Agent Plugins: 2026년 8월 6일에 실제로 공개된 것
2026년 8월 6일 OpenAI, Vercel, Microsoft, Amazon, Anysphere(Cursor)가 Agent Plugins 1.0.0을 공동 공개했습니다. Agent Skills와 MCP 서버를 묶은 단일 확장을 ChatGPT, Cursor, GitHub Copilot, VS Code, Kiro에서 재작성 없이 돌릴 수 있는 벤더 중립 포맷입니다. Google는 같은 날 TSC 코어 메인테이너로 합류했습니다. GPT-5 1주년 전날에 맞춰지며, 모델 경쟁에서 생태계 경쟁으로의 이동으로 읽힙니다. 보안·신뢰 문제는 의도적으로 범위 밖입니다.
클라이언트마다 확장 폴더 구조가 다른 현실을 Agent Plugins는 새 기능이 아니라 「컨테이너」 표준화로 풉니다. 18개월 스택의 세 번째 층입니다.
2023년 3월 · ChatGPT Plugins: OpenAI가 초기 개방형 서드파티 확장 모델을 시작합니다.
2024년 1월 · 폐쇄로 전환: Plugins를 종료하고 폐쇄형 GPTs Store로 이동합니다.
2024년 11월 · MCP: Anthropic이 외부 도구/데이터 연결을 표준화하고 이후 Linux Foundation에 기부합니다.
2025년 · Skills 개방: OpenAI·Google가 MCP를 채택합니다. 10월 16일 Claude Code에 Agent Skills(SKILL.md)가 등장하고, 12월 18일 agentskills.io로 독립합니다. Microsoft와 OpenAI는 48시간 내 추종합니다.
2026년 · 패키징 층: 3월 기준 Skills 채택 32개 이상. 7월 24일 작업 초안, 8월 6일 5사 공개, Google 당일 합류.
참고: MCP는 「연결」, Agent Skills는 「절차 교육」을 풀었습니다. 두 컴포넌트를 클라이언트 전반에서 일관되게 패키징·발견하는 층이 비어 있었고, Agent Plugins가 그 빈틈을 겨냥합니다.
Agent Plugins 1.0 핵심 데이터: TSC, 컴포넌트, 범위 외 항목
정의한 것과 거부한 것을 한 표에 두면 경계가 선명해집니다. 출처: Vercel 블로그, agent-plugins.org, Google Developers Blog(모두 2026-08-06).
| 항목 | 내용 |
|---|---|
| 규격 버전 | Agent Plugins 1.0.0 (Working Draft) |
| 제안 주체 | Vercel |
| 스티어링 위원회 | Amazon(AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel. Google는 8/6 코어 메인테이너 추가 |
| 대상 컴포넌트 | 정확히 2종: Agent Skills, MCP 서버 |
| 핵심 파일 | 루트 plugin.json, skills/, mcp.json |
| 출시일 지원 클라이언트 | ChatGPT와 Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| 거버넌스 | 오픈 라이선스, 공개 리포지토리(agentplugins/agent-plugins-spec). 단일 회사가 로드맵을 지배하지 않음 |
| 명시적 범위 외 | 설치, 배포/마켓, 권한 모델, 샌드박스, 신뢰/출처 검증, UX |
Agent Plugins가 표준화하는 것은 「포장 형태」이지 「그 패키지를 실행해도 되는지」가 아닙니다.
왜 Agent Plugins 설계는 의도적으로 좁은가
플러그인은 루트에 plugin.json이 있는 디렉터리입니다. Skills는 skills/에 두고 Agent Skills의 SKILL.md를 따르며, MCP는 mcp.json에서 stdio·Streamable HTTP·레거시 HTTP+SSE를 선언합니다. 준수 클라이언트는 같은 폴더에서 둘을 발견·로드하고, 역도메인 네임스페이스로 클라이언트 전용 확장을 격리합니다.
컨테이너를 표준화하고 내용은 기존 규격에 맡깁니다: 매니페스트는 대상 규격 버전을 선언하고, 컴포넌트는 고정 경로에 둡니다. 미지원 타입은 플러그인 전체를 거부하지 않고 건너뛰어 전방 호환을 유지합니다.
