
AI 에이전트를 Notion/GitHub/Google Drive에 연결하는 방법
요약
AI 에이전트를 Notion, GitHub, Google Drive와 연결할 때 보안 문제를 방지하기 위한 설정 방법을 다룹니다. 개인용 OAuth 방식과 프로젝트용 커넥트/App 방식의 차이점을 설명하고 권한 범위를 제한하는 가이드를 제공합니다.
핵심 포인트
- 개인 OAuth 사용 시 에이전트가 사용자의 모든 데이터에 접근할 위험이 있음
- Notion 프로젝트 이용 시 '커넥트'를 통해 특정 페이지로 권한을 제한 가능
- GitHub 이용 시 개인은 CLI를, 프로젝트는 GitHub App을 사용하는 것이 권장됨
- 에이전트의 권한 설정 오류는 데이터 유출이나 잘못된 PR 생성 등 보안 사고로 이어질 수 있음
Claude Code나 Codex 등의 AI 에이전트를 Notion, GitHub, Google Drive에 연결하면 편리합니다.
하지만 서비스를 연결하기 위한 설정을 적절하게 하지 않으면 운영상 문제가 발생하는 경우가 있습니다. 특히 프로젝트에서 공통의 AI 에이전트를 이용하는 경우와 같이, 개인의 OAuth 인증을 사용하여 AI 에이전트에 권한을 부여하면 AI 에이전트가 본래 보여서는 안 되는 파일에 접근할 수 있게 됩니다.
예를 들어 Notion의 경우, 프로젝트에서 사용하는 것은 몇 페이지뿐인데 개인 OAuth를 사용하면 자신이 열람할 수 있는 다른 페이지까지 접근 대상이 될 수 있습니다. GitHub나 Google Drive에서도 동일한 문제가 발생할 수 있습니다.
이 기사에서는 개인 이용과 프로젝트 이용을 다음과 같이 나누어, AI 에이전트에서 각각의 이용 방법으로 어떻게 설정할지를 정리하고 설정 예시를 소개합니다.
개인 이용
AI 에이전트 -> 개인 OAuth -> 그 사람이 볼 수 있는 범위
프로젝트 이용
...
Notion 연결
개인 이용: 공식 MCP와 OAuth
개인 이용에서는 Notion 공식 리모트 MCP가 간단합니다.
MCP 설정은 AI 에이전트에 따라 다르기 때문에, AI 에이전트가 직접 수행하도록 하는 것이 좋습니다. 여기서는 설정을 위한 프롬프트 예시를 소개합니다. 다음과 같은 프롬프트를 AI 에이전트(Codex/Claude Code 등)에 전달하면 설정을 해줍니다.
Notion 공식 MCP를 설정해 주세요. Notion 공식 리모트 MCP와 사용자 OAuth를 사용합니다.
프로젝트 이용: 커넥트 (Connect)
프로젝트에서는 Notion 커넥트를 생성합니다. 커넥트에는 읽기, 업데이트, 댓글 등의 권한 설정을 할 수 있습니다.
다음으로 대상이 되는 프로젝트의 상위 페이지를 열고, 페이지 메뉴의 '연결'에서 생성한 커넥트를 추가합니다. 상위 페이지에 연결하면 그 하위 페이지도 접근 대상이 됩니다.
Notion 워크스페이스
├── 개인 메모 (연결 안 함)
├── 다른 프로젝트 (연결 안 함)
...
AI 에이전트에는 커넥트 토큰을 시크릿(Secret)으로 전달하여, Notion API를 통해 AI 에이전트가 Notion에 접근할 수 있게 합니다.
상세한 설정 방법에 대해서는 Notion 공식 사이트의 설명을 참조해 주세요.
GitHub와 연결하기
개인 이용: GitHub CLI (gh)
개인 이용에서는 GitHub CLI (gh)를 사용하여 액세스하는 것이 편리합니다. AI 에이전트는 능숙하게 gh 명령어를 다루어 줍니다. gh의 셋업과 로그인은 다음 명령어로 충분합니다.
Mac의 경우
$ brew install gh
Linux의 경우
$ sudo apt update
$ sudo apt install gh
로그인 (Mac/Linux 공통)
$ gh auth login
여러 계정을 구분해서 사용하고 싶은 경우에는 다음 기사를 참고해 주세요.
주의할 점은, AI 에이전트가 자신의 GitHub 계정으로 액세스할 수 있는 리포지토리를 자신과 동일한 권한으로 조작할 수 있다는 점입니다.
