Claude 커스텀 커넥터 안전 설정: Research 전에 쓰기 도구를 끄는 법
TL;DR
Claude의 커스텀 커넥터는 remote MCP 서버를 거쳐 외부 앱의 데이터를 읽거나 바꿀 수 있습니다. Anthropic 공식 도움말에 따르면 Research는 조사 과정에서 커넥터 도구를 추가 승인 없이 자동 호출할 수 있습니다. Research를 시작하기 전,
Search and tools
에서 외부 앱의 생성·수정·삭제·전송을 맡는 쓰기 도구부터 꺼야 합니다.
연결할 때는 신뢰할 수 있는 서버인지 확인하고 OAuth 요청 범위를 줄입니다.
Allow always
는 사람이 지켜보지 않아도 실행해도 되는 서버와 도구에만 제한적으로 사용하고 작업이 끝나면 커넥터와 제3자 서비스의 권한을 함께 정리합니다.
핵심 3줄 요약
커스텀 커넥터는 연결한 계정의 범위 안에서 외부 데이터를 읽고 만들고 수정하고 삭제할 수 있습니다.
Research는 커넥터 도구를 추가 승인 없이 자동 호출할 수 있으므로 시작 전에 쓰기 도구를 꺼야 합니다.
OAuth 범위, 도구 승인,
Allow always
, 작업 뒤 권한 회수를 서로 다른 단계로 확인합니다.이 글에서 다룰 내용
Claude 커스텀 커넥터의 한 문장 정의, remote MCP와 로컬 MCP의 차이, Pro·Max와 Team·Enterprise의 설정 역할, Research 전 쓰기 도구 차단 순서, 승인과 권한 회수 방법을 다룹니다.
어떤 문제를 막는 설정인가
Claude 커스텀 커넥터 안전 설정은 조사에 필요하지 않은 쓰기 도구를 끄고 Research가 읽기 중심의 최소 범위에서 움직이게 하는 권한 점검입니다.
커스텀 커넥터는 Claude를 기본 목록에 없는 외부 서비스와 연결하는 기능입니다. remote MCP 서버가 외부 앱과 Claude 사이에서 도구를 제공합니다. 사용자는 OAuth를 거쳐 해당 서비스의 권한을 허용합니다.
Anthropic은 이런 임의의 커스텀 커넥터가 Anthropic의 검증을 받지 않았을 수 있다고 안내합니다.
Claude 커스텀 커넥터 안전 설정은 조사에 필요하지 않은 쓰기 도구를 끄고 Research가 읽기 중심의 최소 범위에서 움직이게 하는 권한 점검입니다. 서버 개발자는 데이터를 읽는 도구뿐 아니라 생성·수정·삭제하거나 사용자를 대신해 행동하는 도구도 제공할 수 있습니다.
연결과 승인은 다른 단계입니다. 커넥터를 계정에 추가했다고 해서 모든 도구를 항상 실행해도 되는 것은 아닙니다. OAuth가 허용한 데이터 범위, 대화에서 켠 커넥터, 실행 가능한 개별 도구, 도구 승인 방식이 겹쳐 실제 행동 범위가 정해집니다.
누가 언제 확인해야 하나
공식 도움말은 개인 Pro·Max 사용자가
Customize > Connectors
에서 커스텀 커넥터를 추가하는 경로를 안내합니다. Team·Enterprise에서는 Owner 또는 Primary Owner가
Organization settings > Connectors
에 먼저 추가합니다.
각 사용자는 다시 연결하고 활성화합니다. 다른 플랜의 제공 여부를 이 문서만으로 넓혀 해석하지 말고 현재 계정 화면을 확인하세요.
여러 자료를 Research로 조사하거나 커넥터가 문서·티켓·메시지·데이터베이스에 접근할 때 특히 필요한 점검입니다. 검색과 읽기만 하는 조사에 생성·수정·삭제·발송 권한까지 열어 두면 작업 목적보다 행동 범위가 넓어집니다.
remote MCP 연결은 Anthropic 서버에서 시작됩니다.
Claude Desktop의
claude_desktop_config.json
에 넣는 로컬 MCP 서버는 별도 방식이며 로컬 네트워크를 사용합니다. 공식 도움말은 그 로컬 서버가 Cowork나 claude.ai에서 제공되는 같은 메커니즘은 아니라고 구분합니다.
Research 전에 쓰기 도구를 끄는 순서
1. 서버 출처와 추가 권한을 확인합니다
개인 Pro·Max는
Customize > Connectors
에서
+
를 누르고 Add custom connector를 선택합니다. Team·Enterprise에서는 Owner 또는 Primary Owner가
Organization settings > Connectors > Add > Custom > Web
에서 remote MCP 서버 URL을 추가합니다.
