2026년 8월 6일, OpenAI·Vercel·Microsoft·Amazon·Cursor 제작사 Anysphere가 공동으로 Agent Plugins 1.0.0을 공개했습니다. Agent Skills와 MCP 서버를 묶은 AI Agent 확장 하나를 ChatGPT·Cursor·GitHub Copilot·VS Code·Kiro에서 재작성 없이 돌릴 수 있게 하는 벤더 중립 패키지 형식입니다. 같은 날 Google이 스티어링 위원회에 합류했습니다. 출시일은 GPT-5 1주년 하루 전이며, 보안·신뢰에 대해서는 거의 합의하지 않았습니다. 해당 질문은 의도적으로 범위 밖입니다. 계층 맥락은 MCP 심층 해설과 Cursor Agent Skills 가이드를 참고하세요.
00실제로 일어난 일
현재 각 Agent 클라이언트는 확장에 대해 서로 다른 폴더 구조를 기대합니다. 코딩 어시스턴트 도구·데이터 커넥터·재사용 워크플로를 만드는 개발자는 Claude Code용, Cursor용, VS Code Copilot용으로 각각 패키징해야 했습니다. Agent Plugins는 새 기능을 발명하지 않습니다. 컨테이너를 표준화합니다. 플러그인은 루트에 plugin.json 매니페스트가 있는 디렉터리입니다. Skills를 포함하면 skills/ 폴더에 두고 기존 Agent Skills 규격을 따라야 합니다. MCP 서버를 포함하면 mcp.json에 선언하며, stdio·Streamable HTTP·레거시 HTTP+SSE 전송을 지원합니다. 규격에 맞는 클라이언트는 같은 폴더에서 둘 다 발견·로드할 수 있고, 클라이언트 전용 추가는 reverse-domain 네임스페이스로 분리해 이식 가능한 핵심으로 새지 않게 합니다.
제안은 Vercel이 시작했고, AWS·Anysphere(Cursor)·GitHub·Microsoft·OpenAI 대표가 1.0 규격을 함께 다듬었습니다. 초기 Technical Steering Committee의 핵심 유지 관리자는 Amazon·Cursor·Microsoft·OpenAI·Vercel입니다. Google은 출시 당일 DeepMind 엔지니어 Kevin Hou를 대표로 위원회에 합류했고, Antigravity·Gemini CLI·Data Agent Kit에 지원을 구축 중이라고 확인했습니다.
Pain크로스 클라이언트 패키징이 보통 깨지는 지점
- 하나의 Skill, 여러 레이아웃: ChatGPT·Cursor·VS Code·Copilot이 각각 다른 Skills/MCP 경로를 기대해 복사·붙여넣기 오류가 흔합니다.
- 패키징을 보안으로 착각: Agent Plugins는 상자를 정의할 뿐, 스캔·샌드박스·출처 검증은 정의하지 않습니다.
- 세 계층을 뭉개기: MCP는 연결, Skills는 절차 학습, Agent Plugins는 배포입니다. 섞으면 아키텍처 선택이 왜곡됩니다.
- 스타 수만 믿기: AIR의 가짜 Skill
brand-landingpage는 36,000 스타 저장소의 신뢰를 빌려 여러 스캐너를 우회했습니다. - 프라이빗 네임스페이스 무시: reverse-domain 폴더(예:
com.cursor.xxx/)는 이식 불가능한 추가분을 담으며, 공유 핵심과 분리해야 합니다. - 호스트 지터가 이식성 이득을 지움: 플러그인은 어디서나 로드될 수 있어도, MCP stdio와 장시간 Skills는 오버셀 VPS나 불안정한 데스크탑에서 실패합니다.
