문서/변경 이력/Connector 업데이트 이력
GUIDE전체changelog-connector.md·읽는 시간 약 27

Connector 업데이트 이력

사내망 도커 이미지 버전별 변경 사항. 새 버전 사용 전 확인.

사내망에 설치된 Connector 도커 이미지 의 버전별 변경 사항입니다.
새 버전 사용을 위해선 이미지 재설치 가 필요합니다 (설치 절차: Connector 설치 가이드 — "재설치 · 업데이트" 절).

  • 이미지 pull: ghcr.io/chain-partners/mcp-hub-connector:<버전> (누구나 pull 가능한 공개 이미지)
  • 서비스(Studio · Hub) 자체의 업데이트 이력은 → 제품 업데이트 이력 참고

v0.2.16 (2026-09-08) — 표가 아주 많은 데이터베이스에서 스키마 읽기가 실패하던 것을 고쳤습니다

  • 표가 수천 개인 데이터베이스에서 "스키마 다시 읽기" 가 시간 초과로 실패하던 문제를 고쳤습니다 (Oracle · PostgreSQL). 고르신 표를 줄이셔도 풀리지 않던 문제입니다 — 걸리는 시간이 고르신 표의 수가 아니라 데이터베이스 전체의 표 수에 따라 늘어나고 있었기 때문입니다. 저희 시험 환경(표 3,000개)에서 25초 시간 초과로 실패하던 것이 4초에 끝납니다.
  • PostgreSQL 에서 관계가 실제보다 부풀려 잡히던 것을 고쳤습니다. 여러 항목이 함께 하나의 관계를 이루는 경우(예: 주문(지점코드, 주문번호) → 지점주문(지점코드, 번호)), 항목 짝이 뒤섞여 있지도 않은 관계가 함께 만들어졌습니다. 이 가짜 관계는 ERD 와 AI 의 조인 추천에 그대로 쓰였습니다.
  • PostgreSQL 에서 기본키가 스키마에 채워집니다. 지금까지 읽기 전용 계정에서는 기본키가 하나도 잡히지 않았습니다 — 연결 가이드가 권해 드리는 계정이 바로 그 경우라, 사실상 모든 고객사가 해당됐습니다. 기본키가 비면 AI 가 표를 이어 붙일 때 결과를 부풀릴 수 있습니다(한 건이어야 할 답이 여러 건으로).
  • 위 두 가지는 커넥터를 올리신 뒤 스키마를 한 번 다시 읽으셔야 반영됩니다.
  • 읽기 전용 계정의 권한 범위는 그대로입니다 — SELECT 권한을 드리지 않은 표의 이름·항목·관계는 지금처럼 저희에게 오지 않습니다.
  • MySQL · SQL Server 는 아무것도 바뀌지 않습니다. 기존 설정(접속 정보 · 툴킷 · secrets)도 그대로 유지됩니다.

v0.2.15 (2026-09-04) — 대화에 첨부한 이미지를 데이터베이스에 바로 저장할 수 있습니다

  • WRKS AI 대화에 이미지를 첨부하시면 그대로 데이터베이스에 저장됩니다. 지금까지 사람이 따로 올려야 했던 이미지를 대화 안에서 바로 남기실 수 있습니다.
    • 쓰기 뷰에 이미지 자리를 만들어 두셔야 나타납니다. 만들지 않으신 툴킷에서는 이 기능이 아예 보이지 않고, 지금과 똑같이 동작합니다.
    • 이미지는 저희 서버에 남지 않습니다. 사내망의 커넥터가 잠깐 들고 있다가 저장하면 곧바로 지웁니다.
    • 사진을 넣을 때만 넣도록 만드실 수 있습니다. 뷰를 만드실 때 이미지 자리를 비워도 되는 자리로 지정해 두시면, 사진이 있으면 함께 저장하고 없으면 나머지만 저장합니다. 사진이 있는 경우와 없는 경우로 도구를 나누지 않으셔도 됩니다.
    • 한 번에 한 장, 5MB 까지 저장하실 수 있습니다. JPEG · PNG · GIF · WebP 를 받습니다.
    • 첨부한 이미지는 그 대화에서만, 한 번만 쓰입니다. 10분 안에 쓰지 않으면 사라지고, 저장한 뒤에는 다시 쓸 수 없습니다.
    • 기존 쓰기 규칙은 하나도 바뀌지 않습니다 — 미리 승인해 두신 문장, 건수 제한, 쓰기 전용 계정, 미리보기 모두 그대로입니다.
  • 기존 설정(접속 정보 · 툴킷 · secrets)은 그대로 유지됩니다.

