2026년 8월 6일, OpenAI·Vercel·Microsoft·Amazon·Cursor 모회사 Anysphere가 공동으로 Agent Plugins 1.0.0을 공개했습니다. Agent Skills와 MCP 서버를 하나의 벤더 중립 패키지 형식으로 묶어 ChatGPT·Cursor·GitHub Copilot·VS Code·Kiro에서 재작성 없이 돌리게 하려는 규격입니다. Google은 당일 기술 지도 위원회에 합류했습니다. 발표는 GPT-5 1주년(8월 7일) 전날에 자리하며, 보안·신뢰에 대해서는 거의 아무것도 매듭짓지 않습니다——의도적으로 범위 밖입니다. 프로토콜 맥락: MCP는 AI 시대의 HTTP인가. Skills 패키징: Agent Skills / Cursor 가이드.
한 줄 결론: Agent Plugins가 표준화하는 것은 컨테이너이지 신뢰가 아닙니다. MCP는 연결, Skills는 가르침, Plugins는 배포——세 층이며, 어느 하나가 다른 것을 대체하지 않습니다.
헤드라인은 깔끔합니다. 의사결정 면은 그렇지 않습니다.
현재 에이전트 클라이언트는 확장마다 다른 폴더 구성을 기대합니다. 코딩 어시스턴트 도구·데이터 커넥터·재사용 워크플로를 만드는 개발자는 Claude Code용·Cursor용·VS Code Copilot용으로 여러 번 패키징해야 했습니다. Agent Plugins는 새 능력을 발명하지 않고 컨테이너를 표준화합니다. 플러그인은 루트에 plugin.json 매니페스트를 둔 디렉터리입니다. 스킬을 포함하면 skills/ 폴더에 두고 기존 Agent Skills 규격에 따라야 합니다. MCP 서버를 포함하면 mcp.json에 선언하며 stdio·Streamable HTTP·레거시 HTTP+SSE 전송을 지원합니다. 준수 클라이언트는 같은 폴더에서 둘을 발견·로드하고, 클라이언트 전용 추가는 역도메인 네임스페이스에 남겨 이식 가능 코어를 오염시키지 않습니다.
제안은 Vercel이 주도했고 AWS·Anysphere(Cursor)·GitHub·Microsoft·OpenAI 대표가 1.0 규격을 함께 만들었습니다. Google은 런칭 당일 합류했으며 DeepMind 엔지니어 Kevin Hou가 대표하고, Antigravity·Gemini CLI·Data Agent Kit에 지원을 구축 중임을 확인했습니다.
| 날짜 | 마일스톤 |
|---|---|
| 2023년 3월 | OpenAI가 ChatGPT Plugins 공개——초기 개방형 서드파티 확장 모델 |
| 2024년 1월 | OpenAI가 Plugins를 종료하고 폐쇄형 GPTs Store로 전환 |
| 2024년 11월 | Anthropic이 MCP 공개. 이후 Linux Foundation에 기부 |
| 2025년 3월 | OpenAI와 Google이 모두 MCP 채택 |
| 2025년 10월 16일 | Anthropic이 Claude Code에서 Agent Skills(SKILL.md) 공개 |
| 2025년 12월 18일 | Agent Skills가 agentskills.io로 독립. Microsoft·OpenAI가 48시간 내 지원 |
| 2026년 3월 | Agent Skills 채택이 32개 도구 초과(Gemini CLI, JetBrains Junie, AWS Kiro 등) |
| 2026년 7월 24일 | Agent Plugins 1.0.0이 작업 초안으로 공개 |
| 2026년 8월 6일 | 5사 기술 지도 위원회와 함께 정식 공개. Google이 당일 코어 유지자로 합류 |
MCP는 에이전트를 도구에 연결하는 문제를 풀었습니다. Agent Skills는 재사용 절차를 가르침 문제를 풀었습니다. 둘 다 이 두 컴포넌트 유형을 클라이언트 횡단으로 일관되게 패키징·발견하는 방법은 풀지 않았습니다——그 간극을 Agent Plugins가 겨냥합니다.
| 항목 | 내용 |
|---|---|
| 규격 버전 | Agent Plugins 1.0.0(상태: 작업 초안) |
| 제안 주도 | Vercel |
| 기술 지도 위원회 | Amazon(AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google은 2026년 8월 6일 추가 |
| 대상 컴포넌트 | 정확히 2종: Agent Skills, MCP 서버 |
| 핵심 파일 | 루트 plugin.json; skills/ 디렉터리; MCP 설정의 mcp.json |
| 런칭 시 클라이언트 | ChatGPT와 Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| 거버넌스 | 오픈 라이선스, 공개 GitHub 저장소(agentplugins/agent-plugins-spec); 단일 기업이 로드맵을 지배하지 않음 |
| 명시적 범위 밖 | 설치, 배포/마켓플레이스, 권한 모델, 샌드박스, 신뢰/출처 검증, UX |
출처: Vercel 블로그, agent-plugins.org 규격, Google Developers Blog——모두 2026년 8월 6일 공개.
