Canonical: https://www.strataigize.com/ko/insights/should-your-business-be-agent-callable/
Description: 고객의 AI 어시스턴트는 당신이 그 작업을 시작하도록 허용하면 기록을 바꿀 수 있습니다. 무엇이든 연결하기 전에 이번 주에 금지 목록을 쓰세요.
Published: 2026-08-28T00:00:00.000Z
Modified: 2026-09-13T00:00:00.000Z

[← 블로그](https://www.strataigize.com/ko/insights/)

![](https://www.strataigize.com/blog/real/cover-should-your-business-be-agent-callable-v3.webp)

# 우리 회사를 AI 에이전트가 호출하게 해야 할까, 위험일까?

저자 [**Ian McGavin**](https://www.strataigize.com/ko/about/team/ian/), 창립자 겸 CMO · 게시 2026년 8월 28일 · 6 분 읽기

환불 작업을 에이전트 호출 가능(agent-callable)하게 만들었다면, 고객은 AI 어시스턴트를 설득해 당신이 승인한 적 없는 환불을 하게 할 수 있습니다. 에이전트 호출 가능한 작업이란 어시스턴트가 요청할 때 당신의 시스템이 실행하는 작업입니다. 흔히 쓰는 연결 방식인 Model Context Protocol(MCP)은 로그인을 전달할 뿐, 그 로그인으로 무엇을 할 수 있는지는 정하지 않습니다. 월요일: 금지로 남길 세 가지 작업(결제와 환불, 삭제, 개인정보 대량 내보내기)을 적으세요. 그런 다음 이미 연결된 작업 중 그 목록에 해당하는 것이 있는지 찾으세요. 우리는 상태 조회, 가용성, 계정 범위의 문서, 이미 공개된 정보에 대한 검색을 허용합니다. 초안은 사람에게 넘깁니다.

이 글의 내용

1.  [틀린 답은 싸다. 틀린 행동은 그렇지 않다.](https://www.strataigize.com/ko/insights/should-your-business-be-agent-callable/#%ED%8B%80%EB%A6%B0-%EB%8B%B5%EC%9D%80-%EC%8B%B8%EB%8B%A4-%ED%8B%80%EB%A6%B0-%ED%96%89%EB%8F%99%EC%9D%80-%EA%B7%B8%EB%A0%87%EC%A7%80-%EC%95%8A%EB%8B%A4)
2.  [로그인은 도착한다. 무엇을 해도 되는지는 당신이 정한다.](https://www.strataigize.com/ko/insights/should-your-business-be-agent-callable/#%EB%A1%9C%EA%B7%B8%EC%9D%B8%EC%9D%80-%EB%8F%84%EC%B0%A9%ED%95%9C%EB%8B%A4-%EB%AC%B4%EC%97%87%EC%9D%84-%ED%95%B4%EB%8F%84-%EB%90%98%EB%8A%94%EC%A7%80%EB%8A%94-%EB%8B%B9%EC%8B%A0%EC%9D%B4-%EC%A0%95%ED%95%9C%EB%8B%A4)
3.  [네 가지는 허용하고, 세 가지는 거부하고, 하나는 확인한다](https://www.strataigize.com/ko/insights/should-your-business-be-agent-callable/#%EB%84%A4-%EA%B0%80%EC%A7%80%EB%8A%94-%ED%97%88%EC%9A%A9%ED%95%98%EA%B3%A0-%EC%84%B8-%EA%B0%80%EC%A7%80%EB%8A%94-%EA%B1%B0%EB%B6%80%ED%95%98%EA%B3%A0-%ED%95%98%EB%82%98%EB%8A%94-%ED%99%95%EC%9D%B8%ED%95%9C%EB%8B%A4)
4.  [작업마다 전용 키를 주세요](https://www.strataigize.com/ko/insights/should-your-business-be-agent-callable/#%EC%9E%91%EC%97%85%EB%A7%88%EB%8B%A4-%EC%A0%84%EC%9A%A9-%ED%82%A4%EB%A5%BC-%EC%A3%BC%EC%84%B8%EC%9A%94)
5.  [지루한 반복이 교묘한 공격보다 비싸다](https://www.strataigize.com/ko/insights/should-your-business-be-agent-callable/#%EC%A7%80%EB%A3%A8%ED%95%9C-%EB%B0%98%EB%B3%B5%EC%9D%B4-%EA%B5%90%EB%AC%98%ED%95%9C-%EA%B3%B5%EA%B2%A9%EB%B3%B4%EB%8B%A4-%EB%B9%84%EC%8B%B8%EB%8B%A4)
6.  [우리 것은 이렇습니다. 직접 확인해 보세요](https://www.strataigize.com/ko/insights/should-your-business-be-agent-callable/#%EC%9A%B0%EB%A6%AC-%EA%B2%83%EC%9D%80-%EC%9D%B4%EB%A0%87%EC%8A%B5%EB%8B%88%EB%8B%A4-%EC%A7%81%EC%A0%91-%ED%99%95%EC%9D%B8%ED%95%B4-%EB%B3%B4%EC%84%B8%EC%9A%94)
7.  [거부 목록부터 쓰세요](https://www.strataigize.com/ko/insights/should-your-business-be-agent-callable/#%EA%B1%B0%EB%B6%80-%EB%AA%A9%EB%A1%9D%EB%B6%80%ED%84%B0-%EC%93%B0%EC%84%B8%EC%9A%94)

