최근 AI 에이전트의 활용이 늘어나면서, 이들이 외부 서비스와 연동하여 실제 작업을 수행하는 방식에 대한 관심이 커지고 있습니다. 이러한 흐름 속에서 AI 에이전트가 Gmail, Slack, GitHub, Notion, Stripe 등 다양한 외부 서비스를 호출할 때 필요한 도구, 인증 정보, 실행 권한을 통합 관리하는 TypeScript 라이브러리 '코르세어 MCP(Corsair MCP)'가 등장했습니다. 이는 에이전트의 기능을 확장하면서도 보안과 통제력을 유지하기 위한 중요한 기반 기술로 주목받고 있습니다.
코르세어는 에이전트에 직접 연결하거나 애플리케이션에 SDK 형태로 통합하여 사용할 수 있습니다. 모든 서비스를 자동으로 제공하는 방식은 아니며, 개발자가 필요한 통합을 '@corsair-dev/<서비스명>' 패키지로 설치하고 코르세어 인스턴스에 등록하는 방식입니다. 지원하지 않는 API는 자체 플러그인으로 추가할 수 있어 확장성이 높습니다. 특히 주목할 점은 API 키와 OAuth 토큰 같은 민감한 자격 증명을 코르세어가 내부에서 안전하게 관리하며, 에이전트에는 메서드와 실행 결과만 전달한다는 것입니다. 이는 에이전트가 직접 자격 증명에 접근하는 것을 막아 보안 위험을 크게 줄입니다. 또한, 통합별로 'open', 'cautious', 'strict', 'readonly'와 같은 실행 모드를 설정하여 에이전트가 바로 실행할 작업과 사용자 승인이 필요한 작업을 세밀하게 제어할 수 있습니다. 예를 들어, 슬랙(Slack) 메시지 읽기는 허용하되, 메시지 전송에는 사용자 승인을 요구하는 식으로 구성이 가능합니다.
사용자 승인이 필요한 작업(예: Gmail 발송)이 감지되면, 코르세어는 실제 실행을 멈추고 내용과 매개변수를 검토할 수 있는 10분 만료 승인 링크를 생성합니다. 이 승인 요청은 에이전트가 접근할 수 없는 데이터베이스에 저장되며, 'approved' 상태로 바뀌기 전에는 어떠한 실행도 진행되지 않습니다. 이러한 보호 장치는 에이전트가 자격 증명이나 별도의 직접 SDK 호출 경로에 접근하지 못하도록 구성했을 때 더욱 강력하게 작동합니다. 자격 증명은 봉투 암호화(envelope encryption) 방식으로 저장되며, 사용자가 관리하는 KEK(Key Encryption Key)로 테넌트별 데이터 암호화 키를 보호합니다. 'multiTenancy: true' 옵션을 사용하면 테넌트별 자격 증명, 데이터 저장소, 권한 판단을 분리할 수 있어, 다중 사용자 환경에서도 안전하게 활용될 수 있습니다. 이처럼 코르세어는 AI 에이전트의 기능 확장과 더불어, 보안, 통제, 확장성이라는 세 마리 토끼를 동시에 잡으려는 시도로 평가됩니다.