본문으로 바로가기
리옵트 핸드북
리옵트 핸드북
Prisma Production Guardrails

기반 설계

Ch1. 환경 분리 전략Ch2. 토폴로지와 환경 구성Ch3. Prisma Postgres 활용

마이그레이션

Ch4. 마이그레이션 전략Ch5. 마이그레이션 파이프라인Ch6. 마이그레이션 실패 대응Ch7. 롤백 전략

운영 안정성

Ch8. 백업 및 DR 전략Ch9. 관측 전략Ch10. 운영 트러블슈팅Ch11. 운영 정책과 거버넌스Ch12. Prisma MCP 활용

부록

부록 A. 런북 템플릿검증 리포트업데이트 내역
핸드북›Prisma Production Guardrails›Ch12. Prisma MCP 활용

Ch12. Prisma MCP 활용

Prisma MCP를 안전하게 운영 환경에 도입하기 위한 로컬/리모트 구성, 권한 제어, 운영 패턴

핵심 요약

  • Prisma MCP는 AI 에이전트가 스키마·마이그레이션·데이터 접근을 도구 호출로 처리하도록 이어주는 인터페이스입니다.
  • 파괴적 명령이 가능한 Local MCP(7개 도구)는 개발에 한정하고, 운영은 Remote MCP(10개 도구)와 제한 권한 키로 고정합니다.
  • 프로덕션에서는 자동 실행보다 승인 기반 실행을 기본값으로 두고, reset·delete·restore는 수동 승인을 강제합니다.
  • 비프로덕션 검증 → 운영 조회 자동화 → 제한적 변경 자동화의 3단계로 점진 도입합니다.
  • MCP 호출 로그를 변경 티켓·인시던트·포스트모템에 연결하고, 분기마다 권한·키·허용 도구를 다시 점검합니다.

개요

Prisma MCP는 AI 에이전트가 Prisma 워크플로우(스키마, 마이그레이션, 데이터 접근)를 도구 호출 형태로 처리하도록 이어주는 인터페이스입니다.

기준일

2026년 3월 26일 기준 Prisma 공식 페이지와 Prisma MCP 저장소 문서를 기반으로 정리했습니다. (Prisma MCP 저장소 최종 커밋: 2025-10-07 — 2026년 이후 변경 없음)

로컬 MCP와 리모트 MCP의 역할 분리

구분권장 용도예시 명령
Local Prisma MCP로컬 개발/테스트, schema 편집, migrate devnpx -y prisma mcp
Remote Prisma MCP프로덕션/공유 환경의 안전한 조회·관리npx -y mcp-remote https://mcp.prisma.io/mcp

운영 원칙:

  1. 파괴적 명령 가능성이 있는 로컬 MCP는 개발 환경으로 제한
  2. 운영 환경 AI 도구는 리모트 MCP + 권한 분리 계정으로 고정
  3. 프로덕션에서 자동 실행보다 승인 기반 실행을 기본값으로 설정

주요 도구 범위(공식 문서 기준)

Remote Prisma MCP (10개 도구)

도구용도
ListDatabasesTool프로젝트 내 DB 목록 조회
CreateConnectionStringTool새 연결 문자열 생성
DeleteConnectionStringTool연결 문자열 삭제
DeleteDatabaseTool데이터베이스 삭제
ListBackupsTool백업 목록 조회
CreateBackupTool수동 백업 생성
CreateRecoveryTool백업에서 복구 실행
ListConnectionStringsTool연결 문자열 목록 조회
ExecuteSqlQueryToolSQL 쿼리 실행
IntrospectSchemaToolDB 스키마 인트로스펙션

Local Prisma MCP (7개 도구)

도구용도
migrate-status마이그레이션 상태 확인
migrate-dev개발용 마이그레이션 실행
migrate-resetDB 리셋 (개발 전용)
Prisma-Postgres-account-status계정/프로젝트 상태 조회
Create-Prisma-Postgres-Database새 Prisma Postgres DB 생성
Prisma-LoginPrisma 인증
Prisma-StudioPrisma Studio UI 실행

지원 IDE/에이전트 통합

VS Code, Cursor, Windsurf, Warp, Claude Code, Claude Desktop, OpenAI Agents SDK 등에서 MCP 설정으로 연동 가능합니다.

