2026년 8월 6일, OpenAI, Vercel, Microsoft, Amazon, Cursor 제작사 Anysphere가 공동으로 Agent Plugins 1.0.0을 공개했습니다. 벤더 중립 패키지 형식으로, Agent Skills와 MCP 서버를 묶은 하나의 AI 에이전트 확장을 ChatGPT, Cursor, GitHub Copilot, VS Code, Kiro에서 재작성 없이 돌리는 것이 목표입니다. Google은 같은 날 스티어링 위원회에 합류했습니다. 발표는 GPT-5 1주년 전날이며, 보안·신뢰에 대해서는 거의 결론을 내지 않았습니다——그 질문들은 의도적으로 범위 밖입니다. 본문은 출시된 것, 비워 둔 것, 계층을 섞지 않고 평가하는 방법을 정리합니다.
SECTION 01 Agent Plugins 런칭을 오독하기 쉬운 지점
- 새 런타임 프로토콜로 보기: MCP나 Agent Skills를 대체하지 않습니다. 둘 위에 얹는 컨테이너를 표준화합니다.
- 스펙이 안전까지 보장한다고 가정하기: v1은 설치 경로, 마켓플레이스, 권한, 샌드박스, 출처 검증을 정의하지 않습니다——그 위험 면은 각 클라이언트가 집니다.
- 「데이원 지원」을 Google 전 제품 즉시 대응과 동일시하기: 런칭 클라이언트는 ChatGPT/Codex, Cursor, Copilot, Kiro, VS Code입니다. Google은 Antigravity, Gemini CLI, Data Agent Kit에 지원을 구축 중이라고 밝혔습니다.
- 최근 악성 스킬 연구를 무시하기: 약 한 달 전 AIR은 여러 스캐너를 우회하는 가짜 스킬을 보였습니다. Snyk가 약 4,000개 스킬을 감사한 결과 결함 36.8%, 치명적 이슈 13.4%였습니다.
- 「글로벌 거버넌스 테이블」이 이미 갖춰졌다고 가정하기: 창립 TSC와 Google은 모두 미국 회사이며, 이미 MCP 마켓을 운영하는 주요 중국 플랫폼은 저자 목록에 없습니다.
- 패키징과 프로덕션 호스트를 혼동하기: 공유 폴더 형식은 장기 에이전트를 위한 안정적인 macOS 런타임을 자동으로 주지 않습니다——함께 에이전트 위협 방어 정리를 참고하십시오.
한 줄 요약: Agent Plugins는 상자가 어떻게 생겼는지를 표준화합니다. 상자를 믿을 수 있는지, 어떻게 설치하는지, 어디서 받는지는 정하지 않습니다.
SECTION 02 타임라인: 갑자기 나온 규격이 아닙니다
Agent Plugins는 단독 발명이 아니라, 약 18개월 동안 쌓인 스택의 세 번째 층입니다.
| 날짜 | 마일스톤 |
|---|---|
| 2023년 3월 | OpenAI가 ChatGPT Plugins 출시 |
| 2024년 1월 | OpenAI가 Plugins를 종료하고 폐쇄형 GPTs Store로 전환 |
| 2024년 11월 | Anthropic이 MCP 공개. 이후 Linux Foundation에 기부 |
| 2025년 3월 | OpenAI와 Google이 MCP 채택 |
| 2025년 10월 16일 | Anthropic이 Claude Code에서 Agent Skills 출시(SKILL.md) |
| 2025년 12월 18일 | Agent Skills가 agentskills.io에서 오픈 표준화. Microsoft와 OpenAI가 48시간 내 후속 |
| 2026년 3월 | Agent Skills 채택이 Gemini CLI, JetBrains Junie, AWS Kiro를 포함해 32개 툴을 넘김 |
| 2026년 7월 24일 | Agent Plugins 1.0.0이 Working Draft로 게시 |
| 2026년 8월 6일 | 5사 TSC와 함께 공개 런칭. Google이 같은 날 코어 메인테이너로 합류 |
MCP는 에이전트와 툴 연결을 풀었고, Agent Skills는 재사용 가능한 절차를 가르치는 문제를 풀었습니다. 둘 다 그 두 컴포넌트 유형을 클라이언트 전반에서 일관되게 패키징·디스커버리하는 문제는 풀지 못했습니다——Agent Plugins가 겨냥하는 공백이 바로 그것입니다.
