Skills + MCP 동시 포함 · plugin.json · 보안 공백 · 6단계 Runbook
2026년 8월 6일 OpenAI·Vercel·Microsoft·Amazon·Cursor의 Anysphere가 기술 운영위원회를 구성하고 Agent Plugins 1.0을 정식 공개했습니다. Agent Skills와 MCP 서버를 동일 디렉터리 형식으로 패키징해 ChatGPT·Cursor·GitHub Copilot·VS Code·Kiro에서 공통 사용할 수 있는 개방 표준이며, Google는 같은 날 코어 유지자로 합류했습니다. 멀티 클라이언트 중복 패키징이나 얇은 포장 표준이 남긴 보안 공백이 걱정된다면, 본문은 타임라인·사실 표·선행 표준 비교·6단계 Runbook·쟁점을 정리합니다. 데이터 기준: 2026-08-07
AI Agent 확장성 문제는 새롭지 않습니다. Agent Plugins는 Skills와 MCP가 클라이언트마다 다른 디렉터리 관습을 갖는 ‘마지막 마일’ 마찰을 줄이는 계층입니다.
2023년 3월: OpenAI가 ChatGPT Plugins를 출시해 비교적 개방적인 서드파티 확장을 시도했습니다.
2024년 1월: GPTs 스토어로 전환하며 Plugins를 단계적으로 종료하고 더 폐쇄적인 모델로 이동했습니다.
2024년 11월: Anthropic가 MCP를 공개해 외부 도구/데이터 연결을 표준화했고, 이후 Linux Foundation에 기부했습니다.
2025년 3월: OpenAI와 Google가 MCP 지원을 발표하며 사실상 연결 계층이 됐습니다.
2025년 10월 16일: Claude Code에서 Agent Skills(SKILL.md)를 시작했고, 12월 18일 agentskills.io로 독립했습니다. Microsoft와 OpenAI가 48시간 내 추종했습니다.
2026년: 3월 Skills 채택이 32개 도구를 넘었고, 7월 24일 Agent Plugins 1.0.0 작업 초안이 공개됐습니다. 8월 6일 5사가 정식 공개했고 Google가 같은 날 합류했습니다.
크로스 클라이언트 확장에서 반복되는 고통 지점은 다음과 같습니다.
가르칠 수 있어도 이식하기 어렵다: Skills는 재사용 절차를 해결하지만 발견 레이아웃은 클라이언트마다 다릅니다.
연결은 되지만 설정이 고착된다: MCP는 연결을 풀어도 설정이 특정 IDE/Agent 제품에 묶입니다.
같은 기능을 N번 패키징: ChatGPT·Cursor·Copilot용으로 각각 따로 포장해야 했습니다.
범위가 좁다고 위험이 작은 것은 아니다: 설치·샌드박스·출처 검증은 클라이언트 몫으로 남고, 안전 판단은 의도적으로 비워 둡니다.
가짜 스킬은 이미 존재한다: 공개 한 달 전 AIR 데모, Snyk 감사에서 36.8% 결함(치명 13.4%)이 보고됐습니다.
| 항목 | 내용 |
|---|---|
| 스펙 버전 | Agent Plugins 1.0.0 (Working Draft) |
| 제안 주도 | Vercel |
| 기술 운영위원회 | Amazon(AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel — Google 2026-08-06 코어 유지자 합류 |
| 대상 컴포넌트 | 정확히 2종: Agent Skills, MCP 서버 |
| 핵심 파일 | 루트 plugin.json, skills/, mcp.json |
| 출시 당일 클라이언트 | ChatGPT·Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| 거버넌스 | 오픈 라이선스, 공개 GitHub(agentplugins/agent-plugins-spec), 단일 기업 로드맵 지배 없음 |
| 명시적 범위 외 | 설치, 배포/마켓, 권한 모델, 샌드박스, 신뢰/출처 검증, UX |
출처: Vercel 블로그, agent-plugins.org, Google Developers Blog(모두 2026-08-06).
| 표준 | 주도 | 해결 문제 | 현황 |
|---|---|---|---|
| ChatGPT Plugins(2023) | OpenAI 단독 | ChatGPT 서드파티 기능 | 2024 종료, 폐쇄형 GPTs 스토어 |
| MCP(2024) | Anthropic→Linux Foundation | 외부 도구/데이터 연결 프로토콜 | 사실상 업계 표준, OpenAI·Google 채택 |
| Agent Skills(2025) | Anthropic→독립 오픈 표준 | 재사용 가능 지침/워크플로 패키징 | 32개+ 도구 채택, 확대 중 |
| Agent Plugins(2026) | Vercel+5사 TSC | Skills+MCP 통합 패키징/발견 | 1.0 작업 초안 직후, Google 합류 |
Agent Plugins는 MCP나 Agent Skills를 대체하지 않습니다. 두 계층 위의 ‘패키징 계약’으로, 도구 호출 자체를 재정의하지 않습니다.