안전 가드레일

Prisma MCP 문서에는 파괴적 명령을 막는 안전 장치가 들어 있습니다. 팀 운영에서는 MCP 자체 가드레일만으로 끝내지 말고, 에이전트 승인 정책(사전 승인 금지/수동 승인)을 함께 적용하세요.

에이전트별 구성 예시

1) 로컬 개발용 MCP

{
  "mcpServers": {
    "prisma": {
      "command": "npx",
      "args": ["-y", "prisma", "mcp"]
    }
  }
}

2) 운영/공유 환경 조회 중심 MCP

{
  "mcpServers": {
    "prisma-remote": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.prisma.io/mcp"]
    }
  }
}

운영 환경에서는 추가로 아래를 적용합니다.

  • 읽기 전용/제한 권한 API Key
  • 팀별 프로젝트 범위 제한
  • 감사 가능한 호출 로그 보존

실무 도입 패턴

1단계: 비프로덕션 검증

  • staging 프로젝트에 Remote MCP 연결
  • 에이전트가 수행 가능한 도구 목록 검토
  • 파괴적 명령은 수동 승인 모드로 고정

2단계: 운영 조회 자동화

  • 장애 중 반복 조회 작업(SQL health query, backup 상태 확인) 자동화
  • 온콜 런북에 MCP 호출 예시를 명시
  • 알림 채널에 호출 결과 요약을 표준 포맷으로 전송

3단계: 제한적 변경 자동화

  • migrate status 등 읽기/점검형 작업부터 자동화
  • migrate deploy, backup restore는 2인 승인 게이트 적용
  • 실패 시 롤백/롤포워드 플레이북과 연결

운영 리스크와 대응

리스크대응
AI가 과도한 명령 실행승인 모드 기본값 강화, 명령 allowlist 적용
프로젝트/브랜치 오조작환경 라벨링, prod 네임스페이스 보호 규칙
복구 명령 오남용restore 명령을 별도 운영자 역할로 제한
감사 불가MCP 호출 로그 + 변경 티켓 ID 연동

운영 체크리스트

  • Local/Remote MCP 사용 범위를 문서로 분리
  • prod 환경은 Remote MCP + 제한 권한 키만 허용
  • 파괴적 작업(reset, delete, restore)은 수동 승인 강제
  • MCP 호출 로그를 인시던트/포스트모템 문서와 연결
  • 분기별로 MCP 권한/키/허용 도구를 재검토

참고 링크

  • Prisma Postgres: https://www.prisma.io/postgres
  • Prisma MCP 개요: https://www.prisma.io/docs/postgres/database/mcp
  • Prisma MCP 저장소: https://github.com/prisma/mcp

관련 문서

검증 리포트

Prisma Production Guardrails 핸드북의 구조 및 정합성 검증

업데이트 내역

Prisma Production Guardrails 핸드북 변경 기록

Ch6. MCP 서버 연동

Kiro 고급 활용 · Kiro에서 Model Context Protocol 서버와 프롬프트·리소스를 운영하는 방법

Ch11. MCP 연동

Codex 고급 활용 · STDIO·Streamable HTTP MCP 서버 등록(codex mcp add), allowlist·enabled_tools·timeout 정책, resource/action 서버 분리와 plugin 마켓플레이스 라이프사이클로 외부 도구 연동을 통제하는 운영 가이드

Ch3. 공유 패키지 설계 패턴

엔터프라이즈 프로젝트 설계 · DB(Prisma), UI, utils, config, types 패키지의 설계 패턴과 트리셰이킹

Ch11. 운영 정책과 거버넌스

변경 관리·접근 제어·배포 통제·감사·회고 정책과 RACI, 변경 요청서, MCP 명령 등급별 승인 기준, 포스트모템 운영 KPI를 정리합니다.

부록 A. 런북 템플릿

마이그레이션 배포·장애 대응·복구 리허설(DR Drill)·포스트모템 네 가지 런북 템플릿을 복사해 바로 쓸 수 있는 체크리스트 형태로 제공합니다.

On this page

개요로컬 MCP와 리모트 MCP의 역할 분리주요 도구 범위(공식 문서 기준)Remote Prisma MCP (10개 도구)Local Prisma MCP (7개 도구)지원 IDE/에이전트 통합에이전트별 구성 예시1) 로컬 개발용 MCP2) 운영/공유 환경 조회 중심 MCP실무 도입 패턴1단계: 비프로덕션 검증2단계: 운영 조회 자동화3단계: 제한적 변경 자동화운영 리스크와 대응운영 체크리스트참고 링크