01타임라인: 갑자기 나온 것이 아닙니다
Agent Plugins는 단독 발명이 아니라 약 18개월 스택의 세 번째 계층입니다.
| 날짜 | 이정표 |
|---|---|
| 2023년 3월 | OpenAI가 ChatGPT Plugins 출시 — 초기 오픈 서드파티 확장 모델 |
| 2024년 1월 | OpenAI가 Plugins를 종료하고 폐쇄형 GPTs Store로 전환 |
| 2024년 11월 | Anthropic이 MCP 공개; 이후 Linux Foundation에 기부 |
| 2025년 3월 | OpenAI와 Google이 MCP를 채택 |
| 2025년 10월 16일 | Anthropic이 Claude Code에서 Agent Skills 출시 (SKILL.md) |
| 2025년 12월 18일 | Agent Skills가 agentskills.io로 분리; Microsoft·OpenAI가 48시간 내 후속 |
| 2026년 3월 | Agent Skills 채택이 Gemini CLI·JetBrains Junie·AWS Kiro 포함 32개 도구를 돌파 |
| 2026년 7월 24일 | Agent Plugins 1.0.0이 Working Draft로 게시 |
| 2026년 8월 6일 | 5개사 스티어링 위원회로 공개 출시; 같은 날 Google이 핵심 유지 관리자로 합류 |
MCP는 Agent를 도구에 연결하는 문제를 풀었습니다. Agent Skills는 재사용 절차를 가르칠 문제를 풀었습니다. 둘 다 두 구성 요소 유형을 클라이언트 전반에서 일관되게 패키징·발견하는 방법은 풀지 못했고, 그 틈이 Agent Plugins의 목표입니다. MCP 서버를 처음부터 만들고 있다면 MCP Server 개발자 가이드를 참고하세요.
02핵심 사실 한눈에
| 항목 | 내용 |
|---|---|
| 규격 버전 | Agent Plugins 1.0.0 (상태: Working Draft) |
| 제안 주도 | Vercel |
| 스티어링 위원회 | Amazon(AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google은 2026년 8월 6일 합류 |
| 다루는 구성 요소 | 정확히 두 가지: Agent Skills, MCP 서버 |
| 핵심 파일 | 루트 plugin.json 매니페스트; skills/ 디렉터리; MCP 설정용 mcp.json |
| 출시 시점 지원 클라이언트 | ChatGPT와 Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| 거버넌스 | 오픈 라이선스, 공개 GitHub 저장소(agentplugins/agent-plugins-spec); 단일 회사가 로드맵을 통제하지 않음 |
| 명시적 범위 밖 | 설치, 배포/마켓플레이스, 권한 모델, 샌드박싱, 신뢰/출처 검증, UX |
03설계가 의도적으로 좁은 이유
내용물이 아니라 컨테이너를 표준화합니다. 매니페스트는 패키지가 겨냥하는 규격 버전을 선언하고, 구성 요소는 고정된 예측 가능한 위치에 둡니다. 클라이언트가 모르는 구성 요소 유형은 플러그인 전체를 거절하지 않고 건너뜁니다. 이후 새 유형이 추가되어도 형식이 앞으로 호환되게 하려는 설계입니다.
어려운 문제는 명시적으로 미룹니다. 규격 문장은 단호합니다. v1은 「설치 메커니즘, 배포 프로토콜, 권한 모델, 샌드박싱 요구사항, 신뢰·출처 검증, 사용자 경험을 정의하지 않는다」고 적혀 있습니다. 누락이 아니라 Google 발표도 의도적 생략이라고 분명히 합니다. 좁은 범위 덕분에 경쟁하는 다섯 회사가 수년이 아니라 수개월 만에 합의할 수 있었습니다. 대가는 실제로 중요한 안전 질문 — 이 플러그인을 실행해도 안전한가 — 이 전부 각 클라이언트에 넘어간다는 점입니다.
타이밍은 마케팅이 아니라 채택 압력에 맞춰져 있습니다. Agent Skills만으로도 오픈 후 5개월 안에 32개 이상 도구로 퍼졌습니다. 그 규모에서는 클라이언트가 같은 패키징 문제를 각자 다시 푸는 것이 사소한 비효율이 아니라 실제 중복 엔지니어링 비용이 됩니다. 지금 표준화하는 진짜 이유입니다.
