AI 브리핑
기업과 기술의 중요한 변화를 계속 쌓아드려요
기술·시장 테마
MCP
2026.09.27 업데이트 · 사건 22건
지금의 흐름
MCP TypeScript SDK client@2.1.0, DPoP(RFC 9449) 발신자 제약 토큰 지원 추가 등 최근 공개 사건을 중심으로 관련 변화가 이어지고 있어요.
핵심 변화
- 1@modelcontextprotocol/client 2.1.0에서 DPoP(RFC 9449/SEP-1932) 기반 발신자 제한 액세스 토큰 지원이 추가되고, StreamableHTTPClientTransport/SSEClientTransport에 DPoP 프루프 서명 및 논스 재시도 로
- 2MCP 클라이언트의 OAuth 보안이 발신자 제약 토큰(DPoP)으로 강화되어 토큰 도용 위험을 줄이고, 에이전트 간 인증 흐름의 신뢰성을 높인다.
- 3MCP TypeScript SDK client@2.1.0, DPoP(RFC 9449) 발신자 제약 토큰 지원 추가
변화 타임라인
MCP TypeScript SDK client@2.1.0, DPoP(RFC 9449) 발신자 제약 토큰 지원 추가
@modelcontextprotocol/client 2.1.0에서 DPoP(RFC 9449/SEP-1932) 기반 발신자 제한 액세스 토큰 지원이 추가되고, StreamableHTTPClientTransport/SSEClientTransport에 DPoP 프루프 서명 및 논스 재시도 로직이 구현됐으며, 요청 ID 0 처리 버그, 취소 알림 억제 등 다수 패치가 포함됨.
왜 중요한가요? MCP 클라이언트의 OAuth 보안이 발신자 제약 토큰(DPoP)으로 강화되어 토큰 도용 위험을 줄이고, 에이전트 간 인증 흐름의 신뢰성을 높인다.
HEMA, MCP와 Amazon Bedrock AgentCore로 내부 AI 어시스턴트 HAL 구축
네덜란드 유통기업 HEMA가 분산된 위키·서비스 카탈로그·IT 포털을 통합해 Model Context Protocol과 Amazon Bedrock AgentCore 기반 내부 AI 어시스턴트 HAL을 구축, HAL 챗·Kiro·Claude 등 업무 도구에서 MCP로 지식을 바로 제공하도록 했다.
왜 중요한가요? 기업 내부 지식 파편화 문제를 MCP 기반 통합 지식 계층으로 해결한 실제 산업 도입 사례로, 온보딩 속도와 업무 효율성을 높이는 AX 적용 예시가 된다.
MCP TypeScript SDK server 2.1.0, Hono/Express 어댑터에 요청 크기 제한 및 Host/Origin 검증 순서 변경 적용
@modelcontextprotocol/hono 2.0.1 릴리스로 createMcpHonoApp/createMcpExpressApp이 server@2.1.0의 기본 4MiB 요청 본문 크기 제한(초과 시 413)과 JSON-RPC 배치 100개 제한(초과 시 400/-32600)을 적용받으며, Host/Origin 검증이 JSON 본문 파싱보다 먼저 수행되어 잘못된 Host/Origin 요청은 본문을 읽지 않고 403으로 응답합니다.
왜 중요한가요? MCP 서버 어댑터의 DoS 방어 및 보안 검증 순서가 강화되어 대규모 요청이나 위조된 Origin으로부터의 공격 표면이 줄어듭니다.
Strands Agents, 'Harness'와 Harness SDK, 가상 셸(Strands Shell) 공개
Strands Agents 문서에 시스템 프롬프트·도구·메모리·세션 관리가 최적화된 완성형 에이전트 하네스(@strands-agents/harness), 이를 처음부터 커스터마이즈할 수 있는 Harness SDK, 그리고 AI 에이전트가 안전하게 사용할 수 있는 샌드박스 가상 셸(Strands Shell)이 추가됐다. Bedrock, Anthropic, OpenAI, Google, Ollama 등 다양한 모델 제공자 연동과 MCP 서버 연결 예시가 포함됐다.
왜 중요한가요? 개발자가 에이전트 구축 시 기본 하네스로 빠르게 시작하거나 SDK로 도구·모델·MCP 연동을 세밀하게 제어할 수 있게 되어, 에이전트 개발과 배포의 표준화 및 안전성(샌드박스 셸)이 강화된다.
Anthropic SDK for Python v1.8.0, claude-opus-5-5 지원 및 MCP 도구 리스트 고정(베타) 추가
anthropic-sdk-python v1.8.0에서 claude-opus-5-5 모델 지원, 인라인 도구 정의, MCP 도구 리스트 고정(베타) 기능이 추가되고 스트리밍 종료 크래시 및 도구 실행 관련 버그가 수정됐다.
