5W 요약: 2026년 8월 6일 OpenAI는 Vercel, Microsoft, Amazon, Cursor 모회사 Anysphere 5자와 기술운영위원회를 구성해 Agent Plugins 1.0 규격을 정식 공개했습니다——AI Agent의 「스킬」(Skills)과 「도구」(MCP 서버)를 같은 디렉터리 형식으로 묶어 ChatGPT, Cursor, GitHub Copilot, VS Code, Kiro 등 제품 간에 통용되게 하는 개방 표준입니다. Google은 당일 코어 유지자로 합류를 발표했습니다. 발표는 GPT-5 공개 1주년(8월 7일) 전날에 맞춰졌고, OpenAI가 「모델 경쟁에서 생태계 경쟁으로」 이동한다는 신호로 읽힙니다. 본문은 타임라인, 핵심 데이터, 기술 분해, 횡비교, 쟁점, 6단계 구현 체크리스트와 FAQ를 다룹니다.
AI Agent 확장성 자체는 새 주제가 아니지만 패키지 형식 파편화가 구현을 늦춰 왔습니다. 아래 6점을 대조하면 이 표준이 무엇을 풀고, 무엇을 의도적으로 건드리지 않았는지 더 빨리 보입니다.
「새 프로토콜」로 오인: Agent Plugins는 MCP나 Agent Skills를 대체하지 않습니다. 둘 위에 「패키징 계약」을 얹어 디렉터리 구조와 발견 방식만 맞추며, Agent의 도구 호출 자체를 재정의하지 않습니다.
설치·보안까지 포함한다고 착각: 규격은 설치 메커니즘, 배포/마켓, 권한 모델, 샌드박스 격리, 신뢰·출처 검증, UX를 정의하지 않습니다——전부 각 클라이언트에 맡깁니다.
컴포넌트 유형이 딱 2종임을 간과: v1이 표준화하는 것은 Agent Skills와 MCP 서버뿐입니다. 모르는 유형은 플러그인 전체를 거부하지 않고 해당 컴포넌트만 건너뜁니다.
OpenAI 단독 제품으로 단정: 제안 발의는 Vercel. TSC는 Amazon, Anysphere(Cursor), Microsoft, OpenAI, Vercel. Google은 당일 코어 유지자로 합류했습니다.
star 수를 보안 보증으로 삼음: 공개 한 달 전 AIR이 시연한 가짜 스킬이 다수 스캐너를 우회했습니다. Snyk가 감사한 약 4000개 스킬 중 36.8%에 결함, 13.4%에 치명 문제가 있었습니다.
중국 대기업이 이미 테이블에 있다고 가정: 창설 TSC와 Google은 모두 미국 기업입니다. 알리바바, 바이두, 바이트댄스, 텐센트 등은 MCP를 폭넓게 지원하지만 제정 명단에는 없습니다.
확인 안내: 본문은 Vercel 공식 블로그, agent-plugins.org 규격, Google Developers Blog(모두 2026-08-06) 및 공개 보안 보고서를 근거로 합니다. 규격 상태는 작업 초안이므로 게시 전 최신 문서를 다시 확인하십시오.
Agent Plugins는 제로에서 발명된 것이 아니라 진화 체인의 최신 층입니다. Skills는 「재사용 절차를 어떻게 가르칠지」, MCP는 「외부 도구·데이터에 어떻게 연결할지」를 풀었지만 패키징·발견은 클라이언트마다 디렉터리 습관이 달라——개발자는 그동안 플랫폼마다 다시 써야 했습니다.
