The Brief FactStack이 되었습니다

FactStack
Salesforce(Data/Marketing Cloud)

Agentforce와 Slackbot을 외부 MCP 서버에 연결하는 3가지 방식

데이터원본 2026년 7월 29일

한마디로

Salesforce의 AI 에이전트들이 Slack이나 외부 시스템(Google Drive, Docusign 등)의 데이터에 접근할 때 누가 무엇을 할 수 있는지를 정의하는 세 가지 연결 방식이 있는 거예요

무슨 내용인가

Agentforce 에이전트와 Slackbot이 MCP 프로토콜을 통해 Snowflake, Google Drive, Docusign 같은 외부 시스템에 접근할 때는 Salesforce의 인증 체계만으로 부족하고 외부 시스템의 권한 정책까지 함께 고려해야 합니다. Salesforce에서 제공하는 세 가지 연결 옵션은 (1) Agentforce가 직접 MCP 서버에 연결, (2) Slackbot이 Slack의 기본 MCP 클라이언트로 외부 시스템에 직접 연결, (3) Agentforce 연결을 거쳐 Slackbot이 에이전트의 서브에이전트를 도구로 사용하는 방식입니다. 각 방식은 사용자별 인증(OAuth per-user)과 서비스 계정(client credentials) 중 선택해야 하고, 외부 시스템의 실제 권한 범위와 에이전트가 수행할 작업의 필요성을 맞춰야 합니다

에디터 노트 · FactStack

MCP 연결 방식 세 가지의 실질적 차이는 결국 인증 주체가 사람이냐 서비스 계정이냐예요. OAuth per-user는 사용자별 권한을 그대로 물려받아 안전하지만 자동화 시나리오에서 막히고, client credentials 방식은 편하지만 에이전트가 특정 사용자 권한을 넘어 문서 전체를 긁을 위험이 생깁니다. 계약 이력이나 고객 문서처럼 민감한 데이터를 붙일 땐 '에이전트가 실제로 필요한 최소 범위가 무엇인가'부터 정의하고 연결 방식을 역산해야지, 편의성만 보고 서비스 계정으로 열어두면 감사 로그에서 누가 무엇을 했는지 추적조차 안 됩니다.

실무 시사점

마케팅과 세일즈 팀이 AI 에이전트로 외부 데이터(계약 이력, 고객 문서 등)를 활용할 때 누가 무엇에 접근 가능한지 명확히 설계하지 않으면 보안 위험이나 과도한 권한 부여로 이어지므로 각 연결 방식의 권한 메커니즘을 사전에 검토해야 합니다

태그

용어 풀이
Agentforce
Salesforce의 AI 에이전트 플랫폼으로, 기업 데이터와 외부 시스템을 결합해 자동으로 작업을 수행하는 서비스
Slackbot
Slack 워크스페이스 내에서 작동하는 AI 봇으로, 채널과 대화창에서 사용자 명령을 받아 작업을 수행
MCP
Model Context Protocol의 약자로, AI 에이전트가 표준화된 방식으로 외부 시스템(Google Drive, Docusign, Snowflake 등)의 도구와 데이터에 접근하도록 하는 프로토콜
identity resolution
사용자가 Salesforce, Slack, 외부 시스템 간에 동일 인물로 인식되도록 매핑하고, 각 시스템에서 해당 사용자의 권한을 확인하는 과정

이 브리핑은 자동 검증을 거쳐 발행되었습니다. 오류 제보는 편집팀이 즉시 확인합니다.

공유

이 글이 도움이 됐다면

로그인 없이 누를 수 있어요 · 다시 누르면 취소

관련 글