Agent Plugins란 무엇인가? 스킬, MCP Servers, 그리고 달라지는 점 (2026)

Agent Plugins는 Agent Skills와 MCP 서버를 하나의 이식 가능한 디렉터리로 패키징하기 위한 개방적이고 벤더 중립적인 사양입니다. 2026년 8월 6일에 버전 1.0.0이 발표되었습니다. 이 사양은 단일 매니페스트 파일과 단일 폴더 레이아웃을 규정하므로, 호환되는 모든 AI 에이전트 클라이언트에서 동일한 패키지를 로드할 수 있습니다.
그것이 핵심 아이디어입니다. 여기에는 새로운 프로토콜도, 새로운 런타임도 없습니다. 이미 존재하는 구성 요소들은 그대로 계속 작동하며, 이 사양은 단지 이들을 하나의 상자에 담는 방법만을 설명합니다.
이 가이드에서는 출시된 내용과 플러그인 내부에 무엇이 포함되어 있는지 다룹니다. 또한 이 사양이 정의하지 않기로 한 부분과 에이전트를 사용하여 분석을 수행하는 사용자에게 어떤 변화가 생기는지도 다룹니다.
2026년 8월 6일에 출시된 내용
같은 날 두 개의 공식 게시물이 올라왔습니다. Vercel은 Jonathan Hefner가 작성한 발표를 게시했습니다. Google은 Google Developers Blog에 Kevin Hou, Haoyu Wang, Alan Blount가 작성한 자체 게시물을 올렸습니다.
Vercel의 게시물에 따르면 Vercel이 이 제안을 시작했습니다. 이후 Amazon Web Services, Anysphere, GitHub, Microsoft, OpenAI 및 Vercel의 대표들이 이를 1.0.0 버전으로 다듬었습니다.
이 게시물은 출시 시점에 이 형식을 지원하는 클라이언트 목록도 나열하고 있습니다: ChatGPT, Codex, Cursor, GitHub Copilot, Kiro 및 VS Code. Google의 게시물은 자사 제품 두 가지를 언급했습니다: Agents CLI와 Data Agent Kit입니다. Data Agent Kit는 BigQuery, Spanner 및 Cloud SQL용 플러그인을 제공합니다.
한 가지 짚고 넘어가야 할 세부 사항이 있습니다. 사양 리포지토리는 2026년 4월 3일에 생성되었으므로, 8월 6일은 작업의 시작이라기보다는 1.0.0 릴리스를 의미합니다. 이 두 날짜를 동일하게 취급하는 보도는 이 작업이 얼마나 빨리 진행되었는지를 과장하는 것입니다.
누가 주도하고 있는가
이 프로젝트는 MAINTAINERS.md 파일에 Technical Steering Committee를 공개하고 있습니다. 2026년 8월 현재 5명의 Core Maintainers가 등재되어 있습니다. 이들은 Amazon의 Clare Liguori, Cursor의 Roshan Sadanani, Microsoft의 Harald Kirschner입니다. 또한 OpenAI의 Gav Verma와 Vercel의 Jonathan Hefner도 명단에 포함되어 있습니다. Hefner는 Lead Core Maintainer로 등재되어 있습니다.
Google의 발표에 따르면 Google은 Kevin Hou를 대표로 하여 Core Maintainer로 합류했습니다. 이 추가 사항은 아직 공개된 maintainers 파일에 반영되지 않았습니다.
라이선스는 분할되어 있습니다. 리포지토리의 자체 라이선스 고지에 따르면 사양 텍스트, 문서 및 예제는 CC BY 4.0을 따릅니다. 스키마, 소스 코드 및 스크립트는 Apache 2.0을 따릅니다.
플러그인 내부에는 실제로 무엇이 들어있는가
플러그인은 디렉터리입니다. 사양은 필수 요구 사항의 범위를 의도적으로 작게 유지합니다.
매니페스트는 plugin.json이며, 두 개의 필드만 필수입니다. $schema 필드는 패키지가 대상으로 하는 사양 버전을 선언합니다. 1.0.0 버전의 경우 해당 값은 https://agent-plugins.org/schemas/1.0.0/plugin.schema.json입니다.
두 번째 필수 필드는 name입니다. 이 필드는 a-z, 0-9, -, .로 구성된 1~64자여야 하며, 영숫자 문자로 시작하고 끝나야 합니다. -- 및 ..와 같이 중복된 구분 기호는 허용되지 않습니다.
매니페스트의 다른 모든 필드는 선택 사항입니다: version, description, author, homepage, repository, license, keywords.
