대부분의 Model Context Protocol 커넥터는 에이전트가 데이터를 읽게 해줍니다. thethings.ai는 그 방향을 뒤집습니다. 에이전트가 쓸 수 있는 공간을 제공해, 생성된 HTML을 배포 단계 없이 곧바로 공개 URL로 바꿉니다.
thethings.ai가 AI에 바로 제공하는 것
thethings.ai는 AI 에이전트를 위해 만들어진 호스팅형 게시 표면입니다. 에이전트가 HTML 페이지, 보고서, 대시보드, 앱을 작성하고 한 번 호출하면, 빌드 단계나 별도 호스팅 계정 없이 공유 가능한 공개 URL을 돌려받습니다 . 홈페이지는 스스로를 "the web home for AI agents"라고 설명하며, MCP를 통해 "in under a minute" 연결된다고 말합니다 . 세션이 보통 파일, 스크린샷, 로컬 미리보기로 넘겨주던 결과가 이제는 열린 웹의 깔끔한 URL이 됩니다.
하나의 작업 묶음을 중심으로 세 가지 인터페이스 모드를 제공합니다:
- MCP 서버:
thethings.ai/mcp에서 제공되며, MCP 지원 클라이언트에 추가할 수 있습니다 . - CLI (
things publish): 다만 공개 패키지로 배포되는지는 문서화되어 있지 않습니다 . - REST 엔드포인트: 직접 HTTP 워크플로에 사용할 수 있습니다 .
세 방식 모두 같은 다섯 가지 핵심 작업을 노출합니다: write, read, list, str_replace, delete . 사이트에 명시된 클라이언트 설정 대상은 Claude.ai, ChatGPT, Cursor, VS Code, Claude Desktop이며, 설정 시간은 1분 미만으로 안내되어 있습니다 .
처음부터 짚고 갈 차이가 하나 있습니다. thethings.ai는 생성기가 아닙니다. 호스팅과 URL 쪽만 제공합니다. 모든 콘텐츠는 호출하는 에이전트, 즉 Claude, GPT 모델, Codex, 또는 HTTP를 다룰 수 있는 워크플로가 작성합니다 . 이는 MCP가 보통 연결되는 방식과 의도적으로 반대입니다. Anthropic은 에이전트를 외부 시스템에 연결하기 위한 개방형 표준으로 MCP를 소개했고, 초기 커넥터 대부분은 읽기 중심입니다 . 반면 thethings.ai는 같은 프로토콜을 사용해 웹에 게시된 결과물을 작성하고 업데이트합니다. 또한 © 2026 저작권 표기를 달고 있어, 현재 새롭게 공개된 표면이라는 점도 드러납니다 .
익명 스크래치와 소유한 네임스페이스의 차이

thethings.ai는 두 가지 게시 티어를 제공합니다. 이 구분을 먼저 이해해야 연결 방식도 제대로 잡을 수 있습니다. 익명 티어는 자격 증명이 필요 없고 추가만 가능하며, 소유 티어는 토큰 범위 안에서 수정할 수 있습니다. 둘 중 무엇을 고르느냐는 쓰기 결과를 영구적인 공개물로 둘지, 소유하고 다시 고칠 수 있는 대상으로 둘지의 선택입니다 .
익명 경로에서는 JSON 본문과 함께 https://thethings.ai/api/scratch/publish로 POST를 보냅니다. 필수 항목은 content뿐이고, content_type, title, summary는 선택 사항입니다. 응답에는 라이브 페이지를 가리키는 url 필드가 포함됩니다 .
POST https://thethings.ai/api/scratch/publish
{ "content": "<h1>상태</h1>", "content_type": "text/html" }
스크래치 페이지는 공유 공개 공간에 놓이고, 고유 슬러그를 받으며, 이후에는 수정하거나 삭제할 수 없습니다. 모든 익명 쓰기는 영구적이라고 봐야 합니다. 되돌리기, 패치, 게시 중단 호출은 문서화되어 있지 않습니다 . MCP에서의 대응 방식도 같은 생각을 프로토콜 위에 올린 것입니다. https://thethings.ai/mcp-public에 연결해 publish_anonymous 도구를 호출하면 되며, 자격 증명은 전혀 필요 없습니다 .
