Skip to main content
Glama

MCP Flow

MCP Flow는 기존 REST API를 관리 대상이며 에이전트가 호출할 수 있는 MCP (Model Context Protocol) 서버로 전환합니다. OpenAPI 스키마를 지정하면 모든 operation을 발견하고, 각각을 AI 에이전트에 노출할 때의 위험을 점수화하며, 결과적인 tool 정의를 초안으로 작성하고, 모든 변경이 프로덕션 트래픽에 도달하기 전에 자동화된 eval을 통과하도록 게이트를 둡니다.

용도

LLM 에이전트가 자신의 API를 호출하기를 원하는 팀은 원시 OpenAPI 스펙을 그대로 넘겨줄 수 없습니다. 모든 엔드포인트가 호출 가능한 "tool"이 되며, 그중 일부(고객 삭제, 환불 발행, 청구 변경)는 다른 것보다 노출 위험이 훨씬 큽니다. MCP Flow는 이 프로세스를 위한 컨트롤 플레인입니다. API를 분석하고, 노출해야 할 것과 노출하지 말아야 할 것을 추천하며, 에이전트 대상 tool 계약을 생성하고, 시뮬레이션된 에이전트 호출로 테스트한 다음, 품질 게이트를 통과한 경우에만 새 버전을 승격합니다.

Related MCP server: OpenAPI MCP Server

주요 기능

  • API Analysis — OpenAPI 스키마에서 발견된 모든 operation에 위험 수준(low/medium/high/critical)과 노출 권장 사항(recommended, optional, review required, exclude)을 주석으로 달고, operation별 전체 요청/응답 스키마 세부 정보를 제공합니다.

  • Capabilities — 노출된 각 tool에 대해 생성된 에이전트 대상 계약: 의도, 사용 시점(및 사용하지 말아야 할 시점), 인자 스키마, 부작용, 노출 정책(allow, deny, 또는 require client confirmation).

  • Agent Tests — tool 선택 정확도, 인자 정확도, 부정 선택, tool 혼동, 위험 행동, 스키마 호환성을 평가하는 자동화된 eval로, 게시된 릴리스와 후보 릴리스 양쪽에 대해 실행되어 회귀가 출시 전에 드러나도록 합니다.

  • Release — 승격 게이트입니다. 후보 릴리스는 eval 실행이 통과된 경우에만 게시할 수 있습니다. 게시 전에 차단 실패, 점수 델타, 현재 게시된 버전과의 전체 diff가 표시됩니다. 이전 릴리스는 기록에 남아 있으며 개별적으로 롤백할 수 있습니다.

  • Overview — 활성 프로젝트의 동기화 상태, tool 인벤토리, 게이트 상태, 최근 트래픽을 한눈에 보여줍니다.

엔드투엔드 워크플로

MCP Flow는 세 단계로 구성됩니다: tool 노출 범위를 발견하고 초안을 작성하고, 모든 변경을 테스트하고 게이트하며, 그다음 결과적인 MCP 서버를 게시하고 운영합니다.

1. 발견 및 초안 작성

  • 연결된 OpenAPI 스펙의 변경 사항을 폴링 간격(URL 소스) 또는 재업로드(파일 소스) 시에 감지합니다.

  • 스펙이 변경될 때마다 모든 operation의 위험을 분류하고 후보 MCP 릴리스를 생성합니다.

  • 권장된 operation에서 MCP capability를 초안으로 작성한 다음, 출시 전에 검토자가 Capabilities 화면에서 각각을 포함, 제외, 이름 변경, 또는 편집할 수 있습니다. 위험 분류는 최종 결정이 아니라 시작 권장 사항입니다.

  • 포함된 각 capability에 대한 Agent Contract를 생성합니다: 의도, 사용 지침(호출해야 할 때와 호출하지 말아야 할 때), 인자 스키마, 부작용, 노출 정책.

2. 테스트 및 게이트

  • 각 Agent Contract에서 직접 행동 eval 케이스를 생성합니다. 올바른 tool 선택, 부정 선택(호출하지 말아야 할 때 tool을 호출하지 않음), 인자 정확도, tool 혼동, 위험 행동, 스키마 호환성을 다룹니다.

  • 지원되는 LLM 제공자와 모델에 대해 해당 eval을 실행하여(각 점수를 어떤 제공자/모델이 생성했는지 eval 실행이 기록) 차원별 및 전체 Agent Readiness Score를 산출합니다.

  • 스펙이 변경되면 결과적인 후보 릴리스도 같은 방식으로 점수가 매겨지며, Release 화면에는 현재 게시된 릴리스와의 스키마, tool, 계약, 위험 diff가 표시됩니다 — 추가/제거/수정된 tool, tool별 회귀된 점수, 새로운 위험 분류 등이 포함됩니다.

