MCP를 이미 쓰는데도 패키징 마찰이 팀을 잡아먹는 이유
에이전트 확장성 자체는 새 문제가 아닙니다. Cursor·ChatGPT·Copilot에 같은 기능을 배포하는 팀의 고통은 구체적입니다.
- 클라이언트마다 폴더 레이아웃이 다릅니다: 스킬 위치, MCP 선언 방식, 매니페스트 이름 — 기능 하나가 패키지 다섯 개가 됩니다.
- 프로토콜은 통일됐는데 패키징은 아닙니다: MCP가 연결을, Agent Skills가 재사용 가능한 가르침을 풀었고, 발견·배포는 여전히 파편화되어 있습니다.
- 표준 ≠ 안전: 출시 한 달 전 가짜 스킬이 여러 마켓 스캐너를 통과했습니다. 신뢰 검증을 생략한 패키지 포맷은 리스크를 각 클라이언트로 밀어냅니다.
- 미국 TSC ≠ 글로벌 커버리지: 중국 플랫폼은 이미 MCP 마켓을 돌리지만 TSC에는 없습니다. 병렬 프로토콜 계층이 현실적 가능성입니다.
- 모델 가격 움직임과 같은 주: OpenAI는 GPT-5.6 Luna / Sol 업데이트도 냈습니다. 경쟁은 리더보드에서 배관(plumbing)으로 이동 중입니다.
실제로 일어난 일
현재 에이전트 클라이언트는 확장용 폴더 레이아웃을 제각각 요구합니다. Agent Plugins는 새 능력을 발명하지 않고 컨테이너를 표준화합니다. 플러그인은 루트에 plugin.json 매니페스트가 있는 디렉터리입니다. 스킬은 skills/에 두고 Agent Skills(SKILL.md)를 따라야 합니다. MCP 서버는 mcp.json에 선언하며 stdio, Streamable HTTP, 레거시 HTTP+SSE를 지원합니다. 이식 가능 코어 밖의 클라이언트 전용 확장은 역도메인 네임스페이스로 예약됩니다.
제안은 Vercel이 주도했습니다. 초기 Technical Steering Committee는 Amazon, Cursor, Microsoft, OpenAI, Vercel입니다. Google은 출시 당일 DeepMind 엔지니어 Kevin Hou로 코어 유지보수에 합류했고, Antigravity·Gemini CLI·Data Agent Kit에 지원을 구축 중이라고 확인했습니다.
타임라인: 갑자기 나온 표준이 아닙니다
| 날짜 | 이정표 |
|---|---|
| 2023년 3월 | OpenAI, ChatGPT Plugins 출시 |
| 2024년 1월 | OpenAI, Plugins 종료 후 폐쇄형 GPTs Store로 전환 |
| 2024년 11월 | Anthropic, MCP 공개; 이후 Linux Foundation에 기부 |
| 2025년 3월 | OpenAI·Google, MCP 채택 |
| 2025년 10월 16일 | Anthropic, Claude Code에서 Agent Skills(SKILL.md) 출시 |
| 2025년 12월 18일 | Agent Skills가 agentskills.io 오픈 표준화; Microsoft·OpenAI가 48시간 내 후속 |
| 2026년 3월 | Agent Skills 채택이 Gemini CLI·JetBrains Junie·AWS Kiro 포함 32개 도구 돌파 |
| 2026년 7월 24일 | Agent Plugins 1.0.0 Working Draft 게시 |
| 2026년 8월 6일 | 5사 TSC와 함께 공개 출시; 같은 날 Google 합류 |
MCP는 연결을, Agent Skills는 가르침을 풀었습니다. 두 컴포넌트 타입의 패키징·발견 일관성은 어느 쪽도 풀지 못했고, Agent Plugins가 그 간극을 겨냥합니다.
