MCP Toolkit FAQ

MCP Toolkit FAQ

Docker MCP 카탈로그와 툴킷은 MCP 도구를 안전하게 빌드, 공유, 실행하기 위한 솔루션이에요. 이 페이지는 MCP 카탈로그와 툴킷 보안에 대한 공통 질문에 답해 줘요.

출처: 문서

본문

Docker는 새 MCP 서버를 카탈로그에 추가할 때 어떤 프로세스를 거치나요?

개발자는 Docker MCP 레지스트리에 풀 리퀘스트를 제출해 새 서버를 제안할 수 있어요. Docker는 개발자가 요구되는 표준을 충족하도록 돕는 상세한 기여 가이드라인을 제공해요.

현재 카탈로그의 대부분 서버는 Docker가 직접 빌드해요. 각 서버에는 다음과 같은 증명(attestation)이 포함돼요:

  • 빌드 증명(Build attestation): 서버가 Docker Build Cloud에서 빌드됨.
  • 소스 출처(Source provenance): 검증 가능한 소스 코드 기원.
  • 서명된 SBOM(Signed SBOMs): 암호화 서명이 있는 소프트웨어 자재 명세서.

참고: Docker MCP 게이트웨이와 함께 이미지를 사용할 때 docker mcp gateway run --verify-signatures CLI 명령으로 런타임에 증명을 검증할 수 있어요.

Docker가 빌드한 서버 외에도 카탈로그에는 GitHub, HashiCorp 같은 신뢰할 수 있는 레지스트리의 선별된 서버가 포함돼요. 각 제3자 서버는 다음을 포함한 검증 프로세스를 거쳐요:

  • 임시 빌드 환경에서 코드를 풀하고 빌드.
  • 초기화와 기능 테스트.
  • 도구가 성공적으로 나열될 수 있는지 검증.

Docker는 어떤 조건에서 MCP 서버 제출을 거부하나요?

Docker는 풀 리퀘스트 검토 중 자동 테스트와 검증 프로세스에 실패한 MCP 서버 제출을 거부해요. 또한 Docker 검토자는 특정 요구 사항에 대해 제출물을 평가하고, 이 기준을 충족하지 못하는 MCP 서버를 거부해요.

Docker는 Toolkit의 악성 MCP 서버에 대해 책임을 지나요?

Docker의 보안 조치는 현재 최선 노력(best-effort) 방식이에요. Docker는 카탈로그의 각 서버에 대해 자동 테스트, 스캔, 메타데이터 추출을 구현하지만, 이런 보안 조치는 아직 완전하지 않아요. Docker는 보안 프로세스를 강화하고 테스트 범위를 확장하기 위해 적극적으로 노력하고 있어요. 엔터프라이즈 고객은 특정 보안 요구 사항과 구현 세부 사항을 위해 Docker 계정 담당자에게 문의할 수 있어요.

MCP 서버의 자격 증명은 어떻게 관리되나요?

Docker Desktop 4.43.0 버전부터 자격 증명은 Docker Desktop VM에 안전하게 저장돼요. 저장 구현은 플랫폼(예: macOS, WSL2)에 따라 달라져요. 다음 CLI 명령으로 자격 증명을 관리할 수 있어요:

docker mcp secret ls - List stored credentials
docker mcp secret rm - Remove specific credentials
docker mcp oauth revoke - Revoke OAuth-based credentials

향후 Docker Desktop 버전에서 Docker는 이 시크릿을 위한 플러그형 저장소(pluggable storage)와 추가 기본 제공 저장 제공업체를 지원해 사용자가 자격 증명을 관리할 때 더 많은 유연성을 제공할 계획이에요.

MCP 서버를 제거하면 자격 증명도 제거되나요?

아니요. MCP 서버는 로컬 Docker Desktop으로 풀된 Docker 컨테이너로 존재하므로 기술적으로 제거(uninstall)되지 않아요. MCP 서버를 제거하면 컨테이너는 중지되지만 이미지는 시스템에 남아요. 컨테이너를 삭제해도 자격 증명은 수동으로 제거할 때까지 저장된 상태로 남아요.

카탈로그에서 원격 MCP 서버가 보이지 않는 이유는 무엇인가요?

Docker Desktop 카탈로그에서 원격 MCP 서버가 보이지 않는다면 로컬 카탈로그가 오래됐을 수 있어요. 원격 서버는 구름 아이콘으로 표시되며 GitHub, Notion, Linear 같은 서비스를 포함해요.

카탈로그를 업데이트하려면 실행하세요:

$ docker mcp catalog update

업데이트가 완료되면 Docker Desktop의 Catalog 탭을 새로고침하세요.

프로필과 카탈로그의 차이는 무엇인가요?

카탈로그는 사용 가능한 MCP 서버의 원천이에요. 선택할 수 있는 도구의 라이브러리죠. 프로필은 작업을 구성하기 위해 추가한 서버의 모음이에요. 카탈로그를 도서관으로, 프로필을 서로 다른 목적을 위해 선택한 책들이 담긴 개인 책장으로 생각하면 돼요.

프로필을 팀과 공유할 수 있나요?

네. docker mcp profile push my-profile registry.example.com/profiles/my-profile:v1로 프로필을 OCI 호환 레지스트리에 푸시할 수 있어요. 팀원은 docker mcp profile pull registry.example.com/profiles/my-profile:v1로 프로필을 풀할 수 있어요. 보안상의 이유로 공유 프로필에는 자격 증명이 포함되지 않는다는 점에 유의하세요. 팀원은 OAuth 등 자격 증명을 별도로 구성해야 해요.

MCP Toolkit을 사용하려면 프로필을 만들어야 하나요?

네, MCP Toolkit은 서버를 실행하려면 프로필이 필요해요. 프로필이 도입되기 전 버전에서 업그레이드하는 경우, 기존 서버 구성으로 기본 프로필이 자동으로 만들어져요. 서로 다른 프로젝트나 환경을 위한 서버를 구성하려면 추가로 이름 붙여진 프로필을 만들 수 있어요.

프로필을 전환하면 서버는 어떻게 되나요?

각 프로필에는 고유한 서버와 구성 집합이 있어요. --profile profile-name으로 게이트웨이를 실행하면 그 프로필의 서버만 클라이언트에 사용할 수 있어요. 프로필을 지정하지 않으면 기본 프로필이 사용돼요. 프로필을 전환하면 AI 애플리케이션이 접근할 수 있는 서버가 바뀌어요.

여러 프로필에서 같은 서버를 사용할 수 있나요?

네. 필요하다면 서로 다른 구성으로 같은 MCP 서버를 여러 프로필에 추가할 수 있어요. 서로 다른 프로젝트나 환경을 위해 같은 서버를 다른 설정으로 사용해야 할 때 유용해요.

관련 페이지

  • MCP Toolkit 시작하기
  • 오픈소스 MCP Gateway

더 알아보기 (Learn more)