2026년 8월 6일 OpenAI는 Vercel·Microsoft·Amazon·Cursor 모회사 Anysphere와 기술 스티어링 위원회를 구성해 Agent Plugins 1.0을 공식 공개했습니다. AI Agent의 Skills와 MCP 서버를 동일한 디렉터리 형식으로 묶어 ChatGPT·Cursor·GitHub Copilot·VS Code·Kiro 등에서 공통으로 쓸 수 있게 하는 개방 표준입니다. Google는 당일 핵심 유지관리자로 합류했습니다. 발표는 GPT-5 1주년(8월 7일) 전날로, 「모델 경쟁에서 생태계 경쟁으로」라는 해석이 나왔습니다.
본문은 AI Agent 확장, MCP/Agent Skills 배포, 보안 책임을 추적하는 독자를 위해 타임라인·데이터표·비교·쟁점·6단계·FAQ를 정리합니다. 읽은 뒤에는 MCP 대체 여부, 지금 따라야 하는지, 보안 주체를 답할 수 있어야 합니다.
01 Agent Plugins란: MCP에서 통합 패키징까지의 타임라인
Agent 확장성 문제는 새롭지 않습니다. Agent Plugins는 제로에서 발명된 것이 아니라 기존 스택 위의 최신 계층입니다.
- 2023년 3월: OpenAI가 ChatGPT Plugins를 시작했습니다.
- 2024년 1월: GPTs 스토어로 전환하며 Plugins를 단계적으로 종료했습니다.
- 2024년 11월: Anthropic이 MCP를 공개했고 이후 Linux Foundation에 기부했습니다.
- 2025년 3월: OpenAI와 Google가 MCP 지원을 발표하며 사실상 연결 계층이 됐습니다.
- 2025년 10월 16일: Anthropic이 Claude Code에서 Agent Skills를 시작했고
SKILL.md로 재사용 지침을 패키징했습니다. - 2025년 12월 18일: Agent Skills가 agentskills.io 개방 표준으로 독립했고 Microsoft·OpenAI가 48시간 내 추종했습니다.
- 2026년 3월: Agent Skills 채택이 32개 이상 도구로 확대됐습니다.
- 2026년 7월 24일: Agent Plugins 1.0.0이 작업 초안으로 처음 공개됐습니다.
- 2026년 8월 6일: Vercel 주도로 5사가 Agent Plugins 1.0을 공식 공개했고 Google가 당일 합류했습니다.
Skills는 「재사용 가능한 절차 가르치기」, MCP는 「외부 도구 연결」을 풀었습니다. 그러나 클라이언트마다 디렉터리 관례가 달라 동일 확장을 여러 제품에 올리려면 중복 작업이 필요했습니다. Agent Plugins는 둘을 하나의 「상자」에 넣는 계약입니다.
고통 지점은 분명합니다. 패키징 파편화 → 중복 비용 → 신뢰·보안은 여전히 각 클라이언트 몫입니다.
02 핵심 데이터와 MCP·Agent Skills 비교
먼저 규격의 하드 팩트를 펼치고, 선행 표준과 대조해 「새 프로토콜」로 오독하지 않도록 합니다.
| 항목 | 내용 |
|---|---|
| 규격 버전 | Agent Plugins 1.0.0(작업 초안) |
| 제안 주도 | Vercel |
| TSC | Amazon(AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel. Google는 8월 6일 핵심 유지관리자 합류 |
| 커버 컴포넌트 | 정확히 2종: Agent Skills, MCP 서버 |
| 핵심 파일 | 루트 plugin.json, skills/, mcp.json |
| 출시일 지원 클라이언트 | ChatGPT·Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| 거버넌스 | 개방 라이선스, 공개 저장소(agentplugins/agent-plugins-spec), 단일 회사 로드맵 지배 없음 |
| 명시적 범위 밖 | 설치, 배포/마켓, 권한 모델, 샌드박스, 신뢰/출처 검증, UX |
출처: Vercel 블로그, agent-plugins.org, Google Developers Blog(모두 2026년 8월 6일).
