모든 MCP 서버가 동일하지는 않습니다: BaaS MCP vs 애플리케이션 MCP
요약
MCP(Model Context Protocol) 서버의 유형을 BaaS(Backend-as-a-Service)와 애플리케이션 계층으로 구분하여 분석합니다. 단순 프로토콜 준수를 넘어, 서버가 노출하는 데이터와 기능의 '고도(altitude)'가 AI 에이전트의 실제 역량을 결정함을 설명합니다.
핵심 포인트
- MCP 서버의 유용성은 프로토콜이 아닌 노출되는 기능의 범위에 의해 결정됨
- BaaS MCP는 데이터베이스 스키마, 쿼리, 인프라 관리 등 백엔드 계층에 집중
- 애플리케이션 MCP는 실제 앱의 동작(기사 게시, 푸시 예약 등)을 직접 제어
- 에이전트의 활용 능력은 서버가 연결된 계층의 '고도'에 따라 차별화됨
모든 플랫폼이 이제 MCP 서버를 광고하고 있지만, 그 라벨만으로는 거의 아무것도 알 수 없습니다. 두 서버가 동일한 세 글자를 달고 있더라도 AI 에이전트에게 완전히 다른 능력을 부여할 수 있습니다. 하나는 에이전트에게 데이터베이스를 제공하고, 다른 하나는 에이전트에게 실제 실행 중인 앱을 제공합니다. 여기서는 BaaS MCP와 애플리케이션 MCP의 차이점, 그리고 왜 그 '고도(altitude)'가 에이전트가 실제로 당신을 위해 무엇을 할 수 있는지를 결정하는지에 대해 설명합니다.
"MCP 서버를 보유하고 있다"는 잘못된 질문입니다
요약하자면. MCP 서버는 그것이 무엇을 노출하느냐에 따라 유용성이 결정됩니다. Back4app 및 Supabase와 같은 BaaS 플랫폼은 데이터베이스 테이블, 스키마, 쿼리, 클라우드 코드와 같은 백엔드(backend)를 노출합니다. GoodBarber의 MCP 서버는 기사 게시, 푸시 예약, 카탈로그 업데이트, 통계 읽기 등 실제 모바일 앱의 동작(operations)을 노출합니다. 작성 시점 기준으로 150개의 도메인 유형 도구(domain-typed tools)가 있으며, 기능 제한(feature-gated)이 적용되고, OAuth를 통해 하나의 앱으로 범위가 지정(scoped)되며, 모든 쓰기 작업에 대해 검증된 읽기 피드백(read-back)을 제공합니다. 프로토콜은 동일하지만, 고도(altitude)는 매우 다릅니다.
Model Context Protocol은 빠르게 승기를 잡았습니다. 2024년 11월 Anthropic에 의해 도입되고 1년 후 Linux Foundation에 기부된 MCP는 이제 AI 에이전트에게 도구를 전달하는 표준 방식이 되었으며, 2026년 공식 MCP Registry에는 9,400개 이상의 공개 서버가 등록되어 있습니다. 이는 "우리는 MCP 서버를 가지고 있습니다"라는 문구가 조용히 체크리스트 항목이 되었음을 의미합니다. 모든 플랫폼이 이 항목에 체크할 수 있지만, 그 체크 표시만으로는 아무것도 알 수 없습니다.
중요한 질문은 한 단계 더 깊은 곳에 있습니다. 서버가 에이전트에게 무엇을 볼 수 있게 허용하는가? 에이전트가 무엇을 변경할 수 있게 허용하는가? 그리고 에이전트가 데이터를 쓸 때, 잘 구성된 프롬프트(prompt)와 망가진 운영 시스템(production system) 사이에는 무엇이 있는가? 그 답은 모두에게 동일한 프로토콜보다는, 플랫폼이 프로토콜에 연결되는 고도(altitude)에 훨씬 더 많이 달려 있습니다.
