OpenConnector

천 개 넘는 서비스 인증을 한 게이트웨이로 모으는 커넥터

docker compose up

사용자의 외부 서비스 계정을 한 번 연결해 두면 에이전트와 애플리케이션이 천 개가 넘는 제공자와 만 개가 넘는 미리 만들어 둔 동작을 그대로 쓰게 해 주는 인증 게이트웨이입니다. API 키와 OAuth2, 직접 정의한 자격 증명, 인증이 없는 제공자를 모두 같은 방식으로 다룹니다. 각 동작의 요청과 응답 스키마, 필요한 권한 범위, 실행 코드까지 들여다볼 수 있고 실행 로그는 민감한 값을 가린 채 남습니다. SDK 와 CLI, MCP, HTTP, OpenAPI 다섯 가지 경로로 부르며 관리와 디버깅용 웹 콘솔이 붙어 있습니다. 도커나 Node.js 로 직접 띄우거나 호스팅 판을 씁니다.

판단

이럴 때 씁니다

  • 에이전트가 사용자의 외부 서비스 계정에 계속 접근해야 할 때
  • 제공자 자격 증명을 에이전트 프로세스에 넘기고 싶지 않을 때
  • 연동을 하나씩 직접 구현하는 비용이 클 때

이럴 땐 쓰지 마세요

  • 붙일 서비스가 한둘이면 직접 구현이 빠릅니다
  • OAuth 제공자는 각 서비스에 앱을 직접 등록해야 합니다
  • 자체 호스팅이면 저장소와 파일 전송까지 직접 운영해야 합니다

차별점

  • 천 개가 넘는 제공자와 만 개가 넘는 동작을 한 카탈로그로 제공합니다.
  • 동작의 요청과 응답 스키마, 필요한 권한, 실행 코드를 전부 들여다볼 수 있습니다.
  • SDK 와 CLI, MCP, HTTP, OpenAPI 다섯 경로를 같은 계약으로 노출합니다.
  • 자체 호스팅과 호스팅 판이 같은 제공자 식별자와 계약을 씁니다.

워크플로

  1. 01컴포즈로 런타임을 띄웁니다.
  2. 02로컬 콘솔에서 제공자 목록을 확인합니다.
  3. 03인증이 필요 없는 동작을 한 번 불러 기동을 확인합니다.
  4. 04쓰려는 제공자의 자격 증명을 연결로 등록합니다.
  5. 05SDK 나 MCP, HTTP 중 편한 경로로 동작을 부릅니다.

주요 명령

명령설명
docker compose up게시된 이미지로 런타임을 띄웁니다.
http://localhost:3000/docs생성된 API 문서를 봅니다.
http://localhost:3000/mcpMCP 클라이언트에 등록할 주소입니다.
curl -s -X POST http://localhost:3000/v1/actions/hackernews.get_top_stories -H 'content-type: application/json' -d '{"input":{}}'인증 없는 동작으로 런타임이 살아 있는지 확인합니다.

함정

설치 전에 확인하세요

  • OAuth 제공자를 쓰려면 각 서비스에 직접 앱을 등록해 클라이언트 자격 증명을 받아야 합니다. 자체 호스팅이 편해 보여도 이 준비가 남아 있습니다.
  • 제공자 비밀값은 런타임 경계 안에 남고 에이전트에는 메타데이터와 결과만 갑니다. 이 경계를 우회해 키를 직접 넘기면 설계 이유가 사라집니다.
  • 실행 로그는 민감한 값을 가려 남깁니다. 그래도 로그 보관 위치와 접근 권한은 직접 정해야 합니다.
  • 동작 허용과 차단 정책을 걸 수 있습니다. 기본 상태로 두면 카탈로그에 있는 동작을 에이전트가 전부 부를 수 있습니다.

비교

같은 자리의 상용 서비스는 연결은 빠르지만 자격 증명과 실행이 남의 인프라 안에 있습니다. 이쪽은 같은 계약을 유지한 채 자체 호스팅으로 옮길 길을 열어 둔 것이 차이입니다. 대신 OAuth 앱 등록과 저장소 운영은 직접 해야 합니다.

최근 변경

제공자 코드에서 중복되던 오류 처리와 경로 인코딩 유틸리티를 공통으로 뽑아내는 정리가 이어졌습니다. 요청 오류 생성기도 하나로 합쳐졌습니다.