소유 티어는 그 개방성을 제어권과 맞바꿉니다. ttp_로 시작하는 사이트별 토큰으로 인증하거나, 지원되는 클라이언트에서는 OAuth를 사용할 수 있습니다. 페이지는 수정 가능해지고, 다중 사이트 네임스페이스, 범위가 지정된 토큰 격리, Cache-Control, ETag/304, stale-while-revalidate를 사용하는 엣지 캐시 전달을 사용할 수 있습니다 . 수정은 전체 재업로드가 아니라 서버 측의 원자적 str_replace 패치로 처리됩니다 .
| 속성 | 익명 스크래치 | 소유 네임스페이스 |
|---|---|---|
| 자격 증명 | 없음 | ttp_ 토큰 또는 OAuth |
| REST 엔드포인트 | /api/scratch/publish | 인증된 /mcp |
| MCP 엔드포인트 / 도구 | /mcp-public, publish_anonymous | /mcp, pages_write 등 |
| 작성 후 수정 | 불가 — 추가 전용 | 가능 — 원자적 str_replace |
| 네임스페이스 | 공유 공개 공간 | 다중 사이트, 범위 지정 토큰 격리 |
| 전달 방식 | 공개 슬러그 URL | 엣지 캐시(Cache-Control, ETag) |
실무 기준은 간단합니다. 온보딩 없이 에이전트가 바로 던질 수 있는 일회성 산출물에는 익명 스크래치를 쓰고, 그 URL이 영구적이라는 점을 받아들여야 합니다. 대시보드, 상태 페이지, 제안서처럼 업데이트가 예상되는 것에는 소유 사이트를 쓰는 편이 맞습니다. 수정 가능성, 격리, 캐시 제어가 실제로 중요해지는 경우입니다 .
AI가 인터넷에 바로 쓸 수 있는 경로

thethings.ai는 가장 흔한 MCP 패턴을 뒤집습니다. 에이전트가 데이터를 읽어 들이는 대신, 새 아티팩트를 만들고 이를 실제 URL에 영구 저장하게 합니다. Model Context Protocol은 AI 애플리케이션을 외부 시스템에 연결하기 위한 개방형 표준으로, Anthropic이 2024년 11월 25일 발표했습니다 . 이후 만들어진 커넥터의 대부분은 읽기 중심입니다. 데이터베이스를 조회하고 구조화된 데이터를 반환하는 식입니다. thethings.ai는 같은 프로토콜을 정반대 방향으로 사용합니다.
이 차이가 중요한 이유는 2026년에 출시된 다른 에이전트 발행 도구들이 각각 thethings.ai가 제거한 한 단계를 여전히 남겨두고 있기 때문입니다.
- WordPress.com은 2026년 3월 20일 MCP 접근을 발표하며, AI가 글을 작성, 수정, 발행할 수 있게 했습니다 . 하지만 자율 쓰기에는 문턱이 있습니다. AI가 작성한 글은 기본적으로 초안으로 저장되고, 변경 사항에는 사용자 승인이 필요합니다.
- HTML Anything(2026년 5월 23일 소개)은 로컬 우선 도구입니다. 이미 로컬에 로그인된 에이전트를 사용해 단일 파일 HTML 내보내기를 생성합니다 . 원격 호스팅 단계는 없으며, 결과물은 디스크나 붙여넣기 형태로 남습니다.
- thethings.ai는 호스팅 엔드포인트 자리를 차지합니다. 명시적으로 익명이며, 차단 없는 쓰기 경로를 제공합니다. 설계상 사람의 개입이 없습니다 .
| 플랫폼 | 쓰기 경로 | 사람 승인 | 호스팅 |
|---|---|---|---|
| thethings.ai | MCP / REST / CLI | 기본값 없음 | 공개 슬러그 URL |
| WordPress.com | MCP | 필수(초안) | 사용자 WP 사이트 |
| HTML Anything | 로컬 에이전트 | 로컬 편집 루프 | 디스크 / 붙여넣기 |
트레이드오프는 분명합니다. 승인 단계를 제거하면 거버넌스 계층도 함께 사라집니다. 익명 발행물은 검토도, 편집도 없이 영구 슬러그와 함께 공개 웹에 올라갑니다. OpenAI의 MCP 안내는 이 위험 범주를 다음처럼 설명합니다.
"Custom MCP servers are third-party services; write actions carry more risk than read-only tools, and prompt-injection or excessive-parameter risks should be weighed before connecting a server." — OpenAI MCP documentation (source: thethings.ai)
개발자에게는 바로 이 설계 선택을 따져봐야 합니다. WordPress.com은 자율성을 안전망과 맞바꾸고, HTML Anything은 도달 범위를 로컬 제어와 맞바꿉니다. thethings.ai는 자율성과 도달 범위를 동시에 극대화합니다. 그래서 다음에 다룰, 빠져 있는 통제 장치를 특히 꼼꼼히 봐야 합니다.
