/ 블로그 / Agent Plugins
ENGINEERING_BLOG · 2026.08.07

Agent Plugins란?OpenAI와 다섯 거인이 공개한 AI 플러그인 「통합 패키징」 표준, 무엇을 해결하고 무엇을 남겼는가

AGENT PLUGINS · 규격 버전
1.0.0

작업 초안; Agent Skills와 MCP 서버 두 컴포넌트를 포괄하며, 설치·보안 검증은 명시적으로 범위 밖입니다

5W 요약: 2026년 8월 6일 OpenAI는 Vercel, Microsoft, Amazon, Cursor 개발사 Anysphere와 함께 기술 지도위원회(TSC)를 구성하고 Agent Plugins 1.0 규격을 공식 공개했습니다. 이는 AI Agent의 「스킬」(Skills)과 「도구」(MCP 서버)를 동일한 디렉터리 형식으로 패키징해 ChatGPT, Cursor, GitHub Copilot, VS Code, Kiro 등 서로 다른 제품 간에 공통으로 쓸 수 있게 하는 개방 표준입니다. Google은 당일 핵심 유지관리자로 합류를 발표했습니다. 이번 발표는 GPT-5 출시 1주년(8월 7일) 하루 전에 맞춰졌으며, 외부에서는 OpenAI가 「모델 경쟁에서 생태계 경쟁으로」 전환하는 신호로 해석합니다. 본문은 공개 일정, 핵심 데이터, 심층 분석, 가로 비교, 논쟁점, FAQ 순으로 정리합니다.

SECTION 01 Agent Plugins 공개 전, 개발자가 가장 경계해야 할 네 가지 신호

  • 통일되는 것은 「패키징」이지 「보안」이 아닙니다: 규격은 설치 메커니즘, 배포·마켓플레이스, 권한 모델, 샌드박스 격리, 신뢰·출처 검증, 사용자 경험을 정의하지 않습니다. 보안 책임은 전적으로 각 클라이언트에 남습니다.
  • 컴포넌트 유형은 두 가지뿐입니다: 현재 Agent Skills와 MCP 서버만 포괄합니다. 인식하지 못하는 컴포넌트 유형은 플러그인 전체를 거부하지 말고 건너뛰어야 합니다.
  • 악성 Skill의 실전 사례가 이미 있습니다: 공개 약 한 달 전 보안 업체 AIR은 가짜 스킬 brand-landingpage가 여러 스캐너를 우회하는 시연을 공개했습니다. Snyk은 약 4,000개 스킬 감사에서 36.8%에 결함, 13.4%에 치명적 문제가 있다고 밝혔습니다.
  • 거버넌스 명단은 미국 기업 위주입니다: TSC와 Google 모두 미국 기업입니다. 국내에서 MCP를 이미 광범위히 지원하는 Alibaba, Baidu, ByteDance, Tencent 등은 제정 명단에 아직 없습니다.

MCP에서 Agent Plugins까지의 타임라인:

  • 2023년 3월: OpenAI가 ChatGPT Plugins를 출시해 초기에는 비교적 개방적인 확장 생태계를 구축했습니다.
  • 2024년 1월: GPTs 스토어 출시 후 Plugins를 단계적으로 폐쇄하고 더 폐쇄적인 플랫폼 모델로 전환했습니다.
  • 2024년 11월: Anthropic이 MCP를 공개하고 이후 Linux Foundation에 기증했습니다.
  • 2025년 3월: OpenAI와 Google이 MCP 지원을 잇따라 발표했습니다.
  • 2025년 10월 16일: Anthropic이 Claude Code에 Agent Skills(SKILL.md)를 도입했습니다.
  • 2025년 12월 18일: Agent Skills가 독립 개방 표준(agentskills.io)으로 분리되었고, Microsoft와 OpenAI가 48시간 내 후속했습니다.
  • 2026년 3월: Agent Skills 채택 범위가 32개 이상 도구로 확대되었습니다.
  • 2026년 7월 24일: Agent Plugins 1.0.0이 작업 초안 형태로 공개되었습니다.
  • 2026년 8월 6일: Vercel이 주도해 다섯 거인과 공식 공개했고, Google이 당일 핵심 유지관리자로 합류했습니다.

Agent Skills는 「Agent에게 재사용 가능한 스킬을 가르치는 방법」을, MCP는 「외부 도구와 데이터에 연결하는 방법」을 해결합니다. Agent Plugins는 이 둘을 같은 「패키지」에 담아 클라이언트마다 별도 패키지를 작성하는 중복 노동을 줄이려 합니다.

SECTION 02 Agent Plugins 1.0 핵심 데이터 일람

아래 표는 공식·규격 문서 기준을 한눈에 비교할 수 있도록 정리했습니다.