왜 중요한가요? 새 모델 지원과 MCP 도구 리스트 고정 기능은 개발자가 Claude 기반 에이전트·도구 호출을 더 안정적으로 구성할 수 있게 해 실질적인 SDK 기능 변화를 가져온다.
AWS Bedrock AgentCore, AI 에이전트용 OAuth 동의 포털 출시
AWS는 Bedrock AgentCore Identity에 Consent 포털 기능을 추가했다. 관리형 웹 경험을 통해 사용자가 조직 IdP로 인증하고 GitHub, Slack 등 서비스 접근을 승인하면 세션 바인딩과 토큰 저장이 자동 처리되며, 개발자가 직접 콜백 호스팅·세션 바인딩 인프라를 구축할 필요가 없어졌다. Kiro, Claude Code, Cursor, VS Code 등 IDE/MCP 클라이언트에서 활용 가능하다.
왜 중요한가요? AI 에이전트가 사용자를 대신해 외부 서비스에 접근할 때 필요한 OAuth 동의·인증 인프라를 AWS가 관리형으로 제공함으로써, MCP 클라이언트 기반 에이전트 개발의 보안·운영 부담을 크게 낮춘다.
AWS, 백그라운드 AI 에이전트 관리용 오픈소스 'Pizza Bot' 공개
AWS가 백그라운드에서 실행되는 AI 에이전트 작업을 이메일 스타일 인박스로 관리하는 오픈소스 애플리케이션 Pizza Bot을 GitHub에 Apache 2.0 라이선스로 공개했다. macOS·Windows·Linux 데스크톱과 브라우저·터미널 클라이언트를 지원하며 DeepAgents·LangGraph 기반 상태 관리, Bedrock·Anthropic·Gemini·OpenAI·OpenRouter·Ollama 등 다양한 모델 제공자 연동, MCP 서버를 통한 외부 도구 연결, 작업별 승인 정책(interruptOn, allowedDecisions) 설정 기능을 제공한다.
왜 중요한가요? 백그라운드 AI 에이전트 작업의 관리·승인 흐름을 표준화한 오픈소스 도구가 등장해, 여러 모델 제공자와 MCP 생태계를 아우르는 실질적인 에이전트 운영 인프라 사례가 됐다.
Gemini CLI v0.59.0, MCP OAuth SSRF 취약점 및 워크스페이스 신뢰 보안 결함 수정
google-gemini/gemini-cli v0.59.0에서 MCP OAuth 메타데이터 검색·인증 과정의 SSRF 취약점을 방지하는 수정과, 제한 모드에서 워크스페이스 신뢰를 fail-closed로 강제하고 mcpServers를 필터링하는 보안 개선이 반영됐다.
왜 중요한가요? MCP 서버 연동 시 발생할 수 있는 SSRF 및 신뢰 우회 취약점을 막아 에이전트형 CLI 도구의 보안성을 높인다.
MCP Python SDK v1.30.0, 세션 만료·리다이렉트 제한·OAuth issuer 검증 추가
modelcontextprotocol/python-sdk v1.30.0에서 HTTP 클라이언트 리다이렉트가 엔드포인트 origin으로 제한되고, 유휴 Streamable HTTP 세션이 30분 후 만료되며 세션 상한(1만개)이 도입되고, OAuth 클라이언트가 authorization server의 issuer를 검증하도록 변경됨. session_idle_timeout, max_sessions, issuer, validate_token_resource 설정이 추가됨.
왜 중요한가요? MCP 서버·클라이언트 운영 시 보안(오픈 리다이렉트, issuer 혼동 공격 방지)과 리소스 관리(세션 상한)가 강화되어 프로덕션 배포에 영향을 미침.
AWS, Bedrock AgentCore와 Nova 2로 왓츠앱 멀티모달 주문 어시스턴트 아키텍처 공개
AWS가 Amazon Bedrock AgentCore와 Amazon Nova 2(Lite/Sonic) 모델, MCP를 활용해 텍스트·음성·전화를 단일 왓츠앱 번호로 처리하는 멀티모달 주문 어시스턴트 배포 아키텍처를 공식 블로그로 공개하고 AWS CDK 배포 스택을 제공했다.
왜 중요한가요? 여러 채널로 분산되던 고객 주문 경험을 하나의 에이전트와 크로스채널 메모리로 통합해, 실제 기업이 재현 가능한 프로덕션급 AI 에이전트 참조 아키텍처를 얻게 됐다.
