문서/변경 이력/Connector 업데이트 이력
GUIDE전체changelog-connector.md·읽는 시간 약 15

Connector 업데이트 이력

사내망 도커 이미지 버전별 변경 사항. 새 버전 사용 전 확인.

사내망에 설치된 Connector 도커 이미지 의 버전별 변경 사항입니다.
새 버전 사용을 위해선 이미지 재설치 가 필요합니다 (설치 절차: Connector 설치 가이드 — "재설치 · 업데이트" 절).

  • 이미지 pull: ghcr.io/chain-partners/mcp-hub-connector:<버전> (누구나 pull 가능한 공개 이미지)
  • 서비스(Studio · Hub) 자체의 업데이트 이력은 → 제품 업데이트 이력 참고

v0.2.11 (2026-08-20) — 데이터베이스에 적어 두신 설명을 읽어옵니다

  • 테이블과 컬럼에 적어 두신 설명(한글 이름)을 읽어옵니다 — AI 가 ORDER_MASTER 같은 영문 이름 대신 "주문", "재고" 같은 업무 용어로 테이블을 찾을 수 있습니다. 설명이 없는 테이블도 그동안의 조회 이력에서 테이블 사이의 연결을 찾아 채웁니다.
  • 설명과 테이블 구조만 읽어오며, 데이터 값은 가져오지 않습니다.
  • 이 기능은 툴킷마다 꺼져 있는 것이 기본이고, 켜야 동작합니다.
  • 기존 설정 그대로 · 재설치 후 즉시 반영.

v0.2.10 (2026-08-19) — 조회·입력 도구를 화면에서 바로 만들기

  • 서버 설정 파일에 붙여넣는 단계가 없어졌습니다 — 조회·입력 도구를 Studio 에서 만들면 그대로 사용할 수 있습니다. db-views.json 을 열어 복사·붙여넣기 하실 필요가 없습니다.
  • 도구 삭제 — 더 이상 쓰지 않는 조회·입력 도구를 화면에서 지울 수 있습니다. 등록한 정의도 화면에서 언제든 확인할 수 있습니다.
  • ⚠️ 예전 방식으로 만든 도구는 다시 만들어 주세요. 이 버전부터 커넥터는 db-views.json 을 읽지 않습니다. 업데이트 후 그 파일로 만든 도구를 호출하면 "예전 방식으로 만들어진 도구입니다" 안내와 함께 실패합니다 — 도구 목록에서 삭제한 뒤 화면에서 다시 만들어 주세요. 파일은 정리하셔도 됩니다.
  • 쓰기 도구의 안전장치(관리자가 승인한 INSERT 문만 · 행 수 상한 · 쓰기 전용 계정 최소권한)는 그대로입니다.
  • 기존 설정(접속 정보 · 툴킷 · secrets)은 그대로 유지됩니다.