v0.2.14 (2026-09-02) — AI 가 구조를 살펴볼 표를 직접 고를 수 있습니다

  • AI 가 구조를 살펴볼 표를 골라 두실 수 있습니다. 표가 아주 많은 데이터베이스(전사 ERP 등)를 하나의 툴킷으로 연결하시고, 실제로 쓰실 표만 골라 두시면 됩니다. 툴킷을 만드실 때 바로 고르실 수 있고, 만드신 뒤에는 설정 탭에서 언제든 바꾸거나 푸실 수 있습니다.
    • 이건 조회를 막는 장치가 아닙니다. 여기서 고르는 것은 AI 가 구조를 살펴볼 범위입니다. 고르지 않으신 표도 접속 계정에 권한이 있으면 조회됩니다 — 실제 경계는 데이터베이스 계정 권한이니, 보여주면 안 되는 자료는 계정 권한에서 빼 주세요 (DB 연결 가이드 의 "조회 계정 권한" 절).
    • 고르지 않으시면 지금과 똑같이 동작합니다. 이미 쓰고 계신 툴킷은 따로 하실 일이 없습니다.
  • 표가 아주 많아도 목록을 다 보여 드립니다. 예전에는 목록이 중간에서 끊겨 그 뒤의 표는 고르실 수 없었습니다.
  • 구조가 잘려도 표가 반쪽으로 나가지 않습니다. 예전에는 잘리는 자리에 걸친 표의 열이 일부만 실려, AI 가 실제로 있는 열을 없다고 여길 수 있었습니다. 이제 다 담기지 않는 표는 싣지 않고 몇 개를 뺐는지 알려 드립니다. 스키마 사전도 같습니다.
  • 스키마 사전에 훨씬 많은 표가 담기고, 다시 읽기가 빨라졌습니다.
  • 여러 조직의 자료가 한 데이터베이스에 함께 들어 있는 경우, 볼 자료를 고르실 수 있습니다. SAP 처럼 운영·테스트·교육용 자료를 같은 표에 나란히 담는 데이터베이스가 여기 해당합니다. 설정 탭에서 볼 자료를 하나 고르시면 AI 의 모든 조회가 그 자료로만 좁혀집니다.
    • 고르지 않으시면 지금과 똑같이 동작합니다. 다만 고르지 않으면 조회가 실패하는 것이 아니라 여러 조직의 숫자가 합쳐져서 나오므로, 화면이 표를 고르시기 전에 먼저 여쭤 봅니다.
  • SAP 을 쓰시는 경우 — 읽어도 뜻을 알 수 없는 표는 목록에서 빼 드리고, 표와 항목의 우리말 이름을 자동으로 가져옵니다. 데이터베이스에 직접 적어 두신 설명이 있으면 그쪽이 우선입니다. 자세한 내용은 SAP 연동 안내 를 참고해 주세요.
  • 표를 하나도 못 읽었을 때 이유를 알려 드립니다. 오라클(Oracle)에서 데이터베이스가 소유한 계정(예: SYSTEM)으로 연결하신 경우가 여기 해당합니다.
  • 표가 아주 많아도 구조를 끝까지 읽습니다. 나눠서 이어 읽어, 예전에 중간에서 멈추던 규모도 전부 담습니다.
    • 읽는 중에 어디까지 왔는지 보여 드립니다. 표가 많으면 몇 분 걸립니다.
    • 중간에 실패해도 사전은 전혀 바뀌지 않습니다. 실패한 부분만 잠시 뒤 다시 읽고, 계속 실패하면 일찍 멈추고 알려 드립니다.
  • 기존 설정(접속 정보 · 툴킷 · secrets)은 그대로 유지됩니다.

