MCP(Model Context Protocol, 모델 컨텍스트 프로토콜)는 ChatGPT 같은 AI 애플리케이션을 파일, 데이터베이스, 검색 엔진 같은 외부 시스템에 공통 규격으로 연결하는 오픈소스 표준이다. 앤트로픽이 2024년 11월 공개했다.
공식 문서는 MCP를 “AI 애플리케이션을 외부 시스템에 연결하기 위한 오픈소스 표준”으로 정의하고, 전자기기를 어떤 기기에든 같은 단자로 꽂는 USB-C 포트에 비유한다 (Model Context Protocol, What is MCP?). 앤트로픽은 공개 당시 “AI 어시스턴트를 콘텐츠 저장소, 업무 도구, 개발 환경 등 데이터가 있는 시스템에 연결하는 새로운 표준”이라고 소개했다 (Anthropic, Introducing the Model Context Protocol, 2024-11-25).
LLM은 학습 시점의 지식에 갇혀 있고 스스로 외부 세계에 손을 뻗지 못하기 때문이다. 실시간 데이터를 읽거나 회의를 예약하거나 고객 기록을 고치려면 모델 바깥의 시스템과 통신할 규격이 필요하다.
MCP 이전에는 AI 앱 하나와 외부 시스템 하나를 잇는 연동 코드를 조합마다 따로 짰다. AI 앱이 N개, 시스템이 M개면 연동이 N×M개 필요한 구조인데, 양쪽이 MCP 규격을 따르면 N+M개로 줄어든다 (Elastic, 모델 컨텍스트 프로토콜(MCP)이란 무엇일까요?).
이 발상은 개발 도구 세계에서 이미 검증된 것이다. MCP 스펙은 편집기마다 언어 지원을 따로 만들던 문제를 해결한 Language Server Protocol(LSP)에서 영감을 받았다고 밝히고, 같은 방식으로 “AI 애플리케이션 생태계에 추가 컨텍스트와 도구를 통합하는 방법을 표준화한다”고 설명한다 (Model Context Protocol, Specification 2025-06-18).
호스트, 클라이언트, 서버 세 참여자가 JSON-RPC 2.0 메시지를 주고받는 클라이언트 서버 구조다. 공식 아키텍처 문서는 세 참여자를 다음과 같이 정의한다 (Model Context Protocol, Architecture overview).
| 참여자 | 역할 | 예 |
|---|---|---|
| MCP 호스트 | 하나 이상의 MCP 클라이언트를 만들고 조율하는 AI 애플리케이션 | Claude Desktop, Claude Code, VS Code, Cursor |
| MCP 클라이언트 | 서버 하나와 전용 연결을 유지하고 호스트가 쓸 컨텍스트를 받아 오는 부품 | 호스트가 서버마다 하나씩 생성 |
| MCP 서버 | 컨텍스트와 기능을 클라이언트에 제공하는 프로그램 | 파일시스템 서버, Sentry 서버, GitHub 서버 |
서버가 제공하는 것은 세 가지 기본 요소(primitive)다. 실행할 수 있는 함수인 도구(tools), 파일 내용이나 DB 레코드 같은 컨텍스트 데이터인 리소스(resources), 재사용 가능한 상호작용 템플릿인 프롬프트(prompts)다. 클라이언트는 tools/list로 서버의 도구 목록을 받고 tools/call로 실행한다.
전송 방식은 둘이다. 같은 기기 안의 프로세스끼리 표준 입출력으로 통신하는 stdio, 그리고 HTTP POST에 선택적으로 Server-Sent Events를 얹어 원격 서버와 통신하는 Streamable HTTP다. 로컬 서버는 보통 stdio, 원격 서버는 Streamable HTTP를 쓰고, 원격은 OAuth로 인증 토큰을 받는 것을 권장한다.
실제 흐름을 예로 들면 이렇다. 사용자가 “데이터베이스에서 최신 판매 보고서를 찾아 이메일로 보내 줘”라고 요청하면, 호스트는 연결된 서버들의 도구 목록에서 DB 조회 도구와 이메일 발송 도구를 찾고, LLM이 둘을 순서대로 호출하기로 결정하면 클라이언트가 각 서버에 tools/call을 보낸 뒤 결과를 대화에 돌려준다 (Google Cloud, Model Context Protocol(MCP)이란 무엇인가요?).
MCP는 API를 대체하는 것이 아니라 AI 앱이 API를 발견하고 호출하는 방식을 표준화한 것이다. 구글 “MCP” 검색의 관련 질문에 “API와 MCP의 차이점은 무엇인가요?”가 뜰 만큼 자주 섞이는 개념이라 아래에 구분했다.