| 표준/제품 | 주도 | 해결 문제 | 현황 |
|---|---|---|---|
| ChatGPT Plugins(2023) | OpenAI 단독 | ChatGPT 서드파티 기능 추가 | 2024년 종료, 폐쇄형 GPTs 스토어로 전환 |
| MCP(2024) | Anthropic → Linux Foundation | 도구/데이터 연결 프로토콜 | 사실상 업계 표준, OpenAI·Google 채택 |
| Agent Skills(2025) | Anthropic → 독립 개방 표준 | 재사용 지침/워크플로 패키징 | 32개 이상 도구 채택, 확장 중 |
| Agent Plugins(2026) | Vercel + 5사 TSC | Skills+MCP 통합 패키징/발견 | 1.0 작업 초안 공개, Google 합류 |
Agent Plugins는 MCP나 Agent Skills를 대체하지 않습니다. 그 위에 얹히는 배포 계약으로, 마지막 마일 마찰을 줄이는 것이 목적입니다.
03 무엇을 표준화했고, 왜 의도적으로 좁혔나
1. 매니페스트 하나, 컴포넌트 두 종류. 플러그인은 디렉터리 하나이며 루트에 plugin.json을 둡니다. Skills는 skills/(SKILL.md 준수), MCP 설정은 mcp.json(stdio, Streamable HTTP 등)에 둡니다. 알 수 없는 유형은 전체 거부가 아니라 해당 컴포넌트만 건너뜁니다. 역도메인 네임스페이스로 클라이언트 전용 확장도 허용합니다.
my-agent-plugin/
├── plugin.json
├── skills/
│ └── .../SKILL.md
└── mcp.json
설치 / 샌드박스 / 신뢰: 규격 범위 밖
2. 의도적 공백이 진짜 쟁점입니다. v1은 설치·배포·권한·샌드박스·출처 검증·UX를 정의하지 않습니다. 「상자 모양」만 맞추고 「믿을 수 있는지」는 각 클라이언트에 넘깁니다. 범위가 좁아서 수개월 내 합의가 가능했지만, 안전의 핵심은 미뤄졌습니다.
3. 지금인 이유는 채택 압력입니다. Agent Skills는 개방 후 반년 만에 32개 이상 도구로 퍼졌고, 각 클라이언트가 같은 패키징 문제를 반복 해결하는 비용이 임계점에 달했습니다.
- 범위: Skills + MCP 서버 두 종류만.
- 출시일 클라이언트: ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code.
- 보안 배경: Snyk 약 4000개 스킬 감사에서 36.8% 결함, 13.4% 치명급. AIR 가짜 스킬은 약 2.6만 Agent에 도달했다고 합니다.
04 쟁점: 개방 표준 ≠ 무위험, 6단계 도입
- 보안은 클라이언트에 명시적으로 넘겼습니다. 발표 한 달 전 AIR는
brand-landingpage가짜 Skill로 3.6만 스타급 저장소 신뢰를 빌려 Cisco·Nvidia·skills.sh 스캔을 통과했고 약 2.6만 Agent에 도달했다고 보고했습니다. TOCTOU 교체가 핵심입니다. Snyk 감사 수치도 높고, Agent Plugins 규격 자체는 출처 검증을 포함하지 않습니다. - 너무 얇다는 비판도 있습니다. SST의 Dax Raad는 「매우 반대」「얇은 표준」이라고 했고, Angie Jones는 도구 간 스킬 이동 수단으로 환영했습니다.
- 누가 이득인지는 갈립니다. 한 번 개발해 주요 클라이언트에 닿는다는 중소 개발자 서사가 있는 한편, 기존 사용자 기반 대형 클라이언트의 확장을 더 쉽게 만든다는 반론도 있습니다.
