레지스트리가 벤더 손을 떠난 이후 달라진 것
2025년 12월 9일 Anthropic은 MCP(Model Context Protocol)를 리눅스 재단에 기부하고, 신설된 Agentic AI Foundation(AAIF) 산하 프로젝트로 편입시켰습니다. 창립 기여자는 Anthropic·Block·OpenAI이고 Amazon·Google·Microsoft·Cloudflare·Bloomberg가 플래티넘 멤버로 거버넌스 보드에 참여합니다. 법적 소속은 "Model Context Protocol, a Series of LF Projects, LLC"로 바뀌었지만 Lead→Core→Maintainer→Contributor로 이어지는 메인테이너 체계와 SEP 제안 절차, GitHub 조직은 그대로 유지됩니다.
규모 지표도 함께 공개됐습니다. 공개된 MCP 서버는 1만 개를 넘었고, Python·TypeScript SDK 월간 다운로드는 9,700만 건을 넘습니다. Claude 디렉터리에만 커넥터 75개 이상이 올라 있어, 호출하는 서버 출처를 전부 자사 인력이 검수했다고 보기 어려운 규모입니다.
RAG와 MCP, 신뢰 모델이 다른 두 공급망
RAG는 내부에서 수집·버전관리한 정적 코퍼스를 검색하는 구조라 신뢰 경계가 자사 데이터 파이프라인 안에 머뭅니다. 반대로 MCP는 외부 개발자가 작성한 코드가 실행 권한·API 접근 권한을 가진 채 에이전트에 붙는 live 공급망입니다. 레지스트리가 제공하는 상태(active/deprecated), isLatest, publishedAt·updatedAt, packages 같은 메타데이터는 "누가 언제 등록했는가"를 보여줄 뿐 보안 검증을 대신하지 않습니다.
프로토콜 자체도 고정돼 있지 않습니다. 2026년 7월 공개된 스펙 개정 후보는 initialize 핸드셰이크와 세션을 없애는 stateless 전환을 담고 있어, 기존 클라이언트는 새 서버와 붙을 때 연결 로직을 다시 써야 합니다. RAG 리스크가 "낡은 문서를 인용한다"라면 MCP 리스크는 "낯선 코드가 권한을 쥔다"에 가깝습니다.
도입에서 운영까지: MCP 서버 신뢰·버전 게이트 체크리스트
(a) 기획과 목표 수치부터 고정합니다. 신규 서버는 보안·권한 검토를 통과하기 전까지 프로덕션 연결 금지를 원칙으로 하고, 검토 소요 시간은 영업일 3일 이내를 SLA로 둡니다. 레지스트리의 상태·버전 변경을 감지하는 diff 점검 주기는 24시간 이내로 못박아야 변경이 조용히 묻히지 않습니다.
(b) 실패 패턴은 네 가지로 반복됩니다. 첫째, status가 active라는 이유만으로 신뢰하는 경우 — 커밋이 몇 달째 멈춰 있어도 상태값은 한동안 active로 남습니다. 둘째, isLatest 플래그를 캐시된 값으로만 확인하고 실제 배포 버전을 대조하지 않아 패치가 누락되는 경우입니다. 셋째, 이름이 비슷한 서버를 공식으로 오인하는 경우 — registry 이름이 아니라 저장소 URL과 커밋 해시로 고정(pin)해야 막습니다. 넷째, 프로토콜 스펙이 바뀌어도 클라이언트를 올리지 않아 핸드셰이크가 실패하는 경우입니다.
(b') 복구 분기는 자동화로 묶습니다. diff 점검에서 서버 상태가 deprecated나 removed로 바뀌면 그 서버 호출을 즉시 차단하고 이전 핀 버전이나 대체 서버로 전환합니다. 스펙 버전 불일치로 핸드셰이크 실패율이 1%를 넘으면 사람 승인 없이 호환 모드로 내려갑니다.
(c) 운영 체크리스트는 권한 단계로 나눕니다. 신규 서버는 읽기 전용 샌드박스에서 최소 2주 관찰한 뒤에만 쓰기·실행 권한을 부여합니다. 로그에는 서버 name, version, 저장소 커밋 해시, 응답 지연, 실패율을 필수 필드로 남겨야 사고가 났을 때 어느 버전에서 무너졌는지 되짚을 수 있습니다. 레지스트리 전체를 신뢰 범위로 두지 말고 내부 allowlist를 따로 유지하며, 목록에 없는 서버의 호출은 게이트웨이 단에서 차단합니다.
(d) 개선 루프는 주간 단위로 돌립니다. diff 알림에서 걸린 변경(버전 교체, deprecated 전환, 신규 요청)을 유형별로 집계해 allowlist와 게이트 기준에 반영하고, 요청부터 등재까지 걸리는 리드타임을 지표로 추적해 줄여 나갑니다. 리드타임이 줄지 않으면 검토가 수작업에 머물러 있다는 신호입니다.
바로 쓰는 체크리스트 요약
MCP가 벤더 중립 재단 소속이 되고 서버가 1만 개를 넘은 지금, "레지스트리에 있으니 안전하다"는 가정은 성립하지 않습니다. 보안 검토 SLA 3일, diff 점검 주기 24시간, 핸드셰이크 실패율 임계 1%처럼 수치로 못박은 게이트와 저장소 커밋 해시 고정, 내부 allowlist 분리 운영을 갖추면 레지스트리 성장 속도와 무관하게 팀의 신뢰 경계를 지킬 수 있습니다.
참고 링크
Donating the Model Context Protocol and establishing the Agentic AI Foundation — Anthropic
Announcements — Model Context Protocol (official blog)
이 글에 대해 AI와 대화하기
AI가 이 글을 읽은 상태로 답합니다. 무엇이든 물어보세요 — 글에 없는 내용이면 없다고 먼저 알려줍니다.
대화창을 불러오는 중…