Agent Plugins란? OpenAI와 5대 기업이 공개한 AI 에이전트 플러그인 통합 표준 해설

약 18분 소요 · MACCOME · 마지막 업데이트: 2026년 8월 7일

2026년 8월 6일, OpenAI·Vercel·Microsoft·Amazon·Cursor 모회사 Anysphere가 공동으로 Agent Plugins 1.0.0을 공개했습니다. Agent Skills와 MCP 서버를 하나의 벤더 중립 패키지 형식으로 묶어 ChatGPT·Cursor·GitHub Copilot·VS Code·Kiro에서 재작성 없이 돌리게 하려는 규격입니다. Google은 당일 기술 지도 위원회에 합류했습니다. 발표는 GPT-5 1주년(8월 7일) 전날에 자리하며, 보안·신뢰에 대해서는 거의 아무것도 매듭짓지 않습니다——의도적으로 범위 밖입니다. 프로토콜 맥락: MCP는 AI 시대의 HTTP인가. Skills 패키징: Agent Skills / Cursor 가이드.

info

한 줄 결론: Agent Plugins가 표준화하는 것은 컨테이너이지 신뢰가 아닙니다. MCP는 연결, Skills는 가르침, Plugins는 배포——세 층이며, 어느 하나가 다른 것을 대체하지 않습니다.

발표 뒤 팀이 맞닥뜨리는 6대 마찰점

헤드라인은 깔끔합니다. 의사결정 면은 그렇지 않습니다.

  1. 범위는 의도적으로 좁음: Agent Skills와 MCP 서버만——만능 플러그인 프로토콜이 아닙니다.
  2. 보안 인증이 아님: 설치·마켓플레이스·권한·샌드박스·출처 검증은 명시적으로 범위 밖입니다.
  3. MCP / Skills와 혼동하기 쉬움: 대체가 아니라 겹쳐진 스택입니다.
  4. 지금도 패키징은 분절: 이 형식이 겨냥하는 고통은 클라이언트별 폴더 규약에 맞춰 같은 확장을 다시 쓰는 일 자체입니다.
  5. 악성 스킬은 이미 등장: 런칭 약 한 달 전 가짜 스킬 데모가 여러 스캐너를 우회했습니다. 규격은 그 문제를 고치지 않습니다.
  6. 거버넌스는 미국 중심: 창립 TSC 멤버와 Google은 모두 미국 기업입니다. 중국 주요 MCP 채택 벤더는 테이블에 없습니다.

실제로 일어난 일

현재 에이전트 클라이언트는 확장마다 다른 폴더 구성을 기대합니다. 코딩 어시스턴트 도구·데이터 커넥터·재사용 워크플로를 만드는 개발자는 Claude Code용·Cursor용·VS Code Copilot용으로 여러 번 패키징해야 했습니다. Agent Plugins는 새 능력을 발명하지 않고 컨테이너를 표준화합니다. 플러그인은 루트에 plugin.json 매니페스트를 둔 디렉터리입니다. 스킬을 포함하면 skills/ 폴더에 두고 기존 Agent Skills 규격에 따라야 합니다. MCP 서버를 포함하면 mcp.json에 선언하며 stdio·Streamable HTTP·레거시 HTTP+SSE 전송을 지원합니다. 준수 클라이언트는 같은 폴더에서 둘을 발견·로드하고, 클라이언트 전용 추가는 역도메인 네임스페이스에 남겨 이식 가능 코어를 오염시키지 않습니다.

제안은 Vercel이 주도했고 AWS·Anysphere(Cursor)·GitHub·Microsoft·OpenAI 대표가 1.0 규격을 함께 만들었습니다. Google은 런칭 당일 합류했으며 DeepMind 엔지니어 Kevin Hou가 대표하고, Antigravity·Gemini CLI·Data Agent Kit에 지원을 구축 중임을 확인했습니다.

타임라인: 갑자기 나온 발명이 아님

날짜마일스톤
2023년 3월OpenAI가 ChatGPT Plugins 공개——초기 개방형 서드파티 확장 모델
2024년 1월OpenAI가 Plugins를 종료하고 폐쇄형 GPTs Store로 전환
2024년 11월Anthropic이 MCP 공개. 이후 Linux Foundation에 기부
2025년 3월OpenAI와 Google이 모두 MCP 채택
2025년 10월 16일Anthropic이 Claude Code에서 Agent Skills(SKILL.md) 공개
2025년 12월 18일Agent Skills가 agentskills.io로 독립. Microsoft·OpenAI가 48시간 내 지원
2026년 3월Agent Skills 채택이 32개 도구 초과(Gemini CLI, JetBrains Junie, AWS Kiro 등)
2026년 7월 24일Agent Plugins 1.0.0이 작업 초안으로 공개
2026년 8월 6일5사 기술 지도 위원회와 함께 정식 공개. Google이 당일 코어 유지자로 합류

MCP는 에이전트를 도구에 연결하는 문제를 풀었습니다. Agent Skills는 재사용 절차를 가르침 문제를 풀었습니다. 둘 다 이 두 컴포넌트 유형을 클라이언트 횡단으로 일관되게 패키징·발견하는 방법은 풀지 않았습니다——그 간극을 Agent Plugins가 겨냥합니다.

