Files
vpd-permission-poc/docs/design/621-vpd-aso-persona-page-review/pages/18-mcp-sse.md

1.2 KiB

MCP 서비스 페이지 리뷰

  • URL: /mcp-sse
  • 현재 목적: MCP endpoint와 JSON-RPC 호출 정보를 제공한다.
  • VPD/ASO 관련성: MCP 외부 클라이언트가 VPD 적용 Select AI tool을 호출하는 진입점이다.

페르소나 의견

  • 일반 사용자: 프로토콜 설명보다 “어디에 등록하면 되는가”가 먼저 필요하다.
  • 운영 관리자: endpoint, 인증 방식, 허용 tool, 상태를 한눈에 봐야 한다.
  • 적용 담당자: Bearer token을 MCP 서버 인증과 업무 사용자 token으로 나누면 혼동된다. 가능하면 업무 토큰 하나로 설명해야 한다.
  • DB 관리자: MCP 호출이 ORDS와 DB context 세팅을 거치는지 확인해야 한다.

가벼운 개선

  1. 상단에 복사 가능한 client 설정 명세를 제공한다.
  2. 인증 헤더는 실제 설계 기준으로 하나만 설명한다. 이중 토큰이 필요하면 이유를 명확히 쓴다.
  3. 허용 tool이 하나라면 tool allowlist를 단순하게 표시한다.

Advanced로 둘 내용

  • JSON-RPC 예시
  • streaming/http transport 차이
  • timeout/retry 정책

우선순위

P2. 외부 연동 개발자에게 필요한 문서형 화면으로 정리한다.