pile·
AI / ML·vercel-blogVercel Blog·

Vercel MCP 공개 베타 — AI 도구에서 Vercel 프로젝트 연결하기

Vercel이 AI 도구들이 Vercel 프로젝트와 상호작용하는 공식 MCP 서버를 공개 베타로 출시했다. Claude, Cursor, VS Code에서 OAuth로 연결할 수 있으며, 초기 버전은 읽기 전용으로 Confused Deputy 공격과 프롬프트 인젝션에 대응하는 보안 모델을 명시한다.

핵심 포인트
  • 엔드포인트 https://mcp.vercel.com으로 Claude, Cursor, VS Code(Copilot)에서 연결 가능하다.
  • 초기 버전은 읽기 전용으로, 프로젝트 목록 조회·배포 로그 검색·팀 정보 조회·공식 문서 검색을 지원한다.
  • OAuth 동의 화면 필수로 Confused Deputy 공격을 방지한다.
  • 프롬프트 인젝션 위협에 대비해 신뢰된 클라이언트 사용과 워크플로우 내 인간 승인 단계를 권장한다.
상세 정리
  • MCP 개요: AI 클라이언트가 Vercel 리소스에 접근하는 표준화된 OAuth 호환 인터페이스다.
  • 엔드포인트: https://mcp.vercel.com. 각 AI 도구 설정에서 커스텀 MCP 서버로 추가한다.
  • 지원 클라이언트: Claude, Cursor, VS Code(Copilot). 추가 확대 예정.
  • 제공 도구: Vercel 공식 문서 검색, 배포 로그 검색·분석, 팀 정보 조회, 프로젝트 목록 조회.
  • 읽기 전용 설계: 초기 버전은 write 작업 미지원. 실수로 프로젝트가 변경되는 사고를 방지한다.
  • 보안 — Confused Deputy: OAuth 동의 화면으로 클라이언트가 사용자 대신 행동하는 위임 공격을 방지한다.
  • 보안 — 프롬프트 인젝션: 신뢰된 출처의 클라이언트만 사용하고 워크플로우에 인간 승인 단계를 추가하는 것을 권장한다.
  • 향후 계획: 더 많은 클라이언트 지원과 쓰기 기능 확대 예정.
왜 읽나Vercel 프로젝트를 AI 편집기나 에이전트와 연결하려는 개발자에게 공식 MCP 서버 구조와 보안 모델을 이해하는 데 유용하다.
vercel-blog
Vercel Blog 블로그
원문은 여기서 이어서 읽을 수 있어요
원문 읽기
읽음 (0)

이 글과 비슷한

  1. AI / ML·LY CorporationLY Corporation·

    Grafana에서 자연어로 장애 원인을 분석하기: LLM 에이전트 기반 SRELens 개발기

    LY Corporation Home SRE 팀이 장애 분석 시 메트릭·로그·트레이스가 각각 다른 화면에 흩어져 있는 문제를 해결하기 위해 Grafana 플러그인 SRELens를 개발했다. SRELens는 LLM 에이전트가 자연어 질의를 받아 실제 관측성 데이터를 조회하고, 근거와 함께 장애 원인 후보를 정리해 주는 도구다. LGTM-P 스택(Loki·Grafana·Tempo·Mimir·Pyroscope)과 FlavaMCP 게이트웨이를 통합해 단일 채팅 인터페이스에서 멀티시그널 분석이 가능하다.

    #llm-app#mcp#observability+2