핵심 데이터 일람

항목내용
규격 버전Agent Plugins 1.0.0(상태: 작업 초안)
제안 주도Vercel
기술 지도 위원회Amazon(AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google은 2026년 8월 6일 추가
대상 컴포넌트정확히 2종: Agent Skills, MCP 서버
핵심 파일루트 plugin.json; skills/ 디렉터리; MCP 설정의 mcp.json
런칭 시 클라이언트ChatGPT와 Codex, Cursor, GitHub Copilot, Kiro, VS Code
거버넌스오픈 라이선스, 공개 GitHub 저장소(agentplugins/agent-plugins-spec); 단일 기업이 로드맵을 지배하지 않음
명시적 범위 밖설치, 배포/마켓플레이스, 권한 모델, 샌드박스, 신뢰/출처 검증, UX

출처: Vercel 블로그, agent-plugins.org 규격, Google Developers Blog——모두 2026년 8월 6일 공개.

왜 설계는 의도적으로 좁은가

컨테이너를 표준화하고, 내용은 표준화하지 않음

매니페스트는 패키지가 대상으로 하는 규격 버전을 선언하고, 컴포넌트는 고정·예측 가능한 위치에 둡니다. 인식하지 못하는 컴포넌트 유형은 플러그인 전체를 거부하지 않고 건너뜁니다——이후 컴포넌트 유형이 추가돼도 전방 호환을 유지하는 설계입니다.

어려운 부분은 명시적으로 미룸

규격 본문은 직설적입니다. v1은 「설치 메커니즘, 배포 프로토콜, 권한 모델, 샌드박스 요구사항, 신뢰 또는 출처 검증, 사용자 경험을 정의하지 않는다」고 씁니다. 이는 누락이 아닙니다——Google 자체 발표도 의도적 생략이라고 명시합니다. 좁은 범위 덕분에 경쟁 5사가 수년이 아닌 수개월 만에 합의할 수 있었습니다. 대가는 안전에서 진짜 중요한 질문——이 특정 플러그인을 실행해도 되는가——가 각 클라이언트로 통째로 밀려난다는 점입니다.

타이밍은 채택 압력에 연동되며 마케팅만이 아님

Agent Skills만으로도 오픈화 후 5개월 안에 32개 이상 도구로 퍼졌습니다. 그 규모에서는 각 클라이언트가 같은 패키징 문제를 独自로 다시 푸는 일이 사소한 비효율이 아니라 실제 중복 엔지니어링 비용이 됩니다.

Agent Plugins와 선행 표준 비교

표준후원푸는 문제현재 상태
ChatGPT Plugins(2023)OpenAI만서드파티가 ChatGPT에 기능 추가2024년 종료. 폐쇄형 GPTs Store로 대체
MCP(2024)Anthropic, 이후 Linux Foundation에이전트가 외부 도구/데이터를 호출하는 프로토콜업계 사실상 표준. OpenAI·Google 채택
Agent Skills(2025)Anthropic, 오픈 표준으로 독립재사용 지시/워크플로 패키징32개 이상 도구 지원, 확장 중
Agent Plugins(2026)Vercel + 5사 기술 지도 위원회Skills + MCP 서버 통합 패키징/발견1.0 작업 초안으로 막 공개. Google도 합류

Agent Plugins는 MCP나 Agent Skills와 경쟁하지 않습니다——둘 위에 올라가며, 에이전트 호출·학습 절차를 재정의하지 않고 배포 마찰을 풉니다.