매니페스트는 패키지가 대상으로 하는 규격 버전을 선언하고, 컴포넌트는 고정·예측 가능한 위치에 둡니다. 인식하지 못하는 컴포넌트 유형은 플러그인 전체를 거부하지 않고 건너뜁니다——이후 컴포넌트 유형이 추가돼도 전방 호환을 유지하는 설계입니다.
규격 본문은 직설적입니다. v1은 「설치 메커니즘, 배포 프로토콜, 권한 모델, 샌드박스 요구사항, 신뢰 또는 출처 검증, 사용자 경험을 정의하지 않는다」고 씁니다. 이는 누락이 아닙니다——Google 자체 발표도 의도적 생략이라고 명시합니다. 좁은 범위 덕분에 경쟁 5사가 수년이 아닌 수개월 만에 합의할 수 있었습니다. 대가는 안전에서 진짜 중요한 질문——이 특정 플러그인을 실행해도 되는가——가 각 클라이언트로 통째로 밀려난다는 점입니다.
Agent Skills만으로도 오픈화 후 5개월 안에 32개 이상 도구로 퍼졌습니다. 그 규모에서는 각 클라이언트가 같은 패키징 문제를 独自로 다시 푸는 일이 사소한 비효율이 아니라 실제 중복 엔지니어링 비용이 됩니다.
| 표준 | 후원 | 푸는 문제 | 현재 상태 |
|---|---|---|---|
| ChatGPT Plugins(2023) | OpenAI만 | 서드파티가 ChatGPT에 기능 추가 | 2024년 종료. 폐쇄형 GPTs Store로 대체 |
| MCP(2024) | Anthropic, 이후 Linux Foundation | 에이전트가 외부 도구/데이터를 호출하는 프로토콜 | 업계 사실상 표준. OpenAI·Google 채택 |
| Agent Skills(2025) | Anthropic, 오픈 표준으로 독립 | 재사용 지시/워크플로 패키징 | 32개 이상 도구 지원, 확장 중 |
| Agent Plugins(2026) | Vercel + 5사 기술 지도 위원회 | Skills + MCP 서버 통합 패키징/발견 | 1.0 작업 초안으로 막 공개. Google도 합류 |
Agent Plugins는 MCP나 Agent Skills와 경쟁하지 않습니다——둘 위에 올라가며, 에이전트 호출·학습 절차를 재정의하지 않고 배포 마찰을 풉니다.
brand-landingpage라는 가짜 Agent Skill을 공개 시연했습니다. GitHub 3.6만 스타 저장소의 신뢰를 빌렸고, Cisco·Nvidia·skills.sh를 포함해 AIR가 시험한 모든 마켓플레이스에서 스캔을 통과했습니다. 고전적 TOCTOU(검사 시·사용 시 시간차)를 이용해 추정 약 2.6만 배포 에이전트(일부 기업 계정)에 도달했다고 합니다. 별도로 Snyk가 약 4,000개 공개 스킬을 감사한 결과 36.8%에 보안 결함이 있었고 13.4%에 치명적 문제가 포함됐습니다. Agent Plugins 규격에는 출처 검증·런타임 증명의 조항이 제로입니다.GPT-5는 2026년 8월 7일에 1주년을 맞았고, OpenAI는 그 전주에 GPT-5.6 Luna(무료 티어 텍스트 채팅 제한 해제)와 GPT-5.6 Sol(유료 티어용 새 「사고 강도」 슬라이더)을 Agent Plugins 발표와 나란히 출하했습니다. Google의 표현은 이렇습니다. 「패키징은 멋지지 않은 인프라이고, 멋지지 않은 인프라야말로 다섯 번 재발명할 것이 아니라 공유해야 할 것이다.」 MCP(연결)·Agent Skills(가르침)와 함께 읽으면 Agent Plugins(배포)는 「재사용 에이전트 능력을 한 번 만든다」가 슬로건이 아니라 실무가 되기 전에 업계가 필요로 한 3층 스택을 완성합니다.
