2026년 8월 6일 OpenAI, Vercel, Microsoft, Amazon, Cursor 개발사 Anysphere가 공동으로 Agent Plugins 1.0.0을 공개했습니다. Agent Skills와 MCP 서버를 묶은 단일 AI 에이전트 확장을 ChatGPT, Cursor, GitHub Copilot, VS Code, Kiro에서 재작성 없이 실행할 수 있는 벤더 중립 패키지 형식입니다. Google은 같은 날 기술지도위원회(TSC)에 합류했습니다. 출시는 GPT-5 공개 1주년(8월 7일) 하루 전이며, 보안과 신뢰 문제는 의도적으로 범위 밖에 둔 채입니다. 본문에서는 타임라인, 핵심 데이터 표, MCP·Agent Skills와의 레이어 비교, 보안 논쟁, 중국 벤더 부재, 6단계 도입 체크리스트, FAQ를 정리합니다. MCP 서버 튜토리얼, Agent Skills 가이드와 함께 읽으세요. 호스팅은 NOVAKVM 요금 페이지를 참고하세요.
[ SECTION_01 ] // TIMELINE 무슨 일이 있었는지, Agent Plugins가 여전히 풀지 못하는 쟁점
현재 각 에이전트 클라이언트는 확장용 폴더 레이아웃을 서로 다르게 요구합니다. 코딩 어시스턴트, 데이터 커넥터, 재사용 가능한 워크플로를 만드는 개발자는 Claude Code용, Cursor용, VS Code Copilot용으로 반복 패키징해야 했습니다. Agent Plugins는 새 역량을 발명하는 것이 아니라 컨테이너를 표준화합니다.
| 날짜 | 마일스톤 |
|---|---|
| 2023년 3월 | OpenAI가 ChatGPT Plugins 출시. 초기 오픈 서드파티 확장 모델 |
| 2024년 1월 | OpenAI가 Plugins 종료, 폐쇄형 GPTs Store로 전환 |
| 2024년 11월 | Anthropic이 MCP(Model Context Protocol) 공개. 이후 Linux Foundation에 기증 |
| 2025년 3월 | OpenAI와 Google이 MCP 채택. 사실상의 도구 연결 계층으로 정착 |
| 2025년 10월 16일 | Anthropic이 Claude Code에 Agent Skills를 SKILL.md 폴더로 도입 |
| 2025년 12월 18일 | Agent Skills가 agentskills.io에서 오픈 표준화. Microsoft와 OpenAI가 48시간 내 지원 |
| 2026년 3월 | Agent Skills 채택이 32개 이상 도구로 확대. Gemini CLI, JetBrains Junie, AWS Kiro 등 |
| 2026년 7월 24일 | Agent Plugins 1.0.0이 작업 초안으로 공개 |
| 2026년 8월 6일 | 5사 TSC 공개 출시. Google이 같은 날 코어 메인테이너로 합류 |
패턴은 이렇습니다. MCP는 에이전트와 도구의 연결을, Agent Skills는 재사용 가능한 절차의 교육을 해결했습니다. 둘 다 두 컴포넌트 유형을 클라이언트 간 일관되게 패키징·발견하는 방법은 정의하지 않았고, 그 공백을 Agent Plugins가 겨냥합니다.
독자와 운영자가 자주 걸리는 쟁점:
- 멀티 클라이언트 패키징 비용: 같은 Skills + MCP 페이로드도 클라이언트마다 별도 폴더 레이아웃이 필요했습니다.
- 패키징 ≠ 안전: 사양은 상자 모양만 정의하고 설치·샌드박스·출처는 클라이언트 몫입니다.
- 악성 스킬은 이미 존재: 출시 한 달 전 AIR가 여러 마켓플레이스 스캐너를 우회한 가짜 스킬을 시연. Snyk는 약 4,000개 스킬 감사에서 36.8% 결함, 13.4% 치명적이라고 보고했습니다.
- 거버넌스 편향: 창립 TSC 멤버와 Google은 모두 미국 기업입니다. MCP 마켓플레이스를 이미 운영하는 주요 중국 플랫폼은 메인테이너 목록에 없습니다.
- 「얇은 표준」 회의: 유용한 역량은 클라이언트 전용 확장으로 가라앉고 공유 형식은 상징에 그칠 수 있다는 비판이 있습니다.