| 시기 | 사건 |
|---|---|
| 2023년 3월 | OpenAI가 ChatGPT Plugins 공개——초기의 비교적 개방된 서드파티 확장 생태계 |
| 2024년 1월 | GPTs 스토어 이후 Plugins를 단계적으로 종료하고 더 닫힌 플랫폼으로 전환 |
| 2024년 11월 | Anthropic이 MCP 공개, 이후 Linux Foundation에 기부 |
| 2025년 3월 | OpenAI·Google이 잇달아 MCP 지원을 선언하며 업계가 해당 프로토콜로 수렴 |
| 2025년 10월 16일 | Anthropic이 Claude Code에서 Agent Skills(SKILL.md) 도입 |
| 2025년 12월 18일 | Agent Skills가 독립 개방 표준(agentskills.io)으로 분리. Microsoft·OpenAI가 48시간 내 추종 |
| 2026년 3월 | Agent Skills 채택이 32개 이상 도구로 확대 |
| 2026년 7월 24일 | Agent Plugins 1.0.0이 「작업 초안」으로 최초 공개 |
| 2026년 8월 6일 | Vercel 주도로 5사 정식 공개. Google이 당일 코어 유지자로 합류 |
Agent Plugins가 하려는 일은 Skills와 MCP 서버라는 두 컴포넌트를 같은 「패키지 상자」에 넣는 것입니다.
| 항목 | 내용 |
|---|---|
| 규격 버전 | Agent Plugins 1.0.0(상태: 작업 초안) |
| 발의 측 | Vercel(제안 발의) |
| 기술운영위원회(TSC) | Amazon(AWS), Cursor 개발사 Anysphere, Microsoft, OpenAI, Vercel. Google은 8월 6일 코어 유지자로 합류 |
| 표준이 다루는 컴포넌트 유형 | 정확히 2종: Agent Skills, MCP 서버 |
| 핵심 파일 | 루트 plugin.json; skills/에 스킬; mcp.json으로 MCP 서버 설정 |
| 공개 첫날 지원 클라이언트 | ChatGPT와 Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| 거버넌스 | 개방 라이선스, 공개 저장소(GitHub agentplugins/agent-plugins-spec). 단일 기업이 로드맵을 지배하지 않음 |
| 명시적 범위 밖 | 설치 메커니즘, 배포/마켓, 권한 모델, 샌드박스 격리, 신뢰·출처 검증, UX |
데이터 출처: Vercel 공식 블로그, agent-plugins.org 규격, Google Developers Blog(모두 2026년 8월 6일 공개)
기술 설계는 의도적으로 「작습니다」. 플러그인은 한 디렉터리이고 루트에 plugin.json을 두어 준수 버전을 선언합니다. 스킬은 고정 skills/ 아래에 두고 Agent Skills의 SKILL.md 형식을 따라야 합니다. MCP 서버 설정은 mcp.json에 쓰며 stdio, Streamable HTTP 등 여러 연결 방식을 지원합니다. 클라이언트가 이 고정 구조를 알면 자동 발견·로드하고——모르는 유형이나 형식 오류는 플러그인 전체를 거부하지 않고 해당 컴포넌트만 건너뜁니다. 「역도메인 확장 네임스페이스」(예: com.cursor.xxx/)도 남겨 각 클라이언트가 이식 가능 코어를 오염시키지 않고 사유 기능을 붙일 수 있습니다.
my-plugin/
├── plugin.json
├── skills/
│ └── summarize/
│ └── SKILL.md
├── mcp.json
└── com.example.client/
└── hooks/
규격 본문은 분명히 적습니다. v1은 「설치 메커니즘을 정의하지 않고, 배포 프로토콜을 정의하지 않고, 권한 모델을 정의하지 않고, 샌드박스를 요구하지 않고, 신뢰·출처 검증을 하지 않으며, UX에도 관여하지 않는다」. 즉 Agent Plugins가 푸는 것은 「패키지가 어떻게 생겼는지」이며 「이 패키지를 믿을 수 있는지, 설치 리스크, 어디서 받을지」가 아닙니다. 범위가 좁을수록 합의와 구현이 빠르고——수개월 만에 제안에서 5사 공동 공개까지 간 이유이기도 합니다. 대가는 「플러그인이 안전한지」 판단을 각 클라이언트에 통째로 넘긴 것입니다.
