Figma는 원격 MCP 서버에 허용된 클라이언트만 접근하도록 제한

Figma는 원격 MCP 서버에 클라이언트 허용 목록을 도입

Figma는 원격 모델 컨텍스트 프로토콜(MCP) 서버에 대한 접근을 제한하여, 특정 지원되는 클라이언트 목록에만 연결을 허용하고 있다. 이 제한은 Pi AI 클라이언트가 서버에 접근할 수 없다는 사용자들의 보고에 따라 Figma 직원이 확인한 바 있다. 지원 목록에 클라이언트를 추가하고자 하는 사용자는 이제 공식 신청 양식을 통해 요청해야 한다.

원격 vs. 로컬 MCP 구현

Figma는 접근 수준이 다른 두 가지 별개의 MCP 구성 방식을 유지하고 있다:

  • 로컬 "Dev" MCP: Figma 데스크톱 앱을 통해 작동하며 일반적으로 더 접근하기 쉬운 편이다.
  • 원격 MCP: Figma 서버에 직접 연결이 필요하다. 이 구현 방식만이 AI 에이전트가 Figma 문서를 편집할 수 있는 권한을 부여한다.

원격 MCP는 쓰기 기능을 제공하므로, Figma는 이를 승인된 공급업체 목록에만 제한했다. 이로 인해 Pi, OpenCode 및 다양한 자체 구축 MCP 클라이언트와 같은 대안 허브를 사용하는 개발자들 사이에서 갈등이 발생하고 있다.

커뮤니티 반응과 생태계 영향

클라이언트 허용 목록을 도입한 결정은, 모델 컨텍스트 프로토콜(MCP)을 개방형 생태계의 기반으로 보는 개발자 커뮤니티로부터 큰 비판을 받았다.

허용 목록 제한에 대한 반대 의견

비판자들은 클라이언트 허브 기반으로 접근을 제한하는 것이 임의적이며 비생산적이라고 주장한다. 일부 커뮤니티 구성원은 이 제한을 "모든 브라우저를 파이어폭스를 제외하고 차단하는 웹사이트"에 비유하며, 악의적인 사용자가 쉽게 사용자 에이전트 헤더를 위조해 이러한 필터를 우회할 수 있다고 지적했다.

"저는 MCP를 만들 당시에 개방형 생태계를 상상했습니다. 그것이 제게 핵심이라고 느껴졌습니다. 이런 제한을 보는 건 슬픕니다..."

가능한 정당화

일부 보안 전문가는 허용 목록이 특정 기술적 위험을 완화하기 위한 전략적 조치일 수 있다고 제안한다. 예를 들어:

  • OAuth 리디렉션 취약점: 승인된 클라이언트 목록을 제어함으로써 오픈 리디렉션 피싱 공격을 방지할 수 있다.
  • 데이터 거버넌스: 기업들은 종종 제3자 엔티티가 자체 기술적 설계 데이터에 접근하고 이동하는 것을 엄격히 통제하길 원한다.

대안 및 우회 방법

이러한 제한에 대응해 사용자와 개발자들은 AI 기반 디자인 워크플로를 유지하기 위해 여러 대안을 모색하고 있다:

  • 헤더 위조: 일부 사용자는 "Codex"나 "Claude Code"와 같은 승인된 클라이언트를 모방하기 위해 OAuth 클라이언트 이름이나 사용자 에이전트 헤더를 수정함으로써 허용 목록을 우회하는 방법을 보고했다.
  • 비공식 프로토콜: 제3자 개발자들은 "figma-kiwi-protocol"과 같은 비공식 구현체를 만들었으며, Figma의 내부 프로토콜을 역공학하여 공식 MCP 허용 목록 없이도 읽기/쓰기 접근 권한을 제공한다.
  • 대체 도구: 사용자들은 Penpot이나 Paper와 같은 경쟁 제품으로 이동하는 경우가 있으며, 이들 제품은 로컬 에이전트가 문서를 편집하는 데 더 개방적인 접근을 제공한다고 보고하고 있다.

사용 제한 사항

클라이언트 허용 목록 외에도, 공식 MCP에 대해 사용자들은 상당한 요청 제한을 경험하고 있다. 표준 계정은 하루에 6회, 유료 개발자 계정은 하루에 200회로 제한되며, 일부 사용자들은 이 수치가 전문적인 AI 지원 워크플로에 부족하다고 느끼고 있다.

Sources

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트