[ SECTION_02 ] // MATRIX 핵심 데이터 한눈에 보기, 이전 표준과의 비교
아래 수치는 Vercel 블로그, agent-plugins.org 사양, Google Developers Blog(모두 2026년 8월 6일 공개)에 기반합니다. 본문 게시 후 상류가 갱신되면 원문으로 재확인하세요.
| 항목 | 내용 |
|---|---|
| 사양 버전 | Agent Plugins 1.0.0(상태: 작업 초안) |
| 제안 발起자 | Vercel |
| 기술지도위원회(TSC) | Amazon(AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel. Google은 2026년 8월 6일 추가 |
| 대상 컴포넌트 유형 | 정확히 2가지: Agent Skills, MCP 서버 |
| 핵심 파일 | 루트 plugin.json 매니페스트. skills/ 디렉터리. mcp.json에 MCP 서버 설정 |
| 출시 당일 지원 클라이언트 | ChatGPT와 Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| 거버넌스 | 오픈 라이선스, 공개 GitHub 리포지토리(agentplugins/agent-plugins-spec). 단일 기업이 로드맵을 장악하지 않음 |
| 명시적 범위 외 | 설치, 배포/마켓플레이스, 권한 모델, 샌드박싱, 신뢰/출처 검증, UX |
| 표준 | 백업 주체 | 해결하는 문제 | 현황 |
|---|---|---|---|
| ChatGPT Plugins(2023) | OpenAI 단독 | 서드파티가 ChatGPT에 기능 추가 | 2024년 중단. 폐쇄형 GPTs Store로 대체 |
| MCP(2024) | Anthropic, 이후 Linux Foundation | 에이전트가 외부 도구/데이터를 호출하는 프로토콜 | 사실상 업계 표준. OpenAI, Google 채택 |
| Agent Skills(2025) | Anthropic, 오픈 표준으로 분리 | 에이전트용 재사용 가능한 절차/워크플로 패키징 | 32개 이상 도구 지원. 확대 중 |
| Agent Plugins(2026) | Vercel + 5사 TSC | Skills와 MCP 서버의 통합 패키징/발견 | 1.0 작업 초안으로 막 출시. Google은 이미 합류 |
Agent Plugins는 MCP나 Agent Skills와 경쟁하지 않고 그 위에 있으며, 도구 호출이나 절차 학습을 재정의하기보다 배포 마찰을 해결합니다.
[ SECTION_03 ] // DEEP_DIVE 설계가 의도적으로 좁은 이유와 미해결 논쟁
컨테이너는 표준화하고 내용은 표준화하지 않습니다. 플러그인은 루트에 plugin.json 매니페스트를 두는 디렉터리입니다. 스킬을 포함하면 skills/에 두고 기존 Agent Skills 사양을 따라야 합니다. MCP 서버는 mcp.json에 선언하며 stdio, Streamable HTTP, 레거시 HTTP+SSE 전송을 지원합니다. 준수 클라이언트는 같은 폴더에서 둘 다 발견·로드할 수 있고, 클라이언트 전용 확장은 역도메인 네임스페이스에 격리됩니다. 인식하지 못하는 컴포넌트 유형은 플러그인 전체를 거부하지 않고 건너뜁니다.
어려운 부분은 명시적으로 미룹니다. 사양은 v1에서 「설치 메커니즘, 배포 프로토콜, 권한 모델, 샌드박스 요구사항, 신뢰/출처 검증, UX를 정의하지 않는다」고 분명히 적습니다. 이는 누락이 아니라 Google 발표도 의도적 제외로 언급합니다. 좁은 범위가 5개 경쟁사의 수개월 합의를 가능하게 했습니다. 대가로 실제로 중요한 「이 플러그인이 안전한가」는 각 클라이언트에 전적으로 넘어갑니다.
타이밍은 마케팅보다 채택 압력을 따릅니다. Agent Skills 단독은 오픈화 후 약 5개월 만에 32개 이상 도구로 퍼졌습니다. 그 규모에서는 각 클라이언트가 같은 패키징 문제를 독자적으로 다시 푸는 것이 사소한 비효율이 아니라 실질적 중복 엔지니어링 비용이 됩니다.
