OpenConnector는 Gmail·Slack·Notion 같은 사용자의 SaaS 계정을 AI 에이전트에 연결할 때 OAuth와 API 키를 에이전트 프로세스 밖의 게이트웨이에 보관하는 오픈소스 런타임이다. 에이전트는 자격증명 대신 검색 가능한 Action 스키마와 실행 결과를 받고, 팀은 연결별 scope·토큰·허용/차단 정책·실행 로그를 통제한다.
동작 구조
AI 에이전트 / 앱 → SDK·CLI·MCP·HTTP → OpenConnector
├─ 자격증명·OAuth 경계
├─ Provider catalog와 Action executor
└─ scope·정책·감사 로그 → SaaS 제공자MCP host는 로컬 http://localhost:3000/mcp를 통해 Action을 도구로 노출할 수 있고, 일반 앱은 HTTP/OpenAPI 또는 TypeScript SDK를 선택할 수 있다. 에이전트가 provider credential 원문을 받지 않는 구조가 핵심이다.
배포와 사용 경로
| 경로 | 적합한 경우 |
|---|---|
| Docker·Node 자체 호스팅 | 연결·데이터·정책을 직접 통제해야 할 때 |
| Cloudflare Workers + D1/R2 | 가벼운 관리형 런타임이 필요할 때 |
| Fly.io·Kubernetes | 지속 저장소와 운영 제어가 필요한 팀 |
| OOMOL 호스팅 | OAuth 앱 등록 없이 빠르게 사용자 연결을 시험할 때 |
가장 작은 자체 호스팅 시작은 docker compose up이다. 운영 환경에서는 provider별 최소 scope, action allowlist, runtime token 만료, 실패 로그의 민감정보 마스킹을 함께 설계해야 한다. 커넥터 수가 많아질수록 에이전트에 모든 Action을 동시에 보여주지 말고 작업별 검색·승인 정책을 둬야 한다.
누구에게 유용한가
- 여러 업무 SaaS를 하나의 에이전트 제품에 안전하게 연결하려는 팀
- MCP와 HTTP API를 함께 제공하면서도 인증·정책 계층을 중앙화하려는 플랫폼 팀
- 먼저 호스팅 연결을 검증한 뒤 자체 호스팅으로 옮길 선택지를 원하는 팀
관련 문서
- mcp — AI 애플리케이션과 외부 도구를 연결하는 Model Context Protocol
- agent-gateway — 에이전트 도구 호출을 통제하는 게이트웨이 계층
- agent-governance — 도구·권한·비용 정책을 운영하는 프레임워크
참고 자료
- oomol-lab/open-connector — GitHub 공식 저장소