v0.2.9 (2026-08-14) — DB 쓰기 뷰 + 접속 계정 권한 자동 점검

  • DB 쓰기 뷰 지원 — AI 는 관리자가 미리 정의하고 승인한 그 INSERT 문만, 뷰에 정한 행 수 상한(기본 1행) 안에서만 실행합니다. 상한을 넘으면 확정 전에 되돌립니다.
    • 쓰기 전용 계정을 따로 두고 대상 테이블 INSERT 권한만 주세요 — 권한 설정 방법은 DB 연동 가이드 참고.
    • MySQL 은 InnoDB 테이블에서만 실행됩니다. 되돌리기가 안 되는 예전 엔진(MyISAM 등)은 실행을 거절합니다.
  • 접속 계정 권한 자동 점검 — 연결한 계정에 불필요하게 강한 권한이 있는지 확인해 Studio 에 안내합니다. 점검이 안 될 때는 "접속이 안 됨" 과 "권한을 확정 못 함" 을 구분해 알려드립니다. 이 점검은 참고용이며 100% 확정이 아니니, DB 계정의 실제 권한은 꼭 직접 확인해 주세요.
  • 조회 안전장치가 더 촘촘해졌습니다 — 위험한 함수·구문을 더 넓게 막습니다.
    • ⚠️ 업데이트 후 한 번 확인해 주세요. 등록해 두신 조회 뷰(db-views.json)도 이번부터 같은 검사를 받습니다. 걸리는 뷰가 있으면 해당 도구만 실패하니, 업데이트 직후 주요 조회를 한 번씩 실행해 보시길 권합니다.
  • 응답이 아주 큰 호출에 크기 상한이 생겼습니다 (기본 8MB) — 큰 응답이 커넥터를 멈추게 하지 않습니다. 결과가 잘린 경우 행 수 때문인지 크기 때문인지 구분해서 표시합니다. 상한은 환경변수 MCP_CONNECTOR_MAX_RESPONSE_BYTES 로 조정할 수 있습니다.
    • 다만 조회 한 건의 결과 자체가 수백 MB 인 경우는 이 상한이 커넥터를 지켜주지 못합니다 — 조회 전용 복제본 연결 등 데이터베이스 쪽에서 막아 주시는 것이 확실합니다.
  • 오래 걸리는 조회에 시간 제한이 생겼습니다 (기본 5초) — 무거운 정기 리포트처럼 오래 걸리는 조회가 있으면 툴킷 설정에서 늘려 주세요.
  • 데이터베이스 연결이 끊겨도 커넥터가 스스로 회복합니다 (PostgreSQL · MySQL · SQL Server 실제 확인). 예전에는 커넥터를 직접 재시작해야 했습니다.
  • 오라클 개선 — 큰 텍스트(CLOB) 컬럼이 있는 테이블을 조회할 수 있고, 다른 스키마의 테이블도 목록에 나옵니다(ERP_OWNER.ORDERS 형태). 계정이 볼 수 있는 범위는 예전과 같습니다.
  • 뷰 설정 파일(db-views.json) 형식이 잘못되면 로그로 알려줍니다 — 예전에는 조용히 무시돼 "파일이 잘못됨" 과 "아직 안 만듦" 이 구분되지 않았습니다. Studio 의 [뷰 정의 복사] 는 기존 파일 안에 끼워 넣는 조각이라 바깥 { } 가 없습니다 — 파일을 처음 만드실 때는 [파일 전체 복사] 를 쓰세요.
  • 기존 설정(접속 정보 · 툴킷 · secrets)은 그대로 유지됩니다.

v0.2.8 (2026-08-13) — SQL Server(MSSQL) 정렬 쿼리 오류 수정

  • SQL Server 에서 ORDER BY(정렬)가 포함된 조회가 오류 없이 실행되고, 요청한 정렬 순서도 결과에 그대로 반영됩니다.
  • 다른 DB·기존 설정에는 영향 없음 · 재설치 후 즉시 반영.

v0.2.7 (2026-07-31) — 대용량 응답 자동 압축 + 사내 서버 부하 절감

  • 응답이 큰 API 호출이 훨씬 빨라집니다 — 사내 API 가 텍스트/JSON 을 크게 돌려주는 경우 (수십 KB ~ 수 MB), 커넥터가 자동으로 압축해 전송하고 저희 서버에서 압축을 풀어드립니다. 네트워크 전송 시간이 통상 60~80% 줄어듭니다.
  • 응답이 오래 걸리는 API 의 사내 서버 부하 감소 — 대기 시간(timeout) 초과로 호출이 중단될 때, 커넥터가 사내 API 호출도 즉시 취소하도록 개선했습니다. 이전엔 저희 쪽만 포기하고 사내 API 는 계속 응답을 만들다가 버려지는 자원 낭비가 있었습니다.
  • 별도 설정 필요 없음 · 기존 설정 그대로 · 재설치 후 즉시 반영.

v0.2.6 (2026-07-30) — 시스템 계정 인증(M2M) Basic Auth 방식 지원

  • OAuth Client Credentials 방식에 Basic Auth 헤더 옵션 추가 — Oracle APEX ORDS · Ping 등 Basic 방식만 허용하는 사내 IdP 연동 가능.

v0.2.5 (2026-07-25) — 사용자별 로그인(OAuth per-user) 지원

  • Google · Microsoft 등 사용자 계정으로 도구 호출 — 팀 공용 계정이 아닌 호출한 개인 계정 으로 실행하는 OAuth 방식(Authorization Code + PKCE) 지원.
  • 세션 자동 갱신 — Access Token 만료 시 Refresh Token 으로 자동 재발급, 재로그인 없이 도구 호출 연속성 유지.
  • MCP 2025-11-25 스펙 · OAuth 표준 전면 준수 — RFC 8414 Discovery, RFC 7591 Dynamic Client Registration, RFC 9728 Protected Resource Metadata, RFC 8707 Resource Indicators.

