AI 에이전트 제어 도구 mcp-fabric-toolmesh 공개
- •소프트웨어 개발자 데바시시 고살(Debashish Ghosal)이 MCP 서버 내 AI 에이전트 접근을 통제하는 mcp-fabric-toolmesh를 출시했다.
- •이 도구는 AI 에이전트의 상호작용에 대해 보안 정책 적용, 인간 승인 워크플로우, 감사 로그 기록 기능을 제공한다.
- •버전 0.3.0 업데이트를 통해 스키마 변경을 감지하는 SHA-256 해싱 기술과 총 31개의 OPA 보안 규칙이 도입되었다.
소프트웨어 개발자 데바시시 고살이 MCP 서버를 관리하기 위한 오픈소스 거버넌스 도구 mcp-fabric-toolmesh를 개발했다. 다수의 MCP 서버를 하나의 AI 에이전트에 연결할 때 발생하는 보안 위험을 해결하고자 제작된 프로젝트다. 에이전트가 단순 문서 검색 권한 외에 프로덕션 배포 권한까지 임의로 획득하는 상황을 방지하기 위함이다. 기존 API 게이트웨이는 특정 MCP 도구 스키마를 해석할 수 없다는 한계가 있었기에, OPA 정책을 강제하고 승인 절차와 감사 기록을 남길 수 있는 중앙 제어 시스템을 구축했다.
개발 과정에서는 역할 기반 필터링, 신뢰도 시각화, 승인 패널 등을 포함한 사용자 인터페이스 구현에 집중했다. 초기 설계 과정에서 발생한 41개 파일 내 170개의 타입 오류를 해결했으며, 최종적으로는 474개의 테스트를 거쳐 배포되었다. 특히 도구 이름을 도메인 수준의 기능으로 표준화해, 배포 명령 등 다양한 도구를 하나의 정책으로 관리할 수 있도록 설계했다. 에이전트 클래스별 식별 토큰과 권한을 묶는 기능도 지원한다.
2026년 7월 25일에 배포된 버전 0.3.0은 보안성을 한층 강화했다. 스키마 드리프트를 감지하고 차단하기 위해 기능 매핑의 SHA-256 해시를 저장하는 기능을 추가했으며, OPA 규칙 10개를 신규 도입해 총 31개를 확보했다. 또한 326개의 파이썬 테스트와 75개의 플레이라이트(Playwright) 엔드투엔드 테스트 시나리오를 통합했다. 현재 pip를 통해 설치할 수 있으며, 늘어나는 AI 도구 거버넌스 수요에 대응하기 위해 GitHub에 오픈소스로 공개되었다.