타임라인: ChatGPT Plugins에서 Agent Plugins까지
Agent Plugins는 18개월 스택의 세 번째 계층이며 단독 발명이 아닙니다. MCP는 연결을, Agent Skills는 재사용 절차 교육을 풀었지만, 두 구성요소의 일관된 패키징·발견은 남아 있었습니다.
| 날짜 | 사건 |
|---|---|
| 2023년 3월 | OpenAI가 ChatGPT Plugins 출시 |
| 2024년 1월 | Plugins 종료 후 폐쇄형 GPTs Store로 전환 |
| 2024년 11월 | Anthropic이 MCP 공개, 이후 Linux Foundation에 기부 |
| 2025년 3월 | OpenAI와 Google이 MCP 채택 |
| 2025년 10월 16일 | Anthropic이 Claude Code에서 Agent Skills(SKILL.md) 출시 |
| 2025년 12월 18일 | Agent Skills가 agentskills.io 오픈 표준화; Microsoft·OpenAI가 48시간 내 지원 |
| 2026년 3월 | Agent Skills 채택 도구 32개 초과 |
| 2026년 7월 24일 | Agent Plugins 1.0.0 Working Draft 공개 |
| 2026년 8월 6일 | 5사 TSC 공식 런치; Google 당일 핵심 유지보수자 합류 |
핵심 데이터 한눈에 보기
| 항목 | 내용 |
|---|---|
| 사양 버전 | Agent Plugins 1.0.0 (상태: Working Draft) |
| 제안 개시 | Vercel |
| 기술 지도 위원회 | Amazon(AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google는 2026년 8월 6일 추가 |
| 대상 구성요소 | 정확히 2종: Agent Skills, MCP 서버 |
| 핵심 파일 | 루트 plugin.json; skills/; MCP 설정의 mcp.json |
| 출시 클라이언트 | ChatGPT와 Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| 거버넌스 | 오픈 라이선스, 공개 GitHub(agentplugins/agent-plugins-spec) |
| 명시적 범위 외 | 설치, 배포/마켓, 권한 모델, 샌드박스, 신뢰/출처 검증, UX |
출처: Vercel 블로그, agent-plugins.org 사양, Google Developers Blog(모두 2026년 8월 6일)
심층 분석: 무엇을 표준화하고 왜 거기에서 멈추는가
하나의 매니페스트, 두 구성요소. 플러그인은 루트에 plugin.json이 있는 디렉터리입니다. 스킬은 skills/에 두고 Agent Skills의 SKILL.md를 따르며, MCP 서버는 mcp.json에 선언합니다. 인식하지 못하는 유형은 전체 거부 대신 건너뜁니다. 역도메인 네임스페이스(예: com.cursor.xxx/)로 사설 확장이 가능합니다.
어려운 부분은 의도적으로 빠졌습니다. v1은 설치·배포·권한·샌드박스·신뢰/출처·UX를 정의하지 않습니다. 좁은 범위 덕분에 수개월 만에 합의됐고, 안전 여부는 각 클라이언트에 남겨집니다.
타이밍은 채택 압력과 맞습니다. Agent Skills는 오픈 후 수개월 만에 32개 이상 도구로 퍼졌고, 중복 패키징 비용이 임계점에 달했습니다.
선행 표준과의 비교
| 표준 | 후원/주체 | 해결 문제 | 현재 |
|---|---|---|---|
| ChatGPT Plugins(2023) | OpenAI 단독 | 서드파티 ChatGPT 기능 | 2024년 중단, 폐쇄 GPTs Store |
| MCP(2024) | Anthropic → Linux Foundation | 외부 도구/데이터 연결 프로토콜 | 사실상 업계 표준 |
| Agent Skills(2025) | Anthropic → 오픈 표준 | 재사용 지침/워크플로 패키징 | 32+ 도구 지원, 확대 중 |
| Agent Plugins(2026) | Vercel + 5사 TSC | Skills+MCP 통합 패키징/발견 | 1.0 Working Draft; Google 합류 |
Agent Plugins는 MCP나 Agent Skills를 대체하지 않고 그 위에 얹히는 배포 계층입니다.
