MCP 서버 관리
MCP 서버는 Codex, Claude Code 같은 외부 AI 클라이언트가 워크스페이스의 파일, 검색, 팀 활동 같은 기능을 표준화된 방식으로 호출할 수 있게 연결하는 서버입니다.

관리는 두 단계로 이루어집니다. 관리자가 조직 전체에 허용할 최대 범위를 먼저 정하고, 각 사용자는 그 범위 안에서 자신이 발급하는 키에 더 좁은 권한을 설정합니다.
1. 조직 공통 기능 설정
모든 외부 AI 연결에 공통으로 적용할 최대 허용 범위를 정합니다. 여기서 허용하지 않은 기능은 사용자가 개별 키에서도 켤 수 없습니다.
| 허용 도구 | 설명 | 개수 |
|---|---|---|
| 기본 정보 | 현재 위치와 시간, 작업 승인 상태를 확인합니다. | 3개 |
| 파일 읽기 | 폴더와 파일 내용을 확인합니다. | 5개 |
| 파일·문서 검색 | 파일 이름이나 문서 내용으로 자료를 찾습니다. | 2개 |
| 팀 정보 | 팀 대화와 활동 내역을 조회합니다. 외부 AI 공급자에게 관련 내용이 전달될 수 있습니다. | 2개 |
| 파일·폴더 변경 | 파일과 폴더를 만들거나 수정하고 이동합니다. | 5개 |
| 휴지통 | 승인을 받은 파일만 복구 가능한 휴지통으로 이동합니다. 폴더는 지원하지 않습니다. | 1개 |
각 허용 도구는 아래 세부 기능(도구)으로 구성됩니다.
기본 정보
- 작업 승인 상태 확인(
getApprovalStatus): 변경 작업을 진행해도 되는지 확인합니다 · 승인 흐름 필수 도구 - 현재 위치 확인(
getCurrentPath): 현재 보고 있는 가상 폴더 위치를 확인합니다 - 현재 시간 확인(
getCurrentTime): 서버의 현재 날짜와 시간을 확인합니다
파일 읽기
- 폴더 내용 보기(
listResources): 폴더 안의 파일과 하위 폴더를 확인합니다 - 파일 읽기(
readFile): 파일 내용을 읽거나 큰 파일의 다운로드 주소를 확인합니다 - 큰 텍스트 파일 읽기(
readTextFileRange): 용량이 큰 텍스트 파일을 나누어 읽습니다 - 즐겨찾기 보기(
listFavoriteResources): 즐겨찾기에 등록한 문서를 확인합니다 - 최근 문서 보기(
listRecentResources): 최근에 열어본 문서를 확인합니다
파일·문서 검색
- 파일 찾기(
internalFindFiles): 이름이나 파일 종류로 파일을 찾습니다 - 문서 내용 검색(
internalSearchContent): 문서 안에서 원하는 내용을 빠르게 검색합니다
팀 정보
- 팀 대화 검색(
searchChat): 내가 볼 수 있는 팀 대화에서 내용을 찾습니다 - 팀 활동 내역 확인(
getAuditLogs): 내가 볼 수 있는 팀의 작업 기록을 확인합니다
파일·폴더 변경
- 텍스트 일부 수정(
applyPatch): 다른 변경과 충돌하지 않도록 텍스트의 필요한 부분만 수정합니다 - 폴더 만들기(
createFolder): 새 폴더를 만듭니다 - 파일 만들기(
createFile): 새 파일을 만듭니다 - 파일 내용 수정(
updateFile): 기존 파일의 내용을 수정합니다 - 파일·폴더 이동(
moveFile): 파일이나 폴더의 위치를 옮깁니다
휴지통
- 파일을 휴지통으로 이동: 승인을 받은 뒤 휴지통으로 옮깁니다
전체 선택/전체 해제로 한 번에 조정하거나, 도구별로 개별 설정할 수 있습니다. 설정 후 저장 버튼을 클릭합니다.
2. 사용자별 외부 AI 연결 키
각 사용자는 조직이 허용한 범위 안에서 용도별로 키를 발급하고, 그 키에 필요한 작업과 공간만 더 좁게 허용할 수 있습니다. 내 외부 AI 연결 키에서 키 발급을 클릭합니다.
키를 발급할 때 다음을 설정할 수 있습니다.
| 항목 | 설명 |
|---|---|
| 만료일자 | 이 키가 유효한 기간을 지정합니다. |
| 작업 허용 범위 | 조직이 허용한 도구 중, 이 키에서 실제로 사용할 기능만 좁혀서 선택합니다. |
| 공간 | 이 키로 접근할 팀 폴더 또는 개인 폴더를 지정합니다. |
| 경로 | 접근을 허용할 폴더 경로를 지정합니다. |
키를 발급하면 MCP 엔드포인트와 CLI 설정 명령이 함께 제공됩니다.
MCP endpoint: https://[사용중인 주소].setfn.me/api/mcp
먼저 SETFN_MCP_TOKEN 환경 변수에 발급받은 키를 설정한 뒤, 사용하는 클라이언트에 맞는 명령으로 등록합니다.
# Codex CLI
codex mcp add setfn --url "https://[사용중인 주소].setfn.me/api/mcp" --bearer-token-env-var SETFN_MCP_TOKEN
# Claude Code
claude mcp add --transport http setfn "https://[사용중인 주소].setfn.me/api/mcp" --header "Authorization: Bearer $SETFN_MCP_TOKEN"
CLI 설정 복사 버튼으로 위 설정을 그대로 복사할 수 있습니다. 여기까지 등록하면 Codex든 다른 MCP 클라이언트든, 발급한 키의 권한 범위 안에서 바로 워크스페이스 기능을 호출할 수 있습니다.
키를 발급한 뒤에도 언제든 회전하거나 폐기할 수 있습니다.
| 동작 | 의미 |
|---|---|
| 회전 | 기존 키를 무효화하고 같은 설정(권한·공간·경로)으로 새 키를 발급합니다. 키가 노출되었을 가능성이 있을 때, 연동을 끊지 않고 안전하게 교체하는 방법입니다. |
| 폐기 | 키를 즉시 무효화합니다. 더 이상 이 키로는 어떤 요청도 인증되지 않습니다. |
키를 교체하면 SETFN_MCP_TOKEN 값과 클라이언트에 등록한 키도 새로 발급받은 값으로 함께 갱신해야 합니다.
보안 주의 사항
- MCP 엔드포인트는 외부에 그대로 공개하지 않는 것을 권장합니다. 외부 연동이 필요한 경우 HTTPS, 인증 토큰, IP 제한, 권한 범위 제한을 적용하고, 호출 가능한 도구를 필요한 범위로만 제한하세요.
- 특히 파일 접근, 코드 실행, 메일 발송, 워크플로우 실행처럼 영향 범위가 큰 도구와 연결된 MCP 서버는 내부망 또는 신뢰된 네트워크에서만 사용하는 것이 안전합니다.