Agent Plugins 1.0.0 핵심 사실
항목 내용
규격 버전 Agent Plugins 1.0.0(상태: 작업 초안)
발의 Vercel(제안 발의자)
기술 지도위원회(TSC) Amazon(AWS), Cursor 개발사 Anysphere, Microsoft, OpenAI, Vercel; Google은 8월 6일 핵심 유지관리자로 합류
표준 포괄 컴포넌트 2종만: Agent Skills, MCP 서버
핵심 파일 루트 plugin.json; skills/에 스킬; mcp.json에 MCP 서버 설정
출시 당일 지원 클라이언트 ChatGPT·Codex, Cursor, GitHub Copilot, Kiro, VS Code
거버넌스 개방 라이선스, 공개 저장소(GitHub agentplugins/agent-plugins-spec), 단일 기업 주도 로드맵 없음
표준이 명시적으로 미포함 설치 메커니즘, 배포·마켓플레이스, 권한 모델, 샌드박스 격리, 신뢰·출처 검증, 사용자 경험

데이터 출처: Vercel 공식 블로그, agent-plugins.org 규격 문서, Google Developers Blog(모두 2026년 8월 6일 발표).

SECTION 03 무엇을 표준화했고, 왜 더 하지 않았는가

1. 매니페스트 하나, 컴포넌트 두 종. 플러그인 하나는 디렉터리 하나이며, 루트에 plugin.json 매니페스트를 두고 준수하는 규격 버전을 선언합니다. 스킬은 고정 skills/ 디렉터리에 두며 Agent Skills의 SKILL.md 형식을 따라야 합니다. MCP 서버 설정은 mcp.json에 기록하며 stdio, Streamable HTTP 등 다양한 연결 방식을 지원합니다. 클라이언트가 이 디렉터리 구조를 인식하면 자동 탐색·로드가 가능합니다. 인식하지 못하는 컴포넌트 유형이나 형식 오류는 해당 컴포넌트만 건너뛰면 되며 플러그인 전체를 거부할 필요는 없습니다. 「역방향 도메인 확장 네임스페이스」(예: com.cursor.xxx/)도 남겨 각사가 사유 기능을 덧붙일 수 있습니다.

plugin.json(구조 예시)
{
  "$schema": "https://agent-plugins.org/schemas/1.0.0/plugin.schema.json",
  "name": "example-agent-plugin"
}
skills/     ← Agent Skills(SKILL.md)
mcp.json    ← MCP 서버 설정(선택)

2. 의도적으로 비워 둔 영역이 진짜 쟁점입니다. v1은 「설치 메커니즘 미정의, 배포 프로토콜 미정의, 권한 모델 미정의, 샌드박스 격리 불요, 신뢰·출처 검증 없음, UX 비포함」입니다. Agent Plugins가 해결하는 것은 「패키지가 어떻게 생겼는가」이지 「이 패키지를 믿을 수 있는가, 설치 시 위험이 있는가, 어디서 받는가」가 아닙니다. 범위가 좁을수록 합의는 쉬워지지만, 보안 문제는 각 클라이언트에 명시적으로 넘겨집니다.

3. 왜 지금인가. MCP와 Agent Skills는 각각 「벤더 자체 제작 → 개방 기증 → 업계 후속」 경로를 거쳤습니다. Agent Plugins는 첫날부터 여러 기업이 공동 제정합니다. Skills 채택 규모는 이미 32개 이상 도구를 넘어 「패키징 방식을 통일하지 않으면 모두 중복 노동」이라는 임계점에 도달했습니다.

SECTION 04 Agent Plugins와 선행 표준 가로 비교

ChatGPT Plugins / MCP / Agent Skills / Agent Plugins 대조
표준·제품 발표 주체 해결 과제 현황
ChatGPT Plugins(2023) OpenAI 독점 서드파티가 ChatGPT에 기능 추가 2024년 중단, 폐쇄형 GPTs 스토어로 전환
MCP(2024) Anthropic 발의, 이후 Linux Foundation 기증 Agent가 외부 도구·데이터에 연결하는 통신 프로토콜 업계 사실상 표준, OpenAI·Google 모두 지원
Agent Skills(2025) Anthropic 발의, 이후 독립 개방 표준 Agent에 재사용 가능한 조작 지시·워크플로 패키징 채택 도구 32개 이상, 빠르게 확장 중
Agent Plugins(2026) Vercel 발의, 다섯 거인 공동 제정 Skills와 MCP 서버를 통합 패키징·통합 탐색 1.0 작업 초안 막 공개, Google 합류

Agent Plugins는 MCP나 Agent Skills를 대체하려는 것이 아니라, 두 프로토콜 위에 「패키징 계약」 계층을 더해 「마지막 1마일」 공학 마찰을 줄입니다. 멀티 모델 API 선정은 OpenRouter 연동 가이드와 대조해 보시기 바랍니다.