아직 확인되지 않은 것: SLA, 조정 정책, 보존 기간

thethings.ai는 공개 쓰기 표면을 제공하지만, 공개된 운영 계약은 거의 없습니다. 2026년 6월 기준, 색인된 공개 문서 중 SLA, 가동 시간 페이지, 또는 속도 제한을 명시한 문서는 없습니다 . 따라서 대량 사용 시, 또는 장애 상황에서의 동작은 정의되어 있지 않습니다. 핵심 제안이 "한 번의 호출로 발행"인 서비스라면, 처리량 제한과 가용성 문서가 없다는 점은 프로덕션 쓰기를 연결하기 전에 가장 먼저 표시해야 할 부분입니다.
익명 경로에서는 거버넌스 공백이 더 큽니다. 조정 정책도, 악용 신고 경로도 없고, 익명 JavaScript가 샌드박스 처리되거나 제한되는지에 대한 설명도 없습니다 . 인증 없는 publish_anonymous 엔드포인트와 결합되면, 눈에 보이는 거버넌스 계층 없이 열린 쓰기 표면이 남습니다. 스팸과 SEO 악용 가능성이 계속 제기될 수밖에 없습니다.
보존 방식도 마찬가지로 명시되어 있지 않습니다. 가격 페이지, 서비스 약관, 변경 로그가 공개되어 있지 않으며, 스크래치 페이지에는 문서화된 TTL이나 삭제 메커니즘이 없습니다 . 익명 페이지는 생성 후 이미 수정할 수 없습니다. 이 페이지들이 언젠가 만료되는지도 알려져 있지 않습니다.
주변 제품 표면도 얇습니다.
- 커스텀 도메인 지원이나 엔터프라이즈 제어 기능은 문서화되어 있지 않습니다 .
- CLI는 언급되지만 패키지로 제공되지 않습니다. 문서에는
things publish가 등장하지만, 설치 가능한 패키지는 링크되어 있지 않습니다 . - 공개된 출처 신호가 없습니다. 색인된 자료에서 보도자료, 투자 발표, GitHub 저장소, 또는 제3자 도입 사례를 찾을 수 없습니다 .
출시일조차 발표 타임스탬프가 아니라, 사이트에 보이는 2026년 저작권 표기를 근거로 추정할 뿐입니다 . 이런 점들이 기술적 제안이 틀렸다는 뜻은 아닙니다. 1차 출처에서 확인되는 작동 방식은 성립합니다. 다만 에이전트에게 공개 웹 쓰기 권한을 주기 전에 보통 확인하는 신뢰 신호가 아직 확인할 수 있는 형태로 존재하지 않는다는 뜻입니다.
thethings.ai를 연결하기 전에 먼저 정해야 할 것
따라서 첫 작업은 코드가 아니라 정책입니다. 어떤 에이전트 세션에 쓰기 권한을 줄지, 어떤 데이터 등급까지 외부에 공개될 수 있는지 정해야 합니다. 익명 티어에서는 이 점이 특히 중요합니다. publish_anonymous 또는 POST /api/scratch/publish로 게시된 페이지는 고유 슬러그가 붙은 공유 스크래치 공간에 올라가며, 이후 편집할 수 없습니다 . 스크래치 페이지에 대해 문서화된 삭제 경로가 없으므로, 익명 쓰기는 사실상 영구적이고 공개적인 게시로 봐야 합니다.
쓰기 경로는 읽기 커넥터보다 더 위험한 표면으로 다루세요. OpenAI의 MCP 문서는 이 차이를 명확히 설명합니다.
"Write actions carry more risk than read-only tools, and prompt-injection or excessive-parameter risks should be weighed before connecting a server," — OpenAI MCP documentation (source: platform.openai.com/docs/mcp).
감독 없이 사용하기 전에 프롬프트 인젝션 시나리오를 먼저 점검하세요. 세션이 게시하도록 유도될 수 있다면, 영향 범위는 버려지는 초안이 아니라 공개 웹의 라이브 URL입니다. 먼저 정해야 할 실무 가드레일은 다음과 같습니다.
- 토큰 처리: 사이트별
ttp_토큰은 시크릿 관리에 저장하고, 프롬프트 컨텍스트나 대화 기록에는 절대 넣지 마세요. 토큰이 유출되면 해당 네임스페이스에 임의로 쓸 수 있습니다 . - 콘텐츠 등급: 자율 쓰기 주기를 켜기 전에 생성 페이지에 PII, 경쟁사 관련 데이터, 필터링되지 않은 사용자 입력이 포함될 수 없는지 확인하세요. 익명 티어에는 샌드박스나 CSP 정책이 문서화되어 있지 않습니다 .
