사용자 정의 MCP
URL, 사용자 정의 설정, 또는 JSON 임포트를 통해 신뢰하는 MCP 서버를 추가합니다.
사용자 정의 MCP는 사용자가 신뢰하는 원격 툴 서버에 Minara를 연결합니다. 해당 서버의 도구들은 사전 검사를 마친 후 카탈로그에 등록됩니다. 등록된 도구는 사용자가 검토하고 활성화하기 전까지 비활성 상태로 유지됩니다.
Connectors → Add connectors → Add MCP server를 여십시오.
URL로 추가
HTTPS Streamable HTTP 또는 SSE 서버를 연결할 때는 Add by URL을 사용하십시오. 다음 항목을 입력합니다.
- 서버 이름
- 서버 URL
- 메모 (선택)
- OAuth 클라이언트 ID (선택)
- OAuth 클라이언트 시크릿 (선택)
OAuth 필드는 세 가지 모드를 지원합니다.
| 입력 | 인증 방식 |
|---|---|
| 클라이언트 ID 없음 | CIMD 또는 DCR과 PKCE를 사용하는 OAuth 자동 탐색 |
| 클라이언트 ID만 입력 | Authorization Code와 PKCE를 사용하는 공개 클라이언트 |
| 클라이언트 ID와 시크릿 모두 입력 | 게이트웨이에서 코드 교환을 수행하는 기밀 클라이언트 |
클라이언트 ID 없이 클라이언트 시크릿만 입력하는 것은 유효하지 않습니다. 시크릿은 쓰기 전용입니다. 게이트웨이는 이를 게이트웨이 자격증명 저장소에 암호화하여 보관합니다. Minara는 API, 진단, 내보내기, 로그 어디에서도 시크릿을 반환하지 않습니다.
사용자 정의 설정
사용자 정의 아이콘, 메모, 비민감성 공개 헤더가 필요한 HTTP 또는 SSE 엔드포인트에는 Custom configuration을 사용하십시오. 이 양식은 authorization, Bearer, API 키, 비밀번호, secret 헤더를 거부합니다. 서버에 OAuth 클라이언트 시크릿이 필요한 경우에는 Add by URL을 사용하십시오.
JSON 또는 JSONC 임포트
임포터는 mcpServers 및 servers 맵을 허용합니다. 저장 전에 모든 항목을 미리 보여줍니다. 이름이 중복되는 경우 기본값은 Skip입니다. 의도적으로 교체하려면 Replace를 선택하십시오.
원격 항목은 HTTPS HTTP 또는 SSE 전송 방식을 사용할 수 있습니다. 임포터는 npx, pnpm dlx, 또는 uvx를 레지스트리 패키지와 함께 사용하는 제한된 stdio 정의를 인식합니다. 이번 릴리즈에서는 게이트웨이에 지원되는 격리 런너가 있는 경우를 제외하고 stdio 실행이 비활성화 상태로 유지됩니다. jail을 사용할 수 없을 때는 사전 검사가 실패하여 닫힌 상태로 유지됩니다.
JSON 임포트는 내장된 시크릿, authorization 값, Bearer 토큰, API 키, 비밀번호를 거부합니다. 기밀 OAuth 클라이언트는 Add by URL을 통해 추가하십시오.
사전 검사 및 도구 검토
저장 전 Minara는 다음 단계를 수행합니다.
- 설정을 정규화합니다.
- 전송 방식 및 네트워크 대상을 검증합니다.
- 필요한 경우 OAuth 메타데이터를 자동으로 탐색합니다.
- MCP 세션을 초기화하고
tools/list를 요청합니다. - 각 도구, 스키마, 위험 수준을 표시합니다.
- 확인 후에만 설정을 저장합니다.
저장 단계 중 하나라도 실패하면 Minara는 새 설정 및 새 자격증명 참조를 롤백합니다.
도구는 기본적으로 비활성 상태이며, 활성화 시 Ask every time 모드를 사용합니다. 스키마가 변경되면 영향을 받는 쓰기 도구는 사용자가 새 스키마를 검토할 때까지 일시 중지됩니다. 사용자 정의 MCP 도구는 임의의 자금 이동을 직접 시작할 수 없습니다. x402 수수료는 별도의 결제 게이트에서 처리되며 결제별 확인 또는 일치하는 사전 승인이 필요합니다. 자동화, 기관 분석가, 서브 에이전트는 사용자 정의 MCP 도구를 호출할 수 없습니다.
네트워크 제한
원격 MCP URL은 HTTPS를 사용해야 합니다. Minara는 URL 자격증명, 쿼리 토큰, 루프백, 사설 네트워크, 링크-로컬, 클라우드 메타데이터 대상을 차단합니다. OAuth issuer, authorization, registration, token, redirect 엔드포인트는 각각 별도로 검증됩니다. 연결 중 DNS 변경이 발생하면 재검사를 수행합니다.
사용자 정의 MCP는 MCP 전용입니다. 도구가 없거나 런타임 오류가 발생하면 명확한 오류 메시지를 반환합니다. Minara는 사용자 정의 액션을 REST로 라우팅하지 않습니다.
x402 유료 MCP
MCP 서버는 MCP JSON-RPC 오류로 x402 챌린지를 반환할 수 있으며, 직접 연결한 원격 HTTP 또는 SSE 도구는 402 Payment Required를 반환할 수도 있습니다. 지원되는 x402 exact USDC 챌린지라면 Minara가 원래 MCP 요청에 바인딩하고 판매자, 금액, 자산, 네트워크를 표시한 뒤 관리형 지갑으로 증명을 만들고 같은 호출을 한 번만 다시 실행합니다.
유료 서버도 일반 MCP와 같은 방식으로 설치합니다. 지갑 개인 키, 결제 서명, 거래 증명을 URL, 헤더, JSON 또는 OAuth 필드에 넣지 마세요. MCP JSON-RPC 형식은 로컬 stdio를 포함한 MCP transport에서 사용할 수 있습니다. HTTP header 결제는 직접 원격 연결에만 적용되며, 호스팅 Broker는 PAYMENT-REQUIRED, PAYMENT-SIGNATURE, PAYMENT-RESPONSE를 그대로 전달해야 합니다. x402 결제를 참고하세요.