미해결 논쟁: 보안, 회의, 누가 이득을 보는가
- 보안은 의도적으로 테이블에 남겨 두었고 타이밍도 불편합니다. 출시 한 달 전 보안 업체 AIR가
brand-landingpage라는 가짜 Agent Skill을 공개 시연했습니다. 3.6만 GitHub 스타의 기존 리포지토리 신뢰를 빌려 Cisco, Nvidia, skills.sh를 포함해 AIR가 시험한 각 마켓플레이스 스캐너를 통과. 추정 2.6만 배포 에이전트(일부 기업 계정)에 도달했다고 합니다. 전형적인 TOCTOU(검사 시점-사용 시점) 갭을 악용해 스캔 때는 정상 문서를 가리키고 통과 후 링크를 바꿨습니다. 별도로 Snyk는 공개 스킬 약 4,000건 감사에서 36.8%에 보안 결함, 13.4%에 자격 증명 노출이나 악성 코드 등 치명적 문제를 발견했습니다. Agent Plugins 사양에는 출처 검증이나 런타임 증명 조항이 없습니다. - 표준 가치에 회의적인 개발자도 있습니다. SST 작성자 Dax Raad는 「강하게 반대」하며 「얇은 표준」으로 진짜 유용한 부분은 클라이언트 전용 확장으로 재구현될 것이라고 말했습니다. 반면 개발자 애드보킷 Angie Jones는 매일 쓰는 도구 사이에서 스킬을 옮길 수 있는 방식을 환영했습니다.
- 공유 형식이 소규모 플레이어에게 반드시 유리하지는 않습니다. 오픈 생태계 설득은 한 번 만들면 모든 클라이언트에 닿는다는 것이지만, 표준화된 패키지라도 사용자는 구체적인 에이전트 제품을 열어야 하며, 기존 사용자 기반을 가진 주류 클라이언트가 서드파티 확장을 전환 비용 없이 흡수하기 쉬울 수 있습니다.
- 영어권 보도가 놓치기 쉬운 공백: 중국 기업이 테이블에 없습니다. 창립 TSC 5사(Vercel, OpenAI, Microsoft, Amazon, Anysphere)와 출시일 합류 Google은 모두 미국 기업입니다. MCP는 중국 주요 AI 플랫폼에 이미 널리 배포되어 Alibaba Cloud Model Studio(百炼)와 Baidu 千帆이 전용 MCP 마켓플레이스를 운영합니다. 국내 보도에서는 Alibaba, Baidu, ByteDance, Tencent가 MCP를 핵심 인프라로 봅니다. 이들은 Agent Plugins 거버넌스 목록에 없습니다. 단순 시차인지 병렬 제2 프로토콜 계층의 조기 신호인지 출시 자료에서는 답하지 않았습니다.
사양 그 자체를 넘는 의미. 2026년 8월 7일은 GPT-5 공개 1주년입니다. OpenAI는 그 전주에 GPT-5.6 Luna(무료 티어 텍스트 무제한)와 GPT-5.6 Sol(유료용 「사고 강도」 슬라이더)을 Agent Plugins 발표와 함께 출시했습니다. Google 표현은 「패키징은 눈에 띄지 않는 인프라이고, 그런 인프라는 다섯 번 재발명하기보다 공유해야 한다」입니다. MCP(연결), Agent Skills(교육), Agent Plugins(배포)를 합치면 재사용 가능한 에이전트 역량을 한 번 만드는 것이 실용화되기 전에 업계가 필요로 한 3계층 스택이 갖춰지며, 경쟁 초점이 모델 벤치에서 그 아래 배관으로 옮기는 신호이기도 합니다.
[ SECTION_04 ] // CHECKLIST Agent Plugins 1.0을 평가하는 확장 작성자용 6단계
- 3계층을 분리해 이해합니다: MCP는 연결, Agent Skills는 재사용 절차, Agent Plugins는 패키징과 발견만 담당합니다. 아키텍처 문서에 「Plugins가 MCP를 대체한다」고 쓰지 마세요.
- 디렉터리를 올바르게 구성합니다: 루트
plugin.json,skills/아래 스킬(SKILL.md준수),mcp.json에 MCP(stdio / Streamable HTTP 등). 클라이언트 전용 추가분은 역도메인 네임스페이스에 두어 이식 가능한 코어를 오염시키지 마세요. - 출시 클라이언트로 스모크 테스트합니다: 첫날 지원은 ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google은 Antigravity, Gemini CLI, Data Agent Kit을 약속했습니다. 멀티 클라이언트 도달을 약속하기 전에 각 클라이언트 출시 상태를 확인하세요.
- 보안은 표준의 무료 혜택이 아니라 클라이언트 작업입니다: 공식 마켓플레이스를 우선하고, 메인테이너를 확인하며, 스타 수를 신뢰 신호로 삼지 마세요. 스캔 후 링크 교체 TOCTOU에 주의하세요.
- 멀티 클라이언트 장시간 작업은 상시 가동 Mac에서 합니다: 노트북 뚜껑 닫힘은 Cursor / Codex / VS Code 플러그인 스모크 테스트와 OAuth를 끊습니다. 24/7 macOS 오케스트레이션에는 요금·주문 페이지에서 전용 베어메탈 노드를 사용하세요.