v0.2.13 (2026-08-26) — 표준 private IP 가 아닌 사내용 public IP 도 DB SSL/TLS 없이 연결할 수 있습니다

  • 사내망 전용 주소를 지정해 두면 암호화 없이 연결됩니다. 사내망 대역(10. · 172.16~31. · 192.168.)이 아닌 주소를 사내에서 쓰시는 경우가 여기 해당합니다. secrets 폴더에 한 줄만 넣으시면 됩니다.

    # 예시 — 실제 사용하시는 주소로 바꿔 주세요
    echo 'MCP_DB_PLAINTEXT_ALLOW_HOSTS=10.xx.xx.5' | sudo tee -a /etc/mcp-connector/secrets/db.env
    

    여러 개면 쉼표로 나눕니다. 대역 전체(/24 같은 표기)는 받지 않으니 쓰시는 주소만 하나씩 적어 주세요. 커넥터를 다시 시작하지 않으셔도 반영되고, 이미지를 새로 받으셔도 설정은 남습니다.

  • 스튜디오에서도 확인이 필요합니다 — 툴킷 설정 → 연결 정보 에서 "이 주소는 사내망 전용입니다" 를 확인해 주세요. 두 곳 모두 설정해야 연결됩니다.

설정 전에 꼭 확인해 주세요. 그 주소가 정말 사내망에서만 닿아야 합니다. 회사 밖 회선(예: 휴대폰 테더링)에서 접속이 되면 인터넷에도 열려 있는 것이므로 암호화 없이 쓰시면 안 됩니다.

  • 데이터베이스 구조를 읽을 때 컬럼의 자료형도 함께 읽습니다. 코드값을 사람이 읽는 이름으로 바꿔 보여 주는 기능이 씁니다. 저장되는 것은 자료형 이름뿐이며 데이터 값은 저장되지 않습니다.
  • 기존 설정(접속 정보 · 툴킷 · secrets)은 그대로 유지됩니다.

v0.2.12 (2026-08-24) — 뷰도 사전에 담고, 오래 걸리는 조회를 덜 끊습니다

  • 뷰(View)도 스키마 사전에 담습니다 — 지금까지는 화면에 보이는데도 사전에는 들어오지 않아, AI 가 그 뷰의 컬럼 뜻이나 기본키를 모른 채 조회했습니다. 그 결과 같은 자료가 여러 번 세어져 건수가 부풀려지는 일이 있었습니다. 업데이트 후 [스키마 다시 읽기] 를 한 번 눌러 주세요.
  • 조회 시간 상한이 5초 → 15초 — 여러 표를 잇는 무거운 집계가 5초에 끊기던 문제가 줄어듭니다. 툴킷 상세 설정 → 응답 대기 시간 에서 툴킷마다 따로 정할 수도 있습니다 (최대 120초). 짧게 쓰고 싶으시면 낮추셔도 됩니다.
  • 스키마를 다시 읽을 때 넉넉히 기다립니다 — 표가 많은 데이터베이스에서 다시 읽기가 시간 초과로 실패하던 문제를 고쳤습니다. 지시문에 "시간 초과 시 다시 시도" 같은 안내를 넣어 두셨다면 이제 지우셔도 됩니다.
  • 설명(주석)으로 시작하는 조회가 막히던 문제 — AI 가 쿼리 앞에 -- 로 의도를 적으면 실행이 거부되던 문제를 고쳤습니다. 안전 검사는 그대로입니다 — 조회가 아닌 문장은 여전히 차단됩니다.
  • 기존 설정(접속 정보 · 툴킷 · secrets)은 그대로 유지됩니다.

