ChatGPT와 Codex Plugins 사용법 Skills와 MCP 연결 가이드

2026-09-30 · AI · 쥬곰 편집부

#OpenAI#ChatGPT#Codex#Plugins#MCP

ChatGPT와 Codex Plugins 구성과 사용법 가이드

AI에게 같은 업무 절차를 매번 설명하거나, 외부 서비스의 내용을 복사해 붙이는 일은 번거롭다. Plugins는 반복할 지침과 실제 도구 연결을 설치 가능한 묶음으로 제공한다. 다만 플러그인을 설치했다는 사실만으로 모든 자료를 읽거나 외부 시스템을 바꿀 수 있는 것은 아니다.

이 글은 DevDay 2026의 Plugins 주제를 2026년 9월 30일 공식 문서 기준으로 다룬다. 사용자가 설치할 때 볼 항목과 개발자가 만들 때 결정할 항목을 함께 설명한다. 예시는 자체 도입 시나리오이며 특정 플러그인의 실제 성능 평가가 아니다.

Plugin과 Skill과 MCP의 차이

Plugin은 사용자가 발견하고 설치하는 패키지다. Skill은 어떤 요청에 어떤 절차를 적용하고 무엇을 결과로 내야 하는지 알려주는 지침과 자료다. MCP 서버는 외부 시스템에 연결되는 도구를 제공한다.

고객 문의를 정리하는 업무를 예로 들면, 문의 유형을 나누고 답변 검토 순서를 안내하는 부분은 Skill에 가깝다. 실제 문의 시스템에서 기록을 가져오거나 상태를 변경하는 기능은 서버 도구가 필요하다. 이미 제공되는 도구만으로 업무가 끝난다면 Skills만 담은 패키지도 가능하다.

UI는 별도 선택이다. 비교표나 일정 편집처럼 화면으로 선택하는 것이 도움이 될 때 붙일 수 있지만, 단순 상태 조회에 항상 화면이 필요한 것은 아니다. 도구 자체가 유용해야 시각 화면이 없는 환경에서도 업무를 처리할 수 있다.

공통 디렉터리가 의미하는 것

ChatGPT와 Codex는 같은 공통 플러그인 디렉터리를 사용한다. 공개 패키지는 두 제품의 지원되는 화면에서 발견될 수 있다. 이것은 모든 기능이 어디서나 같다는 뜻과 다르다.

예를 들어 실행 시점에 명령을 돌리는 hook은 필요한 스크립트가 실행 환경에 있어야 한다. 웹에서 설치하는 것만으로 로컬이나 다른 실행 환경에 그 스크립트가 배포되지 않는다. 신뢰 확인도 설치와 구분된다.

따라서 플러그인의 설명만 읽지 말고 지원되는 제품 화면, 필요한 로그인, 외부 서비스와 실행 조건을 확인한다. 한국 계정에서 목록이 보이지 않으면 계정 배포 상태와 조직의 허용 정책도 함께 살핀다.

사용자가 설치하고 확인하는 순서

먼저 사용할 업무를 하나 정한다. 그 업무를 지원하는 플러그인의 게시자, 제공 기능과 요구 권한을 읽고 설치한다. 외부 서비스 연결이 필요하면 계정과 동의 항목을 확인한다.

초기 테스트는 읽기 전용 요청으로 시작하는 편이 좋다. 업무 시스템의 최근 문의를 요약하게 하더라도 전체 고객 정보가 아닌 필요한 범위만 제공한다. 그다음 잘못된 요청과 권한 밖의 작업을 시도했을 때 안전하게 거절하는지 살핀다.

지원되는 Work 화면에서는 플러그인을 직접 지정해 요청할 수 있다. 실제 호출 방식과 메뉴는 제품과 계정에 따라 달라질 수 있다. 설치된 이름을 언급했다고 인증되지 않은 서비스에 자동으로 접근할 수 있는 것은 아니다.

업무 선택부터 연결과 시험 사용까지의 플러그인 도입 순서

인증과 권한과 행동 승인을 분리하기

인증은 어느 계정인지 확인하는 일이고, 권한 검사는 그 계정이 어떤 자료와 기능을 사용할 수 있는지 판단하는 일이다. 도구 실행 전의 사용자 승인도 별개다. 모델이 사용자에게 물었다고 서버의 권한 검사가 없어져도 되는 것은 아니다.

