파트 2: agentgateway를 이용한 Goose-... 노트

파트 2: agentgateway를 이용한 Goose-to-Java 에이전트 트래픽 보안 및 확장

이 시리즈의 1부에서는 Quarkus 기반 MCP 도구 서버를 구축하고 Streamable HTTP를 통해 Goose AI 에이전트에 연결했습니다. 도구는 작동했고 데모는 깔끔했으며 모든 것이 localhost에서 실행되었습니다. 하지만 50명의 개발자가 각자의 노트북에서 Goose를 실행하며 동일한 백엔드 MCP 서버 세트에 접속하는 상황을 상상하는 순간, 아키텍처는 균열을 보이기 시작합니다. 누가 해당 도구 호출을 인증했습니까? 어떤 역할이 getAuditTrail 호출을 승인했습니까? 악의적인 도구 이름이 백엔드에 페이로드를 주입하는 것을 어떻게 막을 수 있습니까?이 글은 Linux Foundation의 에이전트 AI 트래픽 오픈 소스 프록시인 agentgateway를 Goose 클라이언트와 1부에서 구축한 Quarkus MCP 마이크로서비스 사이에 배치함으로써 이러한 질문에 답합니다.