| 개념 | 무엇인가 | MCP와의 관계 |
|---|---|---|
| API | 소프트웨어끼리 데이터를 주고받는 인터페이스. 서비스마다 규격이 다르다 | MCP 서버가 안쪽에서 API를 호출한다. MCP는 그 위의 공통 규격 |
| 함수 호출(function calling) | 모델 제공사별로 LLM에게 도구 스키마를 알려 주고 호출하게 하는 기능 | MCP는 도구 사용과 함수 호출 같은 기존 개념 위에 만들어졌지만 이를 표준화한다 |
| RAG | 답변 전에 문서를 검색해 컨텍스트로 붙이는 기법 | RAG는 읽기 위주, MCP는 읽기와 실행 모두. IBM은 MCP가 RAG를 보완한다고 정리한다 |
구글 클라우드는 MCP가 “도구 사용 및 함수 호출과 같은 기존 개념을 기반으로 빌드되지만 이를 표준화”하며, 그래서 “각 새로운 AI 모델과 외부 시스템에 대한 커스텀 연결의 필요성이 줄어든다”고 설명한다 (Google Cloud, Model Context Protocol(MCP)이란 무엇인가요?). IBM은 MCP를 “AI 애플리케이션이 도구, 데이터베이스 및 사전 정의된 템플릿과 같은 외부 서비스와 효과적으로 통신하기 위한 표준화 계층”으로 부르고, 이점 중 하나로 RAG 보완을 든다 (IBM, 모델 컨텍스트 프로토콜(MCP)이란 무엇인가요?).
공개 1년 만에 OpenAI, 구글, 마이크로소프트가 채택했고, 2025년 12월에는 리눅스 재단 산하 재단으로 이관돼 특정 회사 소유가 아닌 표준이 됐다.
| 시점 | 사건 | 출처 |
|---|---|---|
| 2024-11-25 | 앤트로픽이 MCP 공개. Google Drive, Slack, GitHub, Postgres 등 사전 제작 서버 제공, Block과 Apollo가 초기 도입 | Anthropic |
| 2025-03 | OpenAI가 ChatGPT 데스크톱 앱 등 자사 제품에 MCP를 통합하며 공식 채택 | Wikipedia |
| 2025-03-26 | 스펙 개정: OAuth 2.1 인증 프레임워크, Streamable HTTP 전송 추가 | MCP 변경 이력 |
| 2025-04-09 | 구글이 에이전트 간 프로토콜 A2A를 공개하며 “앤트로픽의 MCP를 보완하는 개방형 프로토콜”이라고 명시 | Google for Developers |
| 2025-05-19 | 마이크로소프트가 Windows 11의 MCP 지원 발표 | Windows Blog |
| 2025-05-20 | 구글이 Gemini API SDK에 MCP 정의 네이티브 지원 추가 | |
| 2025-12-09 | 앤트로픽이 MCP를 리눅스 재단 산하 Agentic AI Foundation(AAIF)에 기증. 앤트로픽, Block, OpenAI 공동 설립, 구글, MS, AWS, Cloudflare, Bloomberg 지원 | Anthropic |
| 2026-07-28 | 현행 스펙. 세션과 초기화 핸드셰이크를 없애 무상태 프로토콜로 전환 | MCP 변경 이력 |
기증 시점의 규모는 앤트로픽 발표 기준으로 “활성 공개 MCP 서버 1만 개 이상”, “파이썬과 타입스크립트 SDK 월 다운로드 9,700만 회 이상”이었고, ChatGPT, Cursor, Gemini, Microsoft Copilot, Visual Studio Code가 클라이언트로 지원한다 (Anthropic, Donating the Model Context Protocol and establishing the Agentic AI Foundation, 2025-12-09). 리눅스 재단은 같은 날 AAIF 출범을 알리며 “개발자 도구부터 포춘 500 배포까지 아우르는 공개 MCP 서버 1만 개 이상”을 언급했다 (Linux Foundation, Formation of the Agentic AI Foundation, 2025-12-09).
OpenAI는 자사 API 문서에서 MCP를 “AI 모델에 추가 도구와 지식을 붙이는 업계 표준이 되어 가는 개방형 프로토콜”로 소개하고, Agents SDK가 stdio와 Streamable HTTP 등 여러 MCP 전송 방식을 지원한다고 밝힌다 (OpenAI, MCP and Connectors, OpenAI Agents SDK, Model context protocol).
2026년 7월 28일 개정판이 MCP를 무상태(stateless) 프로토콜로 바꿨다. 이전까지 연결마다 하던 initialize 핸드셰이크와 Mcp-Session-Id 세션 헤더가 사라지고, 모든 요청이 _meta 필드에 프로토콜 버전과 클라이언트 능력을 직접 싣는다 (Model Context Protocol, Key Changes 2026-07-28).
같은 개정에서 서버가 지원 버전과 능력을 알리는 server/discover 요청이 필수가 됐고, 서버가 클라이언트에 LLM 호출을 요청하던 샘플링(sampling)과 루트(roots), 로깅 기능은 폐기 예정(deprecated)으로 분류됐다. 폐기 기능은 최소 12개월 유예 뒤 제거된다는 수명 주기 정책도 이때 채택됐다.
MCP 버전은 YYYY-MM-DD 형식으로, 하위 호환이 깨지는 변경이 있었던 마지막 날짜가 곧 버전 이름이다. 공식 버전 문서가 명시한 현행 버전은 2026-07-28이다 (Model Context Protocol, Versioning).
MCP 서버는 임의 코드 실행과 데이터 접근 경로이기 때문에, 프롬프트 인젝션으로 에이전트를 조종하거나 서버를 오염시키는 공격이 실제로 보고됐다.