핵심 사실 한눈에
| 항목 | 내용 |
|---|---|
| 사양 버전 | Agent Plugins 1.0.0 (Working Draft) |
| 제안 주도 | Vercel |
| 스티어링 위원회 | Amazon(AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google 2026-08-06 추가 |
| 컴포넌트 타입 | 정확히 두 가지: Agent Skills, MCP 서버 |
| 핵심 파일 | 루트 plugin.json; skills/ 디렉터리; mcp.json |
| 출시일 클라이언트 | ChatGPT·Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| 거버넌스 | 오픈 라이선스, 공개 GitHub(agentplugins/agent-plugins-spec) |
| 명시적 범위 밖 | 설치, 배포/마켓, 권한 모델, 샌드박스, 신뢰/출처, UX |
출처: Vercel 블로그, agent-plugins.org 사양, Google Developers Blog — 모두 2026년 8월 6일 게시. 사양·클라이언트 지원은 변할 수 있으니 공식 링크로 재확인하세요.
설계가 의도적으로 좁은 이유
컨테이너를 표준화하지, 내용을 표준화하지 않습니다. 매니페스트는 대상 사양 버전을 선언하고, 컴포넌트는 고정 경로에 둡니다. 인식하지 못하는 타입은 플러그인 전체를 거절하지 않고 건너뜁니다.
어려운 문제는 명시적으로 미룹니다. v1은 설치 메커니즘, 배포 프로토콜, 권한 모델, 샌드박스, 신뢰·출처 검증, UX를 정의하지 않습니다. Google 발표도 이를 의도적 생략이라 부릅니다. 좁은 범위 덕분에 경쟁사 다섯이 수개월 만에 합의했습니다. 대가는 「이 플러그인이 안전한가?」가 전적으로 각 클라이언트의 문제가 된다는 점입니다.
타이밍은 채택 압력과 맞물립니다. Agent Skills는 오픈 후 수개월 만에 32개 이상 도구로 퍼졌습니다. 그 규모에서 패키징을 클라이언트마다 다시 풀면 엔지니어링 중복 비용이 됩니다.
{
"name": "example-agent-plugin",
"version": "1.0.0",
"agentPlugins": "1.0.0"
}
이전 표준과 Agent Plugins 비교
| 표준 | 후원 | 푸는 문제 | 현재 상태 |
|---|---|---|---|
| ChatGPT Plugins (2023) | OpenAI 단독 | ChatGPT 서드파티 기능 | 2024 중단; 폐쇄형 GPTs Store로 대체 |
| MCP (2024) | Anthropic → Linux Foundation | 에이전트↔도구/데이터 프로토콜 | 사실상 업계 표준 |
| Agent Skills (2025) | Anthropic, 오픈 표준으로 분리 | 재사용 지시·워크플로 | 32개+ 도구 지원 |
| Agent Plugins (2026) | Vercel + 5사 TSC | Skills+MCP 통합 패키징/발견 | 1.0 Working Draft; Google 합류 |
Agent Plugins는 MCP·Agent Skills와 경쟁하지 않습니다. 둘 위에 올라가 런타임을 재정의하지 않고 배포 마찰을 줄입니다.
미해결 전선: 보안, 회의론, 수혜자
- 보안은 의도적으로 비워 두었습니다. 출시 한 달 전 보안 회사 AIR는
brand-landingpage라는 가짜 Agent Skill로 약 36,000스타 저장소의 신뢰를 빌리고 Cisco·Nvidia·skills.sh 스캔을 통과한 뒤 TOCTOU 갭으로 약 26,000개 배포 에이전트에 도달했다고 시연했습니다. 별도로 Snyk는 공개 스킬 약 4,000개를 감사해 36.8%에 결함, 13.4%에 치명적 이슈를 보고했습니다. Agent Plugins에는 출처(provenance) 조항이 없습니다. - 모든 개발자가 설득된 것은 아닙니다. SST의 Dax Raad는 「얇은 표준」이며 유용한 부분은 사설 확장이 될 것이라고 했습니다. Angie Jones는 재작성 없이 도구 간 스킬 이동을 환영했습니다.
- 공유 포맷이 소형 플레이어에게 유리하다는 보장은 없습니다. 한 번 빌드해 전역 도달이 피치이지만, 기존 사용자 기반의 인컴번트는 전환 비용 없이 서드파티 확장을 흡수해 현재 리더보드를 강화할 수 있습니다.