두 가지 고도: 데이터베이스를 위한 MCP, 앱을 위한 MCP
Backend-as-a-Service (BaaS) 플랫폼은 인프라 계층(infrastructure layer)에 MCP를 연결합니다. Back4app의 MCP 서버는 2026년 7월 문서에 설명된 바와 같이, 에이전트가 Parse 앱을 생성 및 관리하고, 데이터베이스 스키마(schema)를 정의하며, Parse REST API를 통해 객체를 쿼리(query) 및 수정하고, 사용자 및 권한을 관리하며, 클라우드 코드(cloud code)를 배포할 수 있도록 합니다. Supabase의 공식 MCP 서버도 같은 방향을 지향합니다: 테이블 목록화, SQL 실행, 마이그레이션(migration) 수행, 브랜치(branch) 및 엣지 함수(Edge Functions) 관리 등이 포함됩니다. 이것들은 실제적이고 유용한 기능들입니다. 또한 이들은 명백하게 백엔드(backend) 형태를 띠고 있습니다. 즉, 에이전트가 읽고 쓰는 것은 행(row), 스키마(schema), 그리고 배포(deployment)입니다. 이를 '데이터베이스를 위한 MCP'라고 부를 수 있습니다.
GoodBarber는 다른 고도(altitude), 즉 애플리케이션 자체에 MCP를 연결합니다. GoodBarber의 MCP 서버는 완성되어 게시된 모바일 앱의 동작들을 노출합니다: 기사 게시, 푸시 알림(push notification) 예약, 변형 제품(variant) 생성, 주문 업데이트, 분석 데이터(analytics) 읽기 등입니다. 에이전트는 테이블을 전혀 보지 못합니다. 대신 앱 소유자가 백오피스(back office)에서 보는 것과 동일한 제품 수준의 동작들을 보게 됩니다. 이를 '앱을 위한 MCP'라고 부를 수 있습니다.
BaaS MCP는 에이전트에게 데이터에 접근할 수 있는 열쇠를 넘겨줍니다. 애플리케이션 MCP는 에이전트가 당신의 제품을 안전하게 운영할 수 있도록 합니다.
나란히 비교하면 다음과 같습니다:
| 차원 (Dimension) | BaaS MCP 서버 | 애플리케이션 MCP 서버 |
|---|---|---|
| 에이전트가 보는 것 | 테이블, 스키마, 행, 클라우드 함수 | 기사, 푸시 캠페인, 제품, 주문, 통계 |
| ... | ... | ... |
고도가 모든 것을 바꾸는 이유
프로토콜은 동일하고, JSON도 동일하며, 반대편의 에이전트도 동일합니다. 하지만 네 가지 요소가 완전히 달라집니다.
의미론 (Semantics): 에이전트가 자신이 무엇을 하고 있는지 인지함
안전성 (Safety): 가드레일(guardrails)이 존재하는 위치
훌륭한 BaaS MCP 서버들은 제어 기능을 제공하며, 이는 매우 중요합니다. 예를 들어 Supabase는 읽기 전용 모드와 프로젝트 스코핑(project scoping)을 제공합니다. 하지만 데이터베이스 고도에서는 허용된 쓰기(write) 작업이라 할지라도 여전히 가공되지 않은 변이(raw mutation)입니다. 새로 추가된 행이 애플리케이션의 다른 모든 곳에서 강제하는 불변량(invariants)을 준수하는지 확인하는 절차가 없습니다.
GoodBarber의 MCP 서버는 제품 수준에서 서버 측 가드레일(guardrails)을 강제합니다. 기능 게이팅(Feature gating): 특정 도구는 앱 내에서 해당 기능이 활성화되어 있는 경우에만 존재합니다. 따라서 푸시(push)가 설정되지 않은 앱은 푸시 도구를 전혀 노출하지 않습니다. 앱별 OAuth 범위(Per-app OAuth scope): 모든 세션은 하나의 인증된 앱에 결합됩니다. 앱 A에 연결된 에이전트는 앱 B를 보거나 건드릴 수 없으며, 대행사(agencies)는 각 클라이언트 앱에 별도로 연결됩니다. 검증된 쓰기(Verified writes): 모든 쓰기 작업은 서버 측 플래그를 반환하며, 에이전트는 다음 단계로 넘어가기 전에 해당 객체를 다시 읽어 결과가 맞는지 확인해야 합니다. 환각된 성공(Hallucinated success)은 에이전트가 가장 빠지기 쉬운 실패 모드입니다. GoodBarber의 해답은 검증을 프롬프트에 맡겨두는 권장 사항(best practice)이 아니라, 서버의 계약(contract)의 일부로 만드는 것입니다.
