MongoDB MCP 서버는 Atlas에 연결하기 위해 두 개의 액세스 모델을 제공합니다.
두 액세스 모델 모두 동일한 MongoDB MCP 서버와 동일한 세트의 도구를 사용합니다. 액세스 부여 방식, 조치가 속성되는 사람, 관리자가 관리하는 방식에서 차이가 있습니다. MCP를 사용하려는 방식과 일치하는 액세스 모델을 선택하세요.
이러한 액세스 모델을 사용하여 Atlas에서 호스팅하는 클러스터에만 연결할 수 있습니다. MongoDB Community Edition 또는 MongoDB Enterprise Advanced와 같이 Atlas 외부의 MongoDB 배포에 연결하려면 MCP 서버를 직접 실행합니다. 자세한 내용은 MongoDB MCP 서버 개요를 참조하세요.
Atlas 앱 연결을 통한 사용자 위임 액세스
사용자 위임 액세스 가진 AI 클라이언트 개별 Atlas user 대신하여 OAuth를 사용하여 Atlas 에 연결합니다. 사용자는 Atlas 앱 연결을 통해 AI 클라이언트 권한을 부여하고, 클라이언트 해당 사용자의 기존 Atlas 권한을 사용하여 작업합니다. 클라이언트 사용자에게 이미 허용된 작업을 초과할 수 없습니다.
코딩 중 데이터 탐색 또는 쿼리 작성과 같이 프롬프트를 입력하는 AI 클라이언트에서의 상호 작업에 이 모델을 사용합니다.
이 모델은 MongoDB 사전에 등록한 AI 클라이언트에서만 작동합니다. MongoDB 지원하는 클라이언트를 학습 보려면 지원되는 AI 클라이언트를 참조하세요. 직접 빌드 한 에이전트 연결하려면 MCP 구성을 통한 프로그래밍 방식 액세스를 사용합니다.
주요 특성:
신원: AI 클라이언트는 승인한 개인 Atlas user의 대리로 작동합니다.
설정: 사용자는 AI 클라이언트의 마켓플레이스에서 연결하고 브라우저에서 액세스를 승인합니다. 프로비저닝할 인프라가 없습니다.
권한: 승인하는 Atlas 사용자의 기존 역할 및 조직이 설정하는 액세스 모드에 기초합니다. 액세스는 해당 사용자의 권한을 초과할 수 없습니다. 어떤 역할이 읽기 및 쓰기 액세스를 받는지 알아보려면 사용자 역할 및 데이터베이스 액세스를 참조하세요.
관리: Organization Owner는 조직 수준에서 AI 클라이언트 액세스를 활성화하고 읽기 전용 또는 읽기/쓰기 모드를 설정합니다. 이 모드는 AI 클라이언트의 권한을 승인하는 Atlas user의 권한보다 적게 제한할 수 있습니다. 새 사용자가 등록할 때 Atlas가 만드는 조직을 제외하고 액세스는 기본적으로 비활성화됩니다. 활성화는 모든 AI 클라이언트에 그룹으로 적용됩니다. 특정 AI 클라이언트만 활성화하고 다른 클라이언트는 비활성화할 수 없으며, 특정 프로젝트에 대한 AI 클라이언트 액세스를 제한할 수도 없습니다. 액세스 활성화 및 구성 방법은 조직에 대한 AI 클라이언트 액세스 관리를 참조하세요.
속성: Atlas는 개별 도구 호출을 기록하지 않습니다. 도구 호출이 클러스터 생성과 같은 감사 이벤트를 생성하면 해당 이벤트에는 승인하는 Atlas user와 AI 클라이언트 모두 기록됩니다.
지원되는 AI 클라이언트
사용자 위임 액세스는 다음 AI 클라이언트를 지원합니다.
ChatGPT Desktop & Web
클로드 코드
Claude Desktop & Web
Codex
커서
Devin AI
fx
Grok 빌드
MCP 구성을 통한 프로그래밍 액세스
프로그래밍 방식의 액세스 사용하면 자동화된 에이전트 관리자가 MCP 구성 API 사용하여 프로비저닝하고 구성하는 MCP 구성을 사용하여 Atlas 에 연결합니다. 자동화된 에이전트 사용자가 각 단계를 수동으로 승인하지 않고도 다단계 워크플로를 실행합니다. 에이전트 개별 사용자가 아닌 할당된 Atlas 역할과 함께 해당 MCP 구성을 사용하여 작동합니다.