미해결 갈등: 보안, 회의, 누가 이득인가

  • 보안은 의도적으로 테이블에 남겼고——타이밍은 불편합니다. 런칭 약 한 달 전 보안 회사 AIR는 brand-landingpage라는 가짜 Agent Skill을 공개 시연했습니다. GitHub 3.6만 스타 저장소의 신뢰를 빌렸고, Cisco·Nvidia·skills.sh를 포함해 AIR가 시험한 모든 마켓플레이스에서 스캔을 통과했습니다. 고전적 TOCTOU(검사 시·사용 시 시간차)를 이용해 추정 약 2.6만 배포 에이전트(일부 기업 계정)에 도달했다고 합니다. 별도로 Snyk가 약 4,000개 공개 스킬을 감사한 결과 36.8%에 보안 결함이 있었고 13.4%에 치명적 문제가 포함됐습니다. Agent Plugins 규격에는 출처 검증·런타임 증명의 조항이 제로입니다.
  • 모든 개발자가 이 표준에 가치를 느끼는 것은 아닙니다. SST의 Dax Raad는 「매우 반대」하며 「얇은 표준」이고 유용한 부분은 결국 클라이언트 고유 확장으로 재등장할 것이라고 했습니다. 반면 개발자 애드보킷 Angie Jones는 반대 입장으로, 이미 쓰는 도구 간에 스킬을 옮길 수 있는 한 가지 방법이라며 환영했습니다.
  • 공유 형식이 소규모 플레이어를 분명히 이롭게 하지는 않습니다. 한 번 만들어 전방위——가 오픈 생태계의 세일즈 피치입니다. 실무에서는 사용자가 먼저 특정 에이전트 제품을 열기 때문에, 기존 기반을 가진 기존 세력이 서드파티 확장을 낮은 전환 비용으로 흡수하기 쉽습니다.
  • 영어권 보도가 놓치기 쉬운 공백: 중국 기업이 테이블에 없음. 창립 TSC 5사와 Google은 모두 미국 기업입니다. MCP는 이미 중국 주요 AI 플랫폼에 널리 배포돼 있습니다——Alibaba Cloud Model Studio(백련)·Baidu 천범은 전용 MCP 마켓을 제공합니다——그러나 Agent Plugins 거버넌스 명단에는 나타나지 않습니다. 타이밍 문제인지 병렬 프로토콜 층의 초기 신호인지는 런칭 자료에 답이 없습니다.

규격 자체를 넘어 중요한 이유

GPT-5는 2026년 8월 7일에 1주년을 맞았고, OpenAI는 그 전주에 GPT-5.6 Luna(무료 티어 텍스트 채팅 제한 해제)와 GPT-5.6 Sol(유료 티어용 새 「사고 강도」 슬라이더)을 Agent Plugins 발표와 나란히 출하했습니다. Google의 표현은 이렇습니다. 「패키징은 멋지지 않은 인프라이고, 멋지지 않은 인프라야말로 다섯 번 재발명할 것이 아니라 공유해야 할 것이다.」 MCP(연결)·Agent Skills(가르침)와 함께 읽으면 Agent Plugins(배포)는 「재사용 에이전트 능력을 한 번 만든다」가 슬로건이 아니라 실무가 되기 전에 업계가 필요로 한 3층 스택을 완성합니다.

6단계 Runbook: 층을 혼동하지 않고 Agent Plugins 도입

  1. 먼저 세 층을 지도화: MCP=연결, Skills=가르침, Plugins=패키지/발견. 폴더를 다시 쓰기 전에 MCP 입문Skills 가이드를 다시 읽으십시오.
  2. 최소 레이아웃부터: 루트 plugin.json → 유효한 SKILL.md를 둔 skills/ → stdio 또는 Streamable HTTP 서버용 mcp.json.
  3. 1일 차 클라이언트로 스모크 테스트: ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code. 전용 확장은 역도메인 네임스페이스에 두십시오.
  4. 서드파티 패키지는 불신을 기본값으로: 규격은 스캔/샌드박스/출처 검증을 제공하지 않습니다. 공식 마켓을 우선하고, 스타 수는 보안 증명이 아닙니다(AIR 참조).
  5. 패키징과 런타임을 분리: 형식은 디렉터리 계약입니다. 상시 MCP 서버·게이트웨이에는 여전히 안정 호스트와 비밀 경계가 필요합니다.
  6. 프로덕션 런타임은 전용 Mac 노드로: 노트북 슬립이 장세션과 로컬 MCP 프로세스를 끊습니다. Gateway·MCP 서버·스킬 저장소를 상시 macOS에 두고 Cursor·CLI로 SSH/터널 접속하십시오.
plugin layout
my-agent-plugin/
├── plugin.json          # manifest: which spec version
├── skills/              # Agent Skills (SKILL.md)
│   └── my-skill/
│       └── SKILL.md
└── mcp.json             # MCP server config (stdio / HTTP)

인용할 만한 3개 하드 숫자

  • 컴포넌트는 정확히 2종: Agent Skills + MCP 서버. 설치/배포/권한/샌드박스/신뢰는 모두 범위 밖
  • Skills 32개 이상 도구: Agent Skills 오픈화 후 수개월 내 32개 도구 돌파——패키징 통합 배후의 압력
  • 36.8% / 13.4%: Snyk가 약 4,000개 공개 스킬 감사. AIR 가짜 스킬은 여러 스캐너 우회 후 약 2.6만 에이전트에 도달했다고 보도

마무리: 패키징은 공유되고, 런타임에는 여전히 안정된 출구가 필요

Agent Plugins는 하나의 Skills+MCP 번들을 여러 클라이언트로 보내는 비용을 낮춥니다. 그 번들이 안전한지, 어디에 호스팅할지, MCP 서버를 밤새 온라인으로 유지할지는 결정하지 않습니다.

