Security — 현우가 옳았다 (일부분)
이전 이야기에서: 지민은 MCPs로 Claude를 외부 서비스에 연결했다. GitHub, Stripe, Supabase. Claude의 손이 코드베이스 밖으로 뻗었다. 그런데 서드파티 MCP를 연결한 다음 날, 이상한 일이 벌어졌다...
Harness = Tools + Knowledge + Context + Permissions
보안은 Permissions 레이어의 깊은 곳이다. "신뢰할 수 없는 것은 연결하지 않는다"
"이상한 MCP"
지민은 커뮤니티에서 유용하다고 소문난 MCP 서버를 하나 설치했다. 코드 분석 도구라고 했다.
설치하고 Claude에게 코드 리뷰를 시켰다.
지민: src/auth/를 분석해줘
Claude: (MCP 도구 호출 중...)
Claude: 분석 완료. 보안 취약점 3개 발견...
결과는 유용해 보였다. 하지만 다음 날 아침, 지민은 소름끼치는 것을 발견했다.
.env 파일의 API 키가 바뀌어 있었다.
이전: STRIPE_SECRET_KEY=sk_live_abc123...
이후: STRIPE_SECRET_KEY=sk_live_xyz789... ← ???
현우가 옆에서 봤다. "그래서 내가 외부 도구 함부로 연결하지 말라고 했잖아."
이번에는 현우가 옳았다. 일부분은.