v0.2.4 (2026-07-22) — 시스템 계정 인증(M2M) + 보안 하드닝

  • OAuth 2.0 Client Credentials(M2M) 지원 — Auth0 · Salesforce · Oracle APEX 등 시스템 대 시스템(M2M) 인증. Client secret 은 커넥터 내부에서만 저장·요청, 사내망 밖으로 나가지 않음.
  • 커넥터 secrets 를 호스트 저장소에 보관/etc/mcp-connector/secrets 를 bind mount 로 저장. 컨테이너를 삭제·재설치해도 secrets 보존 (신규 설치자는 설치 가이드 참고).
  • 토큰 URL SSRF 방지 — http/https 스킴만 허용, token endpoint 302 redirect 자동 추종 차단.
  • provider rate-limit 폭주 방지 — 동시 요청 시 single-flight 캐시로 대량 호출 방지.
  • 감사 로그 비밀번호 마스킹 — DB connection string 의 비밀번호 자동 마스킹.

v0.2.3 (2026-06-03) — 지원 시스템 확대 (SAP · Oracle · MSSQL)

  • SAP ECC 등 Basic 인증 REST API 지원 — 환경변수 placeholder 로 계정 주입, secret 은 커넥터에만 저장.
  • SAP OData $metadata → OpenAPI 자동 변환 — SAP 표준 스펙만으로 툴킷 생성 가능.
  • Oracle DB 커넥터 — Thin 모드, ROWNUM LIMIT.
  • SQL Server (MSSQL) DB 커넥터.
  • 사내망 OpenAPI URL 자동 수집 — Hub 가 OpenAPI/Swagger URL 을 커넥터 경유로 직접 가져와 툴킷 생성. 파일 업로드 불필요.

v0.2.2 (2026-06-01) — 업데이트 재시작 안정화

  • 재시작 시 pairing 토큰 누락 크래시 수정docker run 으로 업데이트 재기동 시 MCP_HUB_PAIRING_TOKEN 없이도 정상 재개.

v0.2.1 (2026-06-01) — DB 연결 SSL/TLS 강화

  • DB 툴킷 SSL/TLS 모드 지원 (disable / require / verify) — RDS 등 매니지드 DB 정상 접속. 신규 DB 툴킷은 require 가 기본.
  • 평문 연결 안전장치 — 공인 호스트에 SSL 없이 연결 시도 시 자동 차단.

v0.2.0 (2026-05-29) — Text-to-SQL 지원 + 자동 복구

  • PostgreSQL · MySQL DB 커넥터 — 자연어 → SQL 실행 (Text-to-SQL) 지원.
  • 연결 자동 복구 — 노트북 슬립 등으로 조용히 끊긴 연결 60초 내 자동 재연결.
  • 컨테이너/호스트 재기동 자동 복구 — restart policy 개선.
  • 에러 메시지 비밀번호 자동 마스킹 — URL 에 담긴 userinfo 오류 노출 방지.
  • 자동 생성 도구 이름 정돈 — CamelCase 분리, path parameter suffix 제거 (기존 AI 클라이언트 등록 도구는 재등록 필요).
  • production 이미지 source map 제거 — 역공학 표면 축소.

v0.1.0 (2026-05-12) — 최초 출시

  • 커넥터 도커 이미지 초기 릴리즈.
  • Hub 와 mTLS 페어링 절차 제공.
  • oauth_user Bearer passthrough 인증 지원 (호출자 access token 을 upstream 으로 그대로 전달).

앞으로의 업데이트

새 커넥터 릴리즈가 배포되면 이 페이지 상단에 새 섹션이 자동으로 추가됩니다. 이전 버전을 계속 사용해도 무방하지만, 보안 픽스가 포함될 수 있으니 정기적으로 업데이트를 권장합니다.

  • 업데이트 절차 → Connector 설치 가이드 — "재설치 · 업데이트" 절
  • 호환성 확인 → 스튜디오 상단 배너에 "새 커넥터 버전" 이 뜨면 릴리즈 노트 확인 후 진행