Vertice AI
공식계약서, 공급업체 및 SaaS 지출에 대해 대화하세요
Vertice AI MCP(으)로 무엇을 할 수 있나요?
- 계약 만료 조회 — 포트폴리오에서 특정 기간(예: 향후 90일) 내에 만료되는 계약을 질문합니다.
- 지출 및 공급업체 분석 — 공급업체별 연간 총 지출과 동일 카테고리의 다른 공급업체를 질문합니다.
- 계약 문서 검토 — 공급업체의 최신 서명 계약을 찾아 갱신 조건을 요약하도록 질문합니다.
- 구매 요청 생성 — 예를 들어 제품의 추가 좌석에 대해 새 구매 요청을 열도록 질문합니다.
- 도구 검색 — MCP
tools/list메서드를 통해 사용 가능한 Vertice 도구를 나열하도록 어시스턴트에게 질문합니다.
문서
Vertice AI MCP 커넥터는 현재 미리보기(Preview) 상태입니다. 접근 가능한 고객은 제한되어 있으며, Vertice 계정 관리자(Account Manager)를 통해 요청하면 액세스 권한이 부여됩니다.
1. Vertice AI MCP 커넥터란 무엇인가요?
Vertice AI MCP 커넥터는 호스팅 엔드포인트로, 호환 가능한 외부 AI 어시스턴트(예: Claude)가 자연어를 사용하여 사용자를 대신해 Vertice 조달 작업 공간을 조회하고 Vertice 워크플로우를 트리거할 수 있게 해줍니다. 기존 Vertice 플랫폼 위에 개방형 MCP(Model Context Protocol)를 구현합니다.
이 커넥터는 Vertice에 대한 추가 액세스 채널입니다. Vertice 웹 애플리케이션에서 이미 사용할 수 있는 것과 동일한 조달 데이터와 워크플로우를 노출하며, 동일한 역할 기반 액세스 제어가 적용됩니다.
AI 어시스턴트를 연결한다고 해서 Vertice에서 직접 볼 수 없는 항목에 대한 액세스 권한이 부여되지는 않습니다.
이 문서 전체에서 Claude를 실제 예시로 사용합니다. 동일한 커넥터는 MCP Streamable HTTP 전송과 PKCE(S256)를 지원하는 OAuth 2.1을 지원하는 모든 MCP 호환 AI 어시스턴트에서 작동합니다.
2. 예시 사용 사례
이 커넥터는 조달 관련 질문과 워크플로우를 위해 설계되었습니다. 아래는 질문할 수 있는 예시입니다. 각 질문은 4절에 나열된 도구 중 하나에 매핑됩니다.
- "포트폴리오에서 향후 90일 이내에 만료되는 계약은 무엇인가요?"
- "이 공급업체와의 총 연간 지출은 얼마이며, 같은 카테고리에 속한 다른 공급업체는 어떤 것이 있나요?"
- "이 공급업체의 가장 최근 서명된 계약을 찾아 갱신 조건을 요약해 주세요."
- "이 공급업체 제품의 좌석 25개를 추가로 구매 요청을 새로 열어 주세요."
이것들은 예시입니다. 정확한 도구, 매개변수, 동작 세트는 요청 시점에 Vertice의 오케스트레이션 레이어에 따라 결정됩니다.
3. 호환성 및 사전 요구 사항
| 요구 사항 | 세부 사항 |
|---|---|
| 활성 Vertice 구독 | 활성 Vertice 테넌트의 사용자여야 합니다. |
| Vertice 사용자 계정 | Vertice AI 기능 사용 권한이 있는 정상 상태의 사용자 계정입니다. |
| 인증 | 커넥터는 테넌트의 기존 Vertice 인증 설정을 통해 사용자를 인증합니다. 테넌트가 SAML 2.0 ID 공급자를 통한 SSO(Single Sign-On)를 사용하는 경우 평소 사용하는 회사 자격 증명으로 로그인합니다. 테넌트가 Vertice 네이티브 인증을 사용하는 경우 Vertice 사용자 이름과 비밀번호로 로그인합니다. |
| AI 어시스턴트 구독 | 사용자 정의 커넥터 추가를 지원하는 선택한 AI 어시스턴트 제공업체의 구독. Claude.ai의 경우 현재 Team 또는 Enterprise 요금제가 필요합니다. 최신 요금제 제공 여부는 Anthropic 문서를 참조하세요. |
커넥터 자체는 호스팅 서비스입니다. 인프라에 설치되는 소프트웨어는 없습니다. 개인 API 키도 발급되지 않습니다.
4. 도구 카테고리
커넥터는 다음과 같은 조달 관련 카테고리의 도구를 노출합니다. 각 도구는 명시적인 MCP readOnlyHint 및 destructiveHint 주석을 광고하므로, 호환 가능한 AI 어시스턴트가 쓰기 작업을 호출하기 전에 사용자에게 경고할 수 있습니다.
| 카테고리 | 읽기 전용 | 쓰기 수행 |
|---|---|---|
| 계약 분석 | ✔ | |
| 지출 분석 | ✔ | |
| 공급업체 인텔리전스 | ✔ | |
| 문서 검색 | ✔ | |
| 규정 준수 상태 | ✔ | |
| 구매 요청 생성 | ✔ (추가 전용 — 새 엔터티만 생성) | |
| 계약 메타데이터 업데이트 | ✔ (통제된 변경) |
도구의 권위 있는 목록은 AI 어시스턴트 내에서 직접 확인할 수 있습니다. 어시스턴트가 표준 MCP tools/list 메서드를 커넥터에 대해 호출하고 이름, 설명, 주석을 사용자에게 표시합니다.
정확한 도구 세트는 변경될 수 있습니다. 각 도구의 주석은 읽기인지 쓰기인지 계속 표시합니다.
5. AI 어시스턴트 연결
각 Vertice 테넌트에는 다음 형식의 고유한 커넥터 URL이 있습니다.
https://ai.vertice.one/accounts//mcp
<your-account-id> 을(를) 테넌트 식별자로 바꾸세요. 테넌트 식별자를 모르는 경우 Vertice 지원팀에 문의하세요.
Claude.ai에 커넥터 추가
- Claude.ai를 엽니다.
- 설정 → 커넥터 → 사용자 정의 커넥터 추가로 이동합니다.
- 이름을 입력합니다(예: 'Vertice').
- 위의 커넥터 URL을 붙여넣습니다.
- 추가를 클릭합니다.
- Claude가 인증 창을 엽니다. 테넌트의 인증 제공업체로 리디렉션됩니다(테넌트가 SSO를 사용하는 경우 회사 싱글 사인온, 그렇지 않은 경우 Vertice 네이티브 로그인).
- 기존 자격 증명으로 로그인합니다. 새 비밀번호가 생성되지 않으며 개인 API 키도 발급되지 않습니다.
- Claude가 커넥터 연결을 확인합니다.
이제 모든 대화에서 Vertice 데이터에 대해 Claude에게 조달 관련 질문을 할 수 있습니다.
미리 채워진 설치 링크
편의를 위해 다음 링크를 통해 동일한 흐름을 시작할 수 있습니다.
https://app.vertice.one/preferences/user/integrations
6. 인증
인증은 PKCE(S256)를 사용하는 OAuth 2.1을 사용합니다. 흐름은 다음과 같습니다.
- AI 어시스턴트가 커넥터의 RFC 9728 보호 리소스 메타데이터를 가져와 인증 서버를 검색합니다.
- AI 어시스턴트가 RFC 8414 인증 서버 메타데이터를 가져와 OAuth 엔드포인트를 검색합니다.
- AI 어시스턴트가 PKCE를 사용하여 OAuth 2.1 인증 코드 흐름을 시작합니다.
- Vertice의
/authorize포워더가 사용자를 테넌트의 인증 제공업체로 직접 라우팅합니다. 테넌트가 SAML을 통한 SSO를 사용하는 경우 Vertice가 중간에 Vertice 선택 단계 없이 구성된 SAML ID 공급자로 직접 라우팅합니다. 테넌트가 Vertice 네이티브 인증을 사용하는 경우 Vertice 로그인 양식이 표시됩니다. - 로그인 성공 후 Vertice의 ID 레이어가 사용자, 테넌트, 커넥터의 리소스 범위에 바인딩된 단기 액세스 토큰을 발급합니다.
- AI 어시스턴트는 모든 MCP 요청에서 해당 액세스 토큰을 Bearer 자격 증명으로 Vertice에 제시합니다.
토큰은 자동으로 만료됩니다. AI 어시스턴트의 설정에서 언제든지 커넥터를 연결 해제할 수 있습니다. 이는 Vertice 계정에는 영향을 미치지 않습니다.
7. 권한
커넥터는 기존 Vertice 역할 기반 액세스 제어를 적용합니다. 커넥터를 통해 접근할 수 있는 데이터는 Vertice 웹 애플리케이션을 통해 접근할 수 있는 데이터와 정확히 동일하며, 그 이상은 아닙니다.
동일한 액세스 제어 모델이 모든 Vertice 표면(웹 애플리케이션, Slack 및 Microsoft Teams용 Vertice 통합, Vertice AI MCP 커넥터)에 공유됩니다. 어느 표면에서 시작되었든 데이터를 수정하는 모든 작업은 Vertice의 기존 감사 추적(audit trail)에 기록됩니다.
8. 속도 제한
서비스 품질을 유지하기 위해 커넥터는 애플리케이션 계층 속도 제한을 적용합니다.
| 범위 | 제한 |
|---|---|
| 인증된 사용자별 | 분당 60회 요청 |
| Vertice 테넌트별(계정의 모든 사용자 합산) | 분당 300회 요청 |
제한에 도달하면 커넥터는 코드 -32004 을(를) 사용하여 JSON-RPC 오류를 반환하고, 다음 헤더와 함께 HTTP 429 Too Many Requests로 매핑합니다.
Retry-After: X-RateLimit-Limit: X-RateLimit-Remaining: 0 X-RateLimit-Reset:
올바르게 동작하는 AI 어시스턴트는 Retry-After 을(를) 준수합니다. 일반적인 대화형 사용에서는 이러한 제한에 도달하지 않아야 합니다. 이 제한은 주로 통제 불능의 자동화로부터 보호하기 위해 존재합니다. 테넌트의 정당한 워크로드에 더 높은 임계값이 필요한 경우 Vertice 계정 관리자에게 문의하세요.
Claude.ai가 속도 제한 응답을 표시하는 방식
Claude 대화 중 속도 제한에 도달하면 Claude.ai 클라이언트는 응답을 명시적인 속도 제한 메시지가 아닌 일반적인 도구 오류 메시지로 최종 사용자에게 표시할 수 있습니다. 유선 수준 응답은 사양을 준수합니다. 사용자에게 표시되는 텍스트는 Vertice가 아니라 AI 어시스턴트가 결정합니다. 이러한 오류가 발생하면 몇 초 기다린 후 다시 시도하세요.
9. 도구 응답 크기
커넥터는 Anthropic Connectors Directory 지침에서 정의된 25,000토큰 응답 상한을 목표로 합니다. 매우 큰 쿼리에서도 결과를 사용 가능하게 유지하기 위해 약 20,000토큰에서 안전망 잘림(truncation)이 적용됩니다. 잘림이 발생하면 응답에 잘림이 발생했음을 명시적으로 알리고 쿼리를 좁히는 방법을 안내하는 바닥글(footer)이 포함됩니다. 일반적인 사용에서는 기본 Vertice 오케스트레이션이 대규모 목록 작업을 페이지네이션하도록 설계되어 있으므로 잘림 바닥글이 표시되지 않아야 합니다.
10. 데이터 처리
Vertice의 광범위한 AI 보안 태세(SOC 2 Type 2, 암호화, 테넌트 격리, 모델 제공업체, 정확성 제어)에 대한 설명은 AI MCP 커넥터 개인정보 보호정책에 명시되어 있습니다. 추가 보안 자료는 Vertice Trust Portal에서 확인할 수 있습니다.
중요
커넥터를 호출하는 질문을 외부 AI 어시스턴트에 요청하면 프롬프트와 커넥터의 응답이 해당 AI 어시스턴트 제공업체로 전송됩니다. 해당 제공업체가 데이터를 처리하는 방식은 해당 제공업체의 개인정보 보호정책과 약관이 적용됩니다.
Vertice는 AI 어시스턴트 제공업체의 다운스트림 처리를 통제하거나 감사하지 않습니다. 커넥터를 활성화하기 전에 AI 어시스턴트 제공업체의 정책을 검토하세요.
11. 지원
| 사유 | 채널 |
|---|---|
| 기능 문제, 설정 지원 | Vertice 지원팀([email protected]) |
| 계정 문의 | 담당 계정 관리자 |
| 개인정보 문의, 데이터 주체 권리 요청 | [email protected] |
| 보안 취약점 공개 | [email protected] — 취약점 공개 정책(Vulnerability Disclosure Policy)도 참조하세요 |
12. 자주 묻는 질문
커넥터가 내 Vertice 데이터를 내 AI 어시스턴트 제공업체로 보내나요? 외부 AI 어시스턴트에게 커넥터를 호출하는 질문을 하면, 사용자의 프롬프트와 커넥터의 도구 응답은 AI 어시스턴트 제공자의 인프라로 전송됩니다(예: Claude.ai 커넥터의 경우 Anthropic으로). 이는 MCP 커넥터의 피할 수 없는 특성입니다. Vertice는 AI 어시스턴트 제공자가 해당 데이터를 어떻게 처리하는지 통제하거나 감사하지 않습니다. 이는 AI 어시스턴트 제공자와의 계약에 따릅니다. 커넥터를 활성화하기 전에 AI 어시스턴트 제공자의 개인정보 처리방침을 검토할 것을 강력히 권장합니다.
커넥터가 내 Claude 채팅 기록이나 Claude 내부의 다른 데이터를 볼 수 있나요?
아니요. 커넥터는 Claude가 보내는 명시적인 MCP 요청 봉투(도구 이름과 도구 매개변수)만 수신합니다. Claude의 메모리, 대화 요약, 이전 대화, 또는 Claude에 업로드된 파일에는 접근할 수 없습니다.
커넥터가 내 승인 없이 내 Vertice 데이터를 변경할 수 있나요?
쓰기 작업을 수행하는 도구는 명시적 MCP destructiveHint 및 readOnlyHint=false 주석을 포함하며, 이는 호환되는 AI 어시스턴트가 해당 도구를 호출하기 전에 사용자에게 확인하도록 신호를 보냅니다. Claude는 이 패턴을 따릅니다. 이러한 주석을 존중하지 않는 AI 어시스턴트를 사용하는 경우, 커넥터를 읽기 전용 도구로만 사용하거나 비활성화하시기 바랍니다.
같은 테넌트의 두 사용자가 커넥터 구성을 공유할 수 있나요?
각 최종 사용자는 자신의 신원으로 개별적으로 인증합니다. 커넥터 URL은 테넌트별로 제공되며, 연결 자체는 사용자별로 이루어집니다. 각 사용자는 자신의 Vertice 역할이 허용하는 데이터만 볼 수 있습니다.
커넥터는 오프라인 또는 완전 격리 환경에서 작동하나요?
아니요. 커넥터는 호스팅 서비스입니다. AI 어시스턴트 제공자의 인프라에서 인바운드 HTTPS 연결이 필요합니다. 온프레미스 또는 자체 호스팅 옵션은 없습니다.
버그를 신고하거나 새 도구를 요청하려면 어디로 해야 하나요?
버그 신고 및 기능 요청은 Vertice 지원 팀을 통해 처리됩니다. 보안 문제는 [email protected]으로 직접 신고해야 합니다.