클라이언트 경계 존중하기
호스트가 허용한 범위 안에서만 동작합니다.
클라이언트 경계 존중하기은(는) CoddyKit의 무료 MCP Academy 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 MCP Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. MCP Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
아는 것만으로는 충분하지 않습니다
루트를 가져오고 기능을 읽을 수는 있지만, 진짜 역할은 이를 준수하는 것입니다. 신뢰할 수 있는 서버는 호스트가 정한 범위 안에서만 작동합니다. 🚧
루트 안에 머무르세요
파일에 접근하기 전에 해당 경로가 클라이언트의 루트 중 하나 안에 있는지 확인하세요. 그렇지 않다면 허용된 영역 밖으로 나가지 말고 거부해야 합니다.
먼저 경로를 확인된 형태로 변환하세요
../../etc와 같은 교묘한 경로는 루트에서 빠져나갈 수 있습니다. 허용된 폴더와 비교하기 전에 항상 경로를 절대적이고 정규화된 경로로 resolve하세요.
from pathlib import Path
real = Path(p).resolve()포함 관계를 안전하게 확인하세요
확인된 경로가 루트에 대해 상대적인지 테스트하세요. pathlib 도우미는 경로가 루트 밖으로 벗어나면 오류를 발생시키므로, 진행해도 되는지 명확한 예 또는 아니오로 판단할 수 있습니다.
real.relative_to(root_path)없는 기능을 사용하지 마세요
클라이언트가 기능을 선언하지 않았다면 호출하지 마세요. 경계를 존중한다는 것은 협상을 신뢰하고, 제공된 적 없는 기능을 함부로 사용하지 않는다는 뜻입니다.
우아하게 기능을 축소하세요
루트가 비어 있거나 지원되지 않을 때 파일 시스템을 추측하지 마세요. 임의의 경로를 가져오는 대신 도구가 수행하는 작업을 줄이고 그 이유를 사용자에게 알리세요.
기본적으로 최소 권한을 적용하세요
루트는 바깥쪽 한계를 정하지만, 더 엄격하게 제한할 수도 있습니다. 최소 권한의 원칙에 따라 작업에 정말 필요한 것만 요청하고 나머지는 건드리지 마세요.
경계는 단순히 폴더만을 의미하지 않습니다
존중해야 할 것은 경로만이 아닙니다. 호스트의 처리 속도와 제한도 존중하여 호출을 지나치게 많이 보내거나 사용자가 요청한 취소를 무시하지 마세요.
변경 후 다시 검증하세요
루트의 list_changed 알림이 도착하면 캐시된 경로를 다시 확인하세요. 1분 전에는 허용되었던 폴더가 이제는 사용자의 현재 범위 밖에 있을 수 있습니다.
넓게 처리하지 말고 명확하게 실패하세요
요청이 루트 밖을 가리키면 모델이 읽을 수 있는 명확한 오류를 반환하세요. 사용자가 승인하지 않은 작업을 조용히 수행하는 것보다 정중하게 거부하는 편이 낫습니다.
이것이 신뢰를 얻는 이유
경계를 존중하는 서버를 사용자는 계속 설치해 둡니다. 적절한 범위 제한은 강력한 도구를 사용자가 안심하고 접근 권한을 부여할 수 있는 안전한 도구로 바꿉니다. 💛
빠른 확인
한 요청이 선언된 모든 루트 밖의 경로를 대상으로 합니다. 서버는 어떻게 해야 할까요?
복습: 제한 준수하기
경로를 확인된 형태로 변환하고, 경로가 루트 안에 있는지 확인하며, 선언되지 않은 기능은 건너뛰고, 기능을 우아하게 축소하며, 범위 밖의 작업은 거부합니다. 이것이 서버를 신뢰할 수 있게 만드는 방법입니다. ✅
AI 튜터와 함께 Python을(를) 배우세요 — 무료
브라우저에서 실제 코드를 작성하고 실행하며, 24/7 AI 튜터로부터 즉각적인 도움을 받고, 웹이나 앱에서 중단한 부분부터 계속 학습하세요.
- 코스
- 30
- 레슨
- 120
자주 묻는 질문
“클라이언트 경계 존중하기” 강의는 무료인가요?
네 — “클라이언트 경계 존중하기” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 MCP Academy 강의 전체를 잠금 해제할 수 있습니다. MCP Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“클라이언트 경계 존중하기”에서 뭘 배우나요?
호스트가 허용한 범위 안에서만 동작합니다. 브라우저에서 직접 실행하는 실습 코드로 MCP Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
MCP Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 MCP Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.
“클라이언트 경계 존중하기” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 MCP Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 MCP Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- 루트가 서버에 알려 주는 것
- 클라이언트의 루트 요청하기
- 기능 협상하기
- 클라이언트 경계 존중하기