AI 랩 블로그 · 테크 노트 · MCP
살아있는 문서 — 계속 업데이트됩니다

카페24 MCP 서버 완전 분석
— 실측으로 확인한 프로토콜·도구·함정

리더마인 AI 랩최종 업데이트 2026. 8. 109분 읽기

카페24가 2026년 공개한 MCP(Model Context Protocol) 서버는 AI 에이전트가 쇼핑몰의 상품 검색·주문을 직접 다룰 수 있게 해주는 인터페이스입니다. 그런데 공식 문서만으로는 핸드셰이크 절차나 인증 방식이 명확하지 않습니다. 리더마인 AI 랩이 운영 중인 카페24 몰을 대상으로 직접 프로토콜을 호출해 검증한 내용을 정리합니다. 문서에 없는 도구, 실제 응답 스키마, 구현 시 함정까지 — 전부 실측 기준입니다.

서버 종류와 엔드포인트

종류엔드포인트범위
Mall MCPhttps://{mall_id}.cafe24api.com/api/mcp특정 몰 하나의 리소스
Catalog MCPhttps://mcp-catalog.cafe24.com/api/mcp카페24 전체 몰 상품 검색

통신은 JSON-RPC 2.0 + Streamable HTTP transport입니다. Accept: text/event-stream을 보내도 실제 응답은 일반 JSON으로 옵니다(SSE 파싱 불필요 — 실측 확인).

핸드셰이크: 세션이 전부다

세션 없이 tools/list를 호출하면 400 {"error":"Session ID required"}가 돌아옵니다. 반드시 initialize부터:

curl -sS -i -X POST "https://{mall_id}.cafe24api.com/api/mcp" \
  -H "Content-Type: application/json" \
  -H "Accept: application/json, text/event-stream" \
  -d '{
    "jsonrpc":"2.0", "id":1, "method":"initialize",
    "params":{
      "protocolVersion":"2025-06-18",
      "capabilities":{},
      "clientInfo":{"name":"my-client","version":"0.1"}
    }
  }'

응답 헤더에 세션이 실려 옵니다: mcp-session-id: (64자리 hex). 이후 모든 요청에 Mcp-Session-Id 헤더로 넣으면 됩니다.

실측 포인트 3가지
① 인증 헤더가 필요 없습니다. Authorization 없이 세션만으로 200이 옵니다 (공개 도구 기준).
② 요청한 protocolVersion: 2025-06-18에 서버는 2025-03-26으로 응답합니다 — 자체 협상하며, 에러는 아닙니다.
③ MCP 스펙의 notifications/initialized 단계는 지원하지 않습니다(-32601 Method not found). 생략하고 바로 tools/call로 가면 됩니다.
실측 기록 — 세션 없이 호출하면 400, initialize 후 응답 헤더로 세션 수신 (몰 ID·세션 값 마스킹)
실측 기록 — 세션 없이 호출하면 400, initialize 후 응답 헤더로 세션 수신 (몰 ID·세션 값 마스킹)

사용 가능한 도구 — 문서에 없는 것까지

실측 기록 — tools/call로 상품 검색, structuredContent에 옵션·재고까지 포함 (상품 정보 마스킹)
실측 기록 — tools/call로 상품 검색, structuredContent에 옵션·재고까지 포함 (상품 정보 마스킹)

인증 불필요 (실측 확인)

문서에 없던 도구 (별도 액세스 토큰 필요)

이 도구들의 존재는 카페24가 "로그인한 고객 본인 컨텍스트에서 주문 조회·취소까지 하는 챗봇" 시나리오를 설계에 넣어뒀다는 뜻입니다. 에이전트 커머스의 다음 단계가 이미 준비돼 있는 셈입니다.

응답 파싱의 함정

{
  "jsonrpc": "2.0", "id": 3,
  "result": {
    "content": [{"type":"text","text":"(JSON을 문자열로 이중 인코딩)"}],
    "isError": false,
    "structuredContent": { "products": [ /* 이미 파싱된 JSON */ ] }
  }
}

운영 시 알아둘 제약

정리 — 이걸로 뭘 만들 수 있나

카페24 MCP 호출 흐름 — 세션 발급 후 tools/call, 실패 패턴은 2가지 모두 체크
카페24 MCP 호출 흐름 — 세션 발급 후 tools/call, 실패 패턴은 2가지 모두 체크

카페24 MCP는 "AI가 쇼핑몰을 다루는 표준 창구"입니다. 검색 → 옵션 확인 → 결제 URL 생성까지 무인증 3개 도구만으로 대화형 쇼핑 에이전트의 뼈대가 나옵니다. 리더마인 AI 랩은 이 프로토콜 위에 RAG 검색과 운영 자동화를 얹는 프로토타입을 가동 중입니다.

직접 눌러보기 — 이 글의 호출 과정을 버튼으로 재생해볼 수 있는 MCP 실측 시뮬레이터를 플레이그라운드에 만들어뒀습니다. 세션 발급부터 결제 링크 생성까지 순서대로 체험해보세요.
업데이트 로그
2026. 7. 10 — 내부 기술 검증: 운영 몰 대상 프로토콜 실측 (핸드셰이크·도구 목록·파싱 검증)
2026. 8. 10 — 내부 검증 문서를 재구성해 공개 발행

카페24 구축·AI 도입, 검증된 파트너와 시작하세요.
카페24 엔터프라이즈 공식 파트너 · AI 홈페이지 빌더 공인 전문가 리더마인

프로젝트 문의하기
다음: 카페24 × AI 접목 아이템 맵 →