Agent Plugins란?
5사가 합의한 AI 에이전트 확장 「통합 포장」 표준

해결 범위 · 의도적 공백 · MCP + Skills · 보안 · 6단계 Runbook

Agent Plugins란? OpenAI 등 5사가 공개한 AI 에이전트 확장 통합 패키지 표준
누가: OpenAI, Vercel, Microsoft, Amazon, Cursor 제작사 Anysphere — Google는 같은 날 코어 메인테이너로 합류. 언제: 2026년 8월 6일. 무엇: Agent Plugins 1.0.0 — Agent Skills와 MCP 서버를 하나의 디렉터리 형식으로 묶어 ChatGPT, Cursor, GitHub Copilot, VS Code, Kiro에서 재작성 없이 동작하게 하는 벤더 중립 패키지 표준. 본문은 ① ChatGPT Plugins부터의 타임라인, ② 규격 범위와 의도적 제외 항목, ③ 보안 논쟁과 중국 벤더 부재, ④ 실무용 6단계 Runbook을 정리합니다.
01

Agent Plugins: 2026년 8월 6일에 실제로 공개된 것

2026년 8월 6일 OpenAI, Vercel, Microsoft, Amazon, Anysphere(Cursor)가 Agent Plugins 1.0.0을 공동 공개했습니다. Agent Skills와 MCP 서버를 묶은 단일 확장을 ChatGPT, Cursor, GitHub Copilot, VS Code, Kiro에서 재작성 없이 돌릴 수 있는 벤더 중립 포맷입니다. Google는 같은 날 TSC 코어 메인테이너로 합류했습니다. GPT-5 1주년 전날에 맞춰지며, 모델 경쟁에서 생태계 경쟁으로의 이동으로 읽힙니다. 보안·신뢰 문제는 의도적으로 범위 밖입니다.

클라이언트마다 확장 폴더 구조가 다른 현실을 Agent Plugins는 새 기능이 아니라 「컨테이너」 표준화로 풉니다. 18개월 스택의 세 번째 층입니다.

01

2023년 3월 · ChatGPT Plugins: OpenAI가 초기 개방형 서드파티 확장 모델을 시작합니다.

02

2024년 1월 · 폐쇄로 전환: Plugins를 종료하고 폐쇄형 GPTs Store로 이동합니다.

03

2024년 11월 · MCP: Anthropic이 외부 도구/데이터 연결을 표준화하고 이후 Linux Foundation에 기부합니다.

04

2025년 · Skills 개방: OpenAI·Google가 MCP를 채택합니다. 10월 16일 Claude Code에 Agent Skills(SKILL.md)가 등장하고, 12월 18일 agentskills.io로 독립합니다. Microsoft와 OpenAI는 48시간 내 추종합니다.

05

2026년 · 패키징 층: 3월 기준 Skills 채택 32개 이상. 7월 24일 작업 초안, 8월 6일 5사 공개, Google 당일 합류.

참고: MCP는 「연결」, Agent Skills는 「절차 교육」을 풀었습니다. 두 컴포넌트를 클라이언트 전반에서 일관되게 패키징·발견하는 층이 비어 있었고, Agent Plugins가 그 빈틈을 겨냥합니다.

02

Agent Plugins 1.0 핵심 데이터: TSC, 컴포넌트, 범위 외 항목

정의한 것과 거부한 것을 한 표에 두면 경계가 선명해집니다. 출처: Vercel 블로그, agent-plugins.org, Google Developers Blog(모두 2026-08-06).

항목내용
규격 버전Agent Plugins 1.0.0 (Working Draft)
제안 주체Vercel
스티어링 위원회Amazon(AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel. Google는 8/6 코어 메인테이너 추가
대상 컴포넌트정확히 2종: Agent Skills, MCP 서버
핵심 파일루트 plugin.json, skills/, mcp.json
출시일 지원 클라이언트ChatGPT와 Codex, Cursor, GitHub Copilot, Kiro, VS Code
거버넌스오픈 라이선스, 공개 리포지토리(agentplugins/agent-plugins-spec). 단일 회사가 로드맵을 지배하지 않음
명시적 범위 외설치, 배포/마켓, 권한 모델, 샌드박스, 신뢰/출처 검증, UX

Agent Plugins가 표준화하는 것은 「포장 형태」이지 「그 패키지를 실행해도 되는지」가 아닙니다.

03

왜 Agent Plugins 설계는 의도적으로 좁은가

플러그인은 루트에 plugin.json이 있는 디렉터리입니다. Skills는 skills/에 두고 Agent Skills의 SKILL.md를 따르며, MCP는 mcp.json에서 stdio·Streamable HTTP·레거시 HTTP+SSE를 선언합니다. 준수 클라이언트는 같은 폴더에서 둘을 발견·로드하고, 역도메인 네임스페이스로 클라이언트 전용 확장을 격리합니다.

