업무에서 MCP 쓰기, 연동이 없는 서비스에 AI 붙이기
업무에서 MCP는 광고 계정과 CRM처럼 회사가 공식으로 열어 둔 연결 통로에 AI 도구를 붙여 화면을 열지 않고 조회와 설정을 맡기는 방법이고, 통로가 없는 서비스는 AI가 브라우저를 직접 조작하거나 파일과 명령줄로 다루는 방법으로 대신합니다. 어느 쪽이든 쓰기 도구는 승인을 거치게 두는 것이 기본입니다.
같은 말:MCP 업무 활용MCP 연결 방법Meta MCP구글 애즈 MCPAI 브라우저 자동화
목차
🤔 AI가 만든 결과를 여전히 내가 옮겨 넣고 있을 때
AI에게 리포트를 만들게 하는 것까지는 되는데, 그 결과를 광고 관리자 화면에 반영하거나 대시보드 설정을 고치는 일은 여전히 내가 로그인해 클릭해야 합니다. 결과물을 만드는 일은 맡겨도 그 결과물이 나오는 화면을 고치는 일은 사람 몫으로 남아 있는 것입니다.
이 마지막 단계를 잇는 것이 MCP와 그 대안들입니다. MCP가 무엇인지는 클로드 코드 코스에서 개념으로 다뤘고, 여기서는 업무 서비스에 실제로 붙일 때 서비스 유형에 따라 방법이 어떻게 달라지는지, 연동이 아예 없는 서비스는 어떻게 하는지, 권한을 어떻게 두는지를 정리했습니다.
🔑 업무에서 MCP의 정의
업무에서 MCP는 광고 계정과 CRM처럼 회사가 공식으로 열어 둔 연결 통로에 AI 도구를 붙여 화면을 열지 않고 조회와 설정을 맡기는 방법이고, 통로가 없는 서비스는 AI가 브라우저를 직접 조작하거나 파일과 명령줄로 다루는 방법으로 대신합니다.
MCP(Model Context Protocol)는 앤트로픽이 2024년 11월 공개한 규격으로, 공식 문서는 AI 애플리케이션을 외부 시스템에 연결하는 공개 표준이라고 정의하고 AI 애플리케이션의 USB-C 포트에 빗댑니다. 구조는 셋으로 나뉩니다. 클로드나 챗GPT 같은 AI 애플리케이션이 호스트이고, 호스트가 서버마다 클라이언트를 하나씩 만들어 연결하며, 서버는 도구와 자료와 프롬프트를 내놓습니다. 서버는 내 컴퓨터에서 실행하는 로컬 방식과 인터넷 주소로 붙는 원격 방식이 있고, 원격 방식은 OAuth로 로그인합니다. 2026년 9월 28일에 확인한 공식 문서 기준입니다.
건물에 빗대면 자동화는 원래 열쇠를 받아 둔 건물만 드나들 수 있었습니다. API나 전용 연동이 있어야 했다는 뜻입니다. MCP는 그 열쇠의 규격을 하나로 맞춘 것이라, 서비스가 MCP 서버를 내놓으면 어떤 AI 도구든 같은 방식으로 들어갑니다.
🗂️ 서비스 유형별 연결 방법
붙이려는 서비스가 무엇을 열어 두었는지에 따라 방법이 넷으로 나뉩니다. 2026년 9월 28일 기준입니다.
| 유형 | 방법 | 예 | 준비 |
|---|---|---|---|
| 회사가 원격 MCP 서버를 운영 | AI 도구의 커넥터 설정에 주소를 넣고 그 회사 계정으로 로그인 | Meta MCP (https://mcp.facebook.com/ads) | 5분에서 10분, 개발자 앱 없음 |
| 회사가 코드만 공개 | 내 컴퓨터에서 서버를 실행해 로컬 클라이언트에 등록 | 구글 애즈 MCP, 구글 애널리틱스 MCP | 개발자 토큰과 클라우드 프로젝트, 한두 시간 |
| 회사 단위 플러그인 | 관리자가 조직 단위로 연결하고 구성원이 로그인 | 세일즈포스 인 클로드 | 세일즈포스 관리자와 클로드 관리자의 승인 |
| 연동 없음 | AI가 브라우저를 조작하거나 파일과 명령줄로 다룸 | 분석 대시보드, 오피스 파일 | AI 코딩 도구와 브라우저 조작 기능 |
첫 줄이 가장 쉽습니다. Meta MCP는 메타가 직접 서버를 운영하므로 클로드 설정의 커넥터에 주소를 넣고 메타 비즈니스 계정으로 로그인하면 끝나고, 개발자 앱과 앱 검수와 액세스 토큰 관리가 없습니다. 읽기 전용과 읽기와 쓰기와 결제 포함 세 단계 가운데 권한을 고르고, AI가 만든 캠페인은 예외 없이 일시중지 상태로 생성됩니다.