[Google에서 선호 소스로 추가](https://www.google.com/preferences/source?q=strataigize.com)

관련 Strataigize 기사를 검색 경험에 더 많이 보이게 하는 무료 Google 설정입니다. 언제든 변경할 수 있습니다.

어떤 직원도 발행하지 않았고 어떤 공격자도 강요하지 않은 환불이 장부에 나타날 수 있습니다. 고객이 AI 어시스턴트, 즉 그 고객이 이미 쓰고 있는 ChatGPT, Claude, Gemini 창과 대화했을 뿐입니다. 어시스턴트는 당신이 에이전트 호출 가능하게 만든 작업, 즉 어시스턴트가 요청하면 당신의 시스템이 실행하는 작업을 호출했습니다. 환불이 도움이 되는 다음 단계라고 판단했고, 유효한 로그인을 제시했으며, 시스템은 그 호출을 받아들였습니다. 정확히 설계된 대로입니다.

월요일: 어시스턴트가 절대 시작할 수 없게 할 세 가지 작업을 적으세요. 결제와 환불. 파괴적인 수정과 삭제. 개인과 관련된 모든 데이터의 대량 내보내기. 그런 다음 이미 연결된 작업 중 그 목록에 해당하는 것을 찾아보세요. 서버 구축부터 시작하는 것이 아닙니다.

![로그인은 권한이 아니다: 어시스턴트가 작업 호출을 결정하고, 로그인이 도착하고, 그 로그인으로 무엇을 할 수 있는지 확인한 뒤 읽기를 허용하거나 거부하며, 모든 쓰기는 사람을 기다린다](https://www.strataigize.com/blog/real/should-your-business-be-agent-callable-diagram-1.svg) _로그인은 권한이 아닙니다._

## 틀린 답은 싸다. 틀린 행동은 그렇지 않다.

사람들이 대비하는 실패는 나쁜 답변입니다. 챗봇이 잘못된 가격을 알려 주면 정정 이메일 한 통이면 됩니다.

정말 아픈 실패는 상태 변경입니다. 발행된 환불, 삭제된 기록, 내보내진 고객 목록, 덮어쓴 예약. 차지백 수수료는 몇 주 뒤에 도착합니다. 개인정보 내보내기가 당신의 경계를 벗어나면 신고 여부를 결정해야 하는 일이 됩니다. 로그가 “누가 이걸 했나”에 쿼리 한 번으로 답하지 못하면, 그 한 주는 두 주가 됩니다.

쓰기 작업이 출시되는 이유는 그것이 있어야 데모가 더 멋져 보이기 때문입니다. 읽기 전용 연결은 밋밋한 Loom 영상에 불과합니다. 예약까지 잡는 연결이 예산을 따냅니다. Callable은 회사 전화를 [24시간 연중무휴](https://callableio.com/)로 받아 예약을 잡고 예약 접수를 처리하는 음성 소프트웨어를 판매합니다. 예약이 바로 그 소프트웨어의 판매를 성사시키기 때문입니다. 이런 유인이 위험한 부분이 먼저 만들어지는 이유입니다.

## 로그인은 도착한다. 무엇을 해도 되는지는 당신이 정한다.

흔히 쓰는 연결 방식은 2025년 6월 18일에 공개된 [Model Context Protocol](https://modelcontextprotocol.io/specification/2025-06-18)(MCP)로, 어시스턴트가 당신의 시스템에서 작업을 호출할 수 있게 해 주는 사양입니다. 사양은 작업이 실행되기 전에 사람이 동의해야 한다고 말한 뒤, 사양 자체는 그것을 강제하지 않는다고 말합니다. 강제는 당신의 몫이고, 청구서도 당신의 몫입니다.

