MCP Server API
GenD 를 MCP(Model Context Protocol) 서버로 노출하는 엔드포인트입니다. LLM 에이전트/클라이언트가 JSON-RPC 2.0 Streamable HTTP 로 GenD 의 도구·리소스를 호출합니다.
기존 MCP (platform/mcp) 는 레거시 MCP 클라이언트 + 관리 대시보드 API 입니다. 본 문서는 GenD 자체가 서버로 동작하는 모드입니다.
엔드포인트
| Method | Path | 설명 |
|---|---|---|
| POST | /mcp | JSON-RPC 2.0 Streamable HTTP 진입점 (initialize·tools/list·tools/call·resources/list·resources/read) |
| GET | /.well-known/oauth-protected-resource | OAuth 보호 리소스 메타데이터 (RFC 9728) |
도구 & 리소스
- 도구 35종 (always-on 32 + write-gated 3:
run_intel_source·save_query·create_glossary_term,GEND_MCP_WRITE_TOOLS_ENABLED로 제어) + 동적 워크스페이스 도구(workspace-mcp-tools 등록분). - 리소스 7종 (static 3 + template 4).
search_<domain>검색 도구(#2594): sink 의 검색 인덱싱 을 켜면 자동 등록 — 인자q(필수)·mode(semantic|hybrid|keyword, 기본 hybrid)·alpha(0~1)·limit. Weaviate native hybrid(BM25+벡터) 기반, 워크스페이스 펜스 서버 강제.- 동적 워크스페이스 도구(wizard 스펙)는 검색 인자(
<이름>_like— payload JSON 필드 부분일치, 선택 인자)와 최신행 윈도우(external_id당 최신 1행 기본,all_versions=true로 전체 버전)를 지원합니다. Pipeline Studiointel_bronze_sink의 검색 필드·MCP 기본 최신행만 설정으로 등록됩니다 — intel-bronze-sink 가이드 참조.
거버넌스
- MCPGovernor fail-closed — 정책 위반/미인가 시 차단.
- SqlGuard SELECT-only —
execute_query등 쿼리 도구는 읽기 전용만 허용. tools/list는 호출자별 30초 TTL 캐시 + 페이지네이션(#1733, DESIGN §D6).
인증
Bearer 토큰(사용자 JWT 또는 서비스 클라이언트 토큰). 워크스페이스 스코프 도구는 호출자 컨텍스트로 격리됩니다.