Consolidate data access control backoffice updates
This commit is contained in:
@@ -0,0 +1,28 @@
|
||||
# MCP 서비스 페이지 리뷰
|
||||
|
||||
- URL: `/mcp-sse`
|
||||
- 현재 목적: MCP endpoint와 JSON-RPC 호출 정보를 제공한다.
|
||||
- VPD/ASO 관련성: MCP 외부 클라이언트가 VPD 적용 Select AI tool을 호출하는 진입점이다.
|
||||
|
||||
## 페르소나 의견
|
||||
|
||||
- 일반 사용자: 프로토콜 설명보다 “어디에 등록하면 되는가”가 먼저 필요하다.
|
||||
- 운영 관리자: endpoint, 인증 방식, 허용 tool, 상태를 한눈에 봐야 한다.
|
||||
- 적용 담당자: Bearer token을 MCP 서버 인증과 업무 사용자 token으로 나누면 혼동된다. 가능하면 업무 토큰 하나로 설명해야 한다.
|
||||
- DB 관리자: MCP 호출이 ORDS와 DB context 세팅을 거치는지 확인해야 한다.
|
||||
|
||||
## 가벼운 개선
|
||||
|
||||
1. 상단에 복사 가능한 client 설정 명세를 제공한다.
|
||||
2. 인증 헤더는 실제 설계 기준으로 하나만 설명한다. 이중 토큰이 필요하면 이유를 명확히 쓴다.
|
||||
3. 허용 tool이 하나라면 tool allowlist를 단순하게 표시한다.
|
||||
|
||||
## Advanced로 둘 내용
|
||||
|
||||
- JSON-RPC 예시
|
||||
- streaming/http transport 차이
|
||||
- timeout/retry 정책
|
||||
|
||||
## 우선순위
|
||||
|
||||
P2. 외부 연동 개발자에게 필요한 문서형 화면으로 정리한다.
|
||||
Reference in New Issue
Block a user