둘째 줄은 준비가 깁니다. 구글 애즈 MCP는 구글이 코드를 공개할 뿐 서버를 운영하지 않아 내 컴퓨터에서 실행하고, 관리자 계정과 개발자 토큰과 구글 클라우드 프로젝트와 OAuth 클라이언트가 필요합니다. 도구는 계정 목록과 조회와 필드 정보 세 개뿐이고 읽기 전용입니다. 두 서버의 차이는 리포트 자동화에서 표로 놓았고, 연결 순서는 Meta MCP 정리와 구글 애즈 MCP 정리에 있습니다.
셋째 줄은 개인이 먼저 설치해 보는 순서가 성립하지 않습니다. 세일즈포스 인 클로드는 앤트로픽과 세일즈포스가 함께 만든 영업 스킬 37개가 든 플러그인으로 2026년 9월 15일 베타로 열렸는데, 세일즈포스 관리자가 신청하고 클로드 관리자가 조직 설정에서 연결한 뒤에 구성원이 로그인합니다. 클로드는 로그인한 사람에게 허용된 것만 보고, 기록을 고칠 때는 기본적으로 담당자 승인을 받습니다. 조건은 세일즈포스 인 클로드 정리에 있습니다.
🖱️ 연동이 없는 서비스, 브라우저를 대신 눌러 주기
실무에서 쓰는 도구 가운데는 MCP도 API도 없는 것이 많습니다. 설정을 바꾸려면 사람이 로그인해 화면을 보며 클릭해야 하는 서비스들이고, 열쇠를 내어 줄 생각이 없는 건물입니다. 이런 서비스는 AI가 실제 브라우저를 띄우고 화면 구조를 읽고 버튼을 찾아 누르고 입력창에 값을 넣는 방식으로 맡깁니다. 정문으로 걸어 들어가 엘리베이터 버튼을 누르는 쪽입니다.
준이아빠블로그에서 이 방식을 쓰는 예는 보고서 설정 확인입니다. 고객사 메일에서 보고서 설정 세 가지를 확인해 달라는 요청이 오면, 집 컴퓨터의 AI가 브라우저로 그 대시보드에 들어가 네 개 탭의 설정을 하나씩 열어 읽습니다. 사람이 하면 시간을 많이 빼앗기고 대충 보다 놓치기도 하는 일인데, 실제로 탭의 조건이 서로 바뀌어 들어가 있던 것을 AI가 찾아낸 적이 있습니다. 목록을 열어 보니 보고서가 읽기 전용이라 고칠 수 없었을 때는 AI가 멈추고 물었습니다. 사본을 만들지 편집 권한을 요청할지는 상대와의 관계가 걸린 문제라 당사자가 정해야 하기 때문입니다. 구성은 연동 없는 서비스에 AI로 일 시키는 방법에 있습니다.
이 방식은 화면만 있으면 되므로 쓰는 도구 대부분이 대상이 되지만, 두 가지를 알아 둡니다. 화면이 바뀌면 조작 방법도 바뀌어 다시 확인해야 하고, 되돌리기 어려운 변경은 AI가 멈추고 묻게 두어야 합니다.
파일이 대상이면 명령줄 도구가 있습니다. OfficeCLI는 AI 에이전트가 워드와 엑셀과 파워포인트 파일을 명령줄로 읽고 고치고 만들도록 설계된 오픈소스 도구이고, MCP 서버로 등록하는 명령도 들어 있습니다. 오피스 프로그램을 설치하지 않아도 되고 만든 문서를 그려서 확인하는 기능이 실행 파일 안에 들어 있어, 같은 양식의 문서를 여러 건 만드는 일에 맞습니다. OfficeCLI 정리에 있습니다.
🔐 도구 권한을 두는 방법
MCP로 붙이면 AI가 부를 수 있는 도구가 한꺼번에 늘어납니다. Meta MCP를 클로드에 연결하면 읽기 전용 도구만 57개가 잡히고 쓰기 도구가 더해집니다. 그래서 도구마다 권한을 정합니다.
| 설정 | 뜻 | 두는 도구 |
|---|---|---|
| 항상 허용 | 묻지 않고 실행 | 조회, 검색, 목록 같은 읽기 |
| 승인 필요 | 실행 직전에 승인 카드 | 초안 생성, 설정 변경, 발송 |
| 차단 | 아예 쓰지 못하게 | 삭제, 결제, 복구가 번거로운 것 |
클로드의 커넥터 설정은 도구 하나하나에 이 세 가지 값을 정할 수 있고, 지메일 커넥터의 기본값은 읽기 5종이 항상 허용에 쓰기와 삭제 22종이 승인 필요입니다. 오픈AI 문서도 읽기만 하는 도구는 승인을 건너뛰되 데이터를 바꾸거나 결과가 남는 도구는 승인을 켜 두라고 안내합니다. 처음에는 전부 승인 필요로 두고 어떤 도구가 언제 불리는지 눈으로 확인하면서 익히는 편이 안전하고, Meta MCP처럼 권한 단계가 있는 서버는 읽기 전용으로 연결해 리포트가 정확한지 본 뒤 쓰기를 엽니다. 결제 범위까지 포함한 권한은 실제로 필요한 상황이 확인되기 전에는 열지 않습니다.
