
LUNA™ MCP GATEWAY
실행하려는 도구를 실행 전에 검사하고,
돌아온 결과까지 다시 검사합니다
AI 에이전트의 모든 도구 호출이 게이트웨이를 지납니다.
토큰 · 권한 범위 · 실행 명령 · 데이터 흐름 · 무결성을 확인한 뒤 실행합니다.
실제로 이렇게 동작합니다
위험 명령 차단부터 결과 마스킹, 고위험 작업 승인 대기까지 — 게이트웨이의 판정을 장면별로 확인하세요
※ 화면과 수치는 시연용 예시 데이터입니다
AI는 이제 답만 하지 않습니다,
대신 일을 합니다
도구 하나가 곧 권한 하나입니다. 목적만 말하면 순서는 AI가 정하고,
조회 · 가공 · 전송이 사람의 확인 없이 연달아 일어납니다.
회사는 여전히 이 실행을 보지 못합니다
정작 사내 정보가 빠져나가는 길은 입력 구간이 아니라 실행 구간입니다
도구(Tool) 하나가 곧 권한 하나 — 직원에게 발급하던 업무 권한을 AI에게 그대로 열어준 셈이다
MCP 규격을 상용 AI 대부분이 지원하면서 사내 시스템이 AI에 열리는 창구가 빠르게 늘고 있다
에이전트는 "이번 달 해지 고객 정리해줘" 한 마디에 조회·가공·전송을 연달아 실행한다
사람이 시스템에 들어갈 때는 로그인과 결재가 걸리지만, 도구는 누가 불렀는지 묻지 않고 그대로 실행된다
조회도 외부 전송도 회사 기록에 남지 않아, 무슨 일이 있었는지 사후에 확인할 방법이 없다
DLP·DRM·프롬프트 보안을 도입해도 AI가 직접 실행하는 구간에는 검사 지점이 없다
LUNA™ MCP GATEWAY는 이렇게 해결합니다
AI가 무엇을 말하는지에 더해, 무엇을 하는지까지 통제합니다.
MCP 서버 실행은 요청 검사와 결과 검사 사이에서 이루어집니다.
경로를 모은다 — 모든 도구 호출이 게이트웨이를 지납니다
도구 목록만 걸러주는 방식과 달리 실제 호출이 게이트웨이를 경유하므로 우회할 경로가 없습니다.
범위를 확인한다 — 토큰과 권한 범위를 넘어서는 실행을 차단
토큰·Scope·정책·도구 인자·무결성을 확인한 뒤에만 실제 호출로 라우팅합니다.
흐름을 본다 — 내부에서 조회한 데이터의 외부 유출 흐름 차단
내부 리소스에서 꺼낸 데이터가 외부 SaaS로 넘어가는 도구 간 흐름을 판정해 막습니다.
기록으로 남긴다 — 허용·차단·마스킹·보류를 예외 없이
시각·사용자·도구·요청 내용·적용 정책·판정 사유를 한 건마다 남겨 감사 요청에 바로 답합니다.
나갈 때만이 아니라
돌아올 때도 검사합니다
도구를 호출하기 전에 다섯 단계, 결과가 돌아올 때 세 단계를 더 거칩니다.
실행을 허용했더라도 반환된 데이터는 다시 검사 대상입니다.
토큰 검증
만료 · 사용자 · 폐기 확인
Scope 해석
Global · Group · Single 매핑
정책 필터
승인 상태 · 위험등급 확인
도구 인자 검사
SQL · 파일 경로 · 명령어 차단
도구 무결성 검증
스키마 해시 대조 · 변조 탐지
전 단계 통과 시에만 실제 호출로 라우팅 — DB · File · External API · SaaS 모두 게이트웨이를 반드시 경유합니다
도구 응답 감사
반환 데이터 개인정보 마스킹 · 유해성 검사
도구 간 흐름 통제
내부 리소스 → 외부 SaaS 유출 경로 차단
이상행위 탐지
호출 급증 · 비정상 시간대 · 시계열 임계치
도구 목록만 걸러주는 방식과 달리, 실제 호출이 게이트웨이를 지나므로 우회할 경로가 없습니다.
