본문 바로가기

AI·개발 인사이트/AI 에이전트·자동화

회사 계정으로 Claude 웹 검색 연결하기: AgentCore 인증 흐름

반응형

Claude에 회사 계정으로 웹 검색을 연결하면, 로그인은 검색 도구에 접근할 자격을 확인하고 도구 승인은 실제 검색어 전송을 결정한다. 두 절차를 나눠 보면 연결 설정에서 무엇을 맡겨야 하는지, 오류가 어디서 생겼는지 이해하기 쉽다.

기업 계정 신분 배지를 비추는 검색 렌즈를 표현한 3D 일러스트

회사 로그인은 검색 요청에 쓸 토큰으로 이어진다

AWS가 공개한 Claude Desktop 연결 사례는 모델 추론에 Amazon Bedrock을 사용하는 환경을 전제로 한다. 여기에 검색 도구를 연결하는 관문인 AgentCore Gateway를 붙이고, 기존 회사 로그인으로 사용자를 확인한다.

로그인 화면에 보이는 계정과 Gateway가 받는 증명은 다르다. AWS 사례에서는 다음 순서로 연결한다.

  1. 회사 계정으로 로그인한다. IAM Identity Center가 기존 통합 로그인, 즉 SSO를 담당한다.
  2. 검색 도구에 제시할 토큰을 받는다. Cognito가 로그인 결과를 이어받아 JWT라는 토큰을 발급한다. 사용자가 검색할 때마다 비밀번호를 도구에 넘기는 방식과 구별되는 지점이다.
  3. Gateway가 요청의 토큰을 확인한다. Claude가 검색 도구에 요청을 보내면 Gateway가 토큰을 검증한다. 로그인 화면을 통과한 사실이 요청 경로에서 쓰일 수 있는 증명으로 이어진 셈이다.

이 흐름을 읽으면 구성 요소가 많은 이유도 보인다. 회사 로그인, 토큰 발급, 도구 접근을 한 프로그램이 전부 처리하는 대신 각 서비스가 맡는다. 연결 설정을 검토할 때도 “로그인이 됐는가”와 “검색 요청이 올바른 토큰을 제시하는가”를 별도로 볼 수 있다.

검색어를 보내는 순간에는 Claude의 승인이 남는다

회사 계정으로 연결을 마쳤더라도 검색어가 곧바로 전송되는 것은 아니다. AWS의 시연에서는 Claude가 검색 도구를 호출하려 할 때 검색어와 함께 승인 창을 보여 준다. 사용자는 거부하거나, 이번 작업에 허용하거나, 한 번만 허용할 수 있다.

회사 계정 인증이 “누가 이 도구에 접근하는가”를 다룬다면, 이 창은 “지금 이 검색어를 보낼 것인가”를 다룬다. 사내 프로젝트명을 포함한 질문과 공개 라이브러리 문서를 찾는 질문은 같은 계정에서 나와도 검토할 내용이 다르다. 연결 권한만 확인하고 검색어 검토를 건너뛰면 이 차이가 사라진다.

검색을 수행하는 서비스 쪽에도 역할이 있다. Web Search 공식 문서는 Gateway에 백엔드 작업을 허용하는 서비스 역할이 필요하다고 설명한다. 사용자 인증, 서비스 역할, 화면의 검색 승인은 서로 다른 위치에서 작동한다.

따라서 연결 테스트의 성공 조건은 로그인 화면이 닫히는 데서 끝나지 않는다. 검색 요청을 승인한 뒤 실제 결과가 돌아오는 곳까지 이어져야 한다. 이는 AWS의 운영 성과를 새로 주장하는 것이 아니라, 이 구성의 각 단계를 빠뜨리지 않기 위한 테스트 범위다.

로그인 뒤 401이나 403이 보인다면

연결이 막혔을 때 모델의 답변 품질부터 바꾸면 인증 오류를 놓칠 수 있다. Gateway 입구에서 요청이 거절됐다면 검색 결과 자체를 받을 수 없기 때문이다.

Gateway 인증 문서의 JWT 오류 응답에 따르면 토큰이 없거나 유효하지 않으면 401을 반환한다. 토큰은 유효하지만 요구되는 scope, 즉 접근 범위를 갖추지 못했다면 403과 insufficient_scope가 반환된다. 이 구분은 문서가 설명한 JWT 인증 흐름의 응답이며, 모든 403 오류의 원인을 뜻하지는 않는다.

401이라면 요청에 토큰이 전달됐는지와 그 토큰이 유효한지부터 살핀다. insufficient_scope가 있는 403이라면 Gateway가 요구하는 범위와 발급받은 범위를 대조한다. 서비스 역할 문제와 사용자의 승인 거부는 이 설명과 별개의 지점이므로, 실제 응답을 보지 않고 같은 원인으로 묶지 않는다.

이 사례를 도입하려면 먼저 현재 Claude 환경이 AWS 글의 전제와 맞는지 확인할 필요가 있다. 일반 개인용 Claude에 검색 기능을 켜는 안내가 아니라, Bedrock 추론과 기업 로그인 체계를 연결하는 구성이다. 전체 설치 명령은 AWS 가이드에 남겨 두고, 테스트 기록에는 로그인 완료·Gateway 응답·검색 승인·결과 수신을 구별해 적는 편이 오류를 찾는 데 도움이 된다.


참고한 글

반응형