어려운 문제는 명시적으로 미룹니다: v1은 설치 메커니즘·배포 프로토콜·권한 모델·샌드박스·신뢰/출처 검증·UX를 정의하지 않습니다. Google 공지도 「의도적 생략」이라고 밝힙니다. 범위가 좁았기에 수개월 만에 5사 합의가 가능했고, 대가로 안전성은 각 클라이언트에 완전히 넘어갑니다.
타이밍은 채택 압력에 대응합니다: Agent Skills는 개방 후 약 5개월 만에 32+ 도구로 퍼졌습니다. 이 규모에서는 각사가 같은 패키징 문제를 따로 푸는 비용이 무시할 수 없습니다.
my-plugin/
├── plugin.json
├── skills/
│ └── summarize/
│ └── SKILL.md
├── mcp.json
└── com.example.client/
└── hooks/
주의: 설치·배포·권한·샌드박스·신뢰 검증은 모두 v1 밖입니다. 서드파티 플러그인은 공식 마켓과 출처 확인으로 평가하고, star 수만으로 판단하지 마십시오.
MCP·Skills와 비교하고, 개발자용 6단계 Runbook
Agent Plugins는 MCP나 Agent Skills를 대체하지 않습니다. 둘 위에 얹히는 배포 계약이며, 도구 호출이나 절차 정의를 다시 쓰는 것이 아니라 「마지막 마일」 마찰을 줄입니다.
| 표준 | 추진 주체 | 푸는 문제 | 현재 |
|---|---|---|---|
| ChatGPT Plugins (2023) | OpenAI 단독 | ChatGPT 서드파티 기능 추가 | 2024년 중단, 폐쇄형 GPTs Store로 |
| MCP (2024) | Anthropic → Linux Foundation | 외부 도구/데이터 연결 프로토콜 | 사실상 업계 표준. OpenAI·Google 채택 |
| Agent Skills (2025) | Anthropic → 독립 오픈 표준 | 재사용 가능 지침/워크플로 포장 | 32+ 도구 지원, 확대 중 |
| Agent Plugins (2026) | Vercel + 5사 TSC | Skills + MCP 통합 패키징/발견 | 1.0 Working Draft 직후, Google 합류 |
6단계 평가·출시 Runbook:
기존 자산을 목록화합니다: 보유 SKILL.md와 MCP 설정을 나열하고 agentskills.io·MCP 준수를 확인합니다. Agent Plugins는 준수 컴포넌트만 패키징합니다.
최소 디렉터리를 만듭니다: 루트에 plugin.json($schema + name)을 두고 Skills는 skills/, MCP는 루트 mcp.json에 둡니다.
출시 지원 클라이언트 2–3개를 골라 검증합니다: ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code 중 선택해 같은 폴더가 재작성 없이 발견·로드되는지 확인합니다.
전용 확장을 격리합니다: Cursor 전용 훅은 com.cursor.xxx/ 같은 역도메인 네임스페이스에 두고 이식 가능 코어를 오염시키지 않습니다.
보안 심사를 별도로 수행합니다: 규격에 스캔·출처 검증이 없습니다. 공식 마켓, 리포 이력, 의존성 체인을 확인하고 AIR 가짜 스킬·Snyk ToxicSkills(TOCTOU)를 체크리스트에 넣습니다.
안정적인 호스트를 준비합니다: 다중 클라이언트 검증, 로컬 MCP, 상시 Skills에는 슬립하지 않는 Apple Silicon이 필요합니다. 노트북 덮개·Xcode/Metal 없는 저가 Linux VPS는 수용을 늦춥니다. 프로덕션 기준선은 MESHLAUNCH 클라우드 Mac 임대와 고객센터를 평가하십시오.
미해결 갈등: 보안, 얇은 표준 비판, 누가 이득인가
보안은 의도적으로 클라이언트에 넘겼고, 타이밍이 불편합니다: 공개 한 달 전 AIR는 가짜 Agent Skill brand-landingpage를 시연했고, 3.6만 star 리포 신뢰를 빌려 Cisco·Nvidia·skills.sh 스캔을 통과해 추정 26,000 에이전트에 도달했다고 보고했습니다(고전적 TOCTOU). Snyk는 공개 스킬 약 4000건 중 36.8%에 결함, 13.4%에 치명 이슈를 확인했습니다. Agent Plugins 규격에는 출처 검증 조항이 없습니다.