- 중국 대형 업체는 테이블에 없습니다. 창립 TSC 5사와 이후 합류한 Google는 모두 미국 기업입니다. 국내 Alibaba·Baidu·ByteDance·Tencent는 MCP를 폭넓게 쓰지만 Agent Plugins 거버넌스 명단에는 아직 없습니다.
6단계 도입 가이드:
- 세 층을 구분합니다: MCP=연결, Agent Skills=재사용 지침, Agent Plugins=패키징·발견.
- 클라이언트 목록을 확인합니다: ChatGPT/Codex, Cursor, Copilot, VS Code, Kiro의 출시일 지원 여부와 Google Antigravity·Gemini CLI·Data Agent Kit 후속을 점검합니다.
- 디렉터리 계약으로 한 번 패키징합니다:
plugin.json,skills/,mcp.json. - 보안 책임을 체크리스트에 씁니다: 공식 마켓 우선, 출처 확인, 스타 수만 믿지 않기.
- 교차 클라이언트 스모크 테스트를 합니다: 최소 두 클라이언트에서 동일 패키지를 로드합니다.
- 거버넌스와 지역 추종을 모니터링합니다:
agentplugins/agent-plugins-spec, agent-plugins.org. 필요 시 이중 패키징 버퍼를 남깁니다.
공식 진입점(업데이트 후 재확인):
https://vercel.com/blog/introducing-agent-plugins
https://developers.googleblog.com/agent-plugins-package-your-skills-tools-and-more/
05 FAQ: 모델 경쟁에서 인프라 경쟁으로, 노드 선택
8월 7일은 GPT-5 1주년입니다. OpenAI는 전날 Agent Plugins를 내고 같은 주 GPT-5.6 Luna(무료 텍스트 횟수 제한 해제)와 GPT-5.6 Sol(사고 강도 슬라이더)도 업데이트했습니다. Google는 「패키징은 멋지지 않지만 필수 인프라이며 다섯 번 재발명할 일이 아니다」라고 썼습니다. MCP(연결)·Agent Skills(교육)·Agent Plugins(배포)가 겹쳐야 「한 번 만든 Agent 능력을 규모화」가 현실에 가까워집니다.
FAQ
- MCP·Agent Skills를 대체하나요? 아닙니다. 계층 관계입니다.
- 지금 관심 가져야 하나요? 여러 Agent에 Skills/MCP를 배포 중이면 가치가 큽니다. 일반 사용자는 단기 체감이 작습니다.
- 안전한가요? 규격은 안전을 보장하지 않습니다. 클라이언트 검증이 필수입니다.
- 국내 벤더는 따를까요? 거버넌스 명단에는 없지만 MCP는 이미 폭넓게 채택됐습니다. 공식 계획은 아직 없습니다.
- ChatGPT Plugins처럼 폐기될까요? 단독 제품이 아니라 공동 거버넌스 개방 표준입니다. 다만 채택이 없으면 유명무실해질 위험도 있습니다.
단일 클라우드 Agent에만 의존하면 교차 클라이언트 재패키징과 정책 변경이 약점입니다. 로컬/원격 노드가 불안정하면 스모크 테스트와 상시 가동도 무너집니다. Cursor·Claude Code·MCP 서버·iOS CI/CD를 macOS에서 7×24로 돌릴 팀에는 CALMVPS 베어메탈 Mac Mini M4 임대가 보통 더 나은 해입니다. Apple Silicon 전용, 다지역, 120초 납품. 가격은 CALMVPS 요금 페이지를 확인하세요.
출처: Vercel Introducing Agent Plugins·Changelog, agent-plugins.org Spec 1.0.0, Google Developers Blog, The Next Web, Virtualization Review, Anthropic Agent Skills, AIR, Snyk ToxicSkills, Help Net Security, 36Kr·Alibaba Cloud 개발자 커뮤니티의 국내 MCP 보도, OpenAI Improving GPT‑5.6 Sol, TechCrunch. 정보는 2026년 8월 7일 기준이며 게시 전 최신 수치를 재확인하세요.