Kiro MCP 서버: mcp.json에 Sume 호스팅 MCP 추가

Kiro의 mcp.json에 Sume MCP 서버를 추가하고, 알맞은 스코프로 OAuth 로그인을 하거나 API 키를 보내며, 유료 도구는 autoApprove에서 빼 두세요.

읽는 시간 5분Sume
전체 글

Kiro에 MCP 서버를 추가하려면, 워크스페이스 하나에 쓸 때는 .kiro/settings/mcp.json, 모든 워크스페이스에 쓸 때는 ~/.kiro/settings/mcp.json의 mcpServers 아래에 넣으세요. 원격 서버에는 url만 있으면 되며, 여기서는 https://mcp.sume.com/mcp입니다. 헤더를 넣지 않으면 Kiro가 Sume 서버가 현재 제공하는 동적 클라이언트 등록을 통해 Sume 로그인 페이지를 직접 엽니다. 이때 "oauthScopes": ["mcp:read"]를 설정하세요. Sume는 mcp:read와 mcp:write만 받는데, Kiro의 기본 스코프는 둘 다 아니기 때문입니다. 아니면 Authorization 헤더로 Sume API 키를 보내세요.

Kiro 쪽 내용은 MCP 설정 문서에서, Sume 쪽 내용은 MCP 빠른 시작, OAuth와 API 키, MCP 도구와 게이트에서 가져왔으며, 모두 2026-09-27에 확인했습니다. 따로 밝힌 부분은 현재 서버 코드에서 가져왔습니다. Sume에는 Kiro 전용 커넥터가 없으며, 이 방식은 일반적인 원격 MCP 연결입니다. Sume 기초 페이지는 호스팅 MCP가 여전히 동작하지만 현재 주 연동 경로는 아니라고 설명합니다.

Kiro에 Sume를 어떻게 추가하나요?

명령 팔레트에서 "Kiro: Open workspace MCP config (JSON)"이나 "Kiro: Open user MCP config (JSON)"을 실행하거나, Kiro 패널의 Open MCP Config 아이콘으로 파일을 여세요. 두 파일이 모두 있으면 Kiro는 둘을 병합하며 워크스페이스 쪽이 우선합니다. MCP 지원 설정이 켜져 있는지 확인한 뒤 항목을 추가하고 저장하세요. Kiro가 변경 사항을 적용하고 다시 연결합니다.

{
  "mcpServers": {
    "sume": {
      "url": "https://mcp.sume.com/mcp",
      "oauthScopes": ["mcp:read"]
    }
  }
}

Kiro는 Sume에 어떻게 로그인하나요?

Kiro는 브라우저 OAuth 플로를 직접 실행합니다. 동적 클라이언트 등록을 지원하는 서버라면 클라이언트 ID 없이 인가 페이지를 엽니다. 현재 코드에서 Sume 서버는 클라이언트 시크릿 없이 쓰는 등록과 PKCE S256을 알리는데, Kiro IDE는 공개 OAuth 클라이언트만 지원하므로 이 방식과 맞습니다.

스코프 줄이 중요합니다. Kiro 문서에 따르면 스코프를 설정하지 않으면 Kiro는 openid, email, profile, offline_access를 요청합니다. Sume OAuth는 mcp:read와 mcp:write만 지원하며, 현재 코드는 그 밖의 스코프를 invalid_scope로 거부합니다. 스코프 오류에 대한 Kiro 자체의 조언은 빈 oauthScopes 배열입니다.

Sume 동의 페이지에서 Read는 켜진 채 고정되고 Write는 기본적으로 꺼져 있습니다. Kiro 에이전트가 유료 도구를 실행해야 한다면 Write를 켜세요. 현재 코드에서 Sume 토큰은 리프레시 토큰 없이 한 시간 동안 유효합니다. Kiro 문서에 따르면 토큰이 만료되고 리프레시 토큰이 없으면 Kiro는 재시작 없이 새 브라우저 로그인을 시작하며, IDE는 MCP 패널에 Re-authenticate 버튼을 보여 줍니다.

대신 API 키를 쓰려면 어떻게 하나요?

headers에 넣으세요. API 키 세션에는 쓰기·유료 도구를 포함한 전체 호스팅 도구 세트가 보입니다. Kiro는 여러분이 승인한 변수에 대해서만 ${VARIABLE_NAME} 참조를 펼칩니다. 승인하지 않은 변수에는 경고를 띄우며, 변수는 Mcp Approved Env Vars 설정에 추가합니다. Kiro 보안 가이드는 시크릿을 하드코딩하지 말고 변수를 참조하며, 자격 증명이 담긴 설정 파일은 절대 커밋하지 말라고 합니다.

{
  "mcpServers": {
    "sume": {
      "url": "https://mcp.sume.com/mcp",
      "headers": { "Authorization": "Bearer ${SUME_API_KEY}" }
    }
  }
}

Sume 유료 도구를 어떻게 승인 뒤에 두나요?

autoApprove에는 Kiro가 묻지 않고 실행하는 도구가 나열되므로, Sume 유료 도구는 여기서 빼 두세요. Sume 자체 게이트도 그대로 적용됩니다. 유료 호출에는 idempotency_key가 필요하고, dry_run=true는 제출하지 않고 접수 여부와 비용을 미리 보여 주며, max_spend_usd는 값을 넘긴 경우에만 호출의 상한이 됩니다.

Kiro MCP 설정 문서와 Sume MCP 도구와 게이트 기준, 2026-09-27 확인.
속성Kiro 문서 설명Sume에서는
urlHTTPS 엔드포인트. localhost라면 HTTPhttps://mcp.sume.com/mcp
headers연결할 때 전달할 헤더API 키 세션용 Authorization
oauthScopes요청할 OAuth 스코프["mcp:read"]
autoApprove묻지 않고 승인되는 도구. "*"는 모두 승인많아야 tools_list 같은 읽기 도구까지
disabledTools에이전트를 호출할 때 뺄 도구 이름절대 호출되지 않기를 바라는 유료 도구
disabled서버 비활성화. 기본값 falsetrue면 Sume를 끔

긴 영상 Job에서 Kiro가 타임아웃되나요?

Kiro 설정 페이지에는 도구 호출 타임아웃이 나와 있지 않고, Sume는 렌더가 끝날 때까지 호출 하나를 붙잡고 있지 않습니다. jobs_wait는 호출당 최대 55초 뒤에 반환하며, 에이전트는 같은 id로 다시 호출하고 유료 create는 다시 제출하지 않습니다. 이 패턴은 MCP 도구 호출 타임아웃: 긴 영상 Job은 jobs_wait로에 있습니다. 연결을 확인하려면 에이전트에게 mcp_health를 호출한 다음 tools_list를 호출해 달라고 하세요.

출처

관련 글

연동 카테고리의 다른 글

연동 글 전체 보기

작성자 Sume