Invariant Labs는 2025년 5월 26일 공식 GitHub MCP 서버를 쓰는 에이전트가 악성 GitHub 이슈에 심긴 지시를 읽고 비공개 저장소 데이터를 유출하는 시연을 공개하고, 이렇게 에이전트가 조종당해 데이터 유출이나 악성 코드 실행 같은 의도치 않은 행동을 하는 흐름을 “toxic agent flow”라고 불렀다 (Invariant Labs, GitHub MCP Exploited, 2025-05-26). 마이크로소프트는 Windows의 MCP 지원을 발표하면서 위협 벡터로 크로스 프롬프트 인젝션, 인증 공백, 자격 증명 유출, 도구 오염(tool poisoning), 격리 부재, 보안 검토 부족, 레지스트리와 공급망 위험 일곱 가지를 들었다 (Microsoft, Securing the Model Context Protocol, 2025-05-19).
스펙은 대응 원칙을 넷으로 정리한다. 사용자 동의와 통제, 데이터 프라이버시, 도구 안전성, LLM 샘플링 통제다. 도구 설명 같은 주석은 “신뢰할 수 있는 서버에서 얻은 것이 아니면 신뢰하지 않는 것으로 간주”해야 하고, 호스트는 도구를 호출하기 전에 사용자 동의를 받아야 한다 (Model Context Protocol, Specification 2025-06-18). 별도의 보안 모범 사례 문서는 혼동된 대리인(confused deputy) 문제, 토큰 통과(token passthrough), SSRF, 로컬 서버 침해 같은 공격과 완화책을 다루며, 서버는 자신에게 발급되지 않은 토큰을 받아서는 안 된다고 못 박는다 (Model Context Protocol, Security Best Practices).
AI가 웹페이지를 읽는 경로가 검색 크롤링 하나에서 MCP 도구 호출까지 넓어진다는 뜻이다. 이 위키 문서 자체가 그 예다. 서치폴라리스의 위키 발행 파이프라인은 Claude Code를 호스트로 두고 2026년 9월 17일 기준 MCP 서버 16개(로컬 stdio 12개, 원격 HTTP 4개)에 연결돼 있으며, 이 문서의 검색량은 구글 키워드 플래너 MCP 서버로, 1페이지 분석은 Playwright MCP 서버로, 자사 질의 데이터는 서치콘솔 MCP 서버로 수집했다.
Ahrefs, 서치콘솔, 네이버 검색광고처럼 마케팅 도구 상당수가 MCP 서버를 내놓으면서, 데이터 조회와 리포트 작성이 대시보드 클릭에서 AI 에이전트의 도구 호출로 옮겨 가고 있다. AI 에이전트가 사용자를 대신해 웹을 검색하고 페이지를 읽는 에이전틱 검색에서는 문서가 도구 결과로 모델에 들어가므로, 정의가 앞에 오고 표로 구조화된 문서가 인용에 유리하다는 GEO의 원칙이 그대로 적용된다.
한국에서 “mcp” 검색은 구글 키워드 플래너 기준 2025년 9월부터 2026년 8월까지 월 18,100에서 27,100 사이였고, “mcp 란”은 같은 기간 2,400에서 5,400으로 늘었다. “mcp 서버”는 2025년 9월 8,100에서 2026년 8월 1,900으로 줄어, 개념을 묻는 질의는 늘고 서버 구축 질의는 초기 열기가 식은 모양새다.
AI 문맥에서는 Model Context Protocol의 약어다. 같은 약자를 쓰는 다른 뜻이 많아서 구글 자동완성에 “반도체 mcp 뜻”(Multi-Chip Package), “의학 용어 mcp 뜻”(손허리손가락관절, MCP joint), “프라 모델 mcp 뜻”이 함께 뜬다. 네이버 자동완성의 “MCPEDL”은 마인크래프트 포켓 에디션 자료 사이트이고 “mcp&partners”는 회사명이다.
AI 애플리케이션에 도구, 리소스, 프롬프트를 제공하는 프로그램이다. 내 컴퓨터에서 stdio로 도는 로컬 서버와 인터넷 너머에서 Streamable HTTP로 도는 원격 서버가 있는데, 어디서 실행되든 컨텍스트를 제공하는 쪽이면 전부 서버라고 부른다.
modelcontextprotocol.io가 정본이다. 개념 설명은 Docs, 구현 요구사항은 Specification에 있고, 스펙은 타입스크립트 스키마 파일을 기준으로 작성된다. 2025년 12월부터는 리눅스 재단 산하 Agentic AI Foundation이 관리한다.
쓸 수 있다. Claude Desktop, ChatGPT, Cursor 같은 호스트 앱에서 커넥터나 서버를 추가하는 설정만 하면 되고, 서버를 직접 만들 때만 SDK가 필요하다. 다만 로컬 서버는 사용자 권한으로 명령을 실행하므로 스펙은 실행될 명령 전체를 보여 주고 사용자 승인을 받도록 요구한다.
서치폴라리스가 AI 검색 가시성을 진단하고 GEO 실행까지 대행합니다.