라이브러리로 돌아가기
MCP

MCP가 이제 인증 가능한 스킬이 되었다: MCPA 시험과 24% 보안 배점이 시사하는 것

최종 업데이트: 2026年9月13日

핵심 요약

  • Model Context Protocol Associate(MCPA)가 2026년 9월 14일 출시되었습니다. 첫 공식 MCP 자격증으로, 5개 영역을 가진 120분 감독 시험이며 보안 및 거버넌스가 24%로 두 번째로 무겁습니다 — Linux 재단 산하 Agentic AI Foundation이 발표했습니다.
  • MCP의 Tier 1 SDK 월 다운로드가 5억에 근접하고, TypeScript와 Python SDK는 각각 누적 10억 다운로드를 넘었습니다 — AAIF에 따르면 바로 이 규모가 공유된 스킬 벤치마크를 필요하게 만들었습니다.
  • 8월까지 ChatGPT 사용자의 MCP 도구 호출이 1월 수준의 98배에 도달했고, Resend는 한 달에 100만 건의 MCP 호출을 처리했습니다 — 프로토콜 사용량이 다운로드만큼 빠르게 오르고 있습니다.
  • Enterprise-Managed Authorization(EMA)은 IETF ID-JAG 초안 위에 구축된 안정적인 MCP 권한 부여 확장으로, Keycloak 26.7에 실험적 기능으로 도입되었습니다 — 중앙 집중식 MCP 접근 정책의 첫 오픈소스 구현입니다.
  • 이 인증은 2026-07-28 MCP 사양과 정렬됩니다. B2B 프로덕션 배포가 실행하는 바로 그 무상태(stateless) 프로토콜입니다 — 자격증, 권한 부여 확장, 사양이 이제 같은 전문 규율의 세 층이 되었습니다.

MCP 통합 작업이 이제 채용 관리자가 검증할 수 있는 것이 되었습니다. 2026년 9월 14일, Agentic AI Foundation — MCP, A2A, AGENTS.md, goose, agentgateway, Agent Router를 위한 Linux 재단의 산하 조직 — 이 Model Context Protocol Associate(MCPA) 등록을 열었습니다. 이는 프로토콜의 첫 공식 인증입니다. 120분의 감독형 객관식 시험이 이제 "MCP 문서를 읽었다"와 "호스트, 클라이언트, 서버, 신뢰 경계, 리스크 관리에 대해 추론할 수 있다"를 구분합니다. 프로토콜 자신의 숫자가 왜 이 시점에 자격증이 등장했는지 설명합니다. Tier 1 SDK의 월간 다운로드가 5억에 근접하고, TypeScript와 Python SDK는 각각 누적 10억 다운로드를 넘었으며, ChatGPT 사용자의 MCP 도구 호출은 8월까지 1월 수준의 98배에 도달했습니다. 이 글은 시험이 무엇을 평가하는지, 왜 영역 배점이 자격증 그 자체보다 더 중요한지, 그리고 MCP로 연결된 에이전트 시스템을 채용하고 운영하는 팀에게 무엇이 바뀌는지 다룹니다.

MCPA는 실제로 무엇을 인증하는가

MCPA는 5개 영역으로 구성된 120분 온라인 감독 객관식 시험으로, 2026-07-28 사양과 정렬됩니다. 바로 B2B 배포 분석이 다룬 그 무상태 최종 사양입니다. 영역별 배점:

영역 배점
상호작용 및 실행 26%
보안 및 거버넌스 24%
사용 사례 및 생태계 20%
MCP 기초 16%
아키텍처 및 구성 요소 14%

두 가지 구조적 사실이 두드러집니다. 첫째, 가장 무거운 두 영역 — 상호작용 및 실행(26%)과 보안 및 거버넌스(24%) — 가 시험의 절반을 차지합니다. 수험생은 프로토콜 프리미티브만이 아니라 신뢰 경계, 권한, 리스크 통제를 평가받습니다. 둘째, 이 배점 분포는 보안을 마지막 장의 덧붙임이 아니라 일급 규율로 다룹니다. MCP 공동 창시자이자 수석 유지보수자인 David Soria Parra는 출시 발표에서 목표를 이렇게 정의했습니다. 인증은 "프로토콜이 어떻게 작동하는지에 대한 공유된 이해를 형식화할 것"이라고 합니다. AAIF 개발자 경험 부사장 Angie Jones는 고용주 측 관점을 더했습니다. 현대 소프트웨어 개발에 요구되는 스킬을 평가하기 위한 "공유 벤치마크"라고.