완결성: 데이터베이스는 제품이 아닙니다
백엔드에 대한 완전한 제어권을 가진 에이전트라 할지라도, 여전히 제품을 제어하는 것은 아닙니다. 해당 백엔드를 둘러싼 모바일 앱을 설계하고, 구축하고, 연결하고, App Store와 Google Play에 제출하며 유지 관리하는 것은 여전히 귀하의 몫입니다. 이는 우리가 AI 앱 빌더는 앱을 만들 수 있습니다. 하지만 운영할 수 있을까요?에서 매핑했던 바로 그 격차입니다. 애플리케이션 MCP는 그 격차의 반대편에서 시작됩니다. 앱은 이미 존재합니다. 컴파일된 네이티브 iOS 및 Android 빌드와 PWA(Progressive Web App)가 포함되어 있으며, 별도의 구독 서비스들을 조합하는 대신 호스팅, CMS, 푸시 인프라 및 결제가 포함되어 있습니다. 에이전트는 첫날부터 실제 운영 중인 제품을 작동시키며, 그 주변에 더 이상 구축할 것이 남아있지 않습니다.
운영자: 실제로 누가 사용할 수 있는가
Back4app의 MCP 문서는 해당 서비스가 구축된 대상 클라이언트들을 나열합니다: Cursor, Windsurf, VS Code, Claude Code. 백엔드를 안전하게 제어하려면 개발자의 판단이 필요하기 때문에, 이들은 합리적으로 개발자 도구(Developer tools)에 해당합니다. 반면 애플리케이션 MCP (Application MCP)는 인터페이스를 일상 언어로 격상시킵니다. 상점 주인은 Claude에게 제품 가격 재설정을 요청할 수 있고, 발행인은 ChatGPT에게 아침 기사를 게시하고 푸시 알림을 예약해달라고 요청할 수 있으며, 클럽 매니저는 지난달 다운로드 수를 요청할 수 있습니다. 이들 중 누구도 IDE가 필요하지 않습니다. GoodBarber는 노코드(no-code) 백오피스가 타겟팅했던 바로 그 운영자를 위해 MCP 접점을 구축했으며, 이는 Zapier와 같은 자동화 플랫폼을 포함하여 모든 MCP 클라이언트에서 작동합니다.
GoodBarber의 MCP 서버가 노출하는 것
GoodBarber는 호스팅된 프로덕션(production) MCP 서버를 운영합니다: 설치할 것도, 직접 호스팅(self-host)할 것도 없습니다. 엔드포인트(endpoint)를 MCP 클라이언트에 연결하고 OAuth 2로 로그인하면, 첫 호출부터 세션이 귀하의 앱 범위로 제한(scoped)됩니다. 인벤토리(inventory)는 공개되어 있으며 기계가 읽을 수 있는(machine-readable) 형태입니다. 서버 카드(server card)는 이 글을 쓰는 시점(2026년 7월) 기준으로 150개의 도메인 유형 도구(domain-typed tools)를 나열하고 있으며, 이들은 작동 대상에 따라 네임스페이스(namespaced)가 지정되어 있습니다: cms_ 접두사가 붙은 도구는 콘텐츠(기사, 이벤트, 지도, 사진, 비디오, 팟캐스트, 예약 게시 포함)를 다루고, shop_ 도구는 커머스(제품 및 변형, 컬렉션, 주문, 프로모션 코드, 고객)를 다루며, classic_ 도구는 앱의 실행(푸시 방송, 분석, 멤버십)을 다룹니다. 이 카드는 계약(contract)과 같습니다: 플랫폼이 성장하면 카드도 성장하며, 연결된 에이전트(agents)들은 새로운 도구들을 자동으로 인식합니다.
