Figma 원격 MCP, 화이트리스트 클라이언트만 허용해 Pi 차단. MCP 만든 사람도 "개방형 생태계가 핵심"이라 반응
- Figma 직원 Gayani는 원격 MCP 서버가 지원 목록에 올라간 클라이언트만 받아들이며 Pi는 아직 목록에 없다고 확인했고, 추가를 원하면 별도 신청 폼을 내라고 안내함
- MCP를 만든 David Soria Parra(@dsp_)는 MCP를 만들 때 개방형 생태계를 염두에 뒀다며 이런 제한이 아쉽다고 했고, 이 답글은 좋아요 1,599개로 스레드에서 가장 큰 반응을 얻음
- Armin Ronacher는 "Explain this" 한 줄을 남겼고, Matthew Tanous는 특정 하네스가 뭘 쓰는지가 서버에 왜 중요하냐며 파이어폭스만 접속 가능한 웹사이트에 비유함(좋아요 230)
- 댓글 증언에 따르면 Figma에는 데스크톱 앱을 쓰는 로컬 dev MCP와 Figma 연결이 필요한 원격 MCP 두 개가 있고 문서 편집 권한은 원격 MCP에만 있음. GitHub Copilot CLI는 허용됐지만 Desktop 앱은 빠졌고 신규 벤더 등록도 중단된 상태였다 함
- OpenCode 쪽은 Figma MCP 연동을 두고 8개월간 메일을 주고받았고, 법무 검토 항목이 과도하다며 "단순한 MCP 서버 하나에 Figma를 특별 취급하지 않겠다"고 보낸 뒤 차단이 풀려 일주일 안에 배포될 예정이라고 밝힘
Hacker News opinions
클라이언트 화이트리스트는 MCP 취지에 정면으로 어긋나지. MCP 만든 사람도 같은 말 했음.
이건 그냥 필연이었음. 상업용 컴퓨팅 전체가 API를 잠그는 방향으로 가고 있고 휴대폰이 이미 그렇잖아. Anthropic도 몇 달 전부터 '아무 에이전트나 우리 에이전트는 아니다' 노선 탔고.
MCP를 열어주면 제품이 죽는 게 맞음. LLM이 스스로 하는 기능에 누가 돈을 냄? 사용자랑 오픈소스한테는 좋은 소식이지.
Figma MCP는 API로는 못 하는 걸 할 수 있어서 결국 걔네 걸 써야 함. 직접 만들어 쓸 방법이 없음.
그거 클라이언트 요청 헤더잖아. 악의적인 사람은 그냥 스푸핑하면 되고 정상 사용자만 짜증남.
Figma MCP는 두 개임. 데스크톱 앱 쓰는 로컬 dev MCP랑 Figma 연결이 필요한 원격 MCP. 회사가 화이트리스트에 들어야 하고 문서 편집 권한은 원격에만 있음. GitHub Copilot Desktop에 붙이려다 계속 에러 났는데 CLI는 허용되고 Desktop은 빠져 있었고 신규 벤더는 아예 등록 중단이었음. Pen이나 Paper는 로컬 에이전트 아무거나 편집 가능한데.
원격 MCP를 iOS 개발에 써봤는데 토큰만 태우고 React+Tailwind로 뱉어서 못 쓰겠더라. REST API로 렌즈 도구 만들어 쓰는 게 훨씬 나았음.
내 주변 디자이너들도 디자인 툴 건너뛰고 코드로 프로토타이핑하는 쪽으로 가고 있음. Figma가 AI 툴 연동을 꺼리는 게 오히려 몰락을 앞당길지도.
예전에 Figma 쓸 때 MCP 쓰려면 팀마다 dev seat를 따로 사야 했음.
Figma는 AI가 제품을 삼킨다는 걸 먼저 깨닫는 중임. 제품은 AI가 호출하는 도구 모음으로 줄어들 텐데, 외부 AI에 쓰기 권한을 빼앗는 건 경쟁사에 자리를 내주는 반응임.
1년 전에 MCP 서버 사용 집중도를 조사해봤는데 상위 10개가 GitHub 스타 절반을 먹었고 Figma 서버가 10위였음. MCP는 사람들이 쓰는 서버가 열려 있어야 쓸모가 있음.
SaaS 회사들이 계속 이럴 거임. 봇 접근을 막고 자체 LLM 연동을 유료로 파는 게 뻔한 수순.
이제 MCP 클라이언트 User-Agent를 위조해야 하는 건가. 그럴 거면 그냥 HTTP 쓰지.
캘.com 같은 다른 앱들도 이러고 있음.
OpenCode는 Figma MCP 연동 때문에 8개월 동안 메일 스레드 돌렸음. 법무 검토 항목이 너무 많아서 '단순한 MCP 서버 하나에 Figma를 특별 취급할 생각 없다'고 보냈더니 일주일 안에 풀렸다고 함.
OpenCode인 척 요청 보내면 그만인데 뭐가 막히는 거임? Figma한테 무슨 이득이 있는지 모르겠음.
전역 설정인 게 이상함. 고객별로 설정할 수 있어야 하는 거 아님?
보안 리뷰하는 입장에서 보면 OAuth 리다이렉트 취약점을 통제하려는 수단임. 회사는 데이터가 어디로 가는지 통제하고 싶어 하고 오픈 리다이렉트는 피싱 문제를 만듦. 우리도 allowlist 골랐음. 테넌트별 클라이언트 설정이 답인데 개발이랑 지원 비용이 듦.