Dynamic app 을 켜세요.
이제 아이덴티티 스택 전체가 에이전트에도 그대로 적용됩니다.
Dynamic app 의 실체는 CIMD(Client ID Metadata Document) 입니다. MCP 명세가 가장 먼저 권장하는 클라이언트 등록 모델이죠. 별도의 인증 시스템을 만들 필요도, 명세를 쫓아다닐 필요도 없습니다.
- 로그인 경험
- 기업용 SSO
- MFA 와 단계별 인증
- RBAC 와 스코프
- Organizations(멀티테넌시)
- 모든 MCP 클라이언트와 AI 에이전트
- 사용자별로 범위가 지정된 액세스 토큰
- 사용자가 직접 확인하고 취소할 수 있는 동의
- 모든 권한 부여에 대한 감사 로그
하나의 제품, 세 개의 인증 장벽.
에이전트가 내 제품에 접근
“Claude 가 방금 서버에서 401 을 받았습니다. 기업 고객은 에이전트 접근이 자사 SSO 를 따르는지 묻고 있고요. 그사이 명세는 CIMD 로 옮겨 갔습니다.”
AI 에이전트가 MCP 서버에 접근할 수 있게 하세요
MCP 서버를 리소스 서버로 바꾸고, 사용자 로그인과 명시적 동의를 거쳐 AI 에이전트에게 범위가 지정된 접근 권한을 부여하세요.
작동 방식
- 클라이언트를 등록하는 방법은 두 가지입니다. Dynamic app 을 켜면(실체는 CIMD) 어떤 MCP 클라이언트든 연결할 수 있고, 보안 검토가 필요하다면 각 클라이언트를 third-party app 으로 사전 등록할 수 있습니다.
- 에이전트는 범위를 요청하고, 사용자는 승인하거나 거부할 수 있습니다.
- 모든 권한 부여와 회수에 대해 전체 감사 로그가 기록됩니다.
앱을 에이전트 친화적으로 만드세요
원하는 접근 권한으로 당신의 앱이나 API 를 AI 에이전트에게 공개하세요. 인증, 범위, 토큰 관리는 Logto 가 백그라운드에서 처리합니다.
작동 방식
- Logto 에서 에이전트를 third-party app 으로 등록하세요. 일반 OAuth 클라이언트와 동일합니다.
- 에이전트가 사용자의 동의를 받아 특정 범위로 앱의 API 에 접근을 요청합니다.
- Logto 가 접근/갱신 토큰 등 토큰 관리를 처리하므로 에이전트는 안전하게 API 를 호출할 수 있습니다.
사용자가 AI 안에서 로그인
“로그인은 대화 도중에, 사용자를 채팅 밖으로 밀어내지 않고 이뤄져야 합니다. CLI 에는 리디렉션할 브라우저가 없고요. 게다가 새 ‘사용자’ 의 절반은 가입 페이지를 두드리는 스크립트입니다.”
채팅에 내장된 인증 플로우
챗봇 흐름에 로그인과 SSO 를 바로 내장하세요. 필요할 때만 사용자에게 안내하고, 로그인하면 곧바로 채팅으로 돌려보냅니다.
작동 방식
- 채팅에서 사용자에게 안내하고, 안전한 로그인을 위해 Logto 로 리디렉션합니다.
- 비밀번호 없이 로그인, 소셜 로그인, 기업용 SSO 를 기본으로 지원합니다.
- 고가치 행동은 단계별 인증 또는 MFA 로 보호하세요.
터미널을 위한 인증 플로우
AI 코딩 도구와 에이전트는 CLI 로 배포됩니다. 진짜 로그인을 제공하세요. 브라우저가 없으면 디바이스 코드, 있으면 PKCE 를 사용하는 인가 코드 방식입니다.
작동 방식
- 디바이스 코드 플로우는 SSH 환경, 컨테이너, 헤드리스 머신까지 지원하며 사용자는 아무 브라우저에서나 승인할 수 있습니다.
- 브라우저를 쓸 수 있으면 PKCE 를 사용하는 인가 코드 플로우로 브라우저를 열고, 곧바로 터미널로 돌아옵니다.
- 토큰 저장, 갱신, 프로세스 간 잠금까지 처리하고 키체인 연동도 기본 내장되어 있습니다.
봇과 악용을 사전에 차단하세요
단순한 CAPTCHA 를 넘어서는 기본 제공 보안. 로그인 경험 안에 다층 방어를 그대로 넣습니다. Logto 는 SaaS 의 보안 관행을 에이전트 세계로 가져옵니다.
작동 방식
- 의심스러운 트래픽에만 동적 CAPTCHA 로 도전합니다.
- 속도 제한 및 차단 목록으로 반복적인 악용자를 막습니다.
- 민감한 작업에는 MFA, 짧은 만료 토큰, 토큰 회수 제어를 제공합니다.
에이전트가 외부에서 작업
“에이전트에 사용자의 Google 캘린더가 필요합니다. .env 파일에 넣어 둔 토큰은 사고가 시작되는 전형적인 방식이죠.”
에이전트를 외부 API 및 MCP 서버에 연결하세요
에이전트가 사용자를 대신해 외부 API 를 사용할 수 있습니다. 수동 토큰 관리나 평문 비밀 저장 없이도 가능합니다.
작동 방식
- Logto API 를 사용해 Google, GitHub 또는 MCP 엔드포인트용 접근 토큰을 받고 갱신하세요.
- 에이전트 코드에 비밀을 노출하지 않고 안전하게 토큰을 교환하세요.
- 워크플로에 집중하세요. 인증 처리는 Logto 가 담당합니다.
실제로 돌아가는 것을 보고, 내 것을 만드세요.
Logto MCP Server 가 바로 이 스택 위에서 돌아갑니다.
지금 프로덕션에서 운영 중입니다. Logto MCP Server 문서 →
B2B 제품에서 가장 어려운 부분인 멀티테넌시까지 포함합니다. 에이전트가 받는 모든 토큰은 하나의 조직과 그 안에서의 사용자 역할로 범위가 제한됩니다.
무엇을 할 수 있는지 확인한 다음, 아래 가이드로 당신의 제품에도 똑같이 만들어 보세요.
우리는 이렇게 만들었습니다
SaaS 제품을 위한 리모트 MCP 서버를 만드는 방법: MCP 와 Agent Skills 비교, OAuth 연동, 그리고 MCP 도구 설계.
구축 이야기 읽기 →토큰 패스스루, M2M, PAT 가 모두 부족했던 이유와, 조직 범위를 가진 subject token 이 AI 를 각 사용자의 권한 안에 묶어 두는 방법.
토큰 전략 읽기 →이렇게 만들 수 있습니다
에이전트 대응 인증을 오늘 오후에 출시하세요.
AI 인터페이스는 계속 바뀝니다. 아이덴티티 레이어까지 바꿀 필요는 없습니다. 이미 신뢰하고 있는 것을 다음에 올 무엇에든 그대로 연결하세요.