- 중국 기업은 테이블에 없습니다. 창립 TSC 5사와 Google은 모두 미국 기업입니다. Alibaba Cloud Model Studio·Baidu Qianfan은 이미 MCP 마켓을 운영하고 Alibaba·Baidu·ByteDance·Tencent는 MCP를 핵심 에이전트 인프라로 다룹니다. Agent Plugins 거버넌스 목록에는 없습니다 — 타이밍 갭인지 병렬 프로토콜 계층의 초기 신호인지는 열린 질문입니다.
사양 너머에서 중요한 이유
GPT-5는 2026년 8월 7일에 출시 1주년을 맞았습니다. OpenAI는 그 전주에 GPT-5.6 Luna(무료 티어 무제한 텍스트)와 GPT-5.6 Sol(새 thinking effort 슬라이더)을 Agent Plugins와 함께 출시했습니다. Google의 프레이밍은 「패키징은 화려하지 않은 인프라이며, 화려하지 않은 인프라야말로 다섯 번 재발명하지 말고 공유해야 할 것」입니다. MCP(연결)·Agent Skills(가르침)·Agent Plugins(배포)를 함께 읽으면, 「재사용 가능한 에이전트 기능을 한 번 빌드」가 현실화되기 전에 업계에 필요했던 3계층 스택이 완성됩니다.
클라이언트를 넘나드는 Agent Plugins 평가: 6단계 체크리스트
성숙한 마켓을 기다릴 필요 없습니다. 아래 6단계로 출시를 재현 가능한 의사결정으로 바꿉니다.
- 범위 밖 목록을 먼저 읽습니다: v1이 Skills+MCP 패키징만 다루고 설치·마켓·권한·샌드박스·신뢰를 다루지 않음을 확인합니다.
- 기존 확장을 인벤토리합니다: Cursor / Copilot / ChatGPT용으로 따로 유지 중인
SKILL.md폴더와 MCP 설정을 목록화합니다. - 최소 플러그인 디렉터리를 만듭니다: 루트
plugin.json,skills/아래 스킬,mcp.json의 MCP; 읽기 전용 도구만으로 시작합니다. - 같은 패키지를 2개 이상 클라이언트에 로드합니다: 최소 Cursor와 VS Code / Copilot(또는 ChatGPT); 발견 경로, 건너뛴 컴포넌트, private 네임스페이스 동작을 기록합니다.
- 공격면을 최소화합니다: 알 수 없는 저장소의 프로덕션 플러그인을 설치하지 말고 공식 채널·클라이언트측 스캐너를 우선합니다. 홈콜·시크릿 읽기 스킬은 기본 거부합니다.
- 지우기 쉬운 Mac에서 격리 테스트를 돌립니다: 병렬 에이전트 클라이언트는 로컬 상태를 빠르게 오염시킵니다. MCP/Skills 스모크는 전용 Apple Silicon에서 돌린 뒤 wipe하고, 공유 CI 호스트에 자격 증명을 남기지 마세요.
mkdir -p my-plugin/skills/hello
printf '%s\n' '{"name":"my-plugin","version":"0.1.0","agentPlugins":"1.0.0"}' > my-plugin/plugin.json
printf '%s\n' '---' 'name: hello' '---' '# Hello skill' > my-plugin/skills/hello/SKILL.md
printf '%s\n' '{"mcpServers":{}}' > my-plugin/mcp.json
인용 가능한 사실과 출처
- 출시: 2026년 8월 6일 공개 1.0; Working Draft는 2026년 7월 24일.
- 범위: Agent Skills와 MCP 서버만; 핵심 파일
plugin.json,skills/,mcp.json. - Day-one 클라이언트: ChatGPT·Codex, Cursor, GitHub Copilot, Kiro, VS Code.
- 채택 압력: Agent Skills가 오픈 후 수개월 내 32개+ 도구 돌파.
- 보안 맥락: AIR 가짜 스킬 데모(~26k 에이전트); Snyk는 ~4,000개 스킬 중 36.8% 결함·13.4% 치명.
