MCP · 2026년 6월 28일 ★★★

공개 MCP 서버 87개의 '에이전트 권한 위생'을 점수화한 리더보드 등장

capframe가 공개된 MCP 서버 약 87~88개를 스캔해 '에이전트 권한 위생' 점수로 줄 세운 공개 리더보드를 냈어요. 100점에서 결함 심각도만큼 깎는 규칙(Critical -10, High -4, Medium -2, Low -1)으로 매기고, 주요 감점 사유는 부작용 표시 없는 변경성 도구(create·delete 등)로 인한 과도한 권한, 길이 제한 없는 입력, URL 제약이 없어 생기는 SSRF 위험, 비밀값 노출 등이에요. 예로 cloudflare 서버는 100점, mysql 서버는 임의 SQL 실행을 노출해 Critical 감점을 받았어요. 채점 규칙과 스캐너가 오픈소스(capframe/capframe, MIT)로 공개돼 검증할 수 있다는 점이 강점이에요.

용어 풀이
MCP
AI 에이전트가 외부 도구·데이터에 붙는 표준 연결 규약
SSRF
서버가 공격자가 시킨 내부·외부 주소로 요청을 보내게 만드는 취약점
ed25519
공개키로 서명·검증하는 데 쓰는 암호 방식
운영자 인사이트

MCP 보안이 화두인 지금, 권한 표면을 정량 점수로 줄 세운 시도라 도구를 고를 때 참고할 만해요. 다만 만든 곳이 권한 보안 제품을 파는 capframe라 리더보드가 곧 마케팅이라는 점, 그리고 정적 규칙은 권한 표면을 잡아낼 뿐 실제 악용 가능성까지 증명하진 않는다는 한계는 감안해야 해요.

여러 관점으로 보기
  • 리더보드 원본 서버별 점수, 채점 공식, 결함 항목(과다 권한·SSRF·비밀 노출 등)을 직접 볼 수 있어요. capframe
  • 제작 주체·제품 capframe는 에이전트 권한 토큰(ed25519)·런타임 정책을 파는 독립 오픈소스 제품이고 Anthropic 공식 도구는 아니에요. capframe
  • Show HN 반응 2026-06-27 Show HN은 1점·댓글 3개로, 방법론 토론이 아니라 리더보드 필터 UI 버그 얘기뿐이었어요. Hacker News

원본 보기 (hn:mcp-server)