MCP와 Agent Skills는 각각 「벤더 자체 표준 → 개방 기부 → 업계 추종」 경로를 거쳤습니다. 이번 Agent Plugins는 첫날부터 다사 공동 제정입니다. Skills·MCP 채택 규모가 「패키징을 통일하지 않으면 중복 노동이 계속되는」 임계점에 달했다는 뜻이기도 합니다——통계상 Agent Skills 규격 공개 후 반년 내 채택 도구가 32개를 넘었습니다. MCP/Skills 하위 설명은 이전 MCP 프로토콜 해설과 Agent Skill 가이드를 함께 보십시오.
| 표준/제품 | 공개 측 | 푸는 문제 | 현황 |
|---|---|---|---|
| ChatGPT Plugins(2023) | OpenAI 단독 | 서드파티가 ChatGPT에 기능 추가 | 2024년 종료, 닫힌 GPTs 스토어로 전환 |
| MCP(2024) | Anthropic 발의, 이후 Linux Foundation 기부 | Agent가 외부 도구/데이터에 연결하는 통신 프로토콜 | 업계 사실상 표준. OpenAI·Google 지원 |
| Agent Skills(2025) | Anthropic 발의, 이후 독립 개방 표준 | 재사용 조작 지침/워크플로를 Agent용으로 캡슐화 | 채택 도구 32개 초과, 계속 확대 |
| Agent Plugins(2026) | Vercel 발의, 5사 공동 제정 | Skills와 MCP 서버를 통합 패키징·통합 발견 | 1.0 작업 초안 공개 직후. Google 합류 완료 |
보시다시피 Agent Plugins는 MCP나 Agent Skills를 대체하지 않고 두 층 위에 「패키징 계약」을 얹습니다——「마지막 1마일」 엔지니어링 마찰을 푸는 것이지 Agent의 도구 호출을 재정의하는 것이 아닙니다.
brand-landingpage가 3.6만 스타 유명 저장소의 신용을 빌려 Cisco, Nvidia, skills.sh 등 다수 스캐너를 우회하고 약 2.6만 Agent(일부 기업 계정)에 도달했다고 합니다. 핵심은 고전적 TOCTOU 시간차: 스캔 시에는 정상 문서를 가리키고 통과 후 교체합니다. Snyk가 동시기에 감사한 약 4000개 공개 스킬 중 36.8%에 보안 결함, 13.4%에 치명급 문제가 있었습니다. Agent Plugins 규격 자체에는 신뢰·출처 검증이 전혀 없습니다.8월 7일은 정확히 GPT-5 공개 1주년입니다. OpenAI는 전날 Agent Plugins를 공식 발표했고, 같은 주 무료 사용자용 GPT-5.6 Luna(텍스트 대화 횟수 제한 해제)와 유료 사용자용 GPT-5.6 Sol(「사고 강도」 슬라이더 추가)도 갱신했습니다. 신호는 분명합니다. 지난 2년은 모델 규모·랭킹 경쟁이었지만 지금은 OpenAI·Google·Microsoft 모두 「인프라/생태계」로 동기화하고 있습니다——Google 공식 블로그 표현으로 「패키징은 화려하지 않지만 필요한 인프라이며, 다섯 번 재발명할 것이 아니라 공유해야 할 것」입니다. MCP가 「연결」, Agent Skills가 「교육」, Agent Plugins가 「배포」를 풀고——세 층이 겹쳐야 「Agent 능력을 한 번 만들어 규모 재사용」하는 기술 루프가 겨우 닫힙니다.
기존 확장 재고 정리: 보유 Skills(SKILL.md)와 MCP 서버 설정을 나열하고 이식 가능 패키지로 만들 가치가 있는 것을 고름
규격대로 디렉터리 구성: 루트에 plugin.json, 스킬은 skills/, MCP는 mcp.json. agent-plugins.org로 대조
1–2개 클라이언트에서 스모크: Cursor, VS Code/Copilot 또는 ChatGPT/Codex에서 발견·로드를 우선 검증
보안을 클라이언트 문제로 처리: 공식 마켓·신뢰 출처에서만 설치. star 수를 맹신하지 말 것. TOCTOU형 교체 리스크 주의
사유 기능은 확장 네임스페이스로: 클라이언트 전용 기능은 역도메인 디렉터리에 두어 이식 가능 코어를 오염시키지 않음
안정 연산력으로 Agent 파이프라인 실행: 플러그인이 표준이어도 Skills/MCP 실행 환경은 안정이 필요. 전용 원격 Mac이 공유 노트북보다 7×24 Agent에 적합
관련 글: 스킬 팩 보안 프로덕션이 중요하다면 ClawHub 스킬 보안과 프로덕션 화이트리스트도 참고하십시오.