[작업에 관한 페이지](https://modelcontextprotocol.io/specification/2025-06-18/server/tools)는 구현자에게 입력을 검증하고, 누가 무엇을 호출할 수 있는지 제한하고, 재시도 폭주를 제어하고, 어시스턴트의 응답을 신뢰할 수 없는 것으로 다루라고 안내합니다. 이 중 어느 것도 MCP 연결과 함께 오지 않습니다. 하나하나가 당신의 팀이 만들어야 하는 작업입니다.

같은 MCP 개정판의 [로그인 섹션](https://modelcontextprotocol.io/specification/2025-06-18/basic/authorization)은 일반적인 로그인 인프라 위에 구축되어, 자격 증명이 HTTP로 도착하고 없거나 너무 약하면 거부될 수 있게 합니다. 그 로그인이 어떤 작업을 시작할 수 있어야 하는지는 사양 밖, 로그인 제공업체 밖, 설치한 키트 밖에 있습니다. 그것은 당신의 회사가 한 번 내리고 그 뒤로 방어해야 하는 판단입니다.

[보안 참고 사항](https://modelcontextprotocol.io/specification/2025-06-18/basic/security_best_practices)이 있는 이유는 구현자들이 통신 형식이 보안 작업을 해 준다고 계속 가정하기 때문입니다. 잘못된 대상에 묶인 로그인, 추측 가능한 세션, 고정된 클라이언트 ID. 잘 작동하던 데모가 사고로 바뀌는 흔한 경로가 바로 이것입니다. 참고 사항을 읽으세요. MCP 버전을 통제 프로그램으로 여기지 마세요.

2025년 12월, 이 문제를 시급하게 만든 변화가 있었습니다. Google이 “agent-ready by design”이라는 문구를 내걸고 Maps와 BigQuery를 시작으로 [호스팅형 MCP 연결을 출시](https://techcrunch.com/2025/12/10/google-is-going-all-in-on-mcp-servers-agent-ready-by-design)하기 시작했습니다. Cloudflare는 원격 호출로 [메서드를 한 줄로 공개하는 방법](https://developers.cloudflare.com/agents/runtime/lifecycle/callable-methods)을 내놓았습니다. 플랫폼이 공개를 한 줄짜리 기본값으로 만들면, 범위 결정은 더 이상 설계 단계가 아닙니다. 개발자가 스프린트 도중 아무에게도 말하지 않고 해치우는 일이 됩니다.

## 네 가지는 허용하고, 세 가지는 거부하고, 하나는 확인한다

우리가 주장하는 구분은 다음과 같습니다. 목록보다 그 이유가 더 중요합니다.

허용, 읽기 전용:

| 작업 | 현실적인 최악의 결과 | 허용을 유지하는 이유 |
| --- | --- | --- |
| 호출자가 이미 식별한 기록의 상태 조회 | 오래된 상태가 읽힌다 | 상태 변경이 없고, 호출자가 이미 식별자를 가지고 있어야 한다 |
| 가용성과 현재 가격 | 안내한 가격이 오래되었다 | 가격은 어차피 공개되어 있고, 가격 투명성은 기업이 인용되는 이유가 된다 |
| 한 계정으로 범위를 제한한 문서 조회 | 올바른 계정 안의 잘못된 문서 | 범위는 서버 측에서 강제하며, 어시스턴트의 인수에 절대 맡기지 않는다 |
| 게시된 자료에 대한 검색 | 관련 없는 결과 | 대상 자료는 이미 공개 웹에 있다 |

단호히 거부: 결제와 환불, 파괴적인 수정과 삭제, 개인과 관련된 모든 데이터의 대량 내보내기. 예산이 얼마든 이런 작업을 에이전트 호출 가능하게 만들지 않습니다. 이런 작업의 최악의 결과는 틀린 행동입니다. 프롬프트를 강화해도 작업이 이 선을 넘어가지는 않습니다.

중간 단계가 하나 있습니다. 초안 작성입니다. 어시스턴트는 예약, 티켓, 주문을 제안할 수 있습니다. 확정은 사람이 합니다. MCP에는 확인 단계가 내장되어 있습니다([작업 도중 사람에게 묻기](https://modelcontextprotocol.io/specification/2025-06-18/client/elicitation)와 [그 사람이 응답을 수정하게 하기](https://modelcontextprotocol.io/specification/2025-06-18/client/sampling)). 대부분의 구현은 이 단계를 건너뜁니다.

최악의 결과가 틀린 답인 작업은 허용하세요. 최악의 결과가 틀린 행동인 작업은 거부하세요.