생산 파이프라인과 같이 에이전트 프레임워크로 빌드된 자동화된 다단계 워크플로우에 이 모델을 사용합니다. 관리자가 에이전트가 사용하는 MCP 구성을 만들기 때문에 이 모델은 MongoDB가 에이전트를 미리 등록할 필요가 없습니다. 따라서 이 모델을 사용하여 직접 빌드한 에이전트를 사용할 수 있습니다.
관리자가 MCP 구성을 만들면 Atlas는 이에 대한 한 쌍의 서비스 계정을 만듭니다. 구성에는 에이전트가 받는 Atlas 역할과 에이전트에 적용되는 액세스 제어가 지정됩니다. 한 서비스 계정은 에이전트가 MCP 서버에 액세스할 수 있도록 하고 Atlas는 다른 서비스 계정을 감사 이벤트에 기록합니다.
주요 특성:
인증: 에이전트는 구성된 MCP 구성으로 작동합니다.
설정: 관리자 프로비저닝. Organization Owner가 조직 수준 역할을 포함하는 구성을 만들거나, Project Owner가 에이전트가 필요로 하는 범위에 따라 프로젝트 수준 역할을 포함하는 구성을 만들 수 있습니다.
관리: 각 MCP 구성에는 고유한 역할, 선택적 IP 액세스 목록 및 읽기 전용 설정이 있습니다. 권한은 선택한 Atlas 역할에 매핑됩니다. Atlas MCP 구성을 만들 때 읽기 전용을 미리 선택합니다. MCP 구성이 읽기 전용인 경우 에이전트 는 쓰기 (write) 도구를 사용할 수 없습니다.
속성: Atlas는 개별 도구 호출을 기록하지 않습니다. 도구 호출이 감사 이벤트를 만들면 이벤트에 개별 사용자 대신 서비스 계정이 기록됩니다.
액세스 모델 비교
다음 표에서는 사용자 위임 및 프로그래밍 액세스 모델의 주요 특성을 비교합니다.
사용자 위임(앱 연결) | 프로그래밍적(MCP 구성) | |
|---|---|---|
신원 및 속성 | 개별 Atlas user | MCP 구성 |
설정 | 사용자는 클라이언트의 마켓플레이스에서 AI 클라이언트를 인증합니다. | 관리자가 MCP 구성을 프로비저닝합니다. |
권한 | 사용자의 기존 Atlas 역할 | MCP 구성의 할당된 역할 |
관리자 제어 | 조직 수준에서 모든 AI 클라이언트에 대한 그룹 수준 이네이블먼트(읽기 전용 또는 읽기-쓰기 모드). 기본적으로 비활성화되어 있습니다. | 구성 별 역할, 선택 사항인 IP 액세스 목록 및 읽기 전용 설정이 만들 때 미리 선택됩니다. |
최적 대상 | 상호 작용 AI 코딩 | 자동화된 단계별 워크플로 |
액세스 모델 선택
상호 작업을 위해 AI 클라이언트를 Atlas에 연결하는 개인 개발자이며 자신의 Atlas 신원 및 권한 하에서 조치를 실행하려면 **사용자 위임 액세스**를 선택합니다.
특정 MCP 구성에 따라 개별 사용자와 동리하지 않고 실행되어야 하는 자동 에이전트 또는 생산 워크플로우를 구축하는 경우에는 프로그래밍 액세스를 선택합니다.
자세히 알아보기
사용자 위임 액세스 지원하는 플랫폼에 대해 학습 Atlas 앱 연결 개요를 참조하세요.
조직 소유자가 AI 클라이언트 액세스를 활성화하고 구성하는 방법은 조직에 대한 AI 클라이언트 액세스 관리에서 확인하세요.
읽기 전용 모드와 읽기-쓰기 모드에서 허용되는 사항을 알아보려면 AI 클라이언트 액세스 모드를 참조하세요.
현재 제한 사항에 대해 학습하려면 제한 사항.을(를) 참조하십시오.