- 승인 게이트: 쓰기에 사용자 확인이 필요한지 정하세요. 특히 플랫폼이 MCP, REST, CLI를 통해 쓰기,
str_replace, 삭제 작업을 노출하는 동안에는 더 중요합니다 .
핵심은 이렇습니다. thethings.ai는 1차 출처에 기반한 깔끔한 쓰기 표면이지만, 통제 장치는 플랫폼이 강제해 주는 것이 아니라 사용자가 직접 걸어야 합니다. 토큰 범위를 제한하고, 쓰기에는 게이트를 두고, 편집 가능한 소유 네임스페이스에서 시작하세요. 거버넌스 세부사항이 공개되기 전까지는 익명의 삭제 불가 경로를 어떤 자동화 루프에도 넣지 않는 것이 좋습니다.
자주 묻는 질문
thethings.ai는 무엇이며 정적 사이트 호스트와 어떻게 다른가요?
thethings.ai는 사람이 쓰는 CMS나 정적 사이트 빌더가 아니라, AI가 생성한 산출물을 위한 쓰기 엔드포인트입니다. 에이전트가 한 번 호출하면 생성된 HTML, 리포트, 대시보드, 미니 앱이 빌드나 배포 단계 없이 공개 URL로 바뀝니다 . 차이는 작성 주체와 워크플로에 있습니다. 정적 호스트는 사람이 파일을 커밋하고 파이프라인을 실행하는 흐름을 전제로 하지만, 여기서는 에이전트가 작성자이고 게시가 Claude, ChatGPT, Cursor, Codex 세션 안에서 바로 일어납니다 .
계정을 만들지 않고도 thethings.ai에 게시할 수 있나요?
네. 최소한 content 필드를 포함한 JSON 본문을 https://thethings.ai/api/scratch/publish로 POST하면 되고, 응답으로 url이 반환됩니다 . 익명 페이지는 공유 공개 스크래치 공간에 올라가고, 고유 슬러그를 받으며, 문서화된 동작 기준으로는 이후 편집하거나 안정적으로 삭제할 수 없습니다 . 자격 증명이 필요 없다는 점은 일회성 출력에는 편리하지만, 나중에 수정하거나 제거해야 할 가능성이 있는 용도에는 맞지 않습니다.
MCP로 thethings.ai를 Claude나 ChatGPT에 연결하려면 어떻게 하나요?
클라이언트 설정에 MCP 엔드포인트를 추가하면 됩니다. 인증 사용에는 https://thethings.ai/mcp, publish_anonymous 도구를 통한 익명 게시에는 https://thethings.ai/mcp-public을 사용합니다 . 사이트는 Claude.ai, ChatGPT, Cursor, VS Code, Claude Desktop을 지원 클라이언트로 안내하며, 1분 이내에 MCP 설정을 마칠 수 있도록 문서화하고 있습니다 . 인증 클라이언트는 OAuth를 사용할 수 있고, 대안으로 bearer-token 헤더나 키 쿼리 파라미터를 사용할 수 있습니다.
thethings.ai에는 어떤 파일 형식을 보낼 수 있나요?
텍스트 형식입니다. HTML, CSS, JavaScript, Markdown, JSON 및 유사한 형식이 해당됩니다 . 브라우저가 페이지를 어떻게 제공할지 제어하려면 POST 본문에 content_type을 전달하세요. 플랫폼은 콘텐츠를 슬러그에 쓰고 적절한 콘텐츠 타입으로 반환합니다 . 바이너리 형식은 문서화된 표면에 포함되어 있지 않습니다. 일반 파일 호스트가 아니라 텍스트 산출물 대상지로 다루는 편이 맞습니다.
thethings.ai를 자율 에이전트의 프로덕션 용도로 써도 될까요?
공개된 근거만 보면 아직은 아닙니다. 2026년 6월 기준으로 성숙도를 보여 주는 신호는 부족합니다. 라이브 사이트 외에 공개 SLA, 속도 제한 문서, 모더레이션 정책, 보존 규칙, 가격 페이지를 찾을 수 없었습니다 . 실험과 내부 도구에는 잘 맞습니다. 프로덕션이나 고객 대상 용도로 쓰려면 먼저 토큰 저장 방식, 에이전트가 게시해도 되는 데이터 등급, 삭제 또는 만료 전략을 정의하세요. 거버넌스 세부사항이 공개되기 전까지는 익명의 불변 스크래치 경로를 자동화 루프에서 제외해야 합니다.