MCP 2026-07-28 사양이 확정되었습니다 - 단 한 번의 명령으로 서버를 점검하세요!
요약
Model Context Protocol(MCP)의 2026-07-28 사양 확정에 따라, MCP 서버의 품질과 준비 상태를 점검할 수 있는 도구인 mcpscore를 소개합니다. 단 한 번의 명령으로 프로토콜, 도구 품질, 보안, 준비 상태 등 72개 규칙을 기반으로 서버 점수를 산출합니다.
핵심 포인트
- MCP 2026-07-28 사양 변경에 따른 서버 상태 점검 가능
- 설치나 API 키 없이 uvx 명령어로 즉시 실행 가능
- 프로토콜, 도구 품질, 보안, 준비 상태 4개 카테고리 감사
- CI 환경 및 GitHub Actions를 통한 자동화된 품질 관리 지원
- OAuth 기반 서버에 대한 부분 감사 및 토큰 보안 유지
Model Context Protocol의 2026-07-28 개정안이 7월 28일에 최종 확정되었습니다. 이는 매우 의미 있는 변화입니다. 라이프사이클(lifecycle)이 상태 비저장 요청(stateless requests) 방식으로 전환되기 때문입니다. 만약 MCP 서버를 운영하고 있다면, 다음 두 가지 질문을 던져야 합니다: 내 서버가 여전히 잘 구축되어 있는가, 그리고 새로운 사양에 준비가 되었는가?
mcpscore는 단 한 번의 명령으로 이 두 질문에 답합니다:
uvx mcpscore https://your-server.example/mcp
설치도 필요 없고, API 키도 필요 없습니다. 몇 초 안에 0~100점 사이의 품질 점수와 정확히 무엇을 수정해야 하는지에 대한 목록을 받을 수 있습니다.
점검 항목
72개의 결정론적(deterministic) 규칙이 있으며, 각 규칙은 적용되는 사양 섹션을 인용하고 있으며, 다음 네 가지 카테고리로 그룹화되어 있습니다:
- 프로토콜 (Protocol): 버전 협상(version negotiation), 전송 정확성(transport correctness), 에러 형태(error shapes).
- 도구 품질 (Tools Quality): 이름, 제목, 설명, 입출력 스키마(input/output schemas).
- 보안 및 인증 (Security & Auth): TLS, 인증 태세(auth posture), 안전한 에러 처리.
- 준비 상태 (Readiness): 2026-07-28 라이프사이클에 얼마나 준비되어 있는지.
이 과정은 결정론적입니다. 동일한 서버는 항상 동일한 점수를 받으므로 CI(지속적 통합) 환경에서 안정적이며, 읽기 전용(read-only)입니다. 도구 목록을 나열하고 동작을 조사하지만 도구를 직접 호출하지는 않으므로, 감사(auditing) 과정에서 부작용(side-effect)이 발생하지 않습니다. 어떤 언어로 작성된 로컬 서버라도 stdio를 통해 감사가 가능합니다 — mcpscore --stdio ./my-go-server, --stdio java -jar server.jar와 같이 사용하여 .py/.js 파일뿐만 아니라 다양한 환경을 지원합니다.
OAuth 기반 서버
대부분의 프로덕션 MCP 서버는 인증(auth)으로 보호되어 있으며, 지금까지는 이로 인해 감사가 불가능했습니다. 이번 릴리스는 이를 변화시킵니다:
# 토큰을 사용한 전체 감사 (MCPSCORE_TOKEN도 읽음)
uvx mcpscore --token $TOKEN https://api.example.com/mcp
또한 자격 증명이 전혀 없는 경우에도, 401 에러를 반환하는 서버에 대해 관찰 가능한 표면에 대한 **부분 감사(partial audit)**를 수행합니다. 여기에는 WWW-Authenticate 챌린지, RFC 9728 보호된 리소스(protected-resource) 메타데이터, 인증 서버의 RFC 8414 메타데이터, 그리고 PKCE 지원을 확인하는 인증 태세 규칙이 포함됩니다. 토큰은 로그나 보고서에 절대 나타나지 않습니다.
CI에서 사용하기
- uses: mcp-box/mcpscore-action@v1
with:
target: https://your-server.example/mcp
...
이 기능은 PR(Pull Request)에 보고서를 댓글로 남기며, 결과가 설정한 임계값(threshold)보다 낮을 경우 체크를 실패 처리합니다.
배지 (The badge)
mcpscore.dev의 보고서 페이지에서 실시간 점수 배지를 가져와 README에 추가하세요. 이 배지는 서버의 최신 점수를 반영합니다.
왜 "감사 (audit)"가 아니라 "점수 (score)"인가
"내 서버가 규격에 맞는가"를 확인하기 위한 훌륭한 공식 준수 스위트 (conformance suite)가 이미 존재합니다. mcpscore는 그 외의 질문, 즉 "얼마나 뛰어난가"에 답합니다. 이는 Lighthouse가 웹 페이지의 유효성(validity)뿐만 아니라 품질을 점수화하는 방식과 유사합니다. mcpscore는 공식 MCP Python SDK v2를 기반으로 작동하며, 오픈 소스 (MIT)이며, 방법론이 공개되어 있습니다: https://docs.mcpscore.dev/methodology
여러분의 서버를 대상으로 실행해 보고 현재 위치를 확인해 보세요!
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기