SECTION 05 개방 표준≠무위험: 보안, 얇은 표준, 화자권 논쟁

  1. 보안 책임은 클라이언트에 명시적으로 이전됩니다: AIR은 가짜 스킬 brand-landingpage가 약 3.6만 star 저장소 신뢰를 빌려 Cisco, Nvidia, skills.sh 등 스캐너를 우회하고 약 2.6만 Agent에 도달했다고 공개했습니다. 핵심은 TOCTOU 시간차로, 스캔 시점에는 정상 링크였다가 심사 후 악성 주소로 교체됩니다. Snyk은 같은 시기 약 4,000개 스킬 감사에서 36.8% 결함, 13.4% 치명적 문제를 보고했습니다. Agent Plugins 표준 자체에는 신뢰·출처 검증 메커니즘이 전혀 없습니다.
  2. 「너무 얇은 표준이 아닌가」: SST 저자 Dax Raad는 「강하게 반대」 입장을 밝혔고, 실질적으로 유용한 부분은 결국 각사가 사유 확장으로 가져갈 것이라 봅니다. 개발자 에반젤리스트 Angie Jones는 반면 스킬 패키지를 도구 간에 옮길 수 있게 된 점을 환영했습니다.
  3. 「패키징 규격」 통일이 누구에게 유리한가: 지지 측은 중소 개발자가 한 번 개발해 여러 클라이언트에 도달한다고 강조합니다. 반면 사용자는 여전히 특정 Agent 제품을 먼저 열어야 하며, 상위 클라이언트의 사용자 기반이 이 통합 플러그인 계층으로 더 굳어질 수 있습니다.
  4. 중국 빅테크 집단 부재: TSC 다섯 거인과 Google 모두 미국 기업입니다. Alibaba, Baidu, ByteDance, Tencent 등 국내에서 MCP를 이미 지원하고 MCP 광장까지 구축한 업체는 명단에 없습니다. 시차일 수도, 미·중 Agent 생태계가 하위 프로토콜에서 「평행 발전」할 징후일 수도 있습니다.

SECTION 06 「모델 경쟁」에서 「인프라 경쟁」으로: GPT-5 1주년 전후에 맞춘 이유

  • 시점이 주목됩니다: 8월 7일은 GPT-5 출시 1주년입니다. OpenAI는 전날 Agent Plugins를 공식 발표했고, 같은 주 무료 사용자용 GPT-5.6 Luna(텍스트 대화 횟수 제한 해제)와 유료 사용자용 GPT-5.6 Sol(「사고 강도」 슬라이더 추가)도 업데이트했습니다.
  • 업계 서사의 3층 폐루프: MCP는 「연결」, Agent Skills는 「가르침」, Agent Plugins는 「배포」를 담당합니다. 세 층이 겹쳐야 비로소 「Agent를 규모 있게 재사용」하는 기술 폐루프가 완성됩니다.
  • Google의 표현: 「패키징은 우아하지 않지만 필요한 인프라이며, 이런 것은 다섯 번 재발명되지 않고 공유되어야 한다.」

SECTION 07 Agent Plugins 도입 여부를 판단하는 6단계 체크리스트

  1. 기존 Skills·MCP를 먼저 인벤토리합니다: Claude Code, Cursor, ChatGPT 등 여러 클라이언트에서 확장을 유지 중이라면 통합 패키징 이득이 큽니다. 단일 클라이언트 사용자라면 단기 체감은 제한적입니다.
  2. 디렉터리 계약이 구현 가능한지 확인합니다: 루트 plugin.json, skills/(SKILL.md 준수), 선택 mcp.json; 사유 기능은 역방향 도메인 네임스페이스로, 공통 부분을 오염시키지 마십시오.
  3. 목표 클라이언트와 출시 당일 지원 매트릭스를 정리합니다: ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code; Google은 Antigravity, Gemini CLI, Data Agent Kit 등에서 지원을 추진한다고 밝혔습니다.
  4. 보안 책임을 설치 흐름에 명시합니다: 표준은 스캔·출처 검증을 제공하지 않습니다. 공식 마켓·저장소·변경 이력을 우선 확인하고 star 수만 믿지 마십시오.
  5. 「패키징 vs 동작」으로 계층을 나눠 봅니다: MCP/Skills가 런타임 동작을 정의하고, Agent Plugins는 같은 디렉터리에 어떻게 담아 탐색할지만 표준화합니다.
  6. 거버넌스·국내 후속 동향을 추적합니다: agent-plugins.org와 각 클라이언트 changelog를 주시하십시오. 국내 업체의 공식 적용 계획은 아직 없으므로 병행 유지 비용을 의사결정에 반영하십시오.