- 버전과 롤백 게이트를 기록합니다: 사양 버전(1.0.0 작업 초안), 클라이언트 버전, 건너뛴 알 수 없는 컴포넌트 유형을 로그합니다. 클라이언트 업데이트 후 상류 문서를 다시 확인한 뒤 배포를 확대하세요.
Agent Plugins 1.0.0 — minimal layout sketch (verify against agent-plugins.org)
plugin.json manifest + spec version
skills/ Agent Skills (SKILL.md compliant)
mcp.json MCP servers (stdio / Streamable HTTP / …)
com.vendor/ reverse-domain extras (client-private, non-portable)
out_of_scope install · marketplace · sandbox · trust · UX
clients@launch ChatGPT/Codex · Cursor · Copilot · Kiro · VS Code
[ SECTION_05 ] // FACTS_FAQ 인용 가능한 수치, FAQ, 에이전트 실행 환경 마무리
- 출시일: 2026년 8월 6일 공개 1.0. 작업 초안 1.0.0은 2026년 7월 24일 최초 게시.
- 컴포넌트: Agent Skills + MCP 서버만. 핵심 파일은
plugin.json,skills/,mcp.json. - TSC: Amazon, Anysphere/Cursor, Microsoft, OpenAI, Vercel. Google은 출시일 코어 메인테이너로 합류.
- 첫날 클라이언트: ChatGPT와 Codex, Cursor, GitHub Copilot, Kiro, VS Code.
- 보안 맥락: AIR 가짜 스킬 시연은 추정 약 2.6만 에이전트 도달. Snyk 약 4,000개 스킬 감사에서 36.8% 결함, 13.4% 치명적.
- Skills 채택: 오픈 표준화 후 약 5개월 만에 32개 이상 도구.
FAQ 하이라이트:
- Q: Agent Plugins는 MCP와 같은가요? A: 아닙니다. MCP는 런타임 프로토콜이고 Agent Plugins는 MCP 설정(과 Skills)의 패키징/발견 형식입니다.
- Q: Agent Skills를 대체하나요? A: 아닙니다. 의존합니다. 플러그인 안 스킬은 Agent Skills 사양을 따라야 합니다.
- Q: 마켓플레이스의 낯선 플러그인은 안전한가요? A: 자동으로는 아닙니다. 신뢰·출처·샌드박싱은 클라이언트 몫입니다. 낯선 npm 패키지처럼 다루세요.
- Q: 지금 어떤 도구가 지원하나요? A: 출시 시: ChatGPT, Codex, Cursor, Copilot, Kiro, VS Code. Google은 Antigravity, Gemini CLI, Data Agent Kit을 약속했습니다.
- Q: Anthropic이 TSC에 없는 이유는? A: 출시 자료에 창립 메인테이너로 없고 설명도 없습니다. 2026년 8월 7일 기준 Anthropic 공개 성명은 없습니다.
집필 시 참고한 1차 출처입니다. 상류 페이지가 갱신되면 링크 원문을 정본으로 삼으세요. 2026년 8월 7일 기준 정리.
https://vercel.com/blog/introducing-agent-plugins
https://developers.googleblog.com/agent-plugins-package-your-skills-tools-and-more/
https://vercel.com/changelog/introducing-agent-plugins-1-0-0
흔한 대안의 현실적 단점: (1) ChatGPT, Cursor, Copilot용으로 각각 다른 폴더 레이아웃을 계속 작성합니다. Skill이나 MCP 서버가 늘수록 중복이 선형으로 커집니다. (2) 「오픈 표준」을 스캔·샌드박스 포함으로 오해합니다. 사양은 명시적으로 범위 밖이고 가짜 스킬·TOCTOU 공격은 이미 존재합니다. (3) 노트북으로 멀티 클라이언트 플러그인 스모크 테스트와 상시 MCP 프로세스를 돌립니다. 뚜껑을 닫으면 sleep하고 OAuth와 장시간 세션이 디버깅 중에 끊깁니다.
전용 Apple Silicon, 24/7 상시 가동, 일/주/월 탄력 확장으로 안정적인 macOS 호스트에서 Cursor / Codex / VS Code Agent Plugins 작업과 장수명 MCP 프로세스를 돌려야 하는 팀에게는 NOVAKVM Mac Mini 클라우드 베어메탈 임대가 보통 더 적합한 선택입니다. 생태계 이야기는 클라이언트에 맡기고 오케스트레이션과 야간 스모크 테스트는 상주 노드에 두세요. NOVAKVM 요금 페이지에서 플랜을 비교하고, 주문 페이지에서 머신을 시작하며, 고객 센터에서 원격 세션 설정을 확인하세요.