MCP 서버
jvmguard에는 모니터링 데이터와 진단 액션을 Claude Code, Codex, Antigravity, OpenCode, Cursor와 같은 MCP 호환 AI 코딩 어시스턴트에 노출하는 MCP 서버가 포함되어 있습니다. 어시스턴트는 Model Context Protocol로 연결하여 모니터링되는 플릿을 나열하고, 텔레메트리와 트랜잭션 데이터를 읽고, 진단 캡처를 트리거하는 도구를 호출합니다.
MCP 서버는 웹 서버와 같은 포트의 /mcp 경로에서 제공되며 HTTP 또는 HTTPS의 동일한 프로토콜을 사용합니다.
전송 방식은 streamable HTTP입니다.
MCP 서버 활성화
섹션 제목: “MCP 서버 활성화”MCP 서버는 config/application.yaml의 mcpEnabled 속성으로 제어되며 기본 구성에서 활성화되어 있습니다.
false로 설정하면 엔드포인트를 비활성화할 수 있습니다. 전체 서버 속성 목록은 서버
구성을 참조하세요.
MCP 서버에 대한 액세스는 bearer 토큰으로 보호됩니다. 토큰은 jvmguard UI에서 생성하는 API 키로, REST 보내기
API가 사용하는 것과 같은 키입니다. 어시스턴트는 HTTP Authorization 헤더에 이 키를
보냅니다:
Authorization: Bearer <API_KEY>API 키는 jvmguard UI 상단의 사용자 드롭다운에 있는 “계정 설정”에서 이동할 수 있는 “외부 액세스” 페이지에서 만듭니다. 생성된 키는 한 번만 표시됩니다. 키를 저장하면 새 키가 활성화되고 이전 키는 무효화됩니다.
키를 소유한 사용자의 액세스 수준이 어시스턴트가 할 수 있는 작업을 결정합니다. 데이터 읽기는 API 키를 가진 모든 사용자가 사용할 수 있습니다. 힙 덤프와 기록처럼 VM에 작용하는 진단 도구는 프로파일러 액세스 권한이 필요합니다.
키는 bearer 토큰으로 전송되므로 HTTPS를 사용할 때만 전송 중에 암호화됩니다. 네트워크를 통해 연결하는 어시스턴트에는 HTTPS를 사용하세요.
액세스 수준 외에도 어시스턴트가 할 수 있는 작업은 두 곳에서 추가로 제한할 수 있습니다. 서버 전체 설정은 일반 설정의 네트워크 탭에 있으며 MCP 읽기 전용 모드와 IP 허용 목록이 있습니다. 개별 캡처 및 변경 작업에 대한 VM 그룹별 토글과 제한은 기록 설정의 에이전트 가드레일에서 사용할 수 있으므로 “프로파일러”가 자신의 그룹에 대해 이를 관리할 수 있습니다. 가드레일 위반으로 호출이 차단되면 어시스턴트는 그 이유를 설명하는 메시지를 받고 그에 따라 조정할 수 있습니다.
어시스턴트 연결
섹션 제목: “어시스턴트 연결”jvmguard UI의 “외부 액세스” 페이지에는 통합 도우미가 있습니다. 어시스턴트를 선택하면 키가 표시되어 있는 동안에는 키가 채워진 상태로 명령 또는 구성 스니펫이 표시됩니다.
수동 설정의 경우 streamable HTTP 전송, 엔드포인트 URL 및 인증 헤더를 사용하여 원격 MCP 서버를 등록합니다. 예를 들어, Claude Code 명령줄과 웹 서버 포트 8020을 사용하는 경우:
claude mcp add --transport http jvmguard http://localhost:8020/mcp\ --header "Authorization: Bearer <API_KEY>"구성 파일을 읽는 어시스턴트의 경우 엔드포인트 URL과 동일한 bearer 토큰을 사용하는 Authorization 헤더를
사용하세요.
어시스턴트는 연결할 때 사용 가능한 도구를 검색합니다. 모니터링되는 그룹과 VM을 나열하고, 호출 트리, 핫스팟, 기한 초과 트랜잭션과 같은 텔레메트리 및 트랜잭션 데이터를 읽고, MBean과 로그 파일을 검사하고, 트리거 수신함을 읽을 수 있습니다.
또한 VM에서 힙 덤프, 스레드 덤프, JFR 또는 JProfiler 기록과 같은 진단을 캡처할 수 있습니다. MBean을 읽는 것 외에도 쓰기 가능한 MBean 속성을 설정하고 MBean 작업을 호출할 수 있습니다.
또한 VM 그룹의 기록 설정을 JSON 문자열로 읽고 편집 후 다시 쓸 수 있습니다. 읽기 결과에는 필드, 열거형 및 다형성 타입을 설명하는 생성된 스키마와 완전히 작성된 예제 구성이 포함됩니다. 이러한 변경 도구는 프로파일러 액세스 권한이 필요하며 캡처 도구는 추가로 그 결과를 스냅샷 파일 목록에 저장합니다.
캡처된 아티팩트 분석
섹션 제목: “캡처된 아티팩트 분석”어시스턴트는 캡처된 아티팩트를 다운로드하여 분석을 위해 다른 도구에 전달할 수 있습니다. 메모리 스냅샷, JProfiler 스냅샷 또는 JFR 기록과 같은 바이너리 아티팩트는 어시스턴트가 로컬 파일로 가져오는 다운로드 링크로 반환됩니다.
파일이 로컬에 있으면 어시스턴트는 해당 형식을 이해하는 도구로 분석합니다. JProfiler CPU 스냅샷은 JProfiler MCP 서버를 통해 열 수 있으며, 이를 통해 어시스턴트는 호출 트리, 핫스팟, 힙 및 프로브를 검사할 수 있습니다. JFR 기록은 JProfiler 또는 JDK의 JFR 도구로 읽을 수 있습니다.