커리큘럼

아카데미모듈 7 · 제어판과 연결

연결: 다른 앱을 안으로

3개 레슨 중 1번째8분

이 레슨에서 배우는 것

  • 연결이 무엇인지, 그 밑에서 MCP가 어떤 역할을 하는지 설명할 수 있습니다
  • Notion, GitHub, Google 앱을 각각에 맞는 방식으로 연결할 수 있습니다
  • 외부 도구 승인 카드를 읽고 "한 번 허용" / "항상 허용" / "거부"를 선택할 수 있습니다
  • 도구별 권한과 "이 앱 신뢰" 스위치로 연결을 잠글 수 있습니다

프로젝트 이야기를 한창 나누는 중입니다. 기획서는 Notion에, 버그 리포트는 GitHub에, 다음 주 마감은 Google Calendar에 있습니다. 에이전트는 내 워크스페이스는 훤히 꿰지만, 그 바깥은 보지 못합니다.

연결(Connections)이 이 문제를 풉니다. 외부 앱을 한 번 연결해 두면, 그 앱이 하던 일이 대화 중 에이전트가 할 수 있는 일이 됩니다. Notion 페이지 검색, GitHub 이슈 읽기, Gmail 발송이 그렇습니다. 하나하나 내가 통제하는 승인 카드를 거칩니다.

연결이란 무엇인가

연결은 Consilience에 붙인 외부 앱 하나입니다. 속을 들여다보면 HTTPS로 접속하는 MCP 서버 하나죠.

분류로그인 방식
NotionProductivity브라우저 로그인 (OAuth)
GitHubDevelopment개인 액세스 토큰
Atlassian (Jira & Confluence)Development브라우저 로그인 (OAuth)
GmailGoogle Workspace연결 서비스 링크 (예: Composio)
Google DriveGoogle Workspace연결 서비스 링크 (예: Composio)
Google CalendarGoogle Workspace연결 서비스 링크 (예: Composio)

왼쪽 사이드바의 채팅 세션 패널에는 "새 채팅" 옆에 링크 아이콘이 달린 "연결" 버튼이 있습니다. 누르면 카탈로그가 워크스페이스 탭으로 열리는데, 탭은 하나뿐이라 다시 눌러도 이미 열린 탭에 포커스만 갑니다. 커맨드 팔레트("Connections" 검색)나 Go 메뉴에서도 열 수 있습니다.

연결하는 세 가지 방법

커넥터마다 로그인 방식이 하나씩 정해져 있습니다. 서비스가 실제 지원하는 방식에 맞춘 것입니다.

  • 브라우저 로그인 (OAuth). Notion과 Atlassian이 여기에 해당합니다. "브라우저로 로그인"을 누르면 앱 속 웹뷰가 아닌 진짜 시스템 브라우저가 열립니다. 거기서 로그인을 마치면 토큰이 OS 키체인에 저장됩니다.
  • 액세스 토큰. GitHub이 여기에 해당합니다. 브라우저 흐름이 없는 서버라 개인 액세스 토큰을 직접 붙여넣습니다. "토큰 만들기" 링크를 누르면 github.com/settings/tokens로 바로 데려다줍니다.
  • 연결 서비스 링크. Google 카드들이 여기에 해당합니다. Google에는 자체 MCP 서버가 없어서 Gmail, Drive, Calendar는 Composio 같은 연결 서비스를 거칩니다. 그쪽에서 Google 로그인을 마치고, 받은 연결 링크를 붙여넣으면 됩니다.

1분 만에 Notion 연결하기

  1. 연결 열기

    채팅 사이드바에서 "새 채팅" 옆의 "연결" 버튼을 누릅니다.

  2. 앱 고르기

    Notion 행을 클릭합니다. 앱 설명이 담긴 연결 다이얼로그가 열립니다.

  3. 로그인

    "브라우저로 로그인"을 누릅니다. 기본 브라우저에 Notion 동의 화면이 뜨면 거기서 승인합니다.

  4. 완료 확인

    다이얼로그에 "연결 중…" 표시가 뜨고, 연결이 성공하는 순간 알아서 닫힙니다. "연결됨" 줄에 Notion이 초록 체크와 함께 나타납니다.