서버 상단에서, GoodBarber는 동일한 에이전트 준비 플랫폼 (agent-ready platform) 추진의 일환으로, 일반적인 워크플로우를 테스트된 레시피로 래핑(wrap)한 44개의 오픈 소스 Claude Skills를 게시합니다.
서버가 무엇을 노출하지 않는가 또한 의도적인 설계의 일부입니다. 디자인과 레이아웃은 GoodBarber의 디자인 시스템이 이를 보호할 수 있는 빌더(builder) 내에 머뭅니다. 시각적 디자인을 텍스트 형태의 도구를 통해 밀어넣는 방식은 좋은 앱을 만들어내지 못하기 때문입니다. 그리고 에이전트 준비(agent ready)가 인간이 자리를 떠났음을 의미하지는 않습니다. 사용자가 권한 범위(scope)를 부여하고 정책(policies)을 설정하면, 서버가 에이전트가 수행하는 작업을 검증합니다. 세부 사항 및 클라이언트별 설정은 MCP 페이지에서 확인할 수 있습니다.
BaaS MCP 서버가 적절한 선택인 경우
자신만의 데이터 모델, 비즈니스 로직(business logic), 그리고 프론트엔드(frontend)를 갖춘 커스텀 소프트웨어를 구축하는 개발자라면, BaaS MCP 서버는 정확히 올바른 도구이며, 우수한 것들은 진정으로 훌륭합니다. Back4app은 코딩 에이전트에게 구축 가능한 실제 Parse 백엔드(backend)를 제공하며, Supabase는 Postgres를 위해 동일한 역할을 수행하면서도 카테고리가 성숙해지고 있음을 보여주는 범위 제어(scoping controls) 기능을 제공합니다. GoodBarber는 그러한 도구가 아니며 그러려고 시도하지도 않습니다. GoodBarber는 귀하의 커스텀 백엔드를 호스팅하지 않으며, 임의의 소프트웨어가 아닌 콘텐츠 앱과 모바일 커머스(mobile commerce)를 위해 구축되었습니다.
이들은 하나의 축 위에 있는 두 경쟁자가 아니라, 서로 다른 작업을 위한 두 가지 고도(altitudes)입니다. 실질적인 테스트 방법은 다음과 같습니다: 만약 귀하의 프로젝트가 가공되지 않은 데이터 구조(raw data structures)를 다룰 수 있는 에이전트를 필요로 한다면, BaaS MCP를 원하게 될 것입니다. 만약 라이브 모바일 앱을 실행할 수 있는 에이전트가 필요하다면, 애플리케이션 MCP를 원하게 될 것입니다.
귀하의 프로젝트에는 어떤 MCP 서버가 필요합니까?
- 커스텀 소프트웨어를 구축 중이며 귀하의 스키마 (schema), 데이터 (data), 클라우드 코드 (cloud code)에서 작동하는 에이전트를 원한다면: Back4app 또는 Supabase와 같은 BaaS MCP 서버를 선택하십시오.
- 콘텐츠, 카탈로그, 푸시 알림 (push notifications), 주문 및 분석 (analytics) 전반에 걸쳐 실제 운영 중인 모바일 앱을 조작하는 에이전트를 원한다면: 애플리케이션 MCP 서버를 선택하십시오. GoodBarber가 실행하는 방식이 바로 그것입니다.
- 앱의 일상적인 운영자가 코딩을 하지 않는다면: 애플리케이션 MCP는 Claude 및 ChatGPT와 같은 주류 클라이언트로부터 자연어 (plain language)로 작동하는 유일한 고도 (altitude)입니다.
- 둘 다 필요한 경우: 일부 팀은 이들을 병행하여 운영합니다. 개발자가 유지 관리하는 커스텀 시스템을 위한 BaaS MCP와 비즈니스가 운영하는 모바일 앱을 위한 GoodBarber의 MCP 서버를 함께 사용하는 식입니다. 프로토콜은 동일하며, 오직 고도 (altitude)만 다릅니다.