구성 요소는 인라인으로 선언되지 않고 고정된 경로에 위치합니다. Skills는 skills/ 폴더에서 가져오며, SKILL.md 파일을 포함하는 각 하위 디렉터리가 하나의 skill로 간주됩니다. MCP 서버는 mcp.json에 선언됩니다.
마지막 제약 조건이 흥미로운 부분입니다. 매니페스트는 구성 요소의 위치를 재지정할 수 없으며 인라인으로 정의할 수도 없습니다. 따라서 리더(reader)는 두 개의 경로만 나열해 보면 플러그인에 무엇이 포함되어 있는지 알 수 있습니다.
구체적인 예를 보면 그 형태가 명확해집니다. 월간 수익 요약을 생성하는 플러그인에는 보고서 작성 지침이 담긴 하나의 skill 폴더와 데이터 웨어하우스를 가리키는 하나의 mcp.json 항목이 포함됩니다. 이러한 구조는 특정 클라이언트에 종속되지 않으며, 이것이 바로 이 사양의 핵심입니다.
사양이 의도적으로 제외한 내용
제외된 목록은 요구 사항 목록보다 길며, 이는 공개적으로 명시되어 있습니다.
이 사양은 Agent Skills 사양에 속하는 skill 형식 자체를 정의하지 않습니다. 또한 Model Context Protocol에 속하는 MCP 와이어 동작을 정의하지 않습니다. 클라이언트별 확장의 내용이나 유효성 검사도 정의하지 않으며, 전송 연결 실패 후의 폴백(fallback) 동작도 정의하지 않습니다.
Google의 게시물은 나머지 경계를 추가로 설명합니다. 설치 메커니즘, 배포 프로토콜, 권한, 샌드박싱, 신뢰성 검증 및 사용자 경험은 모두 범위에서 제외됩니다.
신뢰성 검증의 생략은 잠시 생각해 볼 만한 부분입니다. 플러그인은 모든 엔드포인트에 도달하는 MCP 서버를 선언할 수 있으며, 사양은 해당 엔드포인트가 액세스 권한을 가질 자격이 있는지 판단하지 않습니다. 검토는 여전히 인간의 몫이거나, 패키지를 로드하는 클라이언트의 몫으로 남습니다.
이것은 패키징 형식일 뿐 그 이상도 이하도 아닙니다. 검토 및 서명 기능이 있는 앱 스토어를 기대하는 사람이라면 여기서는 찾을 수 없을 것입니다.
데이터 작업에서 패키징 표준이 중요한 이유
에이전트에게 차트를 요청하는 대부분의 사람들은 패키징에 대해 전혀 생각하지 않습니다. 연결은 여전히 직접적입니다.
에이전트는 작업에 대한 지침과 데이터에 대한 액세스라는 두 가지에 도달할 수 있어야만 실제 결과물을 생성할 수 있습니다. Skills는 첫 번째를 전달하고, MCP 서버는 두 번째를 전달합니다. 지금까지는 이 두 가지를 함께 제공하려면 클라이언트마다 서로 다른 래퍼(wrapper)를 사용해야 했습니다.
중복에는 예상 가능한 비용이 따릅니다. 래퍼 간에 차이가 발생합니다(drift). 한 클라이언트는 수정 사항을 적용받고 다른 클라이언트는 받지 못합니다. 그렇게 되면 웨어하우스를 읽는 버전이 요약을 작성하는 버전보다 뒤처지게 됩니다. 이 오류는 완성된 보고서에 오래된 숫자로 나타나게 됩니다.
자체 내부 skills를 유지 관리하는 팀이 이를 가장 크게 체감합니다. 마감 프로세스 skill과 웨어하우스 커넥터를 보유한 재무 그룹은 현재 이들을 별도로 제공한 다음, 팀이 사용하는 각 에디터에 대해 연결 작업을 반복합니다. 하나의 패키지를 사용하면 버전 관리 시스템의 단일 폴더로 이를 대체할 수 있습니다.
공유 패키지 형식은 이러한 유형의 차이(drift)를 제거합니다. 이것이 에이전트의 분석 능력을 더 향상시키는 것은 아니며, 마치 그런 것처럼 홍보되어서도 안 됩니다.
플러그인 표준이 더 이상 도움이 되지 않는 한계
패키징 사양은 사용자가 이미 구성 요소를 가지고 있다고 가정합니다. 구성 요소의 품질에 대해서는 아무것도 말해주지 않으며, 특정 skill이 신뢰할 수 있는 차트를 생성하는지 여부도 알려주지 않습니다.
이것이 솔직하게 짚고 넘어가야 할 공백입니다. Powerdrill Bloom은 이미 이 형식이 패키징하는 두 가지 요소를 모두 제공하고 있습니다. 연구, 분석, 자동화 및 실행을 위해 Claude Skills를 실행합니다. 또한 자체 MCP 서버를 제공하므로, 호환되는 클라이언트는 데이터 세트를 탐색하고 요청에 따라 작업을 실행할 수 있습니다.
