Agent Store
스킬 가이드

AI에게 ‘일하는 방법’을
알려주면 더 잘 해옵니다.

스킬은 AI에게 ‘이 일은 이렇게 하면 된다’고 알려주는 작업 설명서예요. 켜두기만 하면 매번 방법을 설명하지 않아도 AI가 알아서 처리합니다. 에이전트 스토어는 그 스킬을 검수하고, 변조를 막고, 조직 단위로 통제해서 안전하게 전달합니다.

스킬 둘러보기어떻게 검수하나요?
스킬이란

한 장의 작업 설명서예요.

예를 들어 ‘분기 매출 엑셀 보고서 만들기’, ‘SRT 빈자리 찾기’ 같은 일의 절차와 요령을 담은 글이에요. AI는 이 설명서를 보고 일을 처리합니다.

사람
“매출 보고서 만들어줘”
스킬
이렇게 하면 돼
AI
결과물 ✓
MCP 도구 = 능력

메일 보내기, 일정 등록, 자료 검색처럼 AI가 실제로 ‘할 수 있는 동작’이에요.

스킬 = 방법

그 동작들을 언제·어떤 순서로 써야 일이 잘 풀리는지 적어 둔 안내서예요. 도구만 있으면 AI가 헤매지만, 방법까지 알려 주면 알아서 척척 해냅니다.

사용법

딱 3단계예요.

1
스킬 켜기

스킬 스토어나 콘솔에서 원하는 스킬·스킬팩을 켭니다.

2
주소 하나 연결

쓰는 AI에 agent.store/mcp 만 등록.

3
끝 — 자동 주입

켠 스킬이 모든 에이전트에 자동으로 들어가요. 기기마다 설치할 필요 없어요.

스킬마다 ‘필요한 것’이 달라요
프롬프트만

설치·로그인 없이 채팅에서 바로 동작.

프로그램 설치

Claude Code처럼 코드를 돌리는 프로그램이 필요(라이브러리는 에이전트가 알아서 설치).

로그인 정보 필요

그 서비스의 로그인이나 API 키를 본인이 입력.

핵심

그냥 내려받아 쓰는 것과,
에이전트 스토어에서 쓰는 건 다릅니다.

스킬은 ‘AI에게 주는 지시문’이라, 그 안에 악성·숨은 명령이 섞이면 AI가 그대로 따릅니다. GitHub에서 바로 받으면 그 위험까지 함께 받게 돼요.

악성·취약 스킬

출처가 제각각이라 악성 코드·취약점을 직접 가려내야 해요.

러그풀(통과 후 변조)

처음엔 멀쩡하다 만든 사람이 나중에 몰래 바꿔도 그대로 따라가요.

숨은 지시문

보이지 않는 유니코드·본문에 심은 명령으로 AI가 조종될 수 있어요.

관리 불가

기기마다 따로 설치되고, 조직이 누가 무엇을 쓰는지 통제할 수 없어요.

우리의 보안 검수

모든 스킬은 두 단계로 검사하고,
쓸 때마다 다시 확인합니다.

스킬은 결국 AI에게 건네는 지시문이에요. 그래서 카탈로그에 올리기 전에 서로 다른 두 단계의 보안 검사를 거치고, 등록한 뒤에도 에이전트가 읽어 갈 때마다 매번 다시 확인합니다. ‘한 번 통과하면 끝’이 아니라, 쓰는 내내 지켜봅니다 — GitHub에서 그냥 받아 쓰는 것과는 안전의 깊이가 다릅니다.

1차 스캐닝
NVIDIA가 개발한 취약점 스캐너 — SkillSpector

먼저, NVIDIA가 개발한 스킬 보안 취약점 스캐너 SkillSpector로 1차 스캐닝합니다. 프롬프트 인젝션·데이터 유출·공급망 공격·자격증명 탈취는 물론, 사람 눈에도 일반 검사에도 잘 안 보이는 ‘숨은 유니코드’(글자 순서를 뒤집는 양방향 제어문자·폭이 0인 제로폭 문자)로 심은 명령까지 잡아냅니다. 검사 결과(위험도 점수·발견 항목)는 스킬마다 그대로 공개해요.

64개 취약점 패턴16개 카테고리위험도 점수 + 권고
2차 스캐닝
에이전트 스토어 자체 보안 시스템

1차에서 끝내지 않습니다. 같은 스킬을 에이전트 스토어 자체 기준으로 한 번 더 검사해 위험도를 차등 판정해요 — 악성으로 판단되면 카탈로그에서 아예 숨기고(차단), 자격증명 탈취 같은 고위험은 관리자 승인 전까지 격리하며, 안전한 것만 바로 쓸 수 있게 공개합니다. 1차가 놓칠 수 있는 신호까지 우리 정책으로 다시 한번 거릅니다.

두 단계 검사에 더해, 그냥 받아 쓰는 것보다 훨씬 안전한 이유가 더 있습니다 —

01
검사한 버전 그대로 — 미러링 + 해시 확인

원본 저장소를 실시간으로 부르지 않아요. 검사를 통과한 그 버전을 우리 서버에 고정·미러링해 제공합니다. 원본이 나중에 바뀌어도 사용자에겐 검사된 버전이 가도록 설계했고, 콘텐츠가 달라지면 다시 확인해요.

원본(GitHub)
나중에 몰래 변조
우리 미러 (해시 고정)
검수 시점 그대로
사용자
안전한 버전

콘텐츠가 달라지면 다시 확인 — 원본이 나중에 바뀌어도 사용자에겐 검사된 버전이 전달됩니다.

02
기본 꺼짐 · 조직 통제 · 전수 감사

조직이 켠 스킬만 작동하고, 누가 어떤 스킬을 언제 읽어 갔는지 전부 감사 로그로 남습니다.

03
호출되는 매 순간 다시 확인

검사는 등록 한 번으로 끝나지 않아요. 에이전트가 스킬을 읽어 갈 때마다 해시를 다시 확인하고, 본문의 명령 주입도 그 자리에서 다시 점검한 뒤 전달합니다.

GitHub에서 스킬을 그냥 받아 쓰면, 검사 한 번 없이 그대로 AI에 들어갑니다. 에이전트 스토어는 NVIDIA 스캐너의 1차 검사에 자체 보안 시스템의 2차 검사를 더하고, 검사한 버전을 그대로 제공하는 구조까지 갖췄어요. 그래서 스킬을 훨씬 더 안전하게 쓸 수 있습니다.

가장 많이 묻는 질문

“검사를 통과한 뒤에 바뀌면요?”

그래서 우리는 원본 저장소를 실시간으로 부르지 않고, 검사한 그 버전을 우리 서버에 고정·미러링해 제공합니다. 원본이 나중에 바뀌어도 사용자에겐 검사된 버전이 가도록 설계했고, 콘텐츠가 달라지면 다시 확인해요. 스킬을 그냥 받아 쓰는 것보다 훨씬 안전한 이유입니다.

한눈에 비교

그냥 GitHub 스킬 vs 에이전트 스토어

항목
그냥 GitHub
에이전트 스토어
러그풀(통과 후 변조)
그대로 당함
검사한 버전 미러링·재확인
악성·취약 스킬
직접 가려내야
검수로 차단·격리
숨은 지시문
눈에 안 보임
본문·유니코드까지 탐지
조직 통제·감사
없음
기본 꺼짐·로그·권한
설치·업데이트
기기마다 수동
연결 1회·자동 주입

안전하게 검수된 스킬, 지금 켜 보세요.

스킬 둘러보기연결 방법