서버 주소가 제공자의 공식 안내와 일치하는지, 운영 주체와 개인정보처리방침을 확인합니다. Anthropic은 커스텀 커넥터가 임의의 외부 서비스에 연결되며 검증되지 않았을 수 있다고 밝힙니다. 출처가 불분명하거나 예상보다 넓은 권한을 요구하면 연결하지 않습니다.
2. OAuth 요청 범위를 줄입니다
인증 화면에서 커넥터가 외부 앱에 요청하는 권한을 읽습니다. 업무 전체 계정이나 관리자 계정이 꼭 필요한지, 특정 프로젝트나 폴더만 허용할 수 있는지 확인합니다. 요청 범위가 작업에 필요하지 않다면 제한하거나 거부합니다.
OAuth는 Claude가 비밀번호 자체를 보지 않고 외부 앱에 접근하게 하는 인증 방식입니다. 그렇다고 데이터 접근이 없어지는 것은 아닙니다. 공식 도움말은 권한을 Claude 설정에서 커넥터 연결을 끊거나 제3자 서비스의 보안 설정에서 회수할 수 있다고 안내합니다.
3. 대화에서 필요한 커넥터만 켭니다
설정을 마친 커넥터는 대화 입력창 왼쪽 아래
+
를 누르고 Connectors에서 켜거나 끌 수 있습니다. 이번 조사에 필요하지 않은 커넥터는 비활성화합니다.
여러 커넥터를 한꺼번에 켜면 어느 서버가 어떤 자료를 읽었는지 검토하기 어렵습니다. Research 질문 하나에 필요한 자료원만 남기고 기간·프로젝트·폴더 범위도 질문에 적습니다.
4. Search and tools에서 쓰기 도구를 끕니다
Search and tools
메뉴를 열고 활성 도구 목록을 확인합니다. Anthropic은 현재 대화와 관계없거나 Claude가 호출하지 않기를 바라는 도구를 여기서 비활성화하라고 안내합니다.
도구 이름만 믿어서는 안 됩니다. 설명을 읽고 외부 앱의 레코드·파일·메시지·상태를 만들거나 바꾸는지 확인합니다.
create
,
update
,
edit
,
delete
,
send
,
post
,
upload
,
move
처럼 생성·수정·삭제·전송을 암시하는 도구는 Research 전에 끕니다.
run
,
execute
,
sync
도 외부 상태를 바꿀 수 있으므로 설명을 확인합니다.
5. 승인 요청과 Allow always를 구분합니다
짧은 조회 요청부터 보내 Claude가 어떤 서버와 도구를 쓰려는지 봅니다. 도구 승인 창에서는 서버 이름, 도구 이름, 입력값, 읽기·쓰기 여부를 확인합니다. 예상하지 못한 대상이나 변경 행동이 있으면 승인하지 말고 도구 설정으로 돌아갑니다.
Anthropic은
Allow always
를 사람이 지켜보지 않아도 실행할 만큼 신뢰하는 서버와 도구에만 사용하라고 안내합니다. 검증하지 않은 쓰기 도구에는 상시 허용을 주지 않습니다. 읽기 도구여도 민감한 조직 전체 자료에 접근한다면 매번 확인하는 편이 안전합니다.
6. 작업 뒤 연결과 제3자 권한을 정리합니다
Research가 끝나면 임시로 켠 커넥터와 도구를 다시 끕니다. 더 이상 쓰지 않는 커넥터는
Customize > Connectors
에서 Remove로 제거합니다. Team·Enterprise Owner는 조직의
Organization settings > Connectors
에서 관리할 수 있습니다.
커넥터 제거와 외부 서비스의 OAuth 권한 회수는 따로 확인합니다. 제3자 서비스의 보안 설정에도 연결이 남아 있는지 봅니다.
테스트 계정이나 임시 권한이 필요 없으면 회수합니다. 설정을 바꾼 뒤에는 같은 작은 조회 요청으로 접근이 실제로 막혔는지 확인합니다.
그대로 복사해 쓸 프롬프트
허용 입력: 사람이 확인한 서버 이름, 운영 주체, OAuth 요청 범위, 도구 이름과 설명, 데이터 범위, 현재 승인 상태.
제외 입력: 비밀번호, OAuth 토큰, API 키, 고객 개인정보, 실제 문서 내용, 확인하지 않은 관리자 정책, 제공하지 않은 도구 기능.
출력 형식: 도구 | 외부 상태 변경 여부 | 필요한 데이터 범위 | Research 중 사용 여부 | 승인 방식 | 사람이 확인할 근거.
완료 기준: 연결 서버, OAuth 범위, 대화별 커넥터, 쓰기 도구 비활성화, Allow always 상태, 작업 뒤 회수 항목을 각각 확인하고 미확인 항목은 보류로 표시한다.
