에이전트가 시도한 일까지 서명해 남기는 MCP
카메라 제어 MCP 서버가 허용·거부 모든 호출에 위조 불가 영수증을 붙였다
에이전트에게 실제 장비를 맡기려 할 때 걸리는 것은 성능이 아니라 책임이다. 무엇을 했는지, 무엇을 하려다 막혔는지 나중에 증명할 수 없다면 권한을 줄 수 없다. 깃허브에 공개된 온비프 MCP(onvif-mcp)는 감시 카메라를 대상으로 그 문제를 정면으로 다룬 실험이다. 모든 도구 호출이 정책 관문을 통과해야 하고, 허용됐든 거부됐든 서명된 기록을 남긴다.
무슨 일인가 / 배경
프로젝트 설명은 자신을 "AI 에이전트와 영상 인프라 사이의 통제된 출입구"로 규정한다. 문제의식은 분명하다. 에이전트는 온갖 시스템에 연결되고 있는데, 보안 책임자가 승인할 만한 형태로 카메라와 영상 장비 접근을 구현한 사례는 아직 없었다는 것이다.
제공하는 도구는 카메라 목록 조회, 스냅샷 촬영, 상하좌우 회전과 확대 제어, 사전 지정 위치 호출, 기록 열람이다. 여기에 설정이 기준선에서 벗어났는지 비교하고 안전하게 되돌리는 도구 세 개가 더 붙는다. 카메라 접속 정보는 별도 파일에 적고, 각 에이전트가 무엇을 할 수 있는지는 정책 파일에 적는다. 정책에 명시적으로 부여되지 않은 것은 전부 거부되며, 등록되지 않은 에이전트는 아무것도 할 수 없다. 도구 허용 목록, 카메라 허용 목록, 회전 각도 상한을 에이전트 신원별로 따로 정하는 구조다.
핵심 짚어보기
이 프로젝트의 중심은 기록 방식이다. 호출 하나마다 남는 기록은 줄 단위 JSON으로 쌓이고, 앞 기록의 해시가 다음 기록에 물리는 사슬 형태로 연결된다. 여기에 전자서명이 붙고, 촬영된 이미지는 내용 해시로 기록 안에 포함된다. 한 바이트라도 고쳐지면 어느 순번에서 어긋났는지 정확히 드러난다는 설명이다. 검증은 명령 한 줄로 사슬 전체를 훑는 방식이다.
거부 기록의 구조도 공개돼 있다. 순번, 규격 이름, 호출 주체의 역할과 신원, 집행 지점, 판정 종류, 실행하려던 도구와 인자가 함께 남는다. 회전 각도 상한을 넘는 명령이 들어왔다면 그 시도 자체가 증거로 보존된다. 성공한 작업만 기록하는 일반적인 로그와 달리, 이 설계는 "막힌 시도"를 1급 정보로 취급한다. 사고 조사에서 정작 중요한 것은 성공한 호출이 아니라 누가 무엇을 넘보려 했는가라는 판단이다.
자격증명 처리도 눈에 띈다. 카메라 접속 정보는 파일에 저장하지 않고 시작 시점에 로컬 저장소에서 읽어 오며, 기록되거나 로그에 남지 않는다고 명시했다. 서로 다른 두 카메라 규격을 하나의 도구 계약 뒤에 감춰 카메라별로 선택하게 한 점도 실용적이다.
1인기업 실전 적용 포인트
- 카메라라는 소재보다 구조를 가져오는 편이 값어치가 크다. 자신이 만든 MCP 서버나 자동화 스크립트에 "허용 목록·수치 상한·전량 기록" 세 가지를 넣으면 그대로 이식된다. 특히 결제, 발송, 게시, 삭제처럼 되돌리기 어려운 작업이 대상이다.
- 정책 파일에서 명시되지 않은 것을 전부 거부하는 기본값은 지금 당장 적용할 수 있다. 자동화에 넘긴 토큰의 권한 범위를 열거식으로 좁히면 사고 반경이 줄어든다.
- 거부 이력을 남기는 습관은 프롬프트 품질 개선에도 쓰인다. 에이전트가 반복적으로 막히는 지점이 곧 지시문이 잘못된 지점이다.
- 회전 각도 상한처럼 숫자로 된 한계선을 하나 정해 두면 좋다. 하루 발송 건수, 1회 결제 한도, 삭제 가능 파일 수 같은 상한이 마지막 방어선 역할을 한다.
전망 / 주의점
프로젝트는 아직 커밋 12건에 별도 거의 붙지 않은 초기 단계이고, 참조하는 기록 규격도 초안 상태다. 실제 보안 설비에 붙이기에는 이르다. 설정 비교·교정 도구는 두 규격 중 한쪽에서만 동작한다는 제약도 명시돼 있다. 서명 기록 자체가 새로운 관리 대상이 된다는 점도 남는 숙제다. 서명 키가 유출되면 위조 불가라는 전제가 무너지기 때문이다.
그럼에도 방향은 참고할 만하다. 에이전트에게 권한을 얼마나 줄 것인가라는 질문은 결국 사후에 증명 가능한 기록을 남길 수 있는가로 수렴한다. 혼자 일하는 사람일수록 사고가 났을 때 대신 설명해 줄 동료가 없다는 점에서, 기록은 통제 장치가 아니라 자기 보호 장치에 가깝다.
출처: 깃허브 oneshot2001/onvif-mcp (https://github.com/oneshot2001/onvif-mcp)
수집부터 발행까지 파이프라인이 해냈고, 지금 읽으신 기사가 그 증거입니다. 이 시스템을 키트로 판매합니다.