허용 · 마스킹 · 승인 대기 · 차단
막는 것만이 통제가 아닙니다. 정책 판정으로 업무를 멈추지 않으면서 통제합니다
위험 명령 차단
전체 고객 개인정보를 반환하는 대량 조회 쿼리는 허용 범위(집계·요약)를 벗어나 실행 전에 차단합니다.
크로스툴 외부 유출 차단
내부 DB에서 조회한 데이터를 외부 채널로 전송하려는 도구 간 흐름을 감지해 막습니다.
정상 호출 허용
개인정보를 반환하지 않는 집계 쿼리는 지연 없이 실행하고 이력만 남깁니다.
반환 결과 마스킹
실행은 허용하되 반환된 이름·연락처만 가려서 전달합니다. 업무는 멈추지 않습니다.
고위험 자동작업 승인 대기
사람의 지시 없이 도는 대량 삭제 배치는 즉시 실행 대신 관리자 승인 대기로 전환합니다.
LUNA™ MCP GATEWAY로
에이전트의 실행을 통제하세요
도구 실행 통제와 감사 증적을 하나의 게이트웨이로 통합합니다
새로 만들어야 할 통제가 아니라,
이미 요구받고 있는 통제입니다
금융권에 적용되는 기준은 이미 도구 실행 구간을 가리키고 있습니다
금융분야 AI 보안 안내서
금융보안원 2026.06 · 기능 호출 통제 항목 대응
N2SF
국가망보안체계 1.0 (2025.09) · 폐쇄망 운영 지원
개인정보보호법
도구 반환 데이터 내 개인정보 탐지·마스킹
전자금융감독규정
망분리 예외 시 입·출력 로그 기록 및 감시 절차
금융분야 인공지능 보안 안내서 · 기능 호출 통제 항목 대응
안내서 요구 · 호출 가능한 기능을 명확히 정의
제품 대응 · 도구 카탈로그 · 도구별 위험등급 관리
안내서 요구 · 외부 API 호출 권한과 목록 관리
제품 대응 · 토큰 Scope · 실행 전 도구 인자 검사
안내서 요구 · 사람의 최종 승인 지점 정의
제품 대응 · 고위험 작업 승인 대기 (휴먼인더루프)
MCP 서버가 없어도
도구로 등록됩니다
MCP 서버를 새로 만들지 않고, 있는 시스템을 그대로 도구로 씁니다
MCP 서버가 없어도 도구로 등록
표준 MCP 서버 연결은 물론 REST API(레거시 앱·사내 API), File(SFTP/FTP·경로별 정책), DB(JDBC 직접 연결), EAI·전문(MCI·FEP 규격) 연계까지 그대로 등록하면 에이전트는 MCP 도구처럼 사용합니다.
있는 시스템 그대로도구별 정책 · 위험등급
도구마다 정책을 따로 관리하고 위험등급을 부여합니다. 위험등급 HIGH로 지정된 도구는 승인 없이는 실행되지 않습니다.
도구 단위 정책토큰 수명주기 관리
발급(업무 단위로 사용자마다 하나) → 사용(분당 호출 제한·조직별 한도) → 만료·폐기(회수 즉시 전체 도구 차단). 권한 밖 도구는 토큰이 있어도 실행되지 않습니다.
업무 단위 발급도구 추천
토큰에 담긴 조직·권한과 호출 이력으로 도구 목록을 만듭니다. 권한 안의 도구는 목록에 바로 추가하고, 승인이 필요한 도구는 관리자 승인 요청을 생성하며, 권한 밖의 도구는 목록에 나타나지 않습니다.
필요한 도구만통합 감사 로그
한 건마다 시각·사용자·모델·도구·요청 내용·적용 정책·판정 사유를 남깁니다. 차단한 건만이 아니라 허용·마스킹·보류한 건까지 예외 없이 기록합니다.
전수 기록거버넌스 리포트
판정별·기간별 집계를 리포트로 정리해 경영 보고와 규제 감사 제출에 그대로 사용할 수 있습니다.
월간 소명 자료