MCP 서버

다운로드 0
업데이트 2026. 8. 23.

사용 매뉴얼

MCP 서버를 설치하면 Claude 같은 AI 클라이언트에서 자연어로 로그를 조회할 수 있습니다. 쿼리 문법을 알아야 할 필요는 없습니다. AI가 어떤 스키마에 데이터가 있는지 찾고, 필드 타입을 확인하고, 쿼리를 작성해 검증한 다음 실행합니다.

모든 조회는 감사 로그에 기록되고, 실행 중인 쿼리는 화면에서 강제로 중지할 수 있습니다.

이렇게 물어보십시오

질문 예시AI가 수행하는 작업
어제 방화벽에서 가장 많이 차단된 IP 20개 알려줘방화벽 스키마를 찾아 집계 쿼리를 실행
52.202.233.37 이 주소가 어느 로그에 나오나인덱스로 전체 검색
이번 주 티켓을 상태별로 집계해줘티켓 데이터를 조회
어제 로그인 실패가 많았던 계정이 있나인증 로그를 조회하고 이상 여부를 판단
이 쿼리 문법이 맞는지 확인해줘검증만 수행하며 로그 데이터는 읽지 않음

기간을 함께 알려주면 조회 범위가 좁아져 응답이 빨라집니다. 기간을 말하지 않으면 AI가 임의로 정하므로, 오래된 데이터를 찾을 때는 반드시 기간을 지정하십시오.

Note
AI는 접속에 사용한 API 키 계정의 권한으로만 조회합니다. 해당 계정이 읽을 수 없는 테이블은 AI도 읽을 수 없으며, 권한이 없는 조회는 검증 단계에서 거부됩니다.

AI가 사용하는 도구

AI는 아래 도구를 순서대로 사용합니다. 감사 로그에 이 이름이 그대로 기록되므로 누가 무엇을 했는지 확인할 때 참고하십시오.

도구하는 일로그 데이터 읽기
logpresso_find_datasource어떤 스키마나 테이블에 데이터가 있는지 찾는다읽지 않음
logpresso_describe_datasource필드 이름과 타입을 확인한다샘플 조회 시에만
logpresso_lookup_reference쿼리 명령어와 함수의 문법을 조회한다읽지 않음
logpresso_list_objects파서, 룩업, 주소 그룹 등 설정된 객체를 조회한다읽지 않음
logpresso_validate_query실행 전에 쿼리를 검증한다읽지 않음
logpresso_run_query쿼리를 실행한다읽음
logpresso_fetch_result실행 결과를 이어서 가져온다읽음
logpresso_cancel_query실행을 중지하고 결과를 해제한다읽지 않음

실제로 로그를 읽는 도구는 logpresso_run_querylogpresso_fetch_result 두 개입니다. 나머지는 스키마와 문법만 조회하므로 데이터가 노출되지 않습니다.

조회 내역 확인

MCP 서버 로그 조회

로그 탭에는 MCP 엔드포인트로 들어온 모든 요청이 기록됩니다. 계정, 출발지 IP, 사용한 도구, 처리 상태, 소요 시간, 요청과 응답 크기를 확인할 수 있고 기간과 조건으로 필터링할 수 있습니다.

행을 클릭하면 실제 주고받은 내용을 볼 수 있습니다. 어떤 쿼리를 실행했는지는 요청 본문에 그대로 남습니다.

Note
쿼리 결과 행은 감사 로그에 저장하지 않습니다. 실행한 쿼리가 이미 기록되어 있으므로 결과까지 보관하면 감사 가치는 늘지 않고 민감도만 높아집니다.

관리자가 아닌 사용자는 자신의 요청만 조회할 수 있습니다.

실행 중인 쿼리 관리

쿼리 탭은 지금 살아 있는 쿼리 실행을 모든 노드에서 모아 보여줍니다. 어느 계정이 어떤 쿼리를 실행 중인지, 얼마나 오래 돌고 있고 몇 행을 만들었는지 확인할 수 있습니다.

오래 돌거나 범위가 지나치게 넓은 쿼리는 중지 버튼으로 강제 종료할 수 있습니다. 이미 끝난 실행은 파기 버튼으로 결과를 해제합니다.

행을 클릭하면 지금까지 조회된 결과를 확인할 수 있습니다. 결과 화면은 실행 수명을 연장하지 않으므로, AI가 이미 취소했거나 오래 방치된 실행은 확인하는 중에 파기될 수 있습니다. 이 경우 마지막으로 불러온 행까지만 표시됩니다.

알아둘 제한

항목의미
한 번에 반환되는 결과200행 또는 10,000자AI가 원본을 나열하는 대신 집계해서 답합니다
실행 하나의 누적 반환 행20,000행더 많은 데이터가 필요하면 집계 쿼리로 바꿉니다
계정당 동시 실행4개이전 조회가 끝나야 다음 조회가 시작됩니다
실행 유휴 시간30분AI가 더 조회하지 않으면 결과가 자동 해제됩니다
실행 최대 수행 시간15분초과하면 중지되고 부분 결과만 남습니다

조회 비용은 반환된 행 수가 아니라 검색한 데이터 양으로 결정됩니다. 기간을 넓게 잡은 조회는 결과가 한 행도 없어도 전체를 검색하므로 오래 걸립니다.

자주 겪는 문제

증상확인할 것
AI가 로그프레소에 연결하지 못한다설치 매뉴얼의 연결 확인 절차. 클라이언트를 재시작했는지 확인
데이터가 있는데 결과가 없다고 한다조회 기간. AI에게 기간을 명시해 다시 요청
특정 테이블만 조회되지 않는다API 키 계정의 테이블 조회 권한
조회가 계속 느리다쿼리 탭에서 실행 범위를 확인하고 필요하면 중지
결과가 도중에 끊긴 것처럼 보인다한 번에 200행 제한. AI에게 집계나 상위 몇 건으로 요청