MongoDB MCP 서버는 Atlas 에 연결하기 위해 두 가지 액세스 모델을 제공합니다.
두 액세스 모델 모두 동일한 MongoDB MCP 서버와 동일한 도구 설정하다 를 사용합니다. 액세스 권한이 부여되는 방법, 작업이 누구에게 귀속되는지, 관리자가 작업을 관리 방법이 다릅니다. MCP를 사용하려는 방법과 일치하는 액세스 모델을 선택합니다.
이러한 액세스 모델을 사용하여 Atlas에서 호스팅되는 클러스터에만 연결할 수 있습니다. MongoDB Community Edition 또는 MongoDB Enterprise Advanced 와 같이 Atlas 외부의 MongoDB deployment 에 연결하려면 MCP 서버 직접 실행 . 자세한 학습 은 MongoDB MCP 서버 개요를 참조하세요.
Atlas 앱 연결을 통한 사용자 위임 액세스
사용자 위임 액세스 가진 AI 클라이언트 개별 Atlas user 대신하여 OAuth를 사용하여 Atlas 에 연결합니다. 사용자는 Atlas 앱 연결을 통해 AI 클라이언트 권한을 부여하고, 클라이언트 해당 사용자의 기존 Atlas 권한을 사용하여 작업합니다. 클라이언트 사용자에게 이미 허용된 작업을 초과할 수 없습니다.
코딩 중에 데이터를 탐색하거나 쿼리를 작성하는 등 프롬프트를 실행하는 AI 클라이언트 에서 대화형 작업에 이 모델을 사용합니다.
이 모델은 MongoDB 사전에 등록한 AI 클라이언트에서만 작동합니다. MongoDB 지원하는 클라이언트를 학습 보려면 지원되는 AI 클라이언트를 참조하세요. 직접 빌드 한 에이전트 연결하려면 MCP 구성을 통한 프로그래밍 방식 액세스를 사용합니다.
주요 특성:
ID: AI 클라이언트 권한을 부여한 개별 Atlas user 대신합니다.
설정: 사용자가 AI 클라이언트의 마켓플레이스에서 연결하고 브라우저에서 액세스 권한을 부여합니다. 프로비저닝할 인프라가 없습니다.
권한: 권한 부여 Atlas 사용자의 기존 역할과 조직 에서 설정한 액세스 모드 기반으로 합니다. 액세스는 해당 사용자의 권한을 초과할 수 없습니다. 어떤 역할에 읽기 및 쓰기 (write) 액세스 있는지 학습 사용자 역할 및 데이터베이스 액세스를 참조하세요.
관리: 조직 소유자는 조직 수준에서 AI 클라이언트 액세스 허용하고 읽기 전용 또는 읽기-쓰기 모드 설정하여 권한 부여 Atlas user 보다 적은 권한으로 AI 클라이언트 제한할 수 있습니다. 새 사용자가 등록할 때 Atlas 생성하는 조직을 제외하고 기본값 으로 액세스는 비활성화되어 있습니다. 활성화는 모든 AI 클라이언트에 그룹 으로 적용됩니다. 한 AI 클라이언트 활성화 하고 다른 AI 클라이언트를 비활성화된 상태로 둘 수 없으며 특정 프로젝트에 대한 AI 클라이언트 액세스 제한할 수 없습니다. 액세스 활성화 하고 구성하는 방법을 학습 조직에 대한 AI 클라이언트 액세스 관리를 참조하세요.
속성: Atlas 개별 도구 호출을 기록 하지 않습니다. 도구 호출이 클러스터 생성과 같은 감사 이벤트 생성하면 이벤트 는 권한 부여 Atlas user 와 AI 클라이언트 모두 기록합니다.
지원되는 AI 클라이언트
사용자 위임 액세스 다음과 같은 AI 클라이언트를 지원합니다.
ChatGPT Desktop & Web
클로드 코드
Claude Desktop & Web
Codex
커서
Devin AI
그록 빌드
MCP 구성을 통한 프로그래밍 방식 액세스
프로그래밍 방식의 액세스 사용하면 자동화된 에이전트 관리자가 MCP 구성 API 사용하여 프로비저닝하고 구성하는 MCP 구성을 사용하여 Atlas 에 연결합니다. 자동화된 에이전트 사용자가 각 단계를 수동으로 승인하지 않고도 다단계 워크플로를 실행합니다. 에이전트 개별 사용자가 아닌 할당된 Atlas 역할과 함께 해당 MCP 구성을 사용하여 작동합니다.