04이전 표준과 Agent Plugins 비교
| 표준 | 후원 | 푸는 문제 | 현재 상태 |
|---|---|---|---|
| ChatGPT Plugins (2023) | OpenAI 단독 | 서드파티가 ChatGPT 기능을 추가 | 2024년 중단, 폐쇄형 GPTs Store로 대체 |
| MCP (2024) | Anthropic, 이후 Linux Foundation | Agent가 외부 도구/데이터를 호출하는 프로토콜 | 사실상 업계 표준; OpenAI·Google 채택 |
| Agent Skills (2025) | Anthropic, 오픈 표준으로 분리 | Agent용 재사용 지침/워크플로 패키징 | 32+ 도구 지원, 계속 확대 |
| Agent Plugins (2026) | Vercel + 5개사 스티어링 위원회 | Skills + MCP 서버의 통합 패키징/발견 | 1.0 Working Draft로 막 출시; Google 이미 합류 |
Agent Plugins는 MCP나 Agent Skills와 경쟁하지 않습니다. 둘 위에 앉아 배포 마찰을 줄이며, Agent가 도구를 호출하거나 절차를 배우는 방식을 다시 정의하지 않습니다.
05미해결 쟁점: 보안, 회의론, 누가 이득을 보나
- 보안은 의도적으로 테이블에 남겨졌고, 타이밍이 불편합니다. Agent Plugins 출시 한 달 전, 보안 회사 AIR는 가짜 Agent Skill
brand-landingpage를 공개 시연했습니다. 36,000 GitHub 스타가 있는 기존 저장소의 신뢰를 빌린 뒤 Cisco·Nvidia·skills.sh를 포함한 AIR가 테스트한 모든 마켓플레이스 스캔을 통과했습니다. TOCTOU(검사 시점/사용 시점) 갭을 이용해 추정 약 26,000개 배포 Agent — 일부는 기업 계정 — 에 도달했습니다. 별도로 Snyk가 약 4,000개 공개 Skills를 감사한 결과 36.8%에 보안 결함이 있었고, 13.4%는 자격 증명 노출·악성 코드 등 치명적 심각도 이슈를 포함했습니다. Agent Plugins 규격에는 출처 검증이나 런타임 증명에 대한 조항이 전혀 없습니다. - 모든 개발자가 이 표준의 가치를 확신하는 것은 아닙니다. SST 개발자 도구 프레임워크를 만드는 Dax Raad는 「매우 반대」한다고 말하며, 「얇은 표준」이고 실제로 유용한 부분은 결국 클라이언트별 확장으로 다시 구현될 것이라고 비판했습니다. 개발자 애드보킷 Angie Jones는 반대 입장으로, 이미 일상적으로 쓰는 도구 사이에 Skills를 옮기는 하나의 방법이라고 보았습니다.
- 공유 형식이 소규모 플레이어에게 유리하다는 보장은 없습니다. 오픈 생태계 메시지는 한 번 만들면 주요 클라이언트 모두에 도달한다는 것입니다. 그러나 표준화된 패키지 형식은 사용자가 이미 있는 곳을 바꾸지 않으며, ChatGPT·Cursor·Copilot의 기득권을 강화할 수도 있습니다.
- 중국 기업은 테이블에 없습니다. 창립 스티어링 위원회 5개사와 Google은 모두 미국 기업입니다. MCP는 이미 중국 주요 AI 플랫폼에 널리 배포되어 있습니다. Alibaba Cloud의 Model Studio(백련)와 Baidu의 Qianfan은 전용 MCP 마켓플레이스를 제공하고, 국내 보도는 Alibaba·Baidu·ByteDance·Tencent가 MCP를 Agent 핵심 인프라로 다룬다고 전합니다. Agent Plugins 거버넌스 목록에는 아무도 없습니다. 타이밍 문제인지, 병렬 프로토콜 계층의 초기 신호인지는 아직 열려 있습니다.
06규격 너머로 중요한 이유
출시일은 우연이 아닙니다. GPT-5는 2026년 8월 7일에 1주년이 되었고, OpenAI는 그 직전 주에 GPT-5.6 Luna(무료 티어 무제한 텍스트 채팅)와 GPT-5.6 Sol(유료 티어용 새 「thinking effort」 슬라이더)을 Agent Plugins 발표와 함께 내놓았습니다. Google의 표현은 이렇습니다. 「패키징은 화려하지 않은 인프라이며, 화려하지 않은 인프라야말로 다섯 번 다시 발명하기보다 공유해야 할 종류다.」 MCP(연결)·Agent Skills(학습)·Agent Plugins(배포)를 함께 읽으면, 「재사용 가능한 Agent 기능을 한 번만 만든다」가 현실적이 되기 전에 업계에 필요했던 3계층 스택이 완성됩니다. 경쟁의 에너지가 모델 벤치마크에서 배관으로 이동하고 있다는 신호이기도 합니다.