SECTION 03 핵심 사실: 무엇을 표준화했고, 왜 설계가 좁은가
| 항목 | 내용 |
|---|---|
| 스펙 버전 | Agent Plugins 1.0.0 (Working Draft) |
| 제안 주도 | Vercel |
| 스티어링 위원회 | Amazon(AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel. Google은 2026년 8월 6일 추가 |
| 컴포넌트 유형 | 정확히 두 가지: Agent Skills, MCP 서버 |
| 핵심 파일 | 루트 plugin.json, skills/ 디렉터리, MCP 설정용 mcp.json |
| 런칭 클라이언트 | ChatGPT와 Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| 거버넌스 | 오픈 라이선스, 공개 GitHub 저장소 agentplugins/agent-plugins-spec. 단일 회사가 로드맵을 소유하지 않음 |
| 명시적 범위 밖 | 설치, 배포/마켓플레이스, 권한 모델, 샌드박스, 신뢰/출처, UX |
표준화하는 것은 컨테이너이지 내용물이 아닙니다. 플러그인은 루트에 plugin.json이 있는 디렉터리입니다. 스킬은 skills/ 아래에 두며 Agent Skills 스펙을 따라야 합니다. MCP 서버는 mcp.json에 선언합니다(stdio, Streamable HTTP, 또는 레거시 HTTP+SSE). 알 수 없는 컴포넌트 유형은 패키지 전체를 거절하지 않고 건너뜁니다. 역도메인 네임스페이스(예: com.cursor.xxx/)는 이식 가능한 코어 바깥에 클라이언트별 추가물을 둡니다.
어려운 부분은 의도적으로 미룹니다. Google 발표도 이 생략을 의도적이라고 말합니다. 좁은 범위 덕분에 경쟁사들이 수개월 만에 합의할 수 있었습니다. 대가는 「이 플러그인을 실행해도 되는가」가 전적으로 각 클라이언트에 남는다는 점입니다.
타이밍은 채택 압력과 맞물립니다. Agent Skills는 이미 32개 이상 툴로 퍼져 있었습니다. 그 규모에서는 클라이언트가 패키징을 각자 다시 푸는 비용이 실제 중복 엔지니어링이 됩니다.
my-plugin/
├── plugin.json
├── skills/
│ └── summarize/
│ └── SKILL.md
├── mcp.json
└── com.example.client/
└── hooks/
SECTION 04 스택 비교 + 6단계 도입 체크리스트
| 표준 | 후원 | 푸는 문제 | 현재 상태 |
|---|---|---|---|
| ChatGPT Plugins (2023) | OpenAI만 | 서드파티 ChatGPT 기능 | 2024년 중단. GPTs Store로 대체 |
| MCP (2024) | Anthropic, 이후 Linux Foundation | 외부 툴/데이터 호출 프로토콜 | 사실상 업계 표준 |
| Agent Skills (2025) | Anthropic 출발, 오픈 표준으로 분리 | 재사용 가능한 지시/워크플로 | 32+ 툴. 계속 확대 중 |
| Agent Plugins (2026) | Vercel + 다사 TSC | Skills + MCP 통합 패키징/디스커버리 | 1.0 Working Draft. Google 이미 합류 |
미해결 쟁점: 보안은 테이블에 남겨졌습니다(AIR의 brand-landingpage 가짜 스킬은 ~36,000 스타 저장소에서 신뢰를 빌려 Cisco·Nvidia·skills.sh 스캐너를 통과했고, TOCTOU로 추정 약 26,000 에이전트에 도달). SST의 Dax Raad는 「얇은 표준」이라 했고, Angie Jones는 이식 가능한 스킬을 환영했습니다. 공유 형식은 소규모 저자가 한 번만 배포하게 도울 수도, 기존 사용자를 가진 현직을 더 굳힐 수도 있습니다. 이미 MCP 마켓을 운영하는 중국 메이저는 저자 목록에 없어——타이밍 지연인지, 병렬 프로토콜 층의 초기 신호인지는 아직 모릅니다.
- 레이어를 분리하십시오: 필요한 것이 패키징/디스커버리인지 확인하고, MCP 와이어 동작이나 Skills 의미론을 다시 쓰지 마십시오.
- 이미 출시한 것을 목록화하십시오: 기존
SKILL.md폴더와 MCP 서버 설정, 대상 클라이언트를 적습니다. - 골격을 만드십시오: 루트에 Agent Plugins 1.0을 겨냥하는
plugin.json(최소 schema와 name)을 추가합니다. - 스킬을 옮기십시오:
skills/아래에 두고 Agent Skills 준수 frontmatter와 레이아웃을 맞춥니다. - MCP 설정을 옮기십시오: 서버 선언은 루트
mcp.json에만 둡니다——plugin.json에 MCP를 인라인하지 마십시오. - 보안과 호환성을 검증하십시오: 공식 마켓을 우선하고, 출처를 확인하며, 스타 수만 믿지 말고, 각 대상 클라이언트에서 로드해 알 수 없는 컴포넌트가 깨끗이 건너뛰어지는지 확인합니다. 게시 전 최신 스펙을 다시 확인하십시오.