Claude Code v2.1.259, 조직 전체 MCP 서버 배포 설정 추가
Claude Code v2.1.259에서 조직 전체에 HTTP/SSE MCP 서버를 배포하는 managedMcpServers 설정과 무인 헤드리스 환경용 --permission-prompts none 옵션이 추가되고, 동시 세션 설정 충돌·MCP 연결 오류 표시·백그라운드 에이전트 정지 실패 등 다수 버그가 수정됐다.
왜 중요한가요? 조직 단위 MCP 서버 배포 기능은 기업의 에이전트 도구 관리 방식을 바꾸며, 헤드리스 자동화 안정성도 개선되어 실무 배포 신뢰성이 높아진다.
LangChain, langchain.mcp 어댑터 1.4.0a3 릴리스
langchain 1.4.0 알파 라인의 세 번째 릴리스로 langchain.mcp 네임스페이스가 이어서 업데이트됐다. MCPAdapter가 URL·로컬 스크립트·클라이언트 그룹 등 다양한 MCP 서버를 어댑팅하며, 캐싱 모드(use/refresh/bypass), 도구 메타데이터를 mcp 네임스페이스로 그룹화, elicitation=interrupt로 서버의 중간 질문을 LangGraph 인터럽트로 노출하는 기능이 추가됐다.
왜 중요한가요? MCP 서버를 LangChain 에이전트 도구로 표준화된 방식으로 통합하는 인프라가 계속 발전하면서 개발자가 다양한 MCP 서버를 더 쉽게 조합해 에이전트를 구축할 수 있게 된다.
몽고DB, 아틀라스 관리형 MCP 서버 정식 출시 및 임베딩·리랭킹 API 공개
몽고DB가 '몽고DB닷로컬 서울'에서 아틀라스 관리형 MCP 서버를 정식 출시해 별도 서버 구축 없이 챗GPT·클로드 등 AI 도구가 자연어로 DB 조회·관리(스키마 파악, 인덱스 관리, 클러스터 설정 등)를 수행할 수 있게 했다. OAuth 기반 사용자 위임 인증과 작업 로그 추적 기능도 함께 제공한다. 또한 아틀라스 임베딩·리랭킹 API를 신규 공개해 외부 모델 연결 없이 아틀라스 내에서 벡터 임베딩(보이지 4, 보이지 멀티모달 3.5)과 검색 결과 재정렬(리랭크 2.5)을 수행할 수 있게 했다.
왜 중요한가요? DB, 벡터 검색 계층, 임베딩 모델을 하나의 플랫폼으로 통합함으로써 개발자가 별도 인프라 없이 AI 에이전트 기반 RAG 애플리케이션을 구축할 수 있게 되며, 보안·감사 기능으로 엔터프라이즈 도입 장벽을 낮춘다.
MCP Python SDK v2.1.0 출시, StdioServerParameters 직접 지원 및 SSE·OAuth 요청 크기 제한 적용
modelcontextprotocol/python-sdk v2.1.0에서 Client가 StdioServerParameters를 직접 받을 수 있게 되고, 프롬프트 메시지가 Image·Audio 콘텐츠를 지원하며, 4MiB 요청 본문 제한이 SSE 전송과 OAuth 엔드포인트에도 적용됐다. 핸들러 예외 처리 방식 변경, TypedDict 툴 결과 처리, 재귀 반환 타입의 outputSchema 등 다수 버그 수정도 포함됐다.
왜 중요한가요? MCP 생태계의 핵심 Python SDK 업데이트로 에이전트·툴 개발자의 보안·동작 방식에 직접 영향을 준다.
OpenAI Agents Python SDK v0.20.0 출시, 기본 모델 GPT-5.6 Luna로 변경 및 MCP v1/v2 동시 지원
OpenAI Agents Python SDK v0.20.0이 릴리스되어 기본 모델이 gpt-5.6-luna로 변경되고, 로컬 MCP 연결에서 MCP Python SDK v1과 v2를 모두 지원하게 됐다. 커스텀 HTTP transport 사용 시 마이그레이션이 필요할 수 있으며, RunState의 durable input 처리, 샌드박스 마운트 검증 강화, 실시간 전사 GA 설정 지원 등이 추가됐다.
왜 중요한가요? 에이전트 개발자들이 사용하는 핵심 SDK의 기본 모델 변경과 MCP 프로토콜 버전 호환성 확장은 실제 배포 중인 에이전트 애플리케이션의 동작과 마이그레이션 작업에 직접적인 영향을 준다.