076단계 Runbook: 스스로를 속이지 않고 Agent Plugins 도입하기
출시 당일 클라이언트 지원은 고르지 않습니다. 기존 Skills/MCP 워크플로에 형식을 연결하려면 다음 순서를 사용하세요.
-
01
구성 요소 목록화: 이미 배포 중인 모든 Agent Skill(
SKILL.md)과 MCP 서버 설정을 나열하고, Skills가 agentskills.io에 맞는지·MCP가mcp.json으로 깨끗이 매핑되는지 확인합니다. -
02
최소 플러그인 트리 구성: 루트
plugin.json, Skills는skills/아래, MCP는mcp.json; 프라이빗 추가는 reverse-domain 네임스페이스에 둡니다. -
03
둘 이상 클라이언트에서 스모크 테스트: Cursor와 VS Code/Copilot(또는 ChatGPT/Codex)에 각각 한 번 로드하고, 알 수 없는 구성 요소는 건너뛰며 플러그인 전체를 거절하지 않는지 확인합니다.
-
04
별도 신뢰 리뷰 실행: 규격은 스캔을 제공하지 않습니다. 공식 마켓플레이스를 우선하고, 출처를 검증하며, 내부 Skill 라이브러리는 해시를 고정합니다.
-
05
Agent 호스트 평면을 고정: MCP stdio와 장시간 Skills에는 안정적인 프로세스·네트워크가 필요합니다. 모델이나 클라이언트를 바꾸기 전에 전용 Mac/클라우드 노드를 고정하세요.
- 06
my-agent-plugin/
plugin.json
skills/
my-skill/
SKILL.md
mcp.json
com.example.private/
08요약과 FAQ
Agent Plugins 1.0은 Skills와 MCP 서버를 하나의 발견 가능한 디렉터리 계약으로 묶습니다. MCP나 Agent Skills를 대체하지 않으며, 설치·마켓플레이스·보안도 해결하지 않습니다. 공유 거버넌스는 단일 벤더 킬 리스크를 줄이지만, 채택은 여전히 클라이언트에 달립니다. 패키징 이득을 쫓는 동안에도 장시간 Agent·MCP 프로세스·평가는 감사 가능하고 지터가 낮은 연산 평면에 두세요. 공유 분 단위 풀·오버셀 VPS·데스크탑은 대역 지터·이웃 경합·장시간 연결 끊김을 자주 더해, 한 번 패키징으로 아낀 엔지니어링 시간을 지워 버립니다. 더 안정적인 프로덕션 호스트가 필요하면 NUKCLOUD 다리전 베어메탈 Mac / 클라우드 Mac 노드가 전용 Apple Silicon과 명확한 테넌트 경계를 제공합니다. 요금 페이지에서 SKU를 비교하고 주문 페이지에서 시험해 보세요.
출처: Vercel Blog, 「Introducing Agent Plugins」 및 Vercel Changelog (2026년 8월 6일); agent-plugins.org, Agent Plugins Specification 1.0.0 (Working Draft); Google Developers Blog, 「Agent Plugins package your skills, tools, and more」 (2026년 8월 6일); The Next Web, Virtualization Review 보도 (2026년 8월 6일); Anthropic, 「Introducing Agent Skills」 및 후속 업데이트 (2025년 10월 16일; 2025년 12월 18일); AIR 보안 연구; Snyk 「ToxicSkills」 연구; Help Net Security의 악성 Agent Skills 보도; 36Kr 및 Alibaba Cloud Developer Community의 중국 AI 플랫폼 MCP 채택 보도; OpenAI, 「Improving GPT‑5.6 Sol in ChatGPT」; TechCrunch 보도 (2026년 8월 6일). 2026년 8월 7일 기준 정리 — 게시 전 최신 세부사항을 확인하세요.