MCP 도구

MCP 개요

Showly가 원시 REST API 도구가 아닌 MCP 도구로 기능을 노출하는 이유.

Showly는 모델 컨텍스트 프로토콜을 통해 코딩 에이전트에 해당 기능을 노출합니다. 이 페이지에서는 _이유_를 설명합니다. _무엇을_ 알아보려면 도구 참조로 이동하세요.

왜 MCP

REST API을 사용하면 모든 에이전트가 사용자 정의 인증 흐름, 사용자 정의 요청 형태 및 사용자 정의 오류 의미를 배우게 됩니다. MCP 세 가지를 모두 해결합니다.

  • 입력된 도구. 각 기능은 JSON 스키마 입력 및 출력이 있는 tool입니다. 에이전트의 호스트(Claude Code, Codex)는 사용자를 위해 도구 목록을 자동 렌더링합니다.
  • 범위가 지정된 토큰. Showly MCP 토큰은 작업 영역, 선택적으로 프로젝트, OAuth/장치 흐름을 통해 생성된 권한 부여 사용자 및 도구 범위 집합에 바인딩됩니다. 토큰은 에이전트에 필요한 것 이상을 부여하지 않습니다.
  • 최고 수준의 감사. 모든 도구 호출은 클라이언트 ID, 작업, 매개변수(비밀 수정 포함) 및 결과를 기록합니다.

상담원이 보는 것

사용자가 Showly MCP 클라이언트를 설치하면 에이전트는 기능별로 그룹화된 도구를 확인합니다.

  • 읽기list_projects, list_sites, get_site_context, get_site_files, get_preview_status
  • 계획create_change_plan
  • 신청apply_site_patch
  • 빌드create_preview, run_checks, retry_deployment
  • 배송request_publish(승인 워크플로가 있는 계획에 대해 사람 승인 흐름 열기) publish_siterollback_to_version 2단계 대화 중 확인 토큰을 통해 직접 행동
  • 검사get_deployment_logs, diagnose_deployment, list_deployments, list_site_versions, diff_site_versions
  • 온보드list_templates, create_site_from_template, create_site_from_html, claim_trial_site
  • 전송request_upload_url, request_download_url(모델의 컨텍스트를 통과해서는 안 되는 대용량 파일의 서명된 URL)
  • 정리delete_preview, delete_site

각 도구의 스키마는 폭발 반경을 명시적으로 지정합니다. 미리보기를 준비하려면 request_publishdeploymentId가 필요합니다. 완전히 제외된 동사 MCP는 레거시 rollback_deployment로, 이는 스텝업 MFA 뒤의 웹 UI에 있습니다. 생산에 영향을 미치는 MCP 도구(publish_site, rollback_to_version, delete_site)는 첫 번째 호출에서 작동하지 않습니다. 두 번째 호출에서 다시 반향되어야 하는 단기 확인 토큰을 반환합니다.

토큰 범위 지정 방법

워크스페이스 관리자는 워크스페이스 설정 → MCP 클라이언트에서 MCP 토큰을 발급합니다. 각 토큰에는 다음이 포함됩니다.

  • 클라이언트 이름(감사 로그는 "Claude Code (alice@acme)"과 같이 읽음)
  • 선택적 프로젝트 범위(이 클라이언트가 다룰 수 있는 프로젝트)
  • 범위 세트 — 평면 범위 문자열(계층 없음, 의미 사다리 없음), 기본값은 project:read, site:read, preview:read입니다. 범위 및 토큰에서 전체 목록을 확인하세요.
  • TTL(기본값 90일, 최대 365일)

동일한 패널에서 토큰을 즉시 취소할 수 있습니다.

경계

MCP 표면은 의도적으로 다음을 노출하지 않습니다:

  • 직접 데이터베이스 액세스.
  • 프로덕션 환경 변수 값.
  • 교차 테넌트가 모든 종류의 읽기를 수행합니다.
  • 작업 공간 청구 또는 사용자 관리 변형.

에이전트 워크플로에 이 목록에 없는 항목이 필요한 경우 문제를 신고하세요. 대답은 거의 항상 'API 열기'가 아니라 '더 엄격한 범위의 도구 추가'입니다.

다음