Vault Radar MCP 서버 보안
Vault Radar MCP 서버 보안
보안 워크플로를 에이전틱 AI 도구와 통합하려면 Vault Radar MCP 서버의 보안 모델을 신중히 고려해야 해요.
출처: 문서
본문
Vault Radar가 시크릿과 민감 정보를 보호하는 방법에 대한 정보는 HCP Vault Radar 보안 모델에서 자세히 알아보세요.
개요
HCP Vault Radar는 지원되는 데이터 소스에서 유출된 시크릿과 민감 정보를 스캔해요.
데이터 저장
Vault Radar 서비스는 발견된 시크릿을 저장하지 않아요. Vault Radar가 시크릿을 저장하지 않기 때문에, Vault Radar나 Vault Radar CLI, Vault Radar MCP 서버 같은 지원 도구를 통해 시크릿이 유출되는 것은 불가능해요.
Vault Radar MCP 서버는 무상태(stateless) 방식으로 동작하며, 요청 사이에 데이터를 영속화하지 않아요. 각 요청을 독립적으로 처리하고 대상 대규모 언어 모델(LLM)에 맞게 응답을 형식화해요.
인증
HCP Vault Radar API 인증
Vault Radar MCP 서버는 viewer 역할이 있는 프로젝트 수준 서비스 주체를 사용해 일부 Vault Radar API에 연결해요.
viewer 역할을 사용하면 Vault Radar 구성을 변경할 위험이 없어요.
MCP 서버 인증
Vault Radar MCP 서버는 MCP 표준 입출력(STDIO) 전송을 활용하는 독립 실행형 서비스로 동작해요.
이를 통해 AI 도구는 로컬 환경 맥락 안에서만 MCP 서버에 연결할 수 있어, 토큰 전달(pass-through)이나 세션 하이재킹 같은 일반적인 공격 벡터를 완화해요.
더 알아보기 (Learn more)
- Vault Radar 보안 모델 — Vault Radar의 전반적인 보안 모델을 살펴봐요.
- Vault Radar MCP 서버 개요 — MCP 서버의 도구와 개념을 살펴봐요.
- Vault Radar MCP 서버 배포 — 서버를 배포하고 클라이언트를 연결하는 방법을 알아봐요.