배관(plumbing) 작업 외에 추가되는 기능은 사양이 관여하지 않는 부분입니다. 스프레드시트를 업로드하고 자연어로 질문하면 차트, 서면 요약 또는 프레젠테이션 덱을 받게 됩니다. 패키징 레이어는 도구가 클라이언트 간에 이동하는 방식을 결정할 뿐, 답변의 품질이 좋은지 여부는 결정하지 않습니다.
해당 생태계에 대한 더 넓은 조사를 위해, MCP 플랫폼 및 데이터 분석 및 보고를 위한 에이전트 스킬(agent skills)에 대한 요약 정리 글에서 현재 관련 분야를 다루고 있습니다.
알아두면 좋은 인접 표준들
세 가지 사양이 서로 인접해 있으며, 혼동하기 쉽습니다.
| 표준 | 정의하는 내용 | 범위 |
|---|---|---|
| Agent Skills | 단일 skill이 작성되는 방식 | 지침 및 리소스 |
| Model Context Protocol | 에이전트가 도구 또는 데이터 소스와 통신하는 방식 | 런타임 프로토콜 |
| Agent Plugins | skills와 MCP 서버가 하나의 단위로 제공되는 방식 | 패키징 전용 |
범위 열을 읽는 것이 범주 오류를 피하는 가장 빠른 방법입니다. 에이전트가 데이터베이스에 인증하는 방법에 대한 질문은 MCP 관련 질문입니다. 동료에게 전체 설정을 전달하는 방법에 대한 질문은 패키징 관련 질문입니다.
이 세 가지는 설계상 상호 보완적입니다. 플러그인에는 skills 및 MCP 서버 선언이 포함되어 있으며, 이들은 각각 플러그인 외부에서도 독립적으로 이식 가능한 상태로 유지됩니다.
결론
Agent Plugins 1.0.0은 좁은 범위의 작업을 수행하는 소규모 사양입니다. 하나의 매니페스트, 두 개의 필수 필드, 두 개의 고정된 구성 요소 경로, 그리고 설치, 권한 또는 신뢰성에 대한 정의를 명시적으로 거부하는 것이 특징입니다.
그 가치는 첫날보다는 몇 달에 걸쳐 서서히 드러납니다. 래퍼가 적다는 것은 도구의 동기화가 어긋날 수 있는 지점이 적어진다는 것을 의미합니다. 이는 결과물이 누군가가 조치를 취할 숫자인 경우에 가장 중요합니다. 배관(plumbing) 작업이 아닌 분석 레이어를 원하신다면, 이미 가지고 있는 파일로 Powerdrill Bloom을 사용해 보세요. 당사의 auto insights 페이지도 참조하시기 바랍니다.
이 기사의 사실 관계는 2026년 8월 11일에 공식 소스를 통해 확인되었습니다. 사양 세부 정보는 변경될 수 있으므로 필드 이름에 의존하기 전에 링크된 페이지를 확인하시기 바랍니다.
자주 묻는 질문
Agent Plugins를 쉽게 설명하면 무엇인가요?
에이전트의 skills와 MCP 서버 선언을 하나의 폴더로 묶는 표준 방법입니다. 이를 통해 호환되는 모든 클라이언트는 클라이언트별 래퍼 없이도 해당 폴더를 로드할 수 있습니다.
Agent Plugins는 MCP와 동일한가요?
아닙니다. MCP는 에이전트가 도구 또는 데이터 소스와 통신하는 방식을 규정하는 런타임 프로토콜입니다. Agent Plugins는 패키징만을 규정하며, 플러그인 내부에서 MCP 서버를 선언할 수 있습니다.
plugin.json에 필수적인 것은 무엇인가요?
단 두 개의 필드만 필수입니다. $schema 값은 대상 사양 버전을 선언하고, name은 플러그인을 식별합니다. version 및 license를 포함한 다른 모든 것은 선택적 메타데이터입니다.
어떤 도구가 Agent Plugins를 지원하나요?
Vercel의 출시 게시물에는 ChatGPT, Codex, Cursor, GitHub Copilot, Kiro 및 VS Code가 나열되어 있습니다. Google은 이와 별도로 자사의 Agents CLI 및 Data Agent Kit에서의 지원을 발표했습니다.
Does Agent Plugins handle installation or permissions?
아닙니다. 설치, 배포, 권한, 샌드박싱 및 신뢰성 검증은 모두 명시적으로 범위에서 제외됩니다. 이 사양은 패키지 레이아웃만을 다루며 그 외의 것은 다루지 않습니다.