무슨 일이 있었나
MCP의 리드 유지보수자는 2026년 8월 22일 다음 사양 사이클의 최우선 순위 영역으로 에이전트 ID 및 엔터프라이즈 준비 보안을 만드는 업데이트된 프로토콜 로드맵을 발표했으며, Workload Identity Federation, DPoP proof-of-possession, 토큰 교환을 포함하여 순수 브라우저 매개 사용자 동의에서 참석하지 않은 위임된 클라우드 워크로드 에이전트로 권한 부여를 이동합니다.
왜 중요한가
에이전트에서 도구로의 연결성의 사실상 표준으로서, MCP의 보안 로드맵은 에이전트 도구를 구축하는 모든 공급업체가 비인간 ID 및 권한 부여를 구현하는 방식을 형성할 것이며, 조직은 사양을 기다리지 말고 지금 보정 제어(범위가 지정된 자격 증명, 이그레스 allowlist)를 구현해야 합니다.
적용 범위
MCP 기반 에이전트 배포를 구축하거나 보안하는 플랫폼 보안 아키텍트 및 IAM 팀은 SEP 제안을 추적하고 현재 ID 인식 게이트웨이 정책을 들어오는 Workload Identity Federation 모델과 정렬해야 합니다.