온톨로지 MCPAI 에이전트 권한MCP 도구 보안지식 그래프 MCPAI 실행 승인

온톨로지 MCP 설계: AI 에이전트에 읽기와 실행 경계 만들기

온톨로지 MCP는 읽기와 실행 도구를 스코프·근거·감사 기준으로 분리해야 합니다. 공식 사양과 내부 구현 근거로 AI 에이전트에 열 도구 경계를 정리합니다.

이 글을 쓴 알파카랩스카카오·네이버·쿠팡 출신, 재하청 0%, 대기업·공공기관 등 18개사+ 레퍼런스

발행 ·알파카랩스

2026년 8월 29일 기준, AI 제품 책임자는 MCP 읽기·실행 권한을 나눕니다. 승인 정책이 없으면 실행 도구는 열지 않습니다.

MCP에 도구를 등록하면 모델이 문맥에 따라 발견하고 호출할 수 있습니다. 그래서 도구 이름보다 호출 주체, 입력 계약, 반환 근거, 변경 권한과 감사 기록을 먼저 정해야 합니다. 이 글은 온톨로지 조회와 실행을 같은 기준으로 나눕니다.

에이전트 역할에 따라 먼저 열 도구#

  • 답변 에이전트는 검색과 객체 조회부터 열고 무근거 답을 거부합니다.
  • 분석 에이전트는 관계 순회와 집계에 별도 스코프를 둡니다.
  • 업무 에이전트는 검증된 Action만 실행 후보로 올립니다.
  • 운영자는 자유 질의를 고객용 MCP 도구와 분리합니다.

업무 범위는 AI 에이전트 개발 가이드, ERP 질문과 근거는 ERP 데이터 AI 에이전트 구축 기준에서 먼저 정리할 수 있습니다.

읽기와 실행 도구는 어떤 경계로 나누나요?#

아래 표는 2026년 8월 29일 확인한 Ontokit C 자기표기 구현입니다. 실행 도구의 개방 조건은 D 자사 가설이며 실제 업무 승인 정책으로 다시 검증해야 합니다.

도구동작요구 스코프결과·안전장치근거·확인일
search_ontology온톨로지 검색mcp:read근거·출처·confidence, 근거 부족 거부C, 2026-08-29
get_object단일 객체 조회mcp:read속성·출처, 민감 속성 마스킹C, 2026-08-29
traverse관계 k-hop 순회mcp:read·graph:traverse서브그래프·출처, 별도 순회 권한C, 2026-08-29
aggregate타입별 집계mcp:read건수·평균 confidence·표본 IDC, 2026-08-29
execute_action정의된 Action 실행action:executeworker 위임·감사, 승인·복구는 별도C 구현·D 개방 조건, 2026-08-29

MCP 공식 사양이 요구하는 서버 경계#

B 공식 원문, 2026년 8월 29일 확인. Model Context Protocol 도구 사양은 서버가 도구를 모델에 노출하고 모델이 문맥에 따라 호출할 수 있다고 설명합니다. 도구 목록은 요청의 인가에 따라 달라질 수 있으며 서버는 모든 도구 입력 검증, 접근 통제, 호출 속도 제한과 출력 정제를 해야 합니다.

같은 공식 문서는 민감 작업에서 사용자가 호출을 거부할 수 있는 흐름, 호출 전 입력 표시와 도구 사용 로그를 권고합니다. 프로토콜이 특정 UI를 강제하지 않으므로 승인 화면과 업무 정책은 별도로 설계해야 합니다. MCP 도구 공식 사양에서 범위를 확인할 수 있습니다.

Ontokit 구현에서 확인되는 인증·감사 경계#

C 자기표기, 2026년 8월 29일 확인. Ontokit MCP는 HTTP 입구에서 API 키를 인증하고, 도구 공통 래퍼에서 스코프·주체별 속도 제한·감사·오류 변환을 처리합니다. 검색 도구는 기존 검색 서비스의 근거·confidence 게이트를 재사용하고 객체 조회와 순회는 민감 속성을 마스킹합니다.

고객 MCP에는 읽기 도구 네 종류와 별도 실행 도구가 있습니다. 자유 Cypher는 고객 MCP에 넣지 않습니다. 운영자 전용 Text2Cypher에서 읽기 검증, 활성 스키마 정합, 행 상한, READ 세션 실행과 민감정보 결과 차단을 적용합니다.

실제 고객 승인율, 오류율과 업무 시간 절감은 미확인입니다. 소비 표면과 제품 범위는 Ontokit 온톨로지 솔루션에서 확인할 수 있습니다.

스코프를 나눠도 남는 실패 조건#

action:execute 스코프는 사람 승인을 대신하지 않습니다. 되돌리기 어려운 변경은 승인 주체, 실행 전후 값, 거부 조건과 보상 경로를 업무 단위로 정해야 합니다.

자주 묻는 질문