여기서 서버 구축 방법은 다루지 않습니다. 코드는 당신의 팀이 이미 작성할 수 있는 부분입니다. 작업 비용을 산정하고 있다면, 또 하나의 튜토리얼보다 [AI 에이전트의 실제 비용](https://www.strataigize.com/ko/insights/how-much-do-ai-agents-cost/)과 [직접 구축할지 구매할지](https://www.strataigize.com/ko/insights/build-vs-buy-ai-agents/)가 더 유용합니다.

## 작업마다 전용 키를 주세요

호출자를 기계로 다루면 네 가지 기본값이 따라옵니다.

로그인은 통합마다 하나가 아니라 작업마다 하나. 청구서를 읽는 자격 증명이 티켓 시스템까지 닿아서는 안 됩니다.

로그인은 계정에 묶으세요. 어시스턴트는 배달원일 뿐입니다. 배달원은 교체되고, 지원이 중단되고, 인수됩니다.

속도 제한은 절대 지루해하지 않는 상대에 맞춰 설정하세요. 사람은 세 번 시도하면 포기합니다. 어시스턴트는 토큰, 즉 모델이 프롬프트에 쓰는 과금 단위가 떨어질 때까지 재시도합니다. 쓰기를 하는 모든 것에 멱등성 키를 붙여, 두 번째의 동일한 호출이 아무 효과도 내지 않게 하세요.

작업별 자격 증명에는 모두 만료일을 두어, 권한 회수가 일상적인 유지 보수로 남게 하세요.

그리고 작업 이름, 인수, 호출자 신원, 그 결과로 생긴 상태 변경을 한곳에 기록하세요. 이 기록이 나쁜 한 주를 나쁜 오후 한나절로 끝낼 수 있는지를 결정합니다. 구매 부서가 이 점을 물어볼 예정이라면, [구매 심사를 통과하는 에이전트 파일럿](https://www.strataigize.com/ko/insights/ai-agent-pilot-that-survives-procurement/)에서 구매 부서가 무엇을 읽는지 다룹니다.

## 지루한 반복이 교묘한 공격보다 비싸다

누구나 악의적인 프롬프트에 대비합니다. 더 따분한 실패가 더 많은 비용을 치르게 합니다.

어떤 작업이 모호한 매개변수 하나를 받는다고 해 봅시다. 어시스턴트가 그것을 호출합니다. 응답이 불완전해 보여서 약간 다른 값을 추측해 다시 호출합니다. 아무것도 유출되지 않습니다. 자격 증명이 악용되지도 않습니다. 대기열은 거의 똑같은 기록으로 가득 차고, 피해는 양과 대조 작업입니다.

이 메커니즘은 문서화되어 있습니다. [어시스턴트에게 작업을 공개하는 운영 서버에 관한 연구](https://arxiv.org/pdf/2606.30317)는 이렇게 단언합니다. 모델은 평이한 언어로 쓰인 설명만 보고 작업을 고르며, 문서와 스키마는 건너뜁니다. 엔지니어에게는 뻔한 작업도 호출자에게는 모호할 수 있습니다.

그래서 기본값은 호출자별 한도와, 모호한 값을 단호히 거부하는 인수 스키마입니다. 그럴듯한 해석이 세 가지인 매개변수는 버그입니다.

우리는 또한 “어시스턴트가 해결한 액션”을 성공 지표로 보고하는 것도 거부합니다. 그것은 일어난 호출을 셀 뿐 올바른 결정을 세지 않으며, 위험한 구조를 이사회 자료에서 성과처럼 보이게 만들 가능성이 가장 큰 숫자입니다.

## 우리 것은 이렇습니다. 직접 확인해 보세요

우리 사이트 자체가 에이전트 호출 가능하며, 범위는 의도적으로 작습니다. `mcp.strataigize.com`은 어시스턴트 프로토콜의 `tools/list`에 여덟 가지 작업으로 응답합니다. 일곱 가지는 공개 읽기(회사 소개, 서비스, 사례, 무료 도구, 콘텐츠 검색, 의뢰 방법, 페이지 가져오기)이고, 하나는 인증된 액션으로, 이름이 명시된 사람을 대신해 성장 컨설팅을 요청하는 것이며 `audit:request`라는 단일 스코프 아래에 있습니다. 이 서버의 어떤 작업도 돈을 움직이거나, 목록을 내보내거나, 기록을 바꿀 수 없습니다. 보호 리소스 문서가 인가 서버를 명시하고, 일반 텍스트 `auth.md`가 모든 것을 설명합니다. 둘 다 어시스턴트가 가장 먼저 찾는 위치에 있습니다. 이 단락을 쓰기 위해 2026년 9월 13일에 서버, 그 도구 목록, 그 문서, `auth.md`를 가져왔으며, 당신도 가져올 수 있습니다.