v0.2.11 (2026-08-20) — 데이터베이스에 적어 두신 설명을 읽어옵니다

  • 테이블과 컬럼에 적어 두신 설명(한글 이름)을 읽어옵니다 — AI 가 ORDER_MASTER 같은 영문 이름 대신 "주문", "재고" 같은 업무 용어로 테이블을 찾을 수 있습니다. 설명이 없는 테이블도 그동안의 조회 이력에서 테이블 사이의 연결을 찾아 채웁니다.
  • 설명과 테이블 구조만 읽어오며, 데이터 값은 가져오지 않습니다.
  • 이 기능은 툴킷마다 꺼져 있는 것이 기본이고, 켜야 동작합니다.
  • 기존 설정 그대로 · 재설치 후 즉시 반영.

v0.2.10 (2026-08-19) — 조회·입력 도구를 화면에서 바로 만들기

  • 서버 설정 파일에 붙여넣는 단계가 없어졌습니다 — 조회·입력 도구를 Studio 에서 만들면 그대로 사용할 수 있습니다. db-views.json 을 열어 복사·붙여넣기 하실 필요가 없습니다.
  • 도구 삭제 — 더 이상 쓰지 않는 조회·입력 도구를 화면에서 지울 수 있습니다. 등록한 정의도 화면에서 언제든 확인할 수 있습니다.
  • ⚠️ 예전 방식으로 만든 도구는 다시 만들어 주세요. 이 버전부터 커넥터는 db-views.json 을 읽지 않습니다. 업데이트 후 그 파일로 만든 도구를 호출하면 "예전 방식으로 만들어진 도구입니다" 안내와 함께 실패합니다 — 도구 목록에서 삭제한 뒤 화면에서 다시 만들어 주세요. 파일은 정리하셔도 됩니다.
  • 쓰기 도구의 안전장치(관리자가 승인한 INSERT 문만 · 행 수 상한 · 쓰기 전용 계정 최소권한)는 그대로입니다.
  • 기존 설정(접속 정보 · 툴킷 · secrets)은 그대로 유지됩니다.

v0.2.9 (2026-08-14) — DB 쓰기 뷰 + 접속 계정 권한 자동 점검

  • DB 쓰기 뷰 지원 — AI 는 관리자가 미리 정의하고 승인한 그 INSERT 문만, 뷰에 정한 행 수 상한(기본 1행) 안에서만 실행합니다. 상한을 넘으면 확정 전에 되돌립니다.
    • 쓰기 전용 계정을 따로 두고 대상 테이블 INSERT 권한만 주세요 — 권한 설정 방법은 DB 연동 가이드 참고.
    • MySQL 은 InnoDB 테이블에서만 실행됩니다. 되돌리기가 안 되는 예전 엔진(MyISAM 등)은 실행을 거절합니다.
  • 접속 계정 권한 자동 점검 — 연결한 계정에 불필요하게 강한 권한이 있는지 확인해 Studio 에 안내합니다. 점검이 안 될 때는 "접속이 안 됨" 과 "권한을 확정 못 함" 을 구분해 알려드립니다. 이 점검은 참고용이며 100% 확정이 아니니, DB 계정의 실제 권한은 꼭 직접 확인해 주세요.
  • 조회 안전장치가 더 촘촘해졌습니다 — 위험한 함수·구문을 더 넓게 막습니다.
    • ⚠️ 업데이트 후 한 번 확인해 주세요. 등록해 두신 조회 뷰(db-views.json)도 이번부터 같은 검사를 받습니다. 걸리는 뷰가 있으면 해당 도구만 실패하니, 업데이트 직후 주요 조회를 한 번씩 실행해 보시길 권합니다.
  • 응답이 아주 큰 호출에 크기 상한이 생겼습니다 (기본 8MB) — 큰 응답이 커넥터를 멈추게 하지 않습니다. 결과가 잘린 경우 행 수 때문인지 크기 때문인지 구분해서 표시합니다. 상한은 환경변수 MCP_CONNECTOR_MAX_RESPONSE_BYTES 로 조정할 수 있습니다.
    • 다만 조회 한 건의 결과 자체가 수백 MB 인 경우는 이 상한이 커넥터를 지켜주지 못합니다 — 조회 전용 복제본 연결 등 데이터베이스 쪽에서 막아 주시는 것이 확실합니다.
  • 오래 걸리는 조회에 시간 제한이 생겼습니다 (기본 5초) — 무거운 정기 리포트처럼 오래 걸리는 조회가 있으면 툴킷 설정에서 늘려 주세요.
  • 데이터베이스 연결이 끊겨도 커넥터가 스스로 회복합니다 (PostgreSQL · MySQL · SQL Server 실제 확인). 예전에는 커넥터를 직접 재시작해야 했습니다.
  • 오라클 개선 — 큰 텍스트(CLOB) 컬럼이 있는 테이블을 조회할 수 있고, 다른 스키마의 테이블도 목록에 나옵니다(ERP_OWNER.ORDERS 형태). 계정이 볼 수 있는 범위는 예전과 같습니다.
  • 뷰 설정 파일(db-views.json) 형식이 잘못되면 로그로 알려줍니다 — 예전에는 조용히 무시돼 "파일이 잘못됨" 과 "아직 안 만듦" 이 구분되지 않았습니다. Studio 의 [뷰 정의 복사] 는 기존 파일 안에 끼워 넣는 조각이라 바깥 { } 가 없습니다 — 파일을 처음 만드실 때는 [파일 전체 복사] 를 쓰세요.
  • 기존 설정(접속 정보 · 툴킷 · secrets)은 그대로 유지됩니다.