카탈로그에 없다면? 직접 운영하는 서버나 연결 서비스를 거친 Slack 같은 것은 "고급: 직접 운영하는 연결 추가"로 넣습니다. 이름, https:// 주소, 인증 방식만 있으면 됩니다. 일반 http는 localhost에서만 되고, 사설이나 내부 IP는 거부됩니다.

도구가 채팅에 나타나는 방식

따로 켤 것이 없습니다. 앱이 연결되고 신뢰 상태가 되면, 서버가 자기 도구 목록을 보고합니다. 이 도구들은 notion__notion-search처럼 이름 앞에 연결명이 붙은 채 에이전트의 도구함에 합류합니다. 전체 목록은 연결 관리 다이얼로그의 "고급: 도구별 권한"에서 볼 수 있습니다.

안전장치: 통제권은 내게

서버가 보고한 모든 도구에는 3단계 권한이 붙고, 기본값은 신중한 가운데 값입니다.

권한의미
"항상 허용"묻지 않고 실행합니다. 도구 단위로만 설정할 수 있고, 전체 일괄 허용 스위치는 없습니다.
"승인 필요"기본값. 호출할 때마다 채팅의 승인 카드를 거칩니다.
"차단"도구가 에이전트에게서 완전히 사라집니다. 존재조차 보이지 않습니다.
  • "이 앱 신뢰". 관리 다이얼로그에 있는 연결별 스위치입니다. 끄면 로그인은 유지되지만 에이전트가 그 앱의 도구를 보지 못합니다.
  • 비신뢰 콘텐츠 가드. 외부 도구가 돌려준 내용은 신뢰할 수 없는 외부 콘텐츠로 감싸 모델에 전달됩니다. 그 턴이 끝날 때까지 추가 URL 접근에는 명시적 확인이 필요합니다. 외부 페이지에 숨은 프롬프트 주입을 막아 줍니다.
  • 키체인 전용 비밀. 토큰은 데이터베이스나 로컬 저장소가 아니라 OS 키체인에만 저장됩니다. 연결을 해제하면 지워집니다.
  • 호출 제한. 외부 도구는 한 번에 하나씩만 실행됩니다. 느린 서버가 있어도 채팅이 멈추지 않습니다.
  • 플랜 모드는 연결을 보지 못합니다. 플랜이 진행 중인 동안에는 외부 도구가 에이전트에게 아예 제공되지 않습니다.

이해도 체크

관리 다이얼로그에서 어떤 도구의 권한을 "차단"으로 설정했습니다. 다음에 에이전트가 일할 때 어떻게 될까요?

이해도 체크

승인 카드의 "항상 허용"은 지금 작업을 실행하는 것 외에 무엇을 더 할까요?

연결 (Connection)
Consilience에 붙인 외부 앱 하나. 내부적으로는 HTTPS로 접속하는 MCP 서버 정확히 하나입니다.
MCP
Model Context Protocol. 서비스가 AI에게 호출 가능한 도구를 알려 주는 공개 표준. UI에는 이 용어가 나오지 않습니다.
도구 (Tool)
연결된 서버가 제공하는 구체적 동작. 에이전트에게는 연결이름__도구이름(예: notion__notion-search) 형태로 보입니다.
도구별 권한
도구마다 붙는 3단계 설정: "항상 허용" / "승인 필요"(기본) / "차단".
"이 앱 신뢰"
연결별 스위치. 끄면 로그인은 유지하되 그 앱의 도구를 에이전트에게서 숨깁니다.
연결 서비스 (Aggregator)
자체 MCP 서버가 없는 앱의 로그인을 대신 처리하고 붙여넣을 링크를 주는 서비스(예: Composio).

구조는 이게 전부입니다. 한 번 연결하면 도구가 에이전트의 도구함에 합류하고, 그 앞에는 승인 카드와 도구별 권한, "이 앱 신뢰"가 서 있습니다. 에이전트가 계획하고 출처를 달고 승인을 구하는 일반적인 방식은 에이전트 레슨에서 이미 만났습니다. 다음 레슨인 활동 센터에서는 두 곳을 봅니다. 백그라운드 작업을 모아 주는 벨, 그리고 이 도구 호출들이 실제로 남는 채팅 안의 활동 줄입니다.

연결: 다른 앱을 안으로 · Consilience Academy