SECTION 08 인용 가능 데이터와 권위 출처

  • 규격 버전: Agent Plugins 1.0.0, 작업 초안; 공개 저장소 agentplugins/agent-plugins-spec
  • 컴포넌트 포괄: Agent Skills와 MCP 서버 두 종만
  • 출시 당일 클라이언트: ChatGPT·Codex, Cursor, GitHub Copilot, Kiro, VS Code
  • Skills 채택 규모: 개방 후 약 반년 만에 32개 이상 도구 채택
  • 보안 감사 참고: AIR 가짜 스킬 사례 약 2.6만 Agent 도달; Snyk 약 4,000개 스킬 표본 중 36.8% 결함, 13.4% 치명적

아래는 검증 가능한 공식·서드파티 진입점입니다. 발표 후 최신 동향을 다시 확인하십시오.

Vercel Blog — Introducing Agent Plugins

agent-plugins.org — Specification 1.0.0

Google Developers Blog — Agent Plugins package your skills, tools, and more

The Next Web — OpenAI and four rivals agreed on one standard for AI agents

표준 계층이 「패키징」을 맞춰도 프로덕션에서는 다중 클라이언트 연동 비용, MCP 도구체인 안정성, 로컬 연산 통제 가능 여부 세 관문을 여전히 넘어야 합니다. 순수 클라우드 Agent 세션은 피크·할당량에 따라 흔들리고, 가상화 클라우드 Mac은 호환성·성능 손실이 흔합니다. 제로 오버헤드 네이티브 연산, 안정적 iOS CI/CD, AI Agent 7×24 자동화가 필요한 프로덕션 환경에서는 VPSNIX 클라우드 물리 노드가 보통 더 유리합니다 — 100% Apple 정품 물리 머신, 완전 Root 권한, Hypervisor 손실 없음, 일·주·월 탄력 주문. Mac mini M4 렌탈 완전 가이드요금 페이지를 함께 검토해 이중 스택을 평가하십시오.

SECTION 09 자주 묻는 질문 FAQ

Agent Plugins와 MCP, Agent Skills는 어떤 관계인가요? 서로 대체하나요?

대체하지 않습니다. MCP는 「Agent가 외부 도구·데이터에 연결하는 방법」, Agent Skills는 「재사용 가능한 조작 지시를 Agent에 패키징하는 방법」을 담당합니다. Agent Plugins는 그 위에 통합 패키징·탐색 형식을 더한 계층입니다. 세 가지는 경쟁이 아니라 계층 관계입니다.

일반 개발자가 지금 Agent Plugins를 신경 써야 하나요?

Claude Code, Cursor, ChatGPT 등 여러 Agent 도구용 확장을 각각 개발 중이고 이미 Agent Skills나 MCP 서버를 쓰고 있다면 주목할 가치가 있습니다. 이 형식으로 한 번 패키징하면 여러 클라이언트가 이론상 동시에 인식합니다. 일반 사용자라면 단기 체감은 크지 않습니다.

이 표준은 안전한가요? 악성 플러그인에 악용될 수 있나요?

표준 자체는 보안을 보장하지 않습니다. 「패키지 형태」만 정의하며 스캔, 샌드박스, 출처 검증은 다루지 않습니다. 보안 책임은 전적으로 각 클라이언트에 있습니다. 주류 스캐너를 우회한 악성 Agent Skill 사례가 이미 있으므로, 설치 전 공식 마켓·출처를 확인하고 star 수만 믿지 마십시오.

국내 업체(Alibaba, Baidu, ByteDance 등)가 이 표준을 따를까요?

현재 이들은 Agent Plugins 제정 명단에 없지만 MCP는 이미 광범위히 지원해 왔습니다. 표준이 완전 개방이고 어떤 클라이언트도 자체 구현할 수 있어 국내 도구의 후속 적용은 배제할 수 없으나, 공식 공개 계획은 아직 없습니다.

Agent Plugins도 2023년 ChatGPT Plugins처럼 얼마 뒤 폐기될까요?

배경이 다릅니다. ChatGPT Plugins는 OpenAI 독점 제품이었고 의사결정권이 한 회사에 있었습니다. Agent Plugins는 첫날부터 여러 기업이 공동 거버넌스하는 개방 표준이며, 한 곳이 빠져도 규격 자체는 유지됩니다. 다만 실사용자가 적거나 각사가 사유 확장에 더 투자하면 표준은 방치될 수 있습니다. 막 공개된 단계이므로 향후 수개월 실적을 지켜봐야 합니다.