범위 | 모델 + MCP 서버 + 에이전트 | 모델만 |
| 연결 대상 | 키, 팀 | 키, 팀 |
| 사용 시점 | UI에서 모델·MCP·에이전트를 통합 제어하려 할 때 | config 기반 또는 API 기반 모델 접근 제어가 필요할 때 |
model_info의 access_groups로 config 기반 모델 접근을 하려면 Model Access Groups를 참고해요.
관련 문서
- Virtual Keys – API 키 생성·관리
- Role-based Access Controls – 조직, 팀, 사용자 역할
- Model Access Groups – config 기반 모델 접근 그룹
- MCP Control – MCP 서버 설정 및 접근 제어
더 알아보기 (Learn more)
- Virtual Keys 문서
- 역할 기반 접근 제어
- Model Access Groups 문서