A

컨테이너를 표준화하고 내용은 기존 규격에 맡깁니다: 매니페스트는 대상 규격 버전을 선언하고, 컴포넌트는 고정 경로에 둡니다. 미지원 타입은 플러그인 전체를 거부하지 않고 건너뛰어 전방 호환을 유지합니다.

B

어려운 문제는 명시적으로 미룹니다: v1은 설치 메커니즘·배포 프로토콜·권한 모델·샌드박스·신뢰/출처 검증·UX를 정의하지 않습니다. Google 공지도 「의도적 생략」이라고 밝힙니다. 범위가 좁았기에 수개월 만에 5사 합의가 가능했고, 대가로 안전성은 각 클라이언트에 완전히 넘어갑니다.

C

타이밍은 채택 압력에 대응합니다: Agent Skills는 개방 후 약 5개월 만에 32+ 도구로 퍼졌습니다. 이 규모에서는 각사가 같은 패키징 문제를 따로 푸는 비용이 무시할 수 없습니다.

plugin layout
my-plugin/
├── plugin.json
├── skills/
│   └── summarize/
│       └── SKILL.md
├── mcp.json
└── com.example.client/
    └── hooks/

주의: 설치·배포·권한·샌드박스·신뢰 검증은 모두 v1 밖입니다. 서드파티 플러그인은 공식 마켓과 출처 확인으로 평가하고, star 수만으로 판단하지 마십시오.

04

MCP·Skills와 비교하고, 개발자용 6단계 Runbook

Agent Plugins는 MCP나 Agent Skills를 대체하지 않습니다. 둘 위에 얹히는 배포 계약이며, 도구 호출이나 절차 정의를 다시 쓰는 것이 아니라 「마지막 마일」 마찰을 줄입니다.

표준추진 주체푸는 문제현재
ChatGPT Plugins (2023)OpenAI 단독ChatGPT 서드파티 기능 추가2024년 중단, 폐쇄형 GPTs Store로
MCP (2024)Anthropic → Linux Foundation외부 도구/데이터 연결 프로토콜사실상 업계 표준. OpenAI·Google 채택
Agent Skills (2025)Anthropic → 독립 오픈 표준재사용 가능 지침/워크플로 포장32+ 도구 지원, 확대 중
Agent Plugins (2026)Vercel + 5사 TSCSkills + MCP 통합 패키징/발견1.0 Working Draft 직후, Google 합류

6단계 평가·출시 Runbook:

01

기존 자산을 목록화합니다: 보유 SKILL.md와 MCP 설정을 나열하고 agentskills.io·MCP 준수를 확인합니다. Agent Plugins는 준수 컴포넌트만 패키징합니다.

02

최소 디렉터리를 만듭니다: 루트에 plugin.json($schema + name)을 두고 Skills는 skills/, MCP는 루트 mcp.json에 둡니다.

03

출시 지원 클라이언트 2–3개를 골라 검증합니다: ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code 중 선택해 같은 폴더가 재작성 없이 발견·로드되는지 확인합니다.

04

전용 확장을 격리합니다: Cursor 전용 훅은 com.cursor.xxx/ 같은 역도메인 네임스페이스에 두고 이식 가능 코어를 오염시키지 않습니다.

05

보안 심사를 별도로 수행합니다: 규격에 스캔·출처 검증이 없습니다. 공식 마켓, 리포 이력, 의존성 체인을 확인하고 AIR 가짜 스킬·Snyk ToxicSkills(TOCTOU)를 체크리스트에 넣습니다.

06

안정적인 호스트를 준비합니다: 다중 클라이언트 검증, 로컬 MCP, 상시 Skills에는 슬립하지 않는 Apple Silicon이 필요합니다. 노트북 덮개·Xcode/Metal 없는 저가 Linux VPS는 수용을 늦춥니다. 프로덕션 기준선은 MESHLAUNCH 클라우드 Mac 임대고객센터를 평가하십시오.

05

미해결 갈등: 보안, 얇은 표준 비판, 누가 이득인가

A

보안은 의도적으로 클라이언트에 넘겼고, 타이밍이 불편합니다: 공개 한 달 전 AIR는 가짜 Agent Skill brand-landingpage를 시연했고, 3.6만 star 리포 신뢰를 빌려 Cisco·Nvidia·skills.sh 스캔을 통과해 추정 26,000 에이전트에 도달했다고 보고했습니다(고전적 TOCTOU). Snyk는 공개 스킬 약 4000건 중 36.8%에 결함, 13.4%에 치명 이슈를 확인했습니다. Agent Plugins 규격에는 출처 검증 조항이 없습니다.