쟁점, 6단계, 하드 데이터, 다음 행동
보안은 의도적으로 테이블에 남겼습니다. 출시 약 한 달 전 AIR는 brand-landingpage 가짜 스킬을 시연했고, 3.6만 스타 저장소 신뢰를 빌려 Cisco·Nvidia·skills.sh 스캔을 우회해 약 2.6만 에이전트에 도달했다고 합니다(TOCTOU). Snyk는 약 4000개 공개 스킬에서 36.8% 결함, 13.4% 치명적 문제를 확인했습니다. Agent Plugins 사양에는 provenance 조항이 없습니다.
얇은 표준에 대한 회의와 환영. SST 저자 Dax Raad는 "매우 반대"하며 "얇은 표준"이라 했고, Angie Jones는 도구 간 스킬 이동을 환영했습니다.
누구에게 이롭고 누가 없는가. 공유 형식은 소규모 개발자의 한 번 개발을 도울 수도, 기존 사용자 기반 클라이언트를 강화할 수도 있습니다. 창립 TSC 5사와 Google은 모두 미국 기업이며, 이미 MCP를 핵심 인프라로 쓰는 Alibaba·Baidu·ByteDance·Tencent는 거버넌스 명단에 없습니다.
배경: 8월 7일은 GPT-5 1주년입니다. 같은 주 OpenAI는 무료 GPT-5.6 Luna(텍스트 대화 횟수 제한 해제)와 유료 GPT-5.6 Sol(사고 강도 슬라이더)을 업데이트했습니다. Google은 패키징이 공유해야 할 기반 시설이라고 표현했습니다.
세 계층을 대응합니다: MCP는 연결, Agent Skills는 교육, Agent Plugins는 패키징입니다.
폴더 계약을 먼저 채택합니다: plugin.json, skills/, mcp.json을 Working Draft 1.0.0에 맞춰 검증합니다.
보안은 클라이언트 책임으로 가정합니다: 공식 마켓을 우선하고 스타 수만 믿지 않습니다.
사설 네임스페이스를 예상합니다: 역도메인 확장이 실제 능력을 담습니다.
거버넌스 공백을 봅니다: 중국 벤더는 아직 TSC에 없고 Anthropic도 창립 유지보수자에 없습니다.
24시간 런타임은 따로 계획합니다: 패키징은 호스팅이 아닙니다. 상시 Skills/MCP와 iOS CI에는 전용 하드웨어가 맞습니다 — 고객 센터를 참고하세요.
3.6만 스타 / 약 2.6만 에이전트: AIR 가짜 스킬이 주요 스캐너를 우회했습니다.
36.8% / 13.4%: Snyk 감사의 결함·치명 비율입니다.
32+ 도구 / 5사 TSC+Google: Skills 채택 확대 후 패키징이 통일됐고 Google이 당일 합류했습니다.
대안을 나열하면, 클라이언트가 각자 폴더 구조를 계속 만드는 것은 중복 작업이고, Working Draft를 보안 보장으로 읽는 것은 범위 외 명시를 무시하며, 개인 Mac에서 24시간 에이전트를 돌리는 것은 절전·네트워크 제한에 걸립니다. 24시간 AI Agent와 iOS CI/CD에는 KVMNODE Mac Mini M4 클라우드 대여가 더 맞는 경우가 많습니다. 전용 Apple Silicon, sudo, 다지역, 일/주/월 과금. 가격 페이지와 주문 페이지를 보세요.
데이터 기준: 2026년 8월 7일 · 출처: Vercel Blog, agent-plugins.org Spec 1.0.0, Google Developers Blog, The Next Web, Virtualization Review, Anthropic, AIR, Snyk ToxicSkills, Help Net Security, 36Kr / Alibaba Cloud, OpenAI GPT-5.6 Sol, TechCrunch