2026년 8월 6일, OpenAI, Vercel, Microsoft, Amazon, Cursor의 모회사 Anysphere가 공동으로 Agent Plugins 1.0.0을 공개했습니다. Agent SkillsMCP 서버를 하나의 벤더 중립 패키지 형식으로 묶어 ChatGPT, Cursor, GitHub Copilot, VS Code, Kiro에서 재작성 없이 동작하게 하려는 표준입니다. Google은 같은 날 TSC 핵심 유지보수자로 합류했습니다. 공개는 GPT-5 1주년(8월 7일) 전날이며, 보안과 신뢰는 의도적으로 범위 밖입니다.
01

타임라인: ChatGPT Plugins에서 Agent Plugins까지

Agent Plugins는 18개월 스택의 세 번째 계층이며 단독 발명이 아닙니다. MCP는 연결을, Agent Skills는 재사용 절차 교육을 풀었지만, 두 구성요소의 일관된 패키징·발견은 남아 있었습니다.

날짜사건
2023년 3월OpenAI가 ChatGPT Plugins 출시
2024년 1월Plugins 종료 후 폐쇄형 GPTs Store로 전환
2024년 11월Anthropic이 MCP 공개, 이후 Linux Foundation에 기부
2025년 3월OpenAI와 Google이 MCP 채택
2025년 10월 16일Anthropic이 Claude Code에서 Agent Skills(SKILL.md) 출시
2025년 12월 18일Agent Skills가 agentskills.io 오픈 표준화; Microsoft·OpenAI가 48시간 내 지원
2026년 3월Agent Skills 채택 도구 32개 초과
2026년 7월 24일Agent Plugins 1.0.0 Working Draft 공개
2026년 8월 6일5사 TSC 공식 런치; Google 당일 핵심 유지보수자 합류
02

핵심 데이터 한눈에 보기

항목내용
사양 버전Agent Plugins 1.0.0 (상태: Working Draft)
제안 개시Vercel
기술 지도 위원회Amazon(AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google는 2026년 8월 6일 추가
대상 구성요소정확히 2종: Agent Skills, MCP 서버
핵심 파일루트 plugin.json; skills/; MCP 설정의 mcp.json
출시 클라이언트ChatGPT와 Codex, Cursor, GitHub Copilot, Kiro, VS Code
거버넌스오픈 라이선스, 공개 GitHub(agentplugins/agent-plugins-spec)
명시적 범위 외설치, 배포/마켓, 권한 모델, 샌드박스, 신뢰/출처 검증, UX

출처: Vercel 블로그, agent-plugins.org 사양, Google Developers Blog(모두 2026년 8월 6일)

03

심층 분석: 무엇을 표준화하고 왜 거기에서 멈추는가

하나의 매니페스트, 두 구성요소. 플러그인은 루트에 plugin.json이 있는 디렉터리입니다. 스킬은 skills/에 두고 Agent Skills의 SKILL.md를 따르며, MCP 서버는 mcp.json에 선언합니다. 인식하지 못하는 유형은 전체 거부 대신 건너뜁니다. 역도메인 네임스페이스(예: com.cursor.xxx/)로 사설 확장이 가능합니다.

어려운 부분은 의도적으로 빠졌습니다. v1은 설치·배포·권한·샌드박스·신뢰/출처·UX를 정의하지 않습니다. 좁은 범위 덕분에 수개월 만에 합의됐고, 안전 여부는 각 클라이언트에 남겨집니다.

타이밍은 채택 압력과 맞습니다. Agent Skills는 오픈 후 수개월 만에 32개 이상 도구로 퍼졌고, 중복 패키징 비용이 임계점에 달했습니다.

04

선행 표준과의 비교

표준후원/주체해결 문제현재
ChatGPT Plugins(2023)OpenAI 단독서드파티 ChatGPT 기능2024년 중단, 폐쇄 GPTs Store
MCP(2024)Anthropic → Linux Foundation외부 도구/데이터 연결 프로토콜사실상 업계 표준
Agent Skills(2025)Anthropic → 오픈 표준재사용 지침/워크플로 패키징32+ 도구 지원, 확대 중
Agent Plugins(2026)Vercel + 5사 TSCSkills+MCP 통합 패키징/발견1.0 Working Draft; Google 합류

Agent Plugins는 MCP나 Agent Skills를 대체하지 않고 그 위에 얹히는 배포 계층입니다.