통합 패키징은 「클라이언트마다 확장을 다시 쓰는」 마찰을 줄이지만 설치 신뢰·샌드박스·권한은 클라이언트마다 다릅니다. 공유 CI 노드, 노트북 끊김, 퍼블릭 클라우드 대기열도 Agent 스킬과 MCP 툴체인을 실제 납품에서 끊기게 합니다. 안정 SSH, 전용 Apple Silicon, 재현 가능한 Agent / iOS CI 환경이 필요한 팀에게 NodeMini Mac Mini 클라우드 임대는 대개 더 나은 해입니다——초 단위 개통, 실제 Mac 하드웨어 위에서 Cursor·CLI Agent·Skills/MCP 파이프라인을 같은 상주 노드에 둘 수 있습니다. 자세한 내용은 Mac Mini 임대 가격과 도움말 센터를 참조하십시오.
데이터 출처: Vercel 『Introducing Agent Plugins』 및 Changelog(2026-08-06); agent-plugins.org Spec 1.0.0; Google Developers Blog 『Agent Plugins package your skills, tools, and more』; The Next Web, Virtualization Review; Anthropic Agent Skills 관련 업데이트; AIR, Snyk(ToxicSkills), Help Net Security; 36氪·알리클라우드 개발자 커뮤니티의 국내 MCP 채택 보도; OpenAI 『Improving GPT‑5.6 Sol in ChatGPT』, TechCrunch(2026-08-06). 정보는 2026-08-07 기준. 게시 전 최신 데이터를 확인하십시오.
대체하지 않습니다. MCP는 「Agent가 외부 도구·데이터에 어떻게 연결할지」, Agent Skills는 「재사용 가능한 조작 지침을 어떻게 캡슐화할지」, Agent Plugins는 그 위에 통합 패키징·발견 형식을 얹어 Skills와 MCP 서버를 같은 디렉터리에 넣고 서로 다른 클라이언트가 인식하게 합니다. 세 층은 계층 관계이며 경쟁 관계가 아닙니다.
Claude Code, Cursor, ChatGPT 등 여러 Agent 도구에 확장을 각각 개발하고 이미 Agent Skills나 MCP 서버를 쓰고 있다면 주목할 가치가 있습니다——이 형식으로 한 번 패키징하면 이론상 여러 클라이언트가 인식해 중복 노동을 줄일 수 있습니다. 일반 사용자의 단기 체감은 크지 않습니다.
표준 자체는 보안 보장을 제공하지 않습니다——「패키지가 어떻게 생겼는지」만 정의하고 스캔·샌드박스·출처 검증은 다루지 않습니다. 보안 책임은 각 클라이언트에 있습니다. 다수 주류 스캐너를 우회한 악성 Agent Skill 사례가 이미 있으므로, 설치 전 공식 마켓과 출처 확인을 우선하고 star 수나 「겉보기에 정상적인」 저장소를 맹신하지 마십시오.
현재 이들 벤더는 Agent Plugins 제정 명단에 없지만 MCP 프로토콜은 이미 폭넓게 지원합니다. 표준이 완전 개방이라 어떤 클라이언트도 구현할 수 있어 후속 대응 여지는 있으나 공식 공개 계획은 아직 없습니다. 이후 동향을 주시하십시오.
배경이 다릅니다. ChatGPT Plugins는 OpenAI 단독 제품으로 의사결정이 한 회사에 있었습니다. Agent Plugins는 첫날부터 다사 공동 거버넌스라 한 곳이 빠져도 규격 자체는 존속할 수 있습니다. 다만 실제 이용이 적거나 각 클라이언트가 사유 확장에 자원을 쏟으면 마찬가지로 방치될 수 있습니다. 지금은 공개 직후 단계로 향후 수개월 구현을 봐야 합니다. Skills/MCP/Agent 파이프라인을 안정 연산력에 두려면 먼저 Mac Mini 임대 가격과 도움말 센터를 확인하십시오.