두 가지를 더 알아 둡니다. MCP를 연결하면 대화를 시작할 때 도구 설명을 미리 읽어 들이느라 토큰을 쓰는데, Meta MCP는 세션당 5만 5천 토큰 안팎이 먼저 들어가고 여러 커넥터를 함께 켜 두면 이 부담이 겹칩니다. 쓰지 않는 커넥터는 꺼 둡니다. 그리고 MCP를 거쳐 들어온 문서와 메일에 지시문이 숨어 있을 수 있으므로, 밖에서 온 문장이 자동화 규칙을 바꾸지 않는지 확인합니다. 승인과 기록 전체는 자동화 안전장치에서 다룹니다.
⚠️ 자주 하는 실수
- 모든 도구를 항상 허용으로 둡니다: 읽기만 열고 쓰기는 승인 필요로 둡니다.
- 회사가 서버를 운영하는지 확인하지 않습니다: 구글 애즈 MCP는 코드만 공개라 직접 실행해야 합니다.
- 개인이 먼저 깔아 보려 합니다: 세일즈포스 인 클로드처럼 조직 단위 연결은 관리자부터입니다.
- 커넥터를 여러 개 켜 둡니다: 대화마다 도구 설명 토큰이 겹칩니다. 쓰는 것만 켭니다.
❓ 자주 묻는 질문
MCP와 API는 무엇이 다른가요?
API는 서비스가 프로그램에게 열어 둔 통로이고, MCP는 그 통로를 AI 도구가 같은 방식으로 쓰게 맞춘 규격입니다. 예전에는 서비스마다 전용 케이블에 해당하는 연동 개발이 필요했다면, MCP 서버가 있는 서비스는 주소나 실행 명령만 등록하면 됩니다. API의 뜻을 알면 이 관계가 바로 잡힙니다.
챗GPT에서도 MCP를 쓸 수 있나요?
쓸 수 있습니다. 오픈AI 문서는 원격 MCP 서버를 연결하는 방법을 안내하고, 챗GPT는 개발자 모드를 켜야 커넥터 추가 항목이 보입니다. Meta MCP처럼 회사가 운영하는 원격 서버는 클로드와 챗GPT 모두에 같은 주소로 붙습니다.
클로드 웹에서 구글 애즈 MCP를 바로 쓸 수 있나요?
바로는 안 됩니다. 구글 공식 문서의 전송 방식이 내 컴퓨터에서 프로그램을 띄우는 로컬 방식이라 웹 브라우저의 클로드에는 붙일 주소가 없습니다. 클로드 데스크톱이나 클로드 코드처럼 로컬에서 프로그램을 실행할 수 있는 도구가 필요하고, 웹에서 쓰려면 클라우드에 직접 배포해 주소를 만들어야 합니다.
브라우저 조작 방식은 안전한가요?
읽는 일에는 안전하고 바꾸는 일에는 승인이 필요합니다. AI가 화면을 읽고 확인하는 일은 틀려도 다시 보면 되지만, 설정을 바꾸는 일은 화면이 바뀌면 엉뚱한 곳을 누를 수 있습니다. 그래서 준이아빠블로그의 구성도 판단이 필요한 대목에서 AI가 멈추고 묻게 두었고, 한 번 헤맨 곳은 메모로 남겨 다음에 같은 곳에서 막히지 않게 합니다.
📋 3줄 요약
-
MCP는 AI 도구가 외부 서비스에 접근하는 방식을 하나로 맞춘 공개 규격이고, 업무에서는 Meta MCP처럼 회사가 운영하는 원격 서버에 주소를 넣거나 구글 애즈 MCP처럼 공개된 코드를 내 컴퓨터에서 실행해 붙입니다.
-
통로가 없는 서비스는 AI가 실제 브라우저를 열어 화면을 읽고 버튼을 누르는 방식이나 OfficeCLI처럼 파일을 명령줄로 다루는 방식으로 대신하고, 준이아빠블로그는 보고서 설정 확인에 브라우저 조작을 씁니다.
-
도구마다 항상 허용과 승인 필요와 차단을 정할 수 있으므로 읽기는 열고 쓰기는 승인 필요로 두며, 처음에는 읽기 전용으로 연결해 답이 정확한지 본 뒤 쓰기 권한을 엽니다.
참고 자료

제대로 이해했는지 한 문제로 확인해 볼까요?
답을 고르면 바로 풀이가 나와요.
회사가 쓰는 분석 대시보드 서비스에 공식 MCP 서버도 API도 없을 때 AI에 일을 맡기는 현실적인 방법은 무엇일까요?