플러그인은 루트에 plugin.json이 있는 디렉터리입니다. skills/는 Agent Skills를 따르고, mcp.json은 stdio·Streamable HTTP 등을 선언합니다.
기존 자산 목록화: ChatGPT/Cursor/Copilot/VS Code에서 재사용할 Skills와 MCP 서버를 정리합니다.
Skills 정규화: 각 스킬에 규격 맞는 SKILL.md와 frontmatter를 둡니다. 잘못된 컴포넌트는 건너뛰고 전체 패키지는 거절되지 않습니다.
루트 매니페스트 작성: plugin.json에 대상 Agent Plugins 스펙 버전을 선언합니다.
MCP 선언: mcp.json에 전송 방식과 엔드포인트를 쓰고 클라이언트 지원을 확인합니다.
사유 확장 격리: 역도메인 네임스페이스(예: com.cursor.xxx/)로 클라이언트 전용 기능을 분리합니다.
보안 검토 후 배포: 스펙은 설치·샌드박스·출처를 정의하지 않습니다. 공식 마켓과 출처 확인을 우선하고 star 수만 믿지 마세요.
my-agent-plugin/
├── plugin.json
├── mcp.json
└── skills/
└── example-skill/
└── SKILL.md참고: 출시 시 ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code 지원. Google는 Antigravity, Gemini CLI, Data Agent Kit 통합을 밝혔고 DeepMind Kevin Hou가 TSC를 대표합니다.
매니페스트가 스펙 버전을 선언하고 컴포넌트는 고정 위치에 둡니다. 알 수 없는 유형은 건너뛰어 전방 호환을 유지합니다. v1은 설치·배포·권한·샌드박스·신뢰 검증·UX를 정의하지 않습니다. 좁은 범위가 합의를 빠르게 했고, 안전 판단은 각 클라이언트에 남습니다.
Agent Skills는 오픈화 후 약 5개월 만에 32개+ 도구로 퍼졌습니다. 각사가 같은 패키징 문제를 반복 해결하는 비용이 표준화의 실질 근거입니다.
보안 타이밍이 불편하다: 공개 한 달 전 AIR가 가짜 Skill brand-landingpage를 시연했습니다. 3.6만 star 저장소 신용을 빌려 Cisco·Nvidia·skills.sh 스캔을 통과했고 추정 약 2.6만 Agent(일부 기업)에 도달 — 전형적인 TOCTOU입니다. Snyk는 약 4000개 스킬 중 36.8% 결함, 13.4% 치명급을 보고했습니다. Agent Plugins 스펙에는 출처 검증·런타임 증명이 없습니다.
AI 경쟁의 무게 중심은 벤치마크에서 지저분한 배관 인프라로 이동하고 있습니다.
공통 포맷은 배포 마찰을 낮추지만 설치 신뢰·샌드박스·24시간 호스트 안정성은 스펙 밖입니다. 노트북은 다중 Agent 클라이언트 상주가 어렵고 VM은 성능 손실과 라이선스 리스크가 있습니다. iOS CI/CD와 AI Agent 자동화에 더 안정적인 프로덕션 환경으로는 VpsMesh Mac Mini 클라우드 임대가 대개 더 낫습니다. 실물 Apple Silicon, root, 예측 가능한 월 요금으로 Cursor/Codex/Claude Code와 ‘표준 플러그인 + 상주 호스트’를 구성할 수 있습니다. Mac Mini M4 임대 가격과 고객센터를 참고하세요.
참고: Vercel Introducing Agent Plugins, agent-plugins.org Spec 1.0.0, Google Developers Blog, The Next Web/Virtualization Review, Anthropic Agent Skills, AIR/Snyk/Help Net Security, 36Kr·알리클라우드, OpenAI GPT-5.6 Sol/TechCrunch. 2026-08-07 기준.
아닙니다. MCP는 런타임 연결 프로토콜이고, Agent Plugins는 MCP 서버 설정과 Agent Skills를 하나의 이식 가능한 폴더로 묶는 패키징 형식입니다.
아닙니다 — 의존합니다. 패키지 안 스킬은 기존 Agent Skills 규격(SKILL.md 등)을 따라야 합니다. Plugins는 매니페스트와 디렉터리 규약을 더해 클라이언트 간 이동을 돕습니다.
자동으로 안전하지 않습니다. 스펙은 신뢰·출처·샌드박스를 정의하지 않습니다. 2026 AIR 사례에서 가짜 Skill이 주요 스캐너를 통과해 약 2.6만 Agent에 도달했습니다. 상주 호스트는 Mac Mini M4 임대 가격을 참고하세요.
출시 시점(2026-08-06) 기준 ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code입니다. Google는 Antigravity·Gemini CLI·Data Agent Kit 지원을 약속했지만 발표 당시 미출시였습니다.
공개 자료는 Anthropic을 창립 유지자로 적지 않았고 결석 이유도 설명하지 않았습니다. 작성 시점 공식 성명도 없습니다. 운영 세부사항은 고객센터를 보세요.