무슨 일이 있었나
Splunk이 MCP Server 2.0의 배포 지침(2026년 9월 8일)을 발표했으며, 에이전트 액세스를 인증된 사용자에게 바인딩하는 브라우저 기반 OAuth, 검색 및 호출 시 역할 대 도구 적용, 안전한 SPL 허용 목록, 속도/시간 초과/출력 행 제한, 읽기 전용 경고 도구, _audit에 기록된 출처 레이블이 지정된 활동을 추가했습니다.
왜 중요한가
이는 업계 최대 에이전틱 AI 보안 갭인 MCP 도구 호출이 무제한적이고 감사 불가능한 권한으로 실행되는 문제에 대한 주요 SIEM 벤더의 구체적인 배송 구현 패턴이며, 같은 주에 MCP 관련 CVE(LiteLLM, DeepSeek Harness)가 증가하고 있어 직접적으로 관련이 있습니다.
적용 범위
SIEM/원격 분석 데이터에 대해 MCP 서버를 배포하는 보안 팀은 이를 OAuth 바인딩, 역할 범위, 감사된 에이전트 도구 액세스를 위한 참조 아키텍처로 채택해야 합니다.