규모에 대한 맥락: 이것은 AAIF가 출시한 첫 인증입니다. 재단은 6개 창립 프로젝트 중 어느 것이든 자격화할 수 있었지만, MCP를 먼저 선택했습니다.

24%의 신호: 보안은 이제 패치가 아니라 채용 기준이다

보안 및 거버넌스 영역이 두 번째로 무거운 배점을 가진다는 것이 이 글이 존재하는 이유인 데이터 포인트입니다. 표준화 단체가 첫 자격증의 24%를 어떤 주제에 배정할 때, 그것은 시장에게 유능한 프로토콜 운영에 무엇이 포함되는지 알려주는 것입니다. MCP의 2026년 보안 기록이 그 배점을 불가피하게 만들었습니다. Trend Micro는 인증 없이 공개적으로 접근 가능한 1,467개의 MCP 서버를 발견했고, 7월의 CVE 파도는 공식 MCP Python SDK 자체에 세 개의 CVE를 남겼으며, CISA는 CVE-2026-59822 — LiteLLM MCP 엔드포인트 인증 우회 — 를 9월 16일 시정 기한과 함께 알려진 악용 취약점(Known Exploited Vulnerabilities) 목록에 추가했습니다. 우리의 MCP 보안 강화 체크리스트는 그 기록 뒤의 통제를 검증 가능한 12개 계층으로 정리합니다. 이제 MCPA는 실무자들이 이를 알 것을 기대받는다고 인증합니다.

에이전트 프로그램을 구축하는 Head of Engineering에게 실무적 결과는 구체적입니다. 이 시험은 선별 도구를 제공합니다. "팀이 MCPA를 보유했는가"라는 질문이 "MCP를 얼마나 잘 아는가"를 대체하며 — 그 답은 검증 가능합니다. 자격증이 감독되고 벤더 중립이기 때문입니다. 같은 논리가 벤더와 계약자 평가에도 적용됩니다. MCP 통합 서비스를 파는 파트너는 이제 그 사람들이 스펙이 요구하는 수준으로 권한 범위와 신뢰 경계를 이해한다고 검증하는 자격증을 가리킬 수 있습니다.

영역 배점과 자격증 출시 시점의 채택 데이터를 한눈에:

첫 공식 MCP 자격증 MCPA 시험 영역 배점 — 보안 & 거버넌스가 24%로 두 번째 120분 감독 시험 26% 상호작용 & 실행 메시지 흐름, 프로토콜 프리미티브, 호스트, 클라이언트, 서버, 도구 24% 보안 & 거버넌스 신뢰 경계, 권한, 리스크 통제 — 두 번째로 무거움 20% 사용 사례 & 생태계 실제 에이전트 배포에서의 MCP 적용 자격증 출시 시점의 채택 데이터 (2026년 9월 14일) ~5억 월간 SDK 다운로드 10억+ 각각: TypeScript + Python SDK 98× ChatGPT MCP 도구 호출 1월 대비, 8월 기준 100만+ Resend MCP 호출 단일 월 같은 규율의 세 계층, 6주 안에 출시 2026-07-28 사양 — 무상태 프로토콜 계층, 명시적 핸들, 시험의 대조 기반 EMA 확장 — IETF ID-JAG 초안 위의 안정적인 엔터프라이즈 권한 부여 Keycloak 26.7 — 첫 오픈소스 EMA 구현 (실험적, PR #46048) MCPA — 첫 자격증; 시험의 50%는 실행(26%) + 보안(24%) 자격증을 기준으로 채용하고, 통제를 기준으로 검토하라. 24% 영역이 유능한 MCP 운영에 무엇이 포함되는지 명명한다. MCPA 영역 배점과 채택 데이터 — ideabosque.com/library