추정 금지: 도구 이름만 보고 읽기 전용이라고 단정하지 않는다. 현재 계정의 플랜·역할·권한과 실제 실행 결과를 만들어 내지 않는다.
승인 지점: OAuth 연결, 쓰기 도구 활성화, Allow always 선택, 외부 앱의 생성·수정·삭제·전송은 책임자가 직접 확인하기 전에는 실행 완료로 표시하지 않는다.
이 프롬프트는 실제 설정을 대신 바꾸는 명령이 아닙니다. Claude가 관리 화면이나 외부 서비스의 현재 권한을 알고 있다고 가정하지 마세요. 사람이 확인한 값만 점검표에 넣습니다.
실전 활용 팁
Research 전용 대화에는 읽기 도구만 남기세요. 조사 결과를 본 뒤 티켓 생성이나 메시지 발송이 필요하면 별도 실행 단계로 나눕니다. 같은 대화에서 조사와 변경을 한꺼번에 맡기면 자동 호출 범위와 승인 지점이 흐려집니다.
도구 이름, 서버 URL, OAuth 범위, 승인 방식, 마지막 검토 날짜를 짧게 기록해 두면 서버 업데이트 뒤 달라진 범위를 비교하기 쉽습니다. 새 도구가 생기거나 연결 계정의 역할이 커졌다면 이전 승인을 그대로 재사용하지 말고 다시 확인합니다.
주의할 점
- 커스텀 커넥터는 Anthropic이 검증하지 않은 서버일 수 있으며, 연결 권한 안에서 외부 데이터를 바꿀 수 있습니다.
- Research는 조사 중 커넥터 도구를 추가 승인 없이 자동 호출할 수 있습니다. 쓰기 도구를 먼저 끕니다.
- 도구 출력에는 프롬프트 인젝션이 섞일 수 있습니다. 입력과 출력을 읽고 신뢰하는 서버만 연결합니다.
-
Allow always는 편의 옵션입니다. 서버와 도구를 무인 실행해도 된다는 검토를 대신하지 않습니다. - Team·Enterprise에서 Owner가 커넥터를 추가해도 각 사용자의 연결과 데이터 권한은 별도입니다.
- 커넥터 제거가 제3자 서비스의 모든 권한 회수를 뜻한다고 단정하지 말고 외부 서비스 보안 설정도 확인합니다.
- remote MCP와 Claude Desktop의 로컬 MCP를 같은 네트워크 경로로 설명하지 않습니다.
자주 묻는 질문
Research에서 왜 쓰기 도구를 꺼야 하나요?
Anthropic 공식 도움말은 Research가 조사 과정에서 커넥터 도구를 추가 승인 없이 자동 호출할 수 있다고 설명합니다. 조사에 검색과 읽기만 필요하다면 외부 앱을 바꾸는 도구를 꺼서 행동 범위를 줄이는 편이 안전합니다.
Allow always를 읽기 도구에 써도 되나요?
서버와 특정 도구를 사람이 지켜보지 않아도 실행할 만큼 신뢰할 때만 제한적으로 사용합니다. 읽기 도구도 조직 전체의 민감한 데이터에 접근할 수 있으므로 이름만 보고 상시 허용하지 않습니다.
Team·Enterprise 구성원이 직접 커넥터를 추가할 수 있나요?
공식 도움말은 Owner 또는 Primary Owner가 조직에 커넥터를 먼저 추가한다고 안내합니다. 이후 각 구성원이
Customize > Connectors
에서 해당 커넥터에 연결하고 활성화합니다.
Remove를 누르면 외부 서비스 권한도 모두 사라지나요?
공식 문서는 Claude 설정에서 연결을 끊거나 제3자 서비스의 보안 설정에서 권한을 회수할 수 있다고 설명합니다. 두 위치를 각각 확인하세요. 회수 뒤 작은 조회 요청으로 접근이 막혔는지도 검증합니다.
출처
Anthropic 공식 도움말: Get started with custom connectors using remote MCP
Anthropic 공식 도움말: Use research on Claude
마무리
Claude 커스텀 커넥터를 안전하게 쓰려면 연결 여부보다 실행 가능한 도구를 먼저 봐야 합니다. 신뢰하는 서버와 OAuth 범위를 확인하고 대화에 필요한 커넥터만 켜세요. 그다음
Search and tools
에서 쓰기 도구를 끕니다.
처음에는 수동 승인으로 작은 조회 요청을 시험하세요. 작업이 끝나면 커넥터와 제3자 서비스의 권한을 따로 회수합니다. 이 순서를 지키면 Research의 조사 편의는 유지하면서 외부 앱 변경 가능성은 좁힐 수 있습니다.
