Claude에게 Telegram 접근 권한 부여하기: 두 가지 설정과 그 차이가 중요한 이유
MCP 서버를 사용하여 AI 에이전트를 Telegram에 연결할 수 있지만, 보안에 중대한 영향을 미치는 두 가지 별개의 설정이 있습니다. 첫 번째 유형은 봇 API 토큰을 사용하여 봇으로 인증합니다. 이 봇은 명시적으로 추가된 채팅에만 액세스할 수 있으며, 액세스는 제한적이고 쉽게 취소될 수 있습니다. 개인 메시지나 초대받지 않은 채팅은 볼 수 없습니다.두 번째 유형은 전화번호로 인증하고 사용자로 로그인하는 MTProto 서버를 사용합니다. 이를 통해 에이전트는 개인 메시지, 그룹, 저장된 메시지 및 연락처를 포함한 모든 Telegram 데이터에 액세스할 수 있습니다. 이는 라이브 로그인을 나타내는 세션 파일을 생성하여 달성됩니다.봇 API 또는 알림 설정에는 봇 토큰과 잠재적으로 채팅 ID를 제공해야 합니다. MTProto 설정에는 설치와 API ID 및 API 해시를 사용한 대화형 로그인이 필요합니다. 구성 파일의 위치는 사용 중인 AI 클라이언트에 따라 크게 다르며, Codex CLI와 같은 일부 클라이언트는 다른 구성 형식(TOML)을 사용합니다.MTProto 서버의 주요 우려는 세션 파일이 계정에 대한 전체 액세스 권한을 제공한다는 것입니다. 이 세션 파일은 동기화된 폴더에 저장하거나 코드 리포지토리에 커밋해서는 안 됩니다. 또한 AI 에이전트는 데이터와 지침을 모두 텍스트로 취급하므로 악의적인 메시지가 에이전트의 메시지 전송 능력을 악용하도록 제작될 수 있으며, 이는 보안 위험을 초래합니다.봇 API 토큰의 영향 범위는 봇이 참여하는 채팅으로 제한되는 반면, MTProto 세션 파일은 전체 계정을 손상시킵니다. MTProto 서버는 본질적으로 사용할 수 없는 것은 아니지만 신중한 고려가 필요하며 위험을 완화하기 위해 보조 계정과 함께 사용하는 것이 이상적입니다. 중요한 계정에 연결하기 전에 이러한 커뮤니티 개발 MCP 서버의 코드를 검토하는 것이 중요합니다.