조회와 변경을 분리한 도구가 판단하기 쉽다. 문의 목록 검색과 문의 종료를 하나의 모호한 도구로 묶기보다 각각의 목적, 입력과 영향을 명확히 하는 편이 좋다. 쓰기 도구는 대상과 결과를 확인하고, 중복 실행으로 문제가 생기지 않도록 설계한다.

도구가 반환한 문서에 지시처럼 보이는 문장이 있어도 사용자 요청보다 우선하는 명령으로 취급해서는 안 된다. 외부 데이터와 실행 지침의 경계를 지키는 것은 프롬프트뿐 아니라 서버 설계와 권한 정책의 과제다.

개발자가 가장 작은 형태부터 만들기

반복 문서 작성처럼 기존 도구와 지침으로 가능한 업무라면 Skill부터 검토한다. 실시간 자료 조회, 계정별 인증과 외부 변경이 필요하면 MCP 서버가 맞는지 판단한다. 두 가지가 함께 필요한 경우에만 묶어서 시작해도 된다.

도구 설명에는 호출해야 하는 상황과 호출하지 말아야 하는 상황을 모두 드러낸다. 입력은 서버에서 검증하고 오류 결과도 이해할 수 있게 반환한다. 비밀번호와 토큰은 지침, 예시와 배포 ZIP에 넣지 않는다.

테스트에는 정상 요청뿐 아니라 모호한 대상, 없는 기록, 만료된 로그인과 실행하면 안 되는 행동을 포함한다. 화면이 잘 보이는지보다 잘못된 요청이 외부 시스템을 변경하지 않는지를 먼저 확인한다.

제출과 공개를 같은 단계로 보지 않기

공식 제출 흐름은 패키지 업로드, 자동 검사 해결, 심사 요청, 승인과 공개 선택으로 나뉜다. 승인됐다고 즉시 공개되는 것은 아니다. 게시자는 준비가 끝난 시점을 골라 공개한다.

현재 제출 문서는 패키지에 여러 MCP 서버를 선언해도 플러그인별 연결 가능한 서버는 하나라고 안내한다. Skills만 있던 공개 플러그인에 MCP 서버를 나중에 추가하는 것도 현재 지원되지 않는다. 제작 초기에 실제 연결이 필요한지 판단해야 한다.

개인용 테스트가 동작한다는 사실과 공개 심사 통과는 다르다. 설명, 게시자 신원, 개인정보 안내, 실제 기능과 검토 접근이 일치하는지 확인한다. 공개 기준과 제출 제한은 바뀔 수 있으므로 제출 전에 공식 문서를 다시 읽는다.

권한과 비밀정보와 공개 심사에서 확인할 사항

업데이트와 연결 해제의 의미

서버 도구의 변경과 패키지 안의 Skills·메타데이터 변경은 갱신 경로가 다를 수 있다. 현재 문서는 적격 서버 변경이 자동 검사 후 반영되는 경우를 설명하지만, 패키지 내용의 변경에는 새 ZIP이 필요하다고 안내한다.

사용자는 플러그인을 제거하거나 연결을 해제할 때 외부 서비스의 권한도 확인해야 한다. 연결 해제가 이미 전송한 정보나 완료된 변경을 자동으로 되돌리는 것은 아니다. 조직에서 공통 사용한다면 누가 업데이트를 승인하고 장애를 확인할지도 정한다.

설치 전에 답할 질문

플러그인이 유용한지 판단하려면 반복할 업무, 사용할 자료와 변경 가능한 대상을 설명할 수 있어야 한다. 목적이 불분명한 도구를 많이 설치하는 것보다 필요한 연결 하나를 확인하고 늘리는 편이 관리하기 쉽다.

2023년 초기 플러그인의 설명을 현재 패키지 구조와 그대로 섞어서는 안 된다. 이 글에서 다루는 것은 Skills, MCP와 선택적 UI를 묶는 현재 구조다. 도입의 핵심은 기능의 수가 아니라, 업무 지침과 실제 권한이 맞물리는지 확인하는 데 있다.

자료와 권리 안내

이 글은 OpenAI와 제휴하지 않은 독립적인 기능 해설이다. 제품명은 해당 권리자의 상표이며 식별 목적으로 사용했다. 그림은 설명용 일러스트와 개념도이며 실제 제품 화면이나 OpenAI 공식 이미지가 아니다.

출처: OpenAI Developers — Plugin architecture · Quickstart · Build skills · Submission · Guidelines

출처: OpenAI Developers · 직접 캡처/제작 이미지 포함

이 포스팅은 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.