  • 릴리스는 구성 가능한 임계값을 사용하여 통과하거나 차단됩니다. 차단 실패(예: 최소 점수 미만의 capability, 또는 해결되지 않은 critical 위험 노출)가 있는 릴리스는 수정되고 재평가될 때까지 게시할 수 없습니다.

3. 게시 및 운영

  • 통과한 후보를 게시하면 해당 후보가 라이브 릴리스가 됩니다. 이전에 게시된 모든 버전은 기록에 남아 있으며, 사후에 회귀가 발견되면 개별적으로 롤백할 수 있습니다.

  • 게시된 릴리스는 에이전트 클라이언트가 연결하는 호스팅된 원격 MCP 엔드포인트로 제공됩니다.

  • 해당 엔드포인트를 호출하는 MCP 클라이언트는 인증되며, MCP Flow는 프로젝트에 구성된 자격 증명을 사용하여 고객의 업스트림 API에 대한 자체 요청을 인증합니다.

  • 모든 호출은 트래픽 로그에 캡처됩니다 — tool 이름, 정책 결과(allowed / denied / confirmation required), 성공 또는 오류 상태, 지연 시간, 관련된 클라이언트 및 릴리스 버전 — 이는 Overview의 최근 활동 보기에 반영됩니다.

이 빌드에 대한 참고: API Analysis, Capabilities, Agent Tests, Release는 엔드투엔드로 완전히 구현되었습니다. Capability 포함/제외/이름 변경/편집, 호스팅된 엔드포인트 게시, MCP 클라이언트 인증, 업스트림 API 인증은 데이터 계층에 모델링되어 있으며 위에서 의도된 워크플로로 설명되었지만, 이 버전에는 아직 전용 UI가 없습니다. 전용 Traffic log 보기와 연결/인증 관리를 위한 Settings 화면은 사이드바에서 링크되지만 아직 구축되지 않았습니다.

프로젝트 생성

  1. 프로젝트 선택기에서 New project를 선택합니다.

  2. Basics — 프로젝트 이름을 지정하고, 간단한 설명을 추가하고, 환경(development 또는 production)을 선택합니다.

  3. Connect your API — OpenAPI 3.x 스키마를 URL(설정한 간격으로 폴링) 또는 업로드된 파일(.json/.yaml)로 제공합니다. 스키마에 선언된 서버와 다르면 기본 URL을 선택적으로 재정의하고, 에이전트가 사용할 인증 방법(API key, bearer token, 또는 OAuth 2.0)을 선택합니다. 자격 증명 자체는 이후 Settings에서 구성합니다.

  4. Review — 세부 정보를 확인한 다음 Create & analyze를 선택합니다.

분석 중에 일어나는 일

프로젝트 생성(및 이후의 모든 스키마 폴링)은 동일한 파이프라인을 트리거합니다:

  1. 구성된 URL 또는 업로드된 파일에서 OpenAPI 스키마를 가져옵니다.

  2. operation을 파싱합니다 — 모든 path/method 조합이 후보 API operation이 됩니다.

  3. operation별 위험을 분류합니다 — 각 operation은 위험 수준으로 점수가 매겨지고 HTTP 메서드, 부작용, 데이터 민감도에 따라 노출 권장 사항이 할당됩니다.

  4. 에이전트 capability를 초안으로 작성합니다 — 권장된 operation은 Capabilities 화면에서 검토할 준비가 된 MCP tool 정의(이름, 설명, 인자 스키마, 사용 지침)로 변환됩니다.

결과는 후보 릴리스로 생성되며, Release 화면에서 승격되기 전에 Agent Tests 화면에서 자동화된 eval을 통과해야 합니다.

로컬에서 시작하기

npm install
npm run dev

그런 다음 http://localhost:3000을 엽니다. 앱은 전적으로 인메모리 mock 데이터로 실행되며, 환경 변수나 외부 서비스가 필요하지 않습니다.

컴포넌트 추가

이 프로젝트는 shadcn/ui를 사용합니다. 컴포넌트를 추가하려면:

npx shadcn@latest add button

컴포넌트는 components/ui에 배치되며 다음과 같이 가져올 수 있습니다:

import { Button } from "@/components/ui/button";

Maintenance

ActivityMaintained
ResponsivenessSyncing

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    Exposes any REST API as MCP tools, enabling AI agents to discover and call existing HTTP endpoints without modifying the original API.

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/anagai/mcp-flow'

If you have feedback or need assistance with the MCP directory API, please join our Discord server