05

쟁점, 6단계, 하드 데이터, 다음 행동

보안은 의도적으로 테이블에 남겼습니다. 출시 약 한 달 전 AIR는 brand-landingpage 가짜 스킬을 시연했고, 3.6만 스타 저장소 신뢰를 빌려 Cisco·Nvidia·skills.sh 스캔을 우회해 약 2.6만 에이전트에 도달했다고 합니다(TOCTOU). Snyk는 약 4000개 공개 스킬에서 36.8% 결함, 13.4% 치명적 문제를 확인했습니다. Agent Plugins 사양에는 provenance 조항이 없습니다.

얇은 표준에 대한 회의와 환영. SST 저자 Dax Raad는 "매우 반대"하며 "얇은 표준"이라 했고, Angie Jones는 도구 간 스킬 이동을 환영했습니다.

누구에게 이롭고 누가 없는가. 공유 형식은 소규모 개발자의 한 번 개발을 도울 수도, 기존 사용자 기반 클라이언트를 강화할 수도 있습니다. 창립 TSC 5사와 Google은 모두 미국 기업이며, 이미 MCP를 핵심 인프라로 쓰는 Alibaba·Baidu·ByteDance·Tencent는 거버넌스 명단에 없습니다.

배경: 8월 7일은 GPT-5 1주년입니다. 같은 주 OpenAI는 무료 GPT-5.6 Luna(텍스트 대화 횟수 제한 해제)와 유료 GPT-5.6 Sol(사고 강도 슬라이더)을 업데이트했습니다. Google은 패키징이 공유해야 할 기반 시설이라고 표현했습니다.

01

세 계층을 대응합니다: MCP는 연결, Agent Skills는 교육, Agent Plugins는 패키징입니다.

02

폴더 계약을 먼저 채택합니다: plugin.json, skills/, mcp.json을 Working Draft 1.0.0에 맞춰 검증합니다.

03

보안은 클라이언트 책임으로 가정합니다: 공식 마켓을 우선하고 스타 수만 믿지 않습니다.

04

사설 네임스페이스를 예상합니다: 역도메인 확장이 실제 능력을 담습니다.

05

거버넌스 공백을 봅니다: 중국 벤더는 아직 TSC에 없고 Anthropic도 창립 유지보수자에 없습니다.

06

24시간 런타임은 따로 계획합니다: 패키징은 호스팅이 아닙니다. 상시 Skills/MCP와 iOS CI에는 전용 하드웨어가 맞습니다 — 고객 센터를 참고하세요.

A

3.6만 스타 / 약 2.6만 에이전트: AIR 가짜 스킬이 주요 스캐너를 우회했습니다.

B

36.8% / 13.4%: Snyk 감사의 결함·치명 비율입니다.

C

32+ 도구 / 5사 TSC+Google: Skills 채택 확대 후 패키징이 통일됐고 Google이 당일 합류했습니다.

대안을 나열하면, 클라이언트가 각자 폴더 구조를 계속 만드는 것은 중복 작업이고, Working Draft를 보안 보장으로 읽는 것은 범위 외 명시를 무시하며, 개인 Mac에서 24시간 에이전트를 돌리는 것은 절전·네트워크 제한에 걸립니다. 24시간 AI Agent와 iOS CI/CD에는 KVMNODE Mac Mini M4 클라우드 대여가 더 맞는 경우가 많습니다. 전용 Apple Silicon, sudo, 다지역, 일/주/월 과금. 가격 페이지주문 페이지를 보세요.

데이터 기준: 2026년 8월 7일 · 출처: Vercel Blog, agent-plugins.org Spec 1.0.0, Google Developers Blog, The Next Web, Virtualization Review, Anthropic, AIR, Snyk ToxicSkills, Help Net Security, 36Kr / Alibaba Cloud, OpenAI GPT-5.6 Sol, TechCrunch