전문직업화의 나머지 절반: 누가 열쇠를 쥐는가

자격증은 사람을 인증합니다. 기업은 조직 계층도 필요로 합니다. 에이전트에게 MCP 서버를 건드릴 권한을 누가 부여하는가, 그리고 그것을 승인한 직원이 역할을 바꿀 때 그 접근을 어떻게 회수하는가. 프로토콜 계층은 9월 9일 그 질문에 답했습니다. AAIF가 Keycloak에 Enterprise-Managed Authorization 구현을 공개한 것입니다. EMA는 ID-JAG(Identity Assertion JWT Authorization Grant, IETF 초안) 위에 구축된 안정적인 MCP 권한 부여 확장으로, 엔터프라이즈 아이덴티티 제공자를 MCP 접근의 정책 게이트웨이로 만듭니다.

그것이 해결하는 문제는 구체적입니다. 표준 MCP 권한 모델에서 각 서버는 자체 OAuth 사일로를 유지할 수 있습니다. AAIF의 글은 세 가지 엔터프라이즈 실패 모드를 지목합니다. 서버별 에이전트 접근을 추적하는 관리 오버헤드, 사용자가 제멋대로 도구를 승인하는 "OAuth 확산", 그리고 동의 피로 — 사용자가 접근 요청을 무비판적으로 승인하는 것, 글은 이를 "심각한 체계적 보안 위험"이라 부릅니다. ID-JAG는 흐름을 뒤집습니다. 아이덴티티 제공자가 특정 MCP 권한 서버를 위한 서명된 단언(assertion)을 발행하고, 클라이언트가 그것을 제시하며, 서버가 검증해 범위가 지정된 액세스 토큰을 발행합니다. 권한 정책은 양쪽 끝에서 평가될 수 있습니다. Keycloak의 PR #46048(소비자 지원)이 실험적 기능으로 Keycloak 26.7에 병합되었고, PR #49998(발급자 지원)은 검토 중입니다.

이것이 우리가 발행하는 커넥터 작업 — NetSuite, HubSpot, Shopify — 에 중요한 이유는, 서버별 OAuth가 바로 다중 시스템 에이전트 배포가 규모에서 생산하는 것이기 때문입니다. RFQ 견적 에이전트를 NetSuite, BigCommerce, 세 개의 공급업체 카탈로그에 연결하는 유통업체는 세 개의 독립된 권한 사일로와 도구마다 한 번씩 승인 프롬프트를 원하지 않습니다. EMA는 사람 접근에서 IdP가 이미 수행하던 역할을 에이전트로 확장합니다 — 접근이 온보딩, 전보, 퇴사를 관통해 역할과 그룹 멤버십을 따라가며, 서버별 프롬프트 없이.

채택 곡선을 정직하게 읽기

출시 발표의 사용 통계는 크다. 그리고 큰 숫자는 맥락을 요구합니다. TypeScript와 Python SDK가 각각 누적 10억 다운로드를 넘은 것은 출시 이후의 누적 채택을 측정하는 것입니다. 이는 성장 신호이지 프로덕션 깊이의 신호가 아닙니다. 더 날카로운 데이터 포인트는 행동 관련 것들입니다. ChatGPT 사용자의 MCP 도구 호출이 8월까지 1월 수준의 98배에 도달했고, Resend는 한 달에 100만 건의 MCP 호출을 처리했습니다. 도구 호출량이 다운로드 수보다 프로덕션 현실에 더 가깝습니다. 개발자가 SDK를 설치하는 것이 아니라 에이전트가 실제로 도구를 호출하는 것을 반영하기 때문입니다.

