화면 모드
API·MCP 연동
외부 프로그램이나 외부 AI 에이전트가 서버가온에 접근하도록 토큰을 발급합니다. 용도에 따라 메뉴가 다릅니다.
| 용도 | 메뉴 | 주소 |
|---|---|---|
| REST API | 관리·연동 → API 연동 | /api/v1 |
| 외부 AI 에이전트(MCP) | AI → AI·MCP 연동 | /api/v1/mcp |
한쪽 용도로 발급한 토큰은 다른 쪽에 쓸 수 없습니다. 분리 전에 발급한 토큰은 API·MCP 공용 토큰으로 표시되며 두 용도에 계속 쓸 수 있습니다.
토큰 발급
- 해당 메뉴에서 토큰을 추가하고 이름, 서버 범위, 기능 권한, 유효기간을 정합니다.
- 인증 토큰 직접 지정을 켜면 값을 직접 정할 수 있습니다(32~256자, 영문·숫자와
- _ . ~ + / =). 끄면 무작위 값을 만듭니다. - 발급 후 카드의 토큰 보기로 값을 확인·복사합니다. 볼 때마다 현재 비밀번호를 다시 입력하며, 5회 연속 틀리면 5분 동안 볼 수 없습니다.
이미 발급한 토큰은 인증 토큰 변경으로 새 값으로 바꿀 수 있고, 바꾸는 즉시 이전 값은 쓸 수 없습니다.
권한
- API 토큰: 서버·작업 조회, 사이트 조치안 작성
- MCP 토큰: 조회, 조치안 작성, 설정 변경안, 승인, 재시작, 명령 실행, SSH 셸 세션을 각각 켜고 끕니다.
SSH 셸 세션 권한
SSH 셸 세션을 켜면 AI가 운영 서버에 직접 로그인해 승인 없이 명령을 실행할 수 있습니다. 켤 때 위험 경고 확인이 한 번 더 나옵니다. 꼭 필요한 서버와 짧은 유효기간에만 켜고, 작업이 끝나면 끄세요.
사용 책임
AI·MCP 연동으로 수행한 작업의 결과와 책임은 토큰을 발급하고 권한을 준 사용자에게 있습니다. 토큰을 발급하려면 화면의 사용 책임 안내에 동의해야 합니다. 토큰으로 한 작업은 활동 기록에 토큰 이름과 함께 남습니다.
API 문서
최고관리자가 문서 기능을 켜면 /api/v1/docs에서 API 문서(Swagger)를 볼 수 있습니다. 문서는 공간에 설정한 표시 언어를 따릅니다.