B

모든 개발자가 납득하는 것은 아닙니다: SST의 Dax Raad는 「very much against」「thin standard」라며 유용한 부분은 결국 클라이언트 전용 확장으로 돌아갈 것이라고 봅니다. Angie Jones는 이미 만든 스킬을 도구 간에 옮길 수 있다는 점에서 환영합니다.

C

공유 포맷이 중소에 유리하다는 보장은 없습니다: 한 번 만들어 전 클라이언트에 도달한다는 것이 오픈 생태계 서사입니다. 그러나 사용자는 먼저 특정 Agent 제품을 열어야 하며, 기존 사용자 기반을 가진 대형 클라이언트의 흡수를 가속할 수도 있습니다.

D

중국 기업은 거버넌스에 없습니다: 창립 TSC 5사와 이후 합류한 Google은 모두 미국 기업입니다. 중국에서는 Alibaba Cloud 백련·Baidu Qianfan이 MCP 마켓을 운영하고 알리·바이두·ByteDance·텐센트가 MCP를 핵심 인프라로 다루지만 Agent Plugins 제정 명단에는 나타나지 않습니다. 단순 시차인지 프로토콜 층 병행 발전의 신호인지는 미답입니다.

인용 가능한 세 숫자: ① Agent Skills 채택 2026년 3월 기준 32+ 도구, ② AIR 가짜 스킬 약 26,000 에이전트, ③ Snyk 약 4000건 중 결함 36.8%/치명 13.4%. GPT-5 1주년(8/7) 전주에 OpenAI는 GPT-5.6 Luna(무료 텍스트 대화 제한 해제)와 Sol(사고 강도 슬라이더)도 투입하며 경쟁의 무게중심이 벤치마크에서 인프라로 이동함을 보여 줍니다. Google는 「패키징은 멋없지만 필요한 인프라이며 다섯 번 다시 발명할 대상이 아니다」라고 말합니다.

맥락: MCP(연결)·Agent Skills(교육)·Agent Plugins(배포) 세 층이 모여야 「재사용 가능한 에이전트 역량을 한 번 만든다」가 슬로건이 아니라 실무가 됩니다.

공통 패키지는 불안정한 호스트를 고치지 않습니다. 로컬 MCP·상시 Skills·다중 클라이언트 검증은 슬립하는 노트북, Metal/Xcode 없는 Linux VPS, 공유기 포트 경합에 부딪힙니다. iOS CI/CD와 AI 에이전트 자동화에 더 안정적인 프로덕션 환경이라면 MESHLAUNCH Mac Mini 클라우드 임대가 보통 더 나은 기본값입니다. 전용 Apple Silicon, 7×24, 일/주/월 유연성. 자세한 내용은 요금 페이지고객센터를 참고하십시오.

자주 묻는 질문

아닙니다. MCP는 에이전트가 외부 도구/데이터와 런타임에 대화하는 프로토콜입니다. Agent Plugins는 MCP 서버 설정과 Agent Skills를 여러 클라이언트가 발견할 수 있는 하나의 이식 가능 폴더로 묶는 패키징 형식입니다. 실제 동작은 여전히 MCP와 Skills가 정의합니다.

아닙니다. 의존합니다. 패키지 안의 스킬은 기존 Agent Skills 규격(SKILL.md, 프론트매터, 디렉터리 배치)을 따라야 합니다. Agent Plugins는 그 위에 매니페스트와 폴더 규칙을 더해 클라이언트마다 따로 패키징할 필요를 줄입니다.

자동으로 안전하지 않습니다. 규격은 신뢰·출처·샌드박스를 정의하지 않고 사용 중인 클라이언트에 맡깁니다. 2026년 AIR 검증에서 가짜 스킬이 여러 스캐너를 통과해 약 26,000 에이전트에 도달했다고 보고되었습니다. 낯선 npm 패키지처럼 출처를 확인하고 star 수만 믿지 마십시오.

출시 시점(2026년 8월 6일): ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google는 Antigravity, Gemini CLI, Data Agent Kit 지원을 약속했으나 발표 시점에는 아직 출시하지 않았습니다.

Vercel·Google·규격 사이트의 공개 발표에 Anthropic은 창립 메인테이너로 포함되어 있지 않습니다. 누락 사유 설명도 없고, 작성 시점 기준 Anthropic의 공식 성명도 없습니다. 다중 클라이언트 검증용 안정 호스트가 필요하면 요금 페이지고객센터부터 시작하십시오.