AI 도서관 · Claude · 커넥터 · 보안

안전하게 쓰기 (꼭 읽기)

커넥터는 강력한 만큼 권한 관리가 중요해요

내용

✅ Claude는 '내가 볼 수 있는 것'만 봅니다 (계정 권한 그대로).
✅ 권한은 언제든 [설정 > 커넥터]에서 해제 가능
✅ 꼭 쓸 것만 최소로 연결하고, 처음엔 테스트 계정 권장
⚠️ 검증되지 않은 커스텀 커넥터는 프롬프트 인젝션 위험이 있으니 신뢰할 수 있는 서버만 연결하세요.

📌 왜 권한을 최소로 두라고 하나
연결을 켜는 순간 AI 는 내 계정 권한 그대로 메일·문서·일정에 닿습니다.
읽기는 잘못돼도 되돌릴 수 있지만, 보내기와 지우기는 되돌릴 수 없습니다.
그리고 자료 안에 숨은 지시문이 들어 있으면 AI 가 그것을 명령으로 읽을 수 있습니다.
쓰지 않는 연결을 꺼두는 것은 의심이 아니라, 사고가 났을 때 범위를 줄이는 방법입니다.

근거

유형
공식 기능·명령 — 해당 제품에서 실제로 동작합니다
사용 환경
claude.ai
주의
악성 MCP 서버가 숨긴 지시문을 심을 수 있습니다(프롬프트 인젝션). 도구 승인 요청을 그냥 넘기지 마세요.
공식 출처
https://support.claude.com/en/articles/11175166-get-started-with-custom-connectors-using-remote-mcp
확인일
2026-09-08 — 이후 바뀌었을 수 있습니다
도서관에서 열기 — 내 내용 넣고 복사하기