GitHub의 경우, 조작을 실수하면 프라이빗(Private) 데이터가 인터넷에 공개되거나, 다른 사람의 리포지토리에 Pull Request를 보내는 등 큰 영향이 발생할 수 있으므로 주의가 필요합니다.
AI의 액세스를 제한하고 싶다면, 개인 이용의 경우라도 이후에 소개할 GitHub App을 이용하는 방법이 편리합니다.
프로젝트 이용: GitHub App
프로젝트에서 공통의 AI 에이전트를 구동하는 경우에는 GitHub App을 사용하는 방법이 있습니다.
GitHub App 등록, 비밀키 생성, Installation ID 확인, Installation Access Token 취득, GH_TOKEN을 사용한 gh 래퍼(Wrapper)까지의 구체적인 절차는 이전에 작성한 다음 기사에 정리해 두었습니다.
GitHub App에서는 리포지토리 단위, 조작 단위로 권한을 좁힐 수 있습니다. 앞서 언급했듯이 프로젝트 이용뿐만 아니라, 개인적으로 AI 에이전트를 사용하여 GitHub에 액세스하는 경우에도 활용할 수 있습니다.
Google Drive와 연결하기
개인 이용: CLI와 개인 OAuth
Google Drive 공식 MCP는 2026년 7월 시점 기준으로 Developer Preview 단계입니다. 다른 선택지로는 Google이 공개한 gws[1]나, 인기 있는 OSS(Open Source Software)로서 여러 계정을 사용하기 용이한 특징을 가진 gog CLI를 통해 커맨드 라인 인터페이스 (CLI)로 Google Drive에 액세스할 수 있습니다.
상세한 이용 방법은 각 소프트웨어의 공식 리포지토리 (Repository)를 참조해 주세요.
프로젝트 이용: CLI와 서비스 계정 (Service Account)
Google Cloud에서 프로젝트 전용 서비스 계정 (Service Account)을 생성하고, 해당 이메일 주소로 대상 폴더만 공유합니다.
Google Drive
├── 마이 드라이브의 개인 자료 (공유 안 함)
├── 다른 프로젝트 (공유 안 함)
...
그 후 서비스 계정 인증 (OAuth 2.0의 서비스 계정 플로우)을 사용하여, AI 에이전트가 gws나 gog 명령어를 실행함으로써 대상 프로젝트 폴더 이하에만 액세스할 수 있게 됩니다.
서비스 계정 생성에 관해서는 다음의 Google 공식 문서를 참조해 주세요.
요약
AI 에이전트와 외부 서비스를 연결하는 방법을 소개했습니다.
AI 에이전트는 외부 서비스와 연동하여 컨텍스트 (Context)를 활용함으로써 능력을 발휘할 수 있지만, 연동 설정을 잘못하면 AI가 본래 액세스해서는 안 될 정보에 접근하는 등의 사고가 발생할 가능성이 있습니다.
서비스의 사양을 이해하고 올바르게 설정하는 것은 번거롭지만, AI를 활용하기 위해 매우 중요한 작업입니다. 또한 조직에 따라서는 외부 서비스나 연동 기능의 이용이 제한되어 있는 경우도 있습니다. 정보 시스템 부서나 보안 부서 등 적절한 관계 부서와 협력하며 진행하는 것이 중요합니다.
현재 Matsuo Institute에서는 사내 AI 에이전트 개발 및 활용을 추진하고 있으며, 이와 함께 AI 에이전트를 활용하기 위한 환경 정비도 병행하고 있습니다. 구체적으로는 프로젝트 시작과 동시에 프로젝트에서 이용할 주요 서비스의 연결 설정이 자동으로 부여되는 듯한 플로우 (Flow)를 구축하고 있습니다. AI 활용이라고 하면 에이전트 소프트웨어나 모델 자체에 눈길이 가기 쉽지만, 이러한 외부와의 연결 부분을 어떻게 구현할지도 작지만 중요한 요소입니다.
본 기사가 AI와 외부 서비스의 적절한 연동을 위한 도움이 되기를 바랍니다.
참고 링크
관련 기사
참고로, gws는 2026년 8월 시점 기준으로 README에 "This is not an officially supported Google product."라고 기재되어 있어, 공식 도구가 아닌 위치로 파악됩니다.
↩︎
Discussion

AI 자동 생성 콘텐츠
본 콘텐츠는 Zenn AI의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기