Vercel Connect, TanStack AI 지원으로 에이전트 보안 강화
Vercel Connect now supports TanStack AI
Vercel BlogVercel Connect가 TanStack AI를 지원하며, 개발자가 구축한 에이전트가 OAuth 보호 서버(MCP)와 안전하게 연동할 수 있게 되었습니다.
- 핵심은 보안 강화입니다. 개발자가 민감한 자격 증명을 직접 관리할 필요 없이, 모든 MCP 요청 전에 최신 사용자 토큰을 자동으로 확보합니다.
- 접근 권한이 부족할 경우 모델 실행 전 단계에서 동의(Consent) 요청 페이지로 자동 리디렉션되어, 사용자 경험과 안정성이 크게 향상됩니다.
- 정확한 구현 방법이나 지원되는 프레임워크 목록은 공식 문서를 참고하여 확인하는 것이 필수적입니다.
Vercel Connect가 TanStack AI를 공식적으로 지원하면서, 개발자가 구축한 는 OAuth 보호 서버와 안전하게 연동할 수 있게 되었습니다. 이 기능을 통해 사용자는 민감한 자격 증명(credentials)을 직접 저장하거나 순환(rotate)시킬 필요 없이 연결을 구현할 수 있어 보안성이 크게 강화되었습니다.
새로 추가된 `@vercel/connect/tanstack-ai` 서브경로는 `connectMCPTransport`를 내보냅니다. 이 함수는 TanStack 전송 설정을 받아 Connect 기반의 인증 제공자(auth provider)를 연결하며, 이 제공자는 모든 MCP 요청이 발생하기 직전에 호출되어 이 항상 최신 상태임을 보장합니다.
사용자가 접근 권한을 부여하지 않은 경우, 모델 실행 단계에 도달하기 전 `createMCPClient` 과정에서 동의(consent) 문제가 발생하며 실패하게 됩니다. 개발자는 이를 `getConsentChallenge`를 통해 포착하고 Connect가 제공하는 동의 URL로 리디렉션할 수 있습니다. 이 흐름은 사용자 경험과 안정성을 높이며, 권한 오류가 모델에 도달하기 전에 적절히 처리되도록 합니다.
실제 구현 시에는 코드를 통해 `connectMCPTransport`를 사용하여 MCP 클라이언트를 생성하고, 이를 채팅 스트림 처리에 활용할 수 있습니다. 또한, 접근 권한 문제 발생 시 예외 처리를 통해 동의 요청 페이지로 리디렉션하는 로직이 필수적입니다. 자세한 시작 방법이나 지원되는 프레임워크 목록은 공식 문서를 참고해야 합니다.
용어 풀이
- 에이전트
- 목표를 받으면 스스로 계획을 세우고 도구를 써서 여러 단계의 작업을 해내는 AI.
- MCP
- AI가 외부 도구·데이터와 연결되는 방식을 정한 공개 표준. Anthropic이 처음 공개했어요.
- 토큰
- AI 모델이 글을 처리하는 단위. 단어보다 작은 조각이며 사용량과 요금을 셀 때 기준이 돼요.
