기업 AI 에이전트 연결 도구 27% 차단…AIR, 공급망 보안 인프라에 5천만 달러 조달
기업용 AI 에이전트가 불러오는 스킬·플러그인·MCP 서버를 지속 검증하는 AIR가 두 차례 시드 라운드로 5천만 달러를 확보했다. 공개 생태계에서 조사한 추가 기능 가운데 약 27%를 걸러낸다는 수치는 에이전트 보안의 초점이 모델에서 연결 부품으로 옮겨가고 있음을 보여 준다.
Insights
기사 49개
기업용 AI 에이전트가 불러오는 스킬·플러그인·MCP 서버를 지속 검증하는 AIR가 두 차례 시드 라운드로 5천만 달러를 확보했다. 공개 생태계에서 조사한 추가 기능 가운데 약 27%를 걸러낸다는 수치는 에이전트 보안의 초점이 모델에서 연결 부품으로 옮겨가고 있음을 보여 준다.
2026-07-28 MCP specification release candidate가 transport-level session management를 제거했다. Google은 Python, TypeScript, Go, C# beta SDK가 이미 새 규격을 지원하며, GitHub MCP Server도 Redis session storage를 없앴다고 밝혔다.
MCP 2026-07-28 spec이 세션 기반 연결을 걷어내고 stateless core, MRTR, header routing을 정식으로 도입했다. TypeScript와 Python SDK가 각각 누적 10억 다운로드를 넘은 시점이라, agent tool 서버의 배포 방식이 바로 바뀐다.
MCP protocol이 2026년 7월 28일 stateless core로 이동합니다. GitHub MCP Server는 최신 spec을 선제 지원하며 Redis session 제거, payload deep inspection 축소, official conformance test 흐름을 공개했습니다.
Safari Technology Preview 247에 들어간 MCP server는 agent가 DOM, 네트워크, 콘솔, 스크린샷을 직접 보게 하는 쪽으로 설계됐다.
Google의 개인 AI 에이전트가 Mac, MCP, 5개 외부 앱 연결로 확장된다. Canva, Dropbox, Instacart, OpenTable, Zillow Rentals까지 붙으면서 Spark는 챗봇보다 작업 실행 도구에 가까워졌다.
MCP의 Enterprise-Managed Authorization은 사용자별 OAuth 동의를 조직 IdP 정책으로 옮긴다. HN 댓글은 이 지루한 인증 계층이 agent 배포의 실제 병목이라고 봤다.
Quandri 엔지니어링 팀이 MCP(Model Context Protocol)의 세 가지 구조적 결함을 분석했다. 컨텍스트 낭비, 낮은 신뢰성, 기존 인프라와의 중복이 핵심 문제다.
LocalLLaMA의 관심은 “AI 도구 취약점”이라는 큰 말보다 FastAPI·Starlette 기반 agent 서버가 실제로 노출돼 있는지에 모였다.
Anthropic이 공식 SDK와 MCP 서버를 모두 구축해온 스타트업 Stainless를 3억 달러 이상에 인수했다. OpenAI와 Google도 사용하던 도구로, 인수 후 호스팅 서비스는 종료되고 전체 팀과 기술이 Anthropic으로 합류한다. 6개월 만에 4번째 인수로, 에이전트 스택 수직 통합 전략의 핵심 조각이다.
Anthropic이 Code with Claude 런던 행사에서 Claude Managed Agents에 자가 호스팅 샌드박스(공개 베타)와 MCP 터널(리서치 프리뷰)을 출시했다. 민감한 파일과 내부 시스템을 기업 인프라 밖으로 내보내지 않고도 AI 에이전트를 운용할 수 있게 됐다.
Hacker News는 model-agnostic memory라는 약속에 끌렸지만, 스레드의 진짜 열기는 “이게 context pollution을 어떻게 막나”라는 질문에서 나왔다. memory가 늘수록 더 지저분해지는 것 아니냐는 회의가 빠르게 붙었다.