멀티클라이언트 디버깅·상시 MCP·진화하는 스킬 저장소를 운영하는 팀은 여전히 같은 구조적 병목에 부딪힙니다.

  • 노트북 슬립이 세션을 끊음: 덮개 닫기·네트워크 전환이 로컬 MCP와 긴 에이전트 턴을 중단합니다
  • 공유 디버그 머신 유지가 어려움: Cursor / CLI / Gateway 스택은 RAM을 소모하며, 단기 스파이크에는 CapEx보다 탄력 대여가 유리합니다
  • 격리된 7×24 제어면이 없음: 표준 폴더 레이아웃에도 런타임·비밀에는 전용 노드가 필요합니다

Agent Plugins 패키지·MCP 서버·스킬 저장소를 프로덕션 에이전트 워크플로에 붙이려면 MACCOME Mac 클라우드 호스트가 실제 macOS·SSH 인수인계·격리를 제공하며 상시 작업에 적합합니다. 공개 요금: Mac mini 클라우드 대여 가격.

출처: Vercel Blog 「Introducing Agent Plugins」 및 Vercel Changelog(2026년 8월 6일); agent-plugins.org Spec 1.0.0(작업 초안); Google Developers Blog 「Agent Plugins package your skills, tools, and more」(2026년 8월 6일); The Next Web, Virtualization Review; Anthropic Agent Skills 게시물; AIR 보안 연구; Snyk ToxicSkills; Help Net Security; 36Kr 및 Alibaba Cloud 개발자 커뮤니티의 중국 MCP 채택 보도; OpenAI 「Improving GPT‑5.6 Sol in ChatGPT」; TechCrunch. 2026년 8월 7일 기준 정리——공개 전 최신 세부사항을 확인하십시오.

자주 묻는 질문

Agent Plugins는 MCP와 같은 것입니까?

아닙니다. MCP는 런타임에서 에이전트가 외부 도구·데이터 소스와 통신하는 방식을 정의합니다. Agent Plugins는 MCP 서버 설정(과 Agent Skills)을 하나의 이식 가능한 폴더로 묶는 패키징 형식입니다. 프로토콜 층 더 보기: 왜 MCP는 AI 시대의 HTTP처럼 보이는가.

Agent Plugins가 Agent Skills를 대체합니까?

아닙니다——의존합니다. 패키지 안 스킬은 여전히 Agent Skills 규격(SKILL.md, 프론트매터, 디렉터리 레이아웃)에 따라야 합니다. Agent Plugins는 매니페스트와 폴더 규약을 더해 스킬이나 MCP 서버를 클라이언트마다 따로 패키징하지 않고 옮길 수 있게 합니다.

마켓플레이스의 임의 Agent Plugin을 설치해도 안전합니까?

자동으로 보장되지 않습니다. 규격은 신뢰·출처 검증·샌드박스를 명시적으로 정의하지 않습니다. 가짜 Agent Skill이 Cisco·Nvidia·skills.sh 스캐너를 우회하고 문서화된 2026년 테스트에서 약 2.6만 에이전트에 도달한 점을 감안해, 서드파티 플러그인은 낯선 npm 패키지처럼 다루십시오. 출처를 확인하고 스타 수만 믿지 말고, 공식 마켓을 우선하십시오.

지금 어떤 AI 도구가 Agent Plugins를 지원합니까?

런칭 시점(2026년 8월 6일) 기준 ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code입니다. Google은 Antigravity, Gemini CLI, Data Agent Kit 지원을 약속했으나 발표 시점에는 해당 지원이 출하되지 않았습니다.

Agent Skills를 만든 Anthropic이 왜 기술 지도 위원회에 없습니까?

Vercel·Google·규격 사이트의 공개 발표에는 Anthropic이 창립 유지자로 열거되어 있지 않습니다. 런칭 자료 어디에도 공백 이유는 설명되어 있지 않으며, 작성 시점 기준 Anthropic은 Agent Plugins에 대한 공식 성명을 내지 않았습니다. 거버넌스 소문보다 상시 에이전트 호스팅이 필요하면 MACCOME Mac mini 클라우드 대여 가격을 확인하십시오.