15장. 외부 서비스 연결과 권한 확인하기

연결은 자료를 붙여 넣는 것보다 범위가 넓습니다

회의록은 Notion에, 자료는 Drive에, 대화는 Slack에 흩어져 있습니다. 이 서비스를 연결하면 매번 내용을 복사하지 않고 최신 자료를 찾을 수 있습니다. 다만 가져오는 범위는 붙여 넣은 한 페이지에 머물지 않습니다. 여러 페이지와 파일, 채널까지 접근할 수 있기 때문입니다.

외부 서비스와 연결할 때는 “연결됐다”와 “이번 행동을 승인했다”를 구분해야 합니다. 로그인할 때 쓰기 권한을 허용했다고 해서 현재 페이지를 고치는 행동까지 승인한 것은 아닙니다.

네 가지 이름은 역할이 다릅니다

2026년 7월 10일 공식 Plugins 안내는 Skills, Plugins, Apps, MCP를 다음처럼 나눠 설명합니다.

이름하는 일외부 서비스 접근
Skills특정 업무의 순서와 참고 자료를 담은 재사용 지침그 자체로는 연결하지 않음
PluginsSkills, Apps, MCP 등을 묶어 설치하는 꾸러미포함된 구성에 따라 다름
AppsGitHub, Slack, Drive 같은 서비스의 기능을 도구로 제공서비스 로그인과 권한 필요
MCP구조화된 도구와 데이터를 제공하는 연결 규격과 서버서버의 인증과 권한 적용

이 네 가지가 Plugin 하나에 모두 들어가는 것은 아닙니다. Skill만 포함될 수도 있고 App과 MCP가 함께 들어갈 수도 있습니다. 예를 들어 Slack Plugin을 설치하면 요약 절차를 담은 Skill과 Slack 자료를 읽는 App이 함께 제공될 수 있습니다.

Plugin은 터미널이나 IDE에서 설치하는 경우도 있습니다. 다만 이 장의 실습은 ChatGPT의 Plugins 화면과 외부 서비스 로그인 흐름을 기준으로 합니다. 자세한 재사용 기준은 11장의 Skills와 Plugins에서 다룹니다.

OAuth 연결 권한부터 읽습니다

Google, Slack, Notion 같은 서비스를 연결하면 브라우저에 OAuth 동의 화면이 나타날 수 있습니다. 여기서 scope(접근 범위)는 연결이 읽거나 바꿀 수 있는 데이터의 범주를 정하는 권한 항목입니다.

서비스마다 scope 이름이 다르니, 실제 화면에 없는 권한 이름을 이 책에서 만들어 쓰지 않습니다. 대신 동의 화면에서 다음을 직접 확인합니다.

  • 로그인한 계정과 조직이 맞는가
  • 읽을 수 있는 자료 범위는 어디까지인가
  • 만들기, 수정, 삭제, 발송 권한이 포함되는가
  • 연락처, DM, 전체 드라이브처럼 이번 일에 필요 없는 범위가 있는가
  • 나중에 연결을 해제할 위치가 보이는가

OAuth 토큰, API 키, 비밀번호는 요청문이나 파일에 넣지 않습니다. 로그인은 해당 서비스가 제공하는 인증 화면에서 직접 진행합니다.

연결 권한과 행동 승인은 별개입니다

구분질문예시
연결 권한이 연결이 평소 무엇을 할 수 있는가Notion 페이지 읽기·수정 범위
행동 승인지금 이 작업을 실행해도 되는가테스트 페이지에 한 문단 추가
로컬 권한내 컴퓨터에서 무엇을 바꿀 수 있는가초안 Markdown 파일 만들기