Dynamic app 을 켜세요.
이제 아이덴티티 스택 전체가 에이전트에도 그대로 적용됩니다.

Dynamic app 의 실체는 CIMD(Client ID Metadata Document) 입니다. MCP 명세가 가장 먼저 권장하는 클라이언트 등록 모델이죠. 별도의 인증 시스템을 만들 필요도, 명세를 쫓아다닐 필요도 없습니다.

Logto 에 이미 구축한 것
  • 로그인 경험
  • 기업용 SSO
  • MFA 와 단계별 인증
  • RBAC 와 스코프
  • Organizations(멀티테넌시)
Dynamic app 켜기
실체는 CIMD
Dynamic app 문서
이제 적용되는 범위
  • 모든 MCP 클라이언트와 AI 에이전트
  • 사용자별로 범위가 지정된 액세스 토큰
  • 사용자가 직접 확인하고 취소할 수 있는 동의
  • 모든 권한 부여에 대한 감사 로그
모든 클라이언트를 직접 검토하고 싶으신가요? 그렇다면 third-party app 으로 등록하세요.Third-party app 문서

하나의 제품, 세 개의 인증 장벽.

인바운드

에이전트가 내 제품에 접근

“Claude 가 방금 서버에서 401 을 받았습니다. 기업 고객은 에이전트 접근이 자사 SSO 를 따르는지 묻고 있고요. 그사이 명세는 CIMD 로 옮겨 갔습니다.”

AI 에이전트가 MCP 서버에 접근할 수 있게 하세요

MCP 서버를 리소스 서버로 바꾸고, 사용자 로그인과 명시적 동의를 거쳐 AI 에이전트에게 범위가 지정된 접근 권한을 부여하세요.

작동 방식
  • 클라이언트를 등록하는 방법은 두 가지입니다. Dynamic app 을 켜면(실체는 CIMD) 어떤 MCP 클라이언트든 연결할 수 있고, 보안 검토가 필요하다면 각 클라이언트를 third-party app 으로 사전 등록할 수 있습니다.
  • 에이전트는 범위를 요청하고, 사용자는 승인하거나 거부할 수 있습니다.
  • 모든 권한 부여와 회수에 대해 전체 감사 로그가 기록됩니다.

앱을 에이전트 친화적으로 만드세요

원하는 접근 권한으로 당신의 앱이나 API 를 AI 에이전트에게 공개하세요. 인증, 범위, 토큰 관리는 Logto 가 백그라운드에서 처리합니다.

작동 방식
  • Logto 에서 에이전트를 third-party app 으로 등록하세요. 일반 OAuth 클라이언트와 동일합니다.
  • 에이전트가 사용자의 동의를 받아 특정 범위로 앱의 API 에 접근을 요청합니다.
  • Logto 가 접근/갱신 토큰 등 토큰 관리를 처리하므로 에이전트는 안전하게 API 를 호출할 수 있습니다.
휴먼 인 더 루프

사용자가 AI 안에서 로그인

“로그인은 대화 도중에, 사용자를 채팅 밖으로 밀어내지 않고 이뤄져야 합니다. CLI 에는 리디렉션할 브라우저가 없고요. 게다가 새 ‘사용자’ 의 절반은 가입 페이지를 두드리는 스크립트입니다.”

채팅에 내장된 인증 플로우

챗봇 흐름에 로그인과 SSO 를 바로 내장하세요. 필요할 때만 사용자에게 안내하고, 로그인하면 곧바로 채팅으로 돌려보냅니다.

작동 방식
  • 채팅에서 사용자에게 안내하고, 안전한 로그인을 위해 Logto 로 리디렉션합니다.
  • 비밀번호 없이 로그인, 소셜 로그인, 기업용 SSO 를 기본으로 지원합니다.
  • 고가치 행동은 단계별 인증 또는 MFA 로 보호하세요.

터미널을 위한 인증 플로우

AI 코딩 도구와 에이전트는 CLI 로 배포됩니다. 진짜 로그인을 제공하세요. 브라우저가 없으면 디바이스 코드, 있으면 PKCE 를 사용하는 인가 코드 방식입니다.

작동 방식
  • 디바이스 코드 플로우는 SSH 환경, 컨테이너, 헤드리스 머신까지 지원하며 사용자는 아무 브라우저에서나 승인할 수 있습니다.
  • 브라우저를 쓸 수 있으면 PKCE 를 사용하는 인가 코드 플로우로 브라우저를 열고, 곧바로 터미널로 돌아옵니다.
  • 토큰 저장, 갱신, 프로세스 간 잠금까지 처리하고 키체인 연동도 기본 내장되어 있습니다.

봇과 악용을 사전에 차단하세요

Radar Background
AuthenticatorWebAuthn (Passkey)
Toggle
SpinnerVerifying ...
Cloudflare Captcha

단순한 CAPTCHA 를 넘어서는 기본 제공 보안. 로그인 경험 안에 다층 방어를 그대로 넣습니다. Logto 는 SaaS 의 보안 관행을 에이전트 세계로 가져옵니다.

작동 방식
  • 의심스러운 트래픽에만 동적 CAPTCHA 로 도전합니다.
  • 속도 제한 및 차단 목록으로 반복적인 악용자를 막습니다.
  • 민감한 작업에는 MFA, 짧은 만료 토큰, 토큰 회수 제어를 제공합니다.
아웃바운드

에이전트가 외부에서 작업

“에이전트에 사용자의 Google 캘린더가 필요합니다. .env 파일에 넣어 둔 토큰은 사고가 시작되는 전형적인 방식이죠.”

에이전트를 외부 API 및 MCP 서버에 연결하세요

에이전트가 사용자를 대신해 외부 API 를 사용할 수 있습니다. 수동 토큰 관리나 평문 비밀 저장 없이도 가능합니다.

작동 방식
  • Logto API 를 사용해 Google, GitHub 또는 MCP 엔드포인트용 접근 토큰을 받고 갱신하세요.
  • 에이전트 코드에 비밀을 노출하지 않고 안전하게 토큰을 교환하세요.
  • 워크플로에 집중하세요. 인증 처리는 Logto 가 담당합니다.

실제로 돌아가는 것을 보고, 내 것을 만드세요.

Logto MCP Server 가 바로 이 스택 위에서 돌아갑니다.

지금 프로덕션에서 운영 중입니다. Logto MCP Server 문서

B2B 제품에서 가장 어려운 부분인 멀티테넌시까지 포함합니다. 에이전트가 받는 모든 토큰은 하나의 조직과 그 안에서의 사용자 역할로 범위가 제한됩니다.

무엇을 할 수 있는지 확인한 다음, 아래 가이드로 당신의 제품에도 똑같이 만들어 보세요.

우리는 이렇게 만들었습니다

이렇게 만들 수 있습니다

에이전트 대응 인증을 오늘 오후에 출시하세요.

AI 인터페이스는 계속 바뀝니다. 아이덴티티 레이어까지 바꿀 필요는 없습니다. 이미 신뢰하고 있는 것을 다음에 올 무엇에든 그대로 연결하세요.