사양과 제품 지원은 빠르게 변합니다. 공식 링크로 검증하세요. 정리 기준일 2026년 8월 7일.
공식 출처:
Vercel Blog — Introducing Agent Plugins
Vercel Changelog — Introducing Agent Plugins 1.0.0
agent-plugins.org — Agent Plugins Specification 1.0.0
Google Developers Blog — Agent Plugins package your skills, tools, and more
서드파티 보도:
The Next Web — OpenAI and four rivals agreed on one standard for AI agents
FAQ
Agent Plugins는 MCP와 같은 것인가요?
아닙니다. MCP는 런타임에 에이전트가 외부 도구·데이터 소스와 대화하는 프로토콜입니다. Agent Plugins는 MCP 서버 설정과 Agent Skills를 하나의 이식 가능한 폴더로 묶어 여러 에이전트 클라이언트가 발견할 수 있게 하는 패키징 포맷입니다. 실제 동작은 여전히 MCP와 Agent Skills가 정의하고, Agent Plugins는 배송 방식만 표준화합니다.
Agent Plugins가 Agent Skills를 대체하나요?
아닙니다. 오히려 Skills에 의존합니다. 패키지 안의 스킬은 기존 Agent Skills 사양(SKILL.md 포맷, frontmatter, 디렉터리 레이아웃)을 따라야 합니다. Agent Plugins는 매니페스트와 폴더 규칙을 얹어 클라이언트마다 따로 패키징하지 않고 스킬(또는 MCP 서버)을 이동시킵니다.
마켓플레이스의 임의 Agent Plugin을 설치해도 안전한가요?
자동으로 안전하지 않습니다. 사양은 신뢰·출처·샌드박스를 정의하지 않으며 전부 사용 중인 클라이언트에 맡깁니다. 2026년 문서화된 테스트에서 가짜 Agent Skill이 Cisco·Nvidia·skills.sh 스캐너를 통과해 약 26,000개 에이전트에 도달했으므로, 서드파티 플러그인은 낯선 npm 패키지처럼 다루세요. 출처를 확인하고 스타 수만 믿지 말며, 공식 마켓과 클라이언트 자체 검수 레이어를 우선하세요.
지금 Agent Plugins를 지원하는 AI 도구는?
출시 시점(2026년 8월 6일): ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google는 Antigravity, Gemini CLI, Data Agent Kit에 지원을 추가하겠다고 했으나 발표 당시 목록의 모든 제품에 출하된 상태는 아니었습니다.
Agent Skills를 만든 Anthropic이 TSC에 없는 이유는?
Vercel·Google·사양 사이트의 공개 발표에는 Anthropic이 창립 유지보수 주체로 나오지 않습니다. Agent Plugins가 패키징하는 두 컴포넌트 중 하나인 Agent Skills는 Anthropic에서 시작됐지만, 출시 자료는 누락을 설명하지 않았고 Anthropic도 작성 시점 기준 Agent Plugins에 대한 공개 성명을 내지 않았습니다. 이후 자사 제품에서 포맷을 채택할지는 지켜볼 포인트입니다.
Agent Plugins는 Skills와 MCP의 배송 상자를 통일한 뒤 설치·마켓·신뢰 검증은 각 클라이언트에 맡깁니다. 그만큼 크로스툴 A/B가 늘고 일상 드라이버를 오염시킬 기회도 늘니다. Cursor / VS Code / MCP 스모크에 깨끗하고 root 가능하며 wipe 가능한 Apple Silicon이 필요하면, KVMFLUX의 일 단위 Mac mini가 보통 마찰이 더 낮습니다. SSH로 접속해 체크리스트를 돌리고 wipe한 뒤 시크릿을 노트북에 두지 마세요. 대여 vs 구매 손익은 Mac mini M4 대여가 가치 있는지를 참고하세요.
실제 Mac에서 Agent Plugins 검증
전용 물리 Mac mini M4, root와 SSH. 노트북을 오염시키지 않고 클라이언트 간 Skills·MCP 스모크 테스트.