OpenConnector
천 개 넘는 서비스 인증을 한 게이트웨이로 모으는 커넥터
docker compose up사용자의 외부 서비스 계정을 한 번 연결해 두면 에이전트와 애플리케이션이 천 개가 넘는 제공자와 만 개가 넘는 미리 만들어 둔 동작을 그대로 쓰게 해 주는 인증 게이트웨이입니다. API 키와 OAuth2, 직접 정의한 자격 증명, 인증이 없는 제공자를 모두 같은 방식으로 다룹니다. 각 동작의 요청과 응답 스키마, 필요한 권한 범위, 실행 코드까지 들여다볼 수 있고 실행 로그는 민감한 값을 가린 채 남습니다. SDK 와 CLI, MCP, HTTP, OpenAPI 다섯 가지 경로로 부르며 관리와 디버깅용 웹 콘솔이 붙어 있습니다. 도커나 Node.js 로 직접 띄우거나 호스팅 판을 씁니다.
판단
이럴 때 씁니다
- 에이전트가 사용자의 외부 서비스 계정에 계속 접근해야 할 때
- 제공자 자격 증명을 에이전트 프로세스에 넘기고 싶지 않을 때
- 연동을 하나씩 직접 구현하는 비용이 클 때
이럴 땐 쓰지 마세요
- 붙일 서비스가 한둘이면 직접 구현이 빠릅니다
- OAuth 제공자는 각 서비스에 앱을 직접 등록해야 합니다
- 자체 호스팅이면 저장소와 파일 전송까지 직접 운영해야 합니다
차별점
- 천 개가 넘는 제공자와 만 개가 넘는 동작을 한 카탈로그로 제공합니다.
- 동작의 요청과 응답 스키마, 필요한 권한, 실행 코드를 전부 들여다볼 수 있습니다.
- SDK 와 CLI, MCP, HTTP, OpenAPI 다섯 경로를 같은 계약으로 노출합니다.
- 자체 호스팅과 호스팅 판이 같은 제공자 식별자와 계약을 씁니다.
워크플로
- 01컴포즈로 런타임을 띄웁니다.
- 02로컬 콘솔에서 제공자 목록을 확인합니다.
- 03인증이 필요 없는 동작을 한 번 불러 기동을 확인합니다.
- 04쓰려는 제공자의 자격 증명을 연결로 등록합니다.
- 05SDK 나 MCP, HTTP 중 편한 경로로 동작을 부릅니다.
주요 명령
| 명령 | 설명 |
|---|---|
docker compose up | 게시된 이미지로 런타임을 띄웁니다. |
http://localhost:3000/docs | 생성된 API 문서를 봅니다. |
http://localhost:3000/mcp | MCP 클라이언트에 등록할 주소입니다. |
curl -s -X POST http://localhost:3000/v1/actions/hackernews.get_top_stories -H 'content-type: application/json' -d '{"input":{}}' | 인증 없는 동작으로 런타임이 살아 있는지 확인합니다. |
함정
설치 전에 확인하세요
- OAuth 제공자를 쓰려면 각 서비스에 직접 앱을 등록해 클라이언트 자격 증명을 받아야 합니다. 자체 호스팅이 편해 보여도 이 준비가 남아 있습니다.
- 제공자 비밀값은 런타임 경계 안에 남고 에이전트에는 메타데이터와 결과만 갑니다. 이 경계를 우회해 키를 직접 넘기면 설계 이유가 사라집니다.
- 실행 로그는 민감한 값을 가려 남깁니다. 그래도 로그 보관 위치와 접근 권한은 직접 정해야 합니다.
- 동작 허용과 차단 정책을 걸 수 있습니다. 기본 상태로 두면 카탈로그에 있는 동작을 에이전트가 전부 부를 수 있습니다.
비교
같은 자리의 상용 서비스는 연결은 빠르지만 자격 증명과 실행이 남의 인프라 안에 있습니다. 이쪽은 같은 계약을 유지한 채 자체 호스팅으로 옮길 길을 열어 둔 것이 차이입니다. 대신 OAuth 앱 등록과 저장소 운영은 직접 해야 합니다.
최근 변경
제공자 코드에서 중복되던 오류 처리와 경로 인코딩 유틸리티를 공통으로 뽑아내는 정리가 이어졌습니다. 요청 오류 생성기도 하나로 합쳐졌습니다.