plugin.json → 유효한 SKILL.md를 둔 skills/ → stdio 또는 Streamable HTTP 서버용 mcp.json.my-agent-plugin/ ├── plugin.json # manifest: which spec version ├── skills/ # Agent Skills (SKILL.md) │ └── my-skill/ │ └── SKILL.md └── mcp.json # MCP server config (stdio / HTTP)
Agent Plugins는 하나의 Skills+MCP 번들을 여러 클라이언트로 보내는 비용을 낮춥니다. 그 번들이 안전한지, 어디에 호스팅할지, MCP 서버를 밤새 온라인으로 유지할지는 결정하지 않습니다.
멀티클라이언트 디버깅·상시 MCP·진화하는 스킬 저장소를 운영하는 팀은 여전히 같은 구조적 병목에 부딪힙니다.
Agent Plugins 패키지·MCP 서버·스킬 저장소를 프로덕션 에이전트 워크플로에 붙이려면 MACCOME Mac 클라우드 호스트가 실제 macOS·SSH 인수인계·격리를 제공하며 상시 작업에 적합합니다. 공개 요금: Mac mini 클라우드 대여 가격.
출처: Vercel Blog 「Introducing Agent Plugins」 및 Vercel Changelog(2026년 8월 6일); agent-plugins.org Spec 1.0.0(작업 초안); Google Developers Blog 「Agent Plugins package your skills, tools, and more」(2026년 8월 6일); The Next Web, Virtualization Review; Anthropic Agent Skills 게시물; AIR 보안 연구; Snyk ToxicSkills; Help Net Security; 36Kr 및 Alibaba Cloud 개발자 커뮤니티의 중국 MCP 채택 보도; OpenAI 「Improving GPT‑5.6 Sol in ChatGPT」; TechCrunch. 2026년 8월 7일 기준 정리——공개 전 최신 세부사항을 확인하십시오.
자주 묻는 질문
Agent Plugins는 MCP와 같은 것입니까?
아닙니다. MCP는 런타임에서 에이전트가 외부 도구·데이터 소스와 통신하는 방식을 정의합니다. Agent Plugins는 MCP 서버 설정(과 Agent Skills)을 하나의 이식 가능한 폴더로 묶는 패키징 형식입니다. 프로토콜 층 더 보기: 왜 MCP는 AI 시대의 HTTP처럼 보이는가.
Agent Plugins가 Agent Skills를 대체합니까?
아닙니다——의존합니다. 패키지 안 스킬은 여전히 Agent Skills 규격(SKILL.md, 프론트매터, 디렉터리 레이아웃)에 따라야 합니다. Agent Plugins는 매니페스트와 폴더 규약을 더해 스킬이나 MCP 서버를 클라이언트마다 따로 패키징하지 않고 옮길 수 있게 합니다.
마켓플레이스의 임의 Agent Plugin을 설치해도 안전합니까?
자동으로 보장되지 않습니다. 규격은 신뢰·출처 검증·샌드박스를 명시적으로 정의하지 않습니다. 가짜 Agent Skill이 Cisco·Nvidia·skills.sh 스캐너를 우회하고 문서화된 2026년 테스트에서 약 2.6만 에이전트에 도달한 점을 감안해, 서드파티 플러그인은 낯선 npm 패키지처럼 다루십시오. 출처를 확인하고 스타 수만 믿지 말고, 공식 마켓을 우선하십시오.
지금 어떤 AI 도구가 Agent Plugins를 지원합니까?
런칭 시점(2026년 8월 6일) 기준 ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code입니다. Google은 Antigravity, Gemini CLI, Data Agent Kit 지원을 약속했으나 발표 시점에는 해당 지원이 출하되지 않았습니다.
Agent Skills를 만든 Anthropic이 왜 기술 지도 위원회에 없습니까?
Vercel·Google·규격 사이트의 공개 발표에는 Anthropic이 창립 유지자로 열거되어 있지 않습니다. 런칭 자료 어디에도 공백 이유는 설명되어 있지 않으며, 작성 시점 기준 Anthropic은 Agent Plugins에 대한 공식 성명을 내지 않았습니다. 거버넌스 소문보다 상시 에이전트 호스팅이 필요하면 MACCOME Mac mini 클라우드 대여 가격을 확인하십시오.