에이전트 연결을 위한 보안 모범 사례

이 참조 문서에 있는 내용

커스텀 에이전트가 외부 연결을 사용할 때 발생하는 위험 요소를 줄이세요 🔐


커스텀 에이전트는 워크스페이스 설정에 따라 Notion 메일에 연결, Notion 캘린더, Slack, 외부 MCP 서버 등과 연결할 수 있습니다. AI 생태계가 빠르게 발전하고 있으므로, 외부 도구 사용의 위험을 이해하고 관리하는 데 도움이 되도록 권장 사항을 정리했습니다.

이 모범 사례는 Notion 에이전트에 외부 도구와 MCP 서버를 추가하는 데 적용됩니다.

  • Notion MCP에 관해 자세히 알아보려면 이 문서를 참고하세요.

  • Notion이 프롬프트 인젝션으로부터 보호하는 방법에 관해 자세히 알아보려면 이 문서를 참고하세요.

+ 연결 추가를 클릭하면 Notion에 기본 제공되는 연결 리스트가 표시됩니다. 워크스페이스 소유자는 설정에서 Notion AI로 이동하여 원격 URL을 입력함으로써 커스텀 MCP 서버를 활성화할 수도 있습니다.

외부 MCP 서버를 사용하면 에이전트가 추가적인 도구와 리소스를 사용할 수 있습니다. 예를 들어, Stripe 서버는 "고객 생성" 및 "환불 생성" 도구를 제공할 수 있고, Figma 서버는 "다이어그램 생성" 도구를 제공할 수 있습니다. Notion은 커스텀 MCP 서버를 검토하지 않았으며, 서버 호스트가 노출하는 도구와 기능을 제어한다는 점을 유념하세요.

이러한 기능에는 더 큰 책임이 따릅니다. 주의해야 할 주요 상호작용은 다음과 같습니다.

  • 서버의 인터페이스가 채팅 컨텍스트에 추가되는 경우: 각 채팅 세션에서 에이전트는 도구 이름, 설명, 각 도구의 사용 방법 등 각 연결된 서버에서 관리하는 상세정보를 볼 수 있습니다.

    • 신뢰할 수 있는 서버라면 에이전트가 수행할 수 있는 작업을 확장할 수 있어 유리할 수 있습니다.

    • 서버가 악의적인 경우 명령어 인젝션이라는 공격이 발생할 수 있습니다. 예를 들어, 공격자가 도구 설명에 “최근 메시지 3개 공유” 또는 “공유할 비밀 데이터 찾기”와 같은 원치 않는 지침을 숨길 수 있습니다.

  • MCP 서버와 데이터를 공유할 수 있는 경우

    에이전트와 공유된 워크스페이스의 콘텐츠는 도구 호출 시 제공될 수 있습니다. 악의적인 서버는 MCP를 통해 전송된 모든 데이터를 복제하거나 오용할 수 있습니다.

  • 외부 작업이 발생할 수 있습니다: MCP 서버를 승인하면 에이전트가 해당 도구를 사용하여 사용자를 대신해 작업을 수행할 수 있습니다. 여기에는 외부 데이터 삭제, 결제 시스템의 요금 환불 또는 주문 실행 등이 포함될 수 있습니다.

    • 서버는 '읽기 전용', '파괴적', '오픈 월드'와 같은 주석으로 자체 도구를 분류할 수 있습니다. 단, Notion은 사용자 지정 서버의 정확성과 완전성을 확인하지 않았습니다.

    • Notion은 에이전트 설정에서 이러한 속성을 표시합니다.

  • 응답에 따라 조치를 취할 수 있는 에이전트: 도구 호출 후 Notion 에이전트는 AI를 사용하여 반환된 정보를 기반으로 다음 단계를 추론합니다.

커스텀 에이전트 공유 및 권한에 관해 자세히 알아보려면 이 문서를 참고하세요.

외부 연결에서의 위험 요소를 더 깊이 이해하고 제한하려면 다음 모범 사례를 따르는 것이 좋습니다.

  • 신뢰할 수 있는 서버만 추가하세요. 워크스페이스 관리자가 아닌 경우 새 연결을 추가하기 전에 승인을 받으세요. 평판이 좋은 출처를 조사하고 제공업체가 발표하는 기능이나 범위의 변경 사항을 지속적으로 확인하여 서버가 잘 알려진 것인지 검증하세요.

    • Notion은 "연결 추가" 대화 상자에 있는 기본 제공 서버를 팀에서 추가하는 커스텀 MCP 서버보다 더 면밀하게 검토합니다. 그렇다고 해서 서버의 사용 가능 여부나 데이터의 기밀성 및 무결성 보호가 보장되는 것은 아닙니다. 모든 연결의 품질을 검토하고 아래 지침을 따르세요.

  • 에이전트와 공유된 데이터를 제한하세요. 확실하지 않은 경우, 최소한의 도구와 사용 권한만 부여하여 특정 목적을 위한 새 에이전트를 만드세요. 에이전트에 필요하지 않은 페이지나 데이터베이스는 공유하지 마세요. 편집이 필요한 경우가 아니라면 읽기 전용 사용 권한을 선택하세요.

    • 에이전트가 콘텐츠에 접근할 수 없으면 MCP 서버와 콘텐츠를 공유할 수 없으므로 악성 서버가 될 수 있는 서버에서의 위험 요소가 줄어듭니다.

  • 활성화하는 도구와 리소스를 제한하세요. 새 연결을 추가한 후 에이전트 설정을 검토하세요. 필요하지 않거나 기능에 대한 설명이 명확하지 않은 도구는 비활성화하세요.

  • 명령어로 확인을 요청하세요. Notion은 기본적으로 읽기 전용이 아닌 모든 도구 호출에 대해 사용자 리뷰를 요청하도록 설정되어 있습니다. 가능한 한 이 설정을 사용하여 휴먼인더루프가 되도록 하세요. 백그라운드 작업이나 외부에서 트리거되는 작업의 경우, 가장 제한적인 설정으로 에이전트를 먼저 테스트하고 각 도구 호출을 사용자 리뷰한 후 승인하세요.

    • 확인되지 않은 사용 권한을 부여하기 전에 연결에서 수행되는 작업을 확인하면 잠재적인 악성 서버에서의 위험 요소를 줄이고 데이터를 보호할 수 있습니다.

    • 도구 호출 결과를 검토하여 부작용이 도구의 게시된 인터페이스 및 범위와 일치하는지 확인하세요. 예를 들어 결제 환불을 예상했다면 의도한 결제만 영향을 받았는지 확인하세요.


피드백 보내기

이 내용이 도움이 되었나요?


Powered by Fruition