정직하게 덧붙일 숫자도 있습니다. 2026년 9월 6일까지 7일 동안, 로그에는 외부 어시스턴트 클라이언트의 호출이 한 건도 없었습니다. 구조를 만드는 것과 시장이 그것을 쓰는 것은 서로 다른 사건이며, 채택으로 볼 수 있는 것은 두 번째뿐입니다.

## 거부 목록부터 쓰세요

대부분의 팀은 이것을 통합 프로젝트로 산정합니다. 커넥터처럼 범위를 정하고, API 담당자에게 넘기고, 한 스프린트 안에 출시합니다. 그렇게 산정해도 권한 결정은 여전히 내려집니다. 다만 기본값으로, 작업 설명을 쓴 사람에 의해 내려지고, 아무도 목록에 서명하지 않습니다.

대신 로그가 허용하는 최악의 호출 이후에 서면으로 방어할 수 있는지를 기준으로 산정하세요. 거부 목록부터 시작하세요. 어시스턴트가 시작할 네 가지 작업보다 먼저, 절대 시작하지 못할 세 가지 작업을 적고, 그 목록을 CTO와 법무 담당이 모두 서명하고 날짜를 적은 문서로 만드세요. 구축 기준이 된 2025년 6월 18일 MCP 개정판과 나란히 보관하세요.

대부분의 기업에 대한 답은 작은 읽기 전용 범위, 사람이 확정하는 초안 단계, 그리고 어시스턴트가 절대 시작할 수 없는 결제와 대량 내보내기입니다. 이 버전은 데모로는 덜 멋지지만 긴 연휴를 더 안전하게 보내게 해 줍니다.

거부 목록부터 쓰세요. 그런 다음 이미 연결되어 있지만 목록에 해당하는 작업을 찾으러 가세요. 이 구조를 추측이 아니라 설계로 만들고 싶다면 [AI 컨설팅](https://www.strataigize.com/ko/services/ai-consulting/)부터 시작하세요. 우리가 제공하는 것의 공개 버전은 [에이전트 호출 가능 인터페이스](https://www.strataigize.com/ko/services/ai-systems/agent-callable-surfaces/)입니다.

저자

**Ian McGavin**

다음 단계

성장이 어디서 새고 있습니까? Growth Diagnostic가 6가지 질문으로 퍼널을 진단합니다.

[진단 실행 →](https://www.strataigize.com/tools/growth-diagnostic/)

문의하기

### 실제로 운영할 팀과 이야기하기

어디를 봐야 할지 알려주시면 24시간 안에 출발점을 답합니다. 가치를 보기 전에는 영업 제안이 없습니다.

[Google에서 선호 소스로 추가](https://www.google.com/preferences/source?q=strataigize.com)

관련 Strataigize 기사를 검색 경험에 더 많이 보이게 하는 무료 Google 설정입니다. 언제든 변경할 수 있습니다.

## 관련 글

[AI 및 자동화 전체 글 →](https://www.strataigize.com/ko/insights/topics/ai-automation/)

[실제로 효과 있는 AI 리드 생성 시스템 만드는 법'AI 리드 생성'의 대부분은 스팸입니다. 효과 있는 시스템은 실제 구매 신호와 사람이 검토한 고도로 개인화된 아웃리치를 결합합니다.](https://www.strataigize.com/ko/insights/build-an-ai-lead-gen-system/)[AI 평가가 실제로 측정하는 것벤치마크 점수는 측정 도구이며, 대부분은 측정 도구로서 검증된 적이 없습니다. 점수를 믿기 전에 확인할 것과 대신 만들어야 할 것을 정리했습니다.](https://www.strataigize.com/ko/insights/what-an-ai-evaluation-actually-measures/)[더 작은 AI 모델로 충분할 때에이전트 작업 대부분은 좁은 작업 하나의 반복입니다. 이런 작업에서는 파인튜닝한 소형 모델이 프런티어 모델을 훨씬 낮은 비용으로 이기는 경우가 많습니다.](https://www.strataigize.com/ko/insights/when-a-smaller-ai-model-will-do/)

## 저희가 대신 해드릴까요?

무료 30분 상담을 예약하세요.

[성장 상담 예약 →](https://www.strataigize.com/ko/audit/) [평가 **5.0** (Clutch)](https://clutch.co/profile/strataigize-marketing)