모든 개발자가 납득하는 것은 아닙니다: SST의 Dax Raad는 「very much against」「thin standard」라며 유용한 부분은 결국 클라이언트 전용 확장으로 돌아갈 것이라고 봅니다. Angie Jones는 이미 만든 스킬을 도구 간에 옮길 수 있다는 점에서 환영합니다.
공유 포맷이 중소에 유리하다는 보장은 없습니다: 한 번 만들어 전 클라이언트에 도달한다는 것이 오픈 생태계 서사입니다. 그러나 사용자는 먼저 특정 Agent 제품을 열어야 하며, 기존 사용자 기반을 가진 대형 클라이언트의 흡수를 가속할 수도 있습니다.
중국 기업은 거버넌스에 없습니다: 창립 TSC 5사와 이후 합류한 Google은 모두 미국 기업입니다. 중국에서는 Alibaba Cloud 백련·Baidu Qianfan이 MCP 마켓을 운영하고 알리·바이두·ByteDance·텐센트가 MCP를 핵심 인프라로 다루지만 Agent Plugins 제정 명단에는 나타나지 않습니다. 단순 시차인지 프로토콜 층 병행 발전의 신호인지는 미답입니다.
인용 가능한 세 숫자: ① Agent Skills 채택 2026년 3월 기준 32+ 도구, ② AIR 가짜 스킬 약 26,000 에이전트, ③ Snyk 약 4000건 중 결함 36.8%/치명 13.4%. GPT-5 1주년(8/7) 전주에 OpenAI는 GPT-5.6 Luna(무료 텍스트 대화 제한 해제)와 Sol(사고 강도 슬라이더)도 투입하며 경쟁의 무게중심이 벤치마크에서 인프라로 이동함을 보여 줍니다. Google는 「패키징은 멋없지만 필요한 인프라이며 다섯 번 다시 발명할 대상이 아니다」라고 말합니다.
맥락: MCP(연결)·Agent Skills(교육)·Agent Plugins(배포) 세 층이 모여야 「재사용 가능한 에이전트 역량을 한 번 만든다」가 슬로건이 아니라 실무가 됩니다.
공통 패키지는 불안정한 호스트를 고치지 않습니다. 로컬 MCP·상시 Skills·다중 클라이언트 검증은 슬립하는 노트북, Metal/Xcode 없는 Linux VPS, 공유기 포트 경합에 부딪힙니다. iOS CI/CD와 AI 에이전트 자동화에 더 안정적인 프로덕션 환경이라면 MESHLAUNCH Mac Mini 클라우드 임대가 보통 더 나은 기본값입니다. 전용 Apple Silicon, 7×24, 일/주/월 유연성. 자세한 내용은 요금 페이지와 고객센터를 참고하십시오.
아닙니다. MCP는 에이전트가 외부 도구/데이터와 런타임에 대화하는 프로토콜입니다. Agent Plugins는 MCP 서버 설정과 Agent Skills를 여러 클라이언트가 발견할 수 있는 하나의 이식 가능 폴더로 묶는 패키징 형식입니다. 실제 동작은 여전히 MCP와 Skills가 정의합니다.
아닙니다. 의존합니다. 패키지 안의 스킬은 기존 Agent Skills 규격(SKILL.md, 프론트매터, 디렉터리 배치)을 따라야 합니다. Agent Plugins는 그 위에 매니페스트와 폴더 규칙을 더해 클라이언트마다 따로 패키징할 필요를 줄입니다.
자동으로 안전하지 않습니다. 규격은 신뢰·출처·샌드박스를 정의하지 않고 사용 중인 클라이언트에 맡깁니다. 2026년 AIR 검증에서 가짜 스킬이 여러 스캐너를 통과해 약 26,000 에이전트에 도달했다고 보고되었습니다. 낯선 npm 패키지처럼 출처를 확인하고 star 수만 믿지 마십시오.
출시 시점(2026년 8월 6일): ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google는 Antigravity, Gemini CLI, Data Agent Kit 지원을 약속했으나 발표 시점에는 아직 출시하지 않았습니다.