정직한 주의점: 이 속도의 채택이야말로 보안 영역이 24%로 배점된 이유이기도 합니다. 10억 다운로드를 만든 바로 그 마찰 없음이 인증 없는 1,467개의 노출된 서버도 만들었습니다. MCPA는 그 격차에 대한 인식을 인증합니다. 그것을 메우지는 않습니다. 강화 체크리스트와 통제된 모듈 패턴은 여전히 인증받은 실무자와 안전한 배포 사이의 운영 계층입니다. 벽에 걸린 자격증 하나와 강화되지 않은 프로덕션 서버 하나가 바로 24% 영역이 존재해 예방하려는 실패 모드 그 자체입니다.

중견 팀이 이것으로 무엇을 해야 하는가

플랫폼 팀이 적고 100~2,000명 규모인 B2B 회사의 경우, MCPA가 바꾸는 세 가지 구체적 관행:

  1. 채용: 에이전트 통합을 소유할 담당자의 요구사항에 MCP 숙련도 — MCPA 또는 동등한 입증 경험 — 를 추가하십시오. 이 자격증은 면접관에게 공유 어휘와 2026-07-28 사양의 무상태 아키텍처에 대한 검증 가능한 기준선을 제공합니다.
  2. 권한 아키텍처: 에이전트가 하나 이상의 MCP 서버에 연결된다면 지금 EMA를 평가하십시오. Keycloak 구현은 실험적이지만, EMA 확장 자체는 안정으로 표시되어 있고, Claude의 엔터프라이즈 관리 인증은 주요 플랫폼이 같은 패턴으로 수렴하고 있음을 보여줍니다. 서버별 OAuth 사일로는 두 번째 통합과의 접촉에서 살아남지 못합니다.
  3. 보안 배점을 검토 기준으로: 시험의 영역 목록을 범위 지정 체크리스트로 사용하십시오. 당신의 MCP 배포가 자격증의 24%를 이루는 신뢰 경계, 권한, 리스크 통제에 답이 없다면, 감사자는 거기서 시작할 것입니다 — 프로토콜 배관이 아니라.

이 모든 것은 에이전트 프레임워크 교체를 요구하지 않습니다. 요구하는 것은 MCP 전문성을 이름 있는 스킬, 검증 가능한 표준을 가진 것으로 다루고, MCP 권한 부여를 도구마다 프롬프트가 아니라 엔터프라이즈 관심사로 다루는 것입니다.

관련 독서

대표적인 구축 비네트

500명 규모 산업 유통업체가 플랫폼 엔지니어를 고용해 RFQ 견적 에이전트를 두 개의 MCP 모듈을 통해 NetSuite와 BigCommerce에 연결했습니다. 첫 통합에는 5주가 걸렸습니다 — 서버별로 따로 구축된 OAuth 흐름, 도구마다 한 번의 승인 프롬프트, 엔지니어의 역할 변경 후 중앙 회수 불가. 두 번째 견적 에이전트가 같은 시스템을 필요로 했을 때, 팀은 기존 아이덴티티 제공자로 EMA 패턴을 배포했습니다. 하나의 서명된 단언 흐름, 역할과 그룹 멤버십으로 범위가 한정된 MCP 접근, 그리고 에이전트가 도달할 수 있는 모든 서버에 적용되는 단일 회수 지점. 두 번째 통합에는 9일이 걸렸고, 첫 배포를 지연시켰던 보안 검토는 회의 한 번으로 끝났습니다 — 권한 정책이 세 개의 OAuth 콘솔에서 재구성하는 것이 아니라 IdP에서 읽을 수 있었기 때문입니다.

Request a scoped build

One-week discovery. You get a system inventory, workflow map, and fixed scope — whether or not you build with us.

귀하의 시스템을 위해 이것을 구축하고 싶으신가요?

여기의 각 문서는 실제 프로덕션 작업에서 나왔습니다. 대상 시스템과 워크플로가 있다면, 1주 내에 빌드를 범위 정의할 수 있습니다.

범위 정의 빌드 요청

1주 발견. 시스템 인벤토리, 워크플로 맵, 고정 범위를 받습니다 — 우리와 빌드할지 여부와 관계없이.