SECTION 05 스펙 너머의 의미 + 인용 가능한 출처
- 기념 주간 신호: GPT-5는 2026년 8월 7일에 1주년을 맞았습니다. OpenAI는 같은 주에 GPT-5.6 Luna(무료 티어 텍스트 채팅 무제한)와 GPT-5.6 Sol(thinking effort 슬라이더)도 밀었습니다.
- 3층 스택: MCP는 연결, Agent Skills는 가르침, Agent Plugins는 배포를 풉니다.
- 기억할 수치: 스펙 1.0.0 Working Draft. 컴포넌트 유형 정확히 2개. Skills 채택 툴 32+. Snyk는 ~4,000 스킬에서 결함 36.8% / 치명 13.4%. AIR 사례는 추정 ~26,000 에이전트 도달.
- Google의 프레이밍: 「패키징은 화려한 인프라가 아니며, 화려한 인프라가 아닌 것이야말로 다섯 번 다시 만들지 말고 공유해야 한다.」
1차 출처(2026년 8월 7일 기준 정리. 프로덕션 결정에 쓰기 전에 재확인하십시오):
Vercel Blog: Introducing Agent Plugins
Vercel Changelog: Introducing Agent Plugins 1.0.0
Google Developers Blog: Agent Plugins package your skills, tools, and more
The Next Web: OpenAI and four rivals just agreed on one standard for AI agents
공유 플러그인 상자는 패키징 마찰을 줄입니다. 그래도 Xcode, Metal, 24시간 에이전트 작업을 위한 내구성 있는 네이티브 macOS 호스트를 대체하지는 않습니다. 가상화된 클라우드 Mac은 오버헤드와 호환성 위험을 더하는 경우가 많습니다. 손실 없는 Apple silicon, 안정적인 iOS CI/CD, 장기 AI Agent 자동화에는 MACNOX 클라우드 물리 노드가 보통 더 강한 프로덕션 선택입니다. 진짜 Apple 하드웨어, 전체 Root, 하이퍼바이저 세금 없음, 일/주/월 과금. 인접 스택으로 에이전트 보안 강화와 GPT-5.6 가격 변동도 함께 읽으십시오.
SECTION 06 자주 묻는 질문 FAQ
Agent Plugins는 MCP와 같은 것인가요?
아닙니다. MCP는 런타임에 에이전트가 외부 툴이나 데이터 소스와 말하는 방식을 정의합니다. Agent Plugins는 MCP 서버 설정(과 Agent Skills)을 서로 다른 클라이언트가 발견할 수 있는 하나의 이식 가능한 폴더로 묶는 패키지 형식입니다. 동작을 정의하는 것은 여전히 MCP와 Agent Skills이고, Agent Plugins가 표준화하는 것은 배송 방식입니다.
Agent Plugins가 Agent Skills를 대체하나요?
아닙니다——의존합니다. Agent Plugins 패키지 안의 스킬은 기존 Agent Skills 스펙을 따라야 합니다. Agent Plugins는 매니페스트와 폴더 규칙을 더해, 클라이언트마다 따로 패키징하지 않고 스킬이나 MCP 서버를 옮길 수 있게 합니다.
마켓에서 아무 Agent Plugin이나 설치해도 안전한가요?
자동으로 안전하지 않습니다. 스펙은 신뢰, 출처, 샌드박스를 명시적으로 정의하지 않습니다. 주요 스캐너 우회와 2026년 검증에서 추정 약 26,000 에이전트 도달이 문서화된 만큼, 서드파티 플러그인은 낯선 npm 패키지처럼 다루십시오. 출처를 확인하고, 스타 수만 믿지 말며, 클라이언트 자체 심사가 있는 공식 마켓을 우선하십시오.
지금 어떤 AI 툴이 Agent Plugins를 지원하나요?
런칭 시점(2026년 8월 6일): ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google은 Antigravity, Gemini CLI, Data Agent Kit 지원을 약속했지만, 발표 당시 해당 제품 전반의 풀 출하를 주장하지는 않았습니다.
왜 Anthropic이 스티어링 위원회에 없나요?
Vercel, Google, 스펙 사이트의 공개 발표에는 Agent Skills의 출발점이 Anthropic임에도 창립 메인테이너에 Anthropic이 없습니다. 런칭 자료는 이 부재를 설명하지 않으며, 본문 작성 시점까지 Anthropic은 Agent Plugins에 대한 공개 성명을 내지 않았습니다. 자사 제품에서 형식을 채택하는지 지켜보십시오.