Security

Table of contents

  1. 1. Security 고려 사항
    1. 1.1. 신뢰 및 검증(Trust and Verification)
    2. 1.2. 접근 제어(Access Control)
    3. 1.3. 자격 증명 관리(Credential Management)
    4. 1.4. 네트워크 보안(Network Security)
    5. 1.5. 모니터링 및 감사(Monitoring and Auditing)
  2. 2.모범사례
    1. 2.1. 구성 보안
    2. 2.2. 권장 사항:

외부 MCP(Model Context Protocol) 서버를 개발 워크플로우와 통합할 때 보안(Security)은 가장 중요한 고려사항입니다.

Kiro CLI의 MCP 보안 모델은 다음의 핵심 원칙에 기반하여 설계되어 있습니다.


1. Security 고려 사항

Kiro CLI에서 MCP 서버를 사용할 때 반드시 준수해야 할 보안 원칙은 다음과 같습니다.

1.1. 신뢰 및 검증(Trust and Verification)

1.2. 접근 제어(Access Control)

1.3. 자격 증명 관리(Credential Management)

1.4. 네트워크 보안(Network Security)

1.5. 모니터링 및 감사(Monitoring and Auditing)


2.모범사례

아래는 안전한 MCP 운영을 위한 권장 구성 및 운영 모범 사례입니다.

2.1. 구성 보안

# 민감한 데이터는 환경 변수로 관리
export MCP_API_KEY="your-secure-key"
export DATABASE_URL="your-connection-string"

# 환경 변수를 활용하여 MCP 서버 구성 추가
kiro-cli mcp add my-server --env MCP_API_KEY --env DATABASE_URL

2.2. 권장 사항: