Figma가 원격 MCP 서버 접속을 허용 목록으로 제한해 Pi를 막는다

Hacker News8일 전조회 3

Figma가 자사 원격 MCP 서버에 연결할 수 있는 클라이언트를 회사가 정한 목록으로 한정하고 있다는 사실이 공개적으로 확인됐다. 목록에 없는 클라이언트는 서버에 붙을 수 없고, Pi도 아직 여기에 포함되지 않았다. Figma 관계자는 사용자 문의에 답하는 과정에서 이 같은 운영 방침을 직접 설명했다.

구체적으로 원격 MCP 서버는 Figma가 지원 대상으로 지정한 클라이언트만 받아들인다. 현재 어떤 클라이언트가 허용되는지는 Figma의 MCP 카탈로그 페이지(figma.com/mcp-catalog)에서 확인할 수 있다. Pi를 목록에 추가해달라는 요청은 별도의 신청 양식을 통해 접수되며, Figma 측은 향후 추가 여부를 검토하겠다는 입장을 밝혔다. 해당 답변이 달린 게시물은 조회수 43만 회를 넘겼다.

MCP는 여러 서비스와 도구를 AI 클라이언트에 연결하는 공통 규격으로 자리를 잡았다. 서버를 운영하는 쪽에서는 어떤 클라이언트가 접속하는지 파악하고 통제하려는 유인이 생기기 마련이고, Figma의 이번 방침도 그 연장선에 있다. 디자인 협업 도구로서 외부 클라이언트에 데이터를 열어주는 만큼 접속 지점을 관리하겠다는 판단으로 읽힌다.

문제는 이 제한이 클라이언트 생태계의 개방성과 충돌한다는 점이다. MCP를 만든 개발자는 공개 반응에서 애초에 개방형 생태계를 염두에 두고 이 규격을 설계했다고 밝히며, 이런 식의 제한이 아쉽다고 말했다. 더 개방적인 방향으로 가거나, 최소한 허용 목록에 들어가는 절차를 아주 쉽게 만들어달라는 요청도 함께 내놨다.

그가 든 비유는 서버 입장에서 클라이언트 종류가 왜 문제가 되느냐는 것이다. 특정 브라우저만 웹사이트에 접속하도록 강제하는 것과 다를 바 없다는 지적이다. 서버가 제공하는 기능과 데이터는 동일한데, 이를 호출하는 도구가 무엇이냐에 따라 접근이 갈리는 구조는 납득하기 어렵다는 뜻이다.

실무에서는 클라이언트 선택이 곧 연동 가능 범위가 되는 상황이 벌어진다. Pi를 쓰는 개발자는 Figma의 원격 MCP 서버를 통해 디자인 자산에 접근하는 경로가 막혀 있고, 다른 클라이언트로 옮기지 않는 한 이 제약은 그대로 남는다. 반대로 허용 목록에 이름을 올린 클라이언트를 쓰는 팀은 아무런 영향을 받지 않는다.

이런 방식이 다른 서버로 퍼지면 도구 선택의 자유도는 줄어든다. 각 서비스가 저마다 허용 클라이언트 목록을 관리하고 등록 절차를 요구하면, 개발자는 기능이 아니라 접속 허가 여부를 기준으로 클라이언트를 고르게 된다. MCP가 노린 '한 번 연결하면 어디서든 쓴다'는 전제와는 거리가 있는 셈이다.

다만 이번 논의가 Pi의 영구 배제를 뜻하는 것은 아니다. Figma는 신청 양식을 통해 추가 검토 요청을 받겠다고 했고, 목록 자체도 고정된 것이 아니다. 정확한 허용 범위와 변경 시점은 공식 카탈로그에서 직접 확인하는 편이 안전하다.