OpenAI Codex CLI rust-v0.147.0 출시, 에이전트 플러그인 및 MCP 2026-07-28 프로토콜 지원 추가
Codex CLI가 에이전트 플러그인 검색·설치, --approve-for-me 자동 승인 플래그, MCP 2026-07-28 프로토콜(페이지네이션 탐색, 멀티라운드 요청, 비차단 서버 시작) 지원, Amazon Bedrock용 캐시 웹 검색 및 리모트 대화 압축 기능을 추가했으며 다수 보안·버그 수정과 의존성 업그레이드가 이뤄졌습니다.
왜 중요한가요? 개발자용 Codex CLI의 플러그인 생태계와 MCP 프로토콜 지원 확장은 에이전트 개발 워크플로우와 보안성을 강화합니다.
AWS, AgentCore 에이전트가 로컬 MCP 서버에 접근하는 MCP 브리지 아키텍처 공개
AWS가 클라우드에서 실행되는 Amazon Bedrock AgentCore 기반 AI 에이전트가 브라우저 확장, WebSocket, 네이티브 메시징을 통해 사용자 로컬 머신의 MCP 서버(엑셀 파일 등)에 접근할 수 있는 MCP 브리지 아키텍처를 소개하고 소스 코드를 GitHub에 공개했다.
왜 중요한가요? 원격 MCP 클라이언트와 로컬 MCP 서버 간 연결이라는 기존 MCP의 공백을 해결해, 클라우드 에이전트가 로컬 파일·도구에 안전하게 접근할 수 있는 실전 패턴을 제공한다.
Claude, MCP 2026-07-28 프로토콜 버전 지원 추가
Anthropic이 Claude에 Model Context Protocol(MCP)의 2026-07-28 버전 사양 지원을 추가했다.
왜 중요한가요? Claude가 최신 MCP 표준을 지원함으로써 외부 도구·데이터소스와의 연결 안전성과 호환성이 향상되어 AI 에이전트 생태계 확장에 기여한다.
MCP Python SDK v2.0.0 정식 출시, 2026-07-28 프로토콜 지원
Model Context Protocol Python SDK의 안정 버전 v2.0.0이 출시되어 2026-07-28 프로토콜 리비전을 지원하며 이전 버전과 하위 호환성을 유지한다. FastMCP가 MCPServer로 통합되고 첫 번째 클래스 Client 객체가 제공되며, 멀티라운드 트립 요청, OpenTelemetry 트레이싱 기본 지원, 별도의 mcp-types 패키지, 강화된 stdio·OAuth 보안이 추가됐다. v1.x는 유지보수 모드로 전환된다.
왜 중요한가요? MCP는 AI 에이전트와 도구 연동의 핵심 표준 프로토콜로, 주요 SDK의 메이저 업그레이드는 다수의 에이전트 프레임워크와 서버 개발에 직접 영향을 미친다.
AWS Bedrock AgentCore Gateway, MCP 2026-07-28 사양 지원 추가
Amazon Bedrock AgentCore Gateway가 MCP의 최신 2026-07-28 사양(상태 비저장 프로토콜, 강화된 OAuth2.0/OIDC 인증, 생명주기 보장)을 지원하도록 업데이트되었으며, UpdateGateway 호출로 옵트인 방식으로 새 버전을 활성화할 수 있다.
왜 중요한가요? MCP의 가장 큰 프로토콜 개정이 주요 클라우드 에이전트 플랫폼에 실제로 반영되어, 기업이 표준 HTTP 인프라에서 MCP 서버를 손쉽게 확장하고 보안을 강화할 수 있게 되었다.
MCP, 상태 비유지 코어 구조로 전면 개편…엔터프라이즈 확장성 강화
Linux 재단 산하 Agent AI Foundation(AAIF)이 MCP 신규 규격 'MCP 2026-07-28'을 발표하며 확장성, 보안, 운영 안정성을 강화하는 대규모 구조 개편을 진행했다.
왜 중요한가요? AI 에이전트를 기업 시범 프로젝트 수준에서 대규모 프로덕션 환경으로 확대할 수 있는 엔터프라이즈급 기반이 마련된다.
MCP TypeScript SDK node@2.0.0 출시, Content-Type 검증 강화 및 CJS/ESM 이중 빌드 지원
MCP TypeScript SDK의 node 패키지가 v2.0.0으로 출시되며 MCP 2026-07-28 사양을 지원하고, CommonJS/ESM 이중 빌드를 제공하며, Content-Type 헤더 검증이 substring 매칭에서 파싱 기반으로 강화되어 415 응답을 반환하도록 변경되었습니다.
왜 중요한가요? MCP 생태계 전반의 SDK가 새 프로토콜 버전과 보안 강화된 요청 검증을 동시에 지원하게 되어 서버·클라이언트 개발자의 상호운용성과 안전성이 향상됩니다.