v0.2.8 (2026-08-13) — SQL Server(MSSQL) 정렬 쿼리 오류 수정

  • SQL Server 에서 ORDER BY(정렬)가 포함된 조회가 오류 없이 실행되고, 요청한 정렬 순서도 결과에 그대로 반영됩니다.
  • 다른 DB·기존 설정에는 영향 없음 · 재설치 후 즉시 반영.

v0.2.7 (2026-07-31) — 대용량 응답 자동 압축 + 사내 서버 부하 절감

  • 응답이 큰 API 호출이 훨씬 빨라집니다 — 사내 API 가 텍스트/JSON 을 크게 돌려주는 경우 (수십 KB ~ 수 MB), 커넥터가 자동으로 압축해 전송하고 저희 서버에서 압축을 풀어드립니다. 네트워크 전송 시간이 통상 60~80% 줄어듭니다.
  • 응답이 오래 걸리는 API 의 사내 서버 부하 감소 — 대기 시간(timeout) 초과로 호출이 중단될 때, 커넥터가 사내 API 호출도 즉시 취소하도록 개선했습니다. 이전엔 저희 쪽만 포기하고 사내 API 는 계속 응답을 만들다가 버려지는 자원 낭비가 있었습니다.
  • 별도 설정 필요 없음 · 기존 설정 그대로 · 재설치 후 즉시 반영.

v0.2.6 (2026-07-30) — 시스템 계정 인증(M2M) Basic Auth 방식 지원

  • OAuth Client Credentials 방식에 Basic Auth 헤더 옵션 추가 — Oracle APEX ORDS · Ping 등 Basic 방식만 허용하는 사내 IdP 연동 가능.

v0.2.5 (2026-07-25) — 사용자별 로그인(OAuth per-user) 지원

  • Google · Microsoft 등 사용자 계정으로 도구 호출 — 팀 공용 계정이 아닌 호출한 개인 계정 으로 실행하는 OAuth 방식(Authorization Code + PKCE) 지원.
  • 세션 자동 갱신 — Access Token 만료 시 Refresh Token 으로 자동 재발급, 재로그인 없이 도구 호출 연속성 유지.
  • MCP 2025-11-25 스펙 · OAuth 표준 전면 준수 — RFC 8414 Discovery, RFC 7591 Dynamic Client Registration, RFC 9728 Protected Resource Metadata, RFC 8707 Resource Indicators.