프로덕션 파이프라인과 같은 에이전트 프레임워크로 구축된 자동화된 다단계 워크플로에 이 모델을 사용하세요. 이 모델은 관리자가 에이전트 사용하는 MCP 구성을 생성하기 때문에 MongoDB 에이전트 를 미리 등록할 필요가 없습니다. 따라서 직접 빌드 한 에이전트와 함께 이 모델을 사용할 수 있습니다.
관리자가 MCP 구성을 생성하면 Atlas 이에 대한 서비스 계정 쌍을 생성합니다. 구성은 에이전트 받는 Atlas 역할과 에이전트에 적용 액세스 제어를 지정합니다. 하나의 서비스 계정으로 에이전트 MCP 서버 에 연결할 수 있고, Atlas 감사 이벤트에 다른 하나를 기록합니다.
주요 특성:
ID: 에이전트 구성된 MCP 구성 역할을 합니다.
설정: 관리자 프로비저닝. 에이전트 에게 필요한 범위에 따라 조직 소유자가 조직 수준 역할이 있는 구성을 만들거나 프로젝트 소유자가 프로젝트 수준 역할이 있는 구성을 만들 수 있습니다.
관리: 각 MCP 구성에는 고유한 역할, 선택적 IP 액세스 목록 및 읽기 전용 설정이 있습니다. 권한은 선택한 Atlas 역할에 매핑됩니다. Atlas MCP 구성을 만들 때 읽기 전용을 미리 선택합니다. MCP 구성이 읽기 전용인 경우 에이전트 는 쓰기 (write) 도구를 사용할 수 없습니다.
속성: Atlas 개별 도구 호출을 기록 하지 않습니다. 도구 호출로 인해 감사 이벤트 생성되면 이벤트 는 개별 사용자가 아닌 서비스 계정을 기록합니다.
액세스 모델 비교
다음 표에서는 사용자 위임 액세스 모델과 프로그래밍 방식 액세스 모델의 주요 특성을 비교합니다.
사용자 위임(앱 연결) | 프로그래매틱(MCP 구성) | |
|---|---|---|
ID 및 속성 | 개별 Atlas user | MCP 구성 |
설정 | 사용자는 클라이언트의 마켓플레이스에서 AI 클라이언트 승인합니다. | 관리자가 MCP 구성을 프로비저닝하는 경우 |
권한 | 사용자의 기존 Atlas 역할 | MCP 구성에 할당된 역할 |
관리자 컨트롤 | 모든 AI 클라이언트를 그룹, 읽기 전용 또는 읽기-쓰기 모드 로 조직 수준에서 활성화합니다. 기본값 으로 비활성화되어 있습니다. | 구성별 역할, 선택적 IP 액세스 목록 및 읽기 전용 설정은 생성 시 미리 선택됩니다. |
최적 대상 | 인터랙티브 AI 코딩 | 자동화된 다단계 워크플로 |
액세스 모델 선택
대화형 작업을 위해 AI 클라이언트 Atlas 에 연결하는 개인 개발자 이고 자신의 Atlas ID 및 권한으로 작업을 실행 하려는 경우 사용자 위임 액세스 선택하세요.
전용 MCP 구성에서 개별 사용자와 독립적으로 실행 해야 하는 자동화된 에이전트 또는 프로덕션 워크플로를 구축하려는 경우 프로그래밍 방식 액세스 선택하세요.
자세히 알아보기
사용자 위임 액세스 지원하는 플랫폼에 대해 학습 Atlas 앱 연결 개요를 참조하세요.
조직 소유자가 AI 클라이언트 액세스 활성화하고 구성하는 방법을 학습 보려면 조직에 대한 AI 클라이언트 액세스 관리를 참조하세요.
읽기 전용 및 읽기-쓰기 모드에서 허용하는 기능을 학습 AI 클라이언트 액세스 모드를 참조하세요.