FAQ
BaaS MCP 서버와 애플리케이션 MCP 서버의 차이점은 무엇인가요?
BaaS MCP 서버는 데이터베이스 테이블 (database tables), 스키마 (schemas), 쿼리 (queries), 클라우드 함수 (cloud functions)와 같은 백엔드 인프라를 에이전트에게 노출합니다. 애플리케이션 MCP 서버는 완성된 제품의 운영 기능을 노출합니다. GoodBarber의 MCP 서버는 에이전트가 로우 데이터 구조 (raw data structures)를 전혀 건드리지 않고도, 실제 운영 중인 모바일 앱에서 콘텐츠를 게시하고, 푸시 알림을 예약하며, 카탈로그를 관리하고, 분석 데이터를 읽을 수 있도록 합니다.
GoodBarber의 MCP 서버가 에이전트에게 제 데이터베이스에 대한 접근 권한을 부여하나요?
아니요. GoodBarber의 MCP 서버는 SQL이 아닌 제품 운영 기능을 노출합니다. 에이전트는 도메인 유형 도구 (domain-typed tools)를 통해 기사, 제품, 주문, 푸시 캠페인 및 통계와 함께 작업하며, 모든 호출은 백오피스 (back office)와 동일한 애플리케이션 레이어 (application layer)를 통해 실행되므로 비즈니스 규칙과 유효성 검사 (validations)가 적용됩니다. 로우 테이블 (raw table) 접근은 절대 허용되지 않습니다.
백엔드에 있는 MCP 서버만으로 모바일 앱을 실행하기에 충분한가요?
아니요. 백엔드 MCP 서버는 데이터 레이어 (data layer)를 운영하며, 그 주변의 앱은 여전히 설계, 구축, 연결, App Store 및 Google Play 제출, 그리고 유지 관리 과정을 거쳐야 합니다. 애플리케이션 MCP 서버는 이미 존재하는 앱을 운영합니다. 이것이 행 (rows)을 관리하는 것과 제품을 운영하는 것의 차이입니다.
GoodBarber는 에이전트의 쓰기(writes) 작업을 어떻게 안전하게 유지할까요?
서버에서 강제하는 세 가지 계층을 통해 이루어집니다. 기능 게이팅(Feature gating): 일치하는 기능이 앱에서 활성화되어 있는 경우에만 도구(tool)가 존재합니다. 앱별 OAuth 범위(Per-app OAuth scope): 한 앱에 연결된 에이전트는 다른 앱에 접근할 수 없습니다. 검증된 쓰기(Verified writes): 모든 쓰기 작업 후, 서버는 에이전트가 해당 객체를 다시 읽어(read back) 결과를 확인하도록 요구합니다. 안전성은 프롬프트(prompt)가 아닌 서버에 존재합니다.
노코드(no-code) 모바일 앱을 위한 최고의 MCP 서버는 무엇인가요?
다음 세 가지 기준으로 후보를 판단하십시오: 가공되지 않은 SQL 대신 앱의 언어로 소통하는 도구, 단일 앱으로 제한된 인증 범위, 그리고 쓰기 작업에 대해 서버에서 강제되는 검증입니다. GoodBarber의 MCP 서버는 이 세 가지를 모두 충족하며, 이 글을 쓰는 시점에 150개의 도메인 유형 도구(domain-typed tools)를 보유하고 있습니다. 또한 모든 도구를 나열한 공개 서버 카드(server card)를 제공하므로, 주장을 맹목적으로 믿는 대신 인벤토리를 직접 확인할 수 있습니다.
고도 차이를 직접 확인해 보세요. 무료 체험을 시작하여 앱을 구축한 다음, 해당 MCP 엔드포인트를 Claude, ChatGPT 또는 모든 MCP 클라이언트에 연결해 보세요. 에이전트를 실제 앱에 연결하는 데는 약 2분 정도가 소요됩니다. 전체 MCP 가이드에서 클라이언트별 설정 방법을 확인할 수 있습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기