v0.2.4 (2026-07-22) — 시스템 계정 인증(M2M) + 보안 하드닝

  • OAuth 2.0 Client Credentials(M2M) 지원 — Auth0 · Salesforce · Oracle APEX 등 시스템 대 시스템(M2M) 인증. Client secret 은 커넥터 내부에서만 저장·요청, 사내망 밖으로 나가지 않음.
  • 커넥터 secrets 를 호스트 저장소에 보관/etc/mcp-connector/secrets 를 bind mount 로 저장. 컨테이너를 삭제·재설치해도 secrets 보존 (신규 설치자는 설치 가이드 참고).
  • 토큰 URL SSRF 방지 — http/https 스킴만 허용, token endpoint 302 redirect 자동 추종 차단.
  • provider rate-limit 폭주 방지 — 동시 요청 시 single-flight 캐시로 대량 호출 방지.
  • 감사 로그 비밀번호 마스킹 — DB connection string 의 비밀번호 자동 마스킹.

v0.2.3 (2026-06-03) — 지원 시스템 확대 (SAP · Oracle · MSSQL)

  • SAP ECC 등 Basic 인증 REST API 지원 — 환경변수 placeholder 로 계정 주입, secret 은 커넥터에만 저장.
  • SAP OData $metadata → OpenAPI 자동 변환 — SAP 표준 스펙만으로 툴킷 생성 가능.
  • Oracle DB 커넥터 — Thin 모드, ROWNUM LIMIT.
  • SQL Server (MSSQL) DB 커넥터.
  • 사내망 OpenAPI URL 자동 수집 — Hub 가 OpenAPI/Swagger URL 을 커넥터 경유로 직접 가져와 툴킷 생성. 파일 업로드 불필요.

v0.2.2 (2026-06-01) — 업데이트 재시작 안정화

  • 재시작 시 pairing 토큰 누락 크래시 수정docker run 으로 업데이트 재기동 시 MCP_HUB_PAIRING_TOKEN 없이도 정상 재개.

v0.2.1 (2026-06-01) — DB 연결 SSL/TLS 강화

  • DB 툴킷 SSL/TLS 모드 지원 (disable / require / verify) — RDS 등 매니지드 DB 정상 접속. 신규 DB 툴킷은 require 가 기본.
  • 평문 연결 안전장치 — 공인 호스트에 SSL 없이 연결 시도 시 자동 차단.

v0.2.0 (2026-05-29) — Text-to-SQL 지원 + 자동 복구

  • PostgreSQL · MySQL DB 커넥터 — 자연어 → SQL 실행 (Text-to-SQL) 지원.
  • 연결 자동 복구 — 노트북 슬립 등으로 조용히 끊긴 연결 60초 내 자동 재연결.
  • 컨테이너/호스트 재기동 자동 복구 — restart policy 개선.
  • 에러 메시지 비밀번호 자동 마스킹 — URL 에 담긴 userinfo 오류 노출 방지.
  • 자동 생성 도구 이름 정돈 — CamelCase 분리, path parameter suffix 제거 (기존 AI 클라이언트 등록 도구는 재등록 필요).
  • production 이미지 source map 제거 — 역공학 표면 축소.

v0.1.0 (2026-05-12) — 최초 출시

  • 커넥터 도커 이미지 초기 릴리즈.
  • Hub 와 mTLS 페어링 절차 제공.
  • oauth_user Bearer passthrough 인증 지원 (호출자 access token 을 upstream 으로 그대로 전달).

앞으로의 업데이트

새 커넥터 릴리즈가 배포되면 이 페이지 상단에 새 섹션이 자동으로 추가됩니다. 이전 버전을 계속 사용해도 무방하지만, 보안 픽스가 포함될 수 있으니 정기적으로 업데이트를 권장합니다.

  • 업데이트 절차 → Connector 설치 가이드 — "재설치 · 업데이트" 절
  • 호환성 확인 → 스튜디오 상단 배너에 "새 커넥터 버전" 이 뜨면 릴리즈 노트 확인 후 진행