PickleeAI와 개발, 오늘 볼 변화만
홈읽을거리아카이브
검색

Picklee

AI와 개발 현장에서 오늘 확인할 변화만 선별합니다.

© 2026 Picklee. All rights reserved.

RSSSitemap

읽을거리

2026년 5월 20일

NVIDIA-Verified Agent Skills Provide Capability Governance for AI Agents — agent 확장성 경쟁이 capability supply chain 검증으로 이동

NVIDIA는 2026년 5월 19일 agent skill에 transparency, security scanning, cryptographic signing, machine-readable skill card를 부여하는 NVIDIA-Verified Skills 체계를 공개했다. 검증된 skill은 cataloging, review, SkillSpector 스캔, signing,…

본문 읽기원문 보기

발행일

2026년 5월 20일

업데이트

2026년 5월 20일

주제

AI
에이전트
오픈소스
트렌드
원문 보기

배경 및 맥락

에이전트 생태계가 확장되면서 경쟁의 핵심은 더 많은 tool을 붙이는 것에서 끝나지 않는다. 실제 운영 환경에서는 어떤 skill이 어떤 목적과 의존성을 갖고 있고, 누가 배포했으며, 중간에 변조되지 않았는지 확인하는 capability governance가 필요하다. 이는 패키지 공급망 보안이 소프트웨어 개발에서 기본 전제가 된 것과 같은 흐름이다.


핵심 내용

NVIDIA가 공개한 Verified Skills 체계는 SKILL.md 기반 agent capability를 단순 문서 묶음이 아니라 검증 가능한 배포 단위로 다룬다. 공개된 설명에 따르면 skill은 source repo에서 시작해 review, risk scanning, evaluation, skill card 생성, cryptographic signing, catalog sync 단계를 거친다. SkillSpector는 취약 의존성, 위험 스크립트, credential 접근 같은 전통적 공급망 리스크뿐 아니라 hidden instructions, prompt injection, excessive agency, tool poisoning 같은 agent 고유 리스크도 점검한다. 각 skill에는 소유자, 라이선스, 의존성, 제한 사항, 검증 상태를 담은 machine-readable skill card가 붙고, detached signature로 다운로드 후 무결성을 확인할 수 있다.


경쟁 구도 / 비교

대부분의 agent 플랫폼은 runtime sandbox나 guardrail에 집중해 왔지만, skill 자체의 provenance와 integrity를 체계화한 사례는 아직 많지 않다. NVIDIA는 여기서 open skills specification과 cryptographic verification을 결합해, vendor lock-in 없이도 enterprise-grade trust layer를 skill 유통 계층에 추가하려 한다. 이는 에이전트 마켓플레이스와 사내 skill registry 모두에 압박을 줄 수 있다.


의미

산업적으로는 agent 확장성이 곧 attack surface 확장이라는 인식이 본격화되고 있다. 실무적으로는 새로운 skill을 설치하거나 배포할 때 코드 리뷰만으로 충분하다는 가정이 약해지고 있으며, 서명 검증, 스캔 파이프라인, skill card 기반 승인 절차를 갖춘 조직이 에이전트 확장을 더 안전하게 운영할 가능성이 높다.

이어 읽기

관련 읽을거리

전체 보기
2026년 5월 18일Hermes Unlocks Self-Improving AI Agents, Powered by NVIDIA RTX PCs and DGX Spark — 로컬 에이전트 경쟁이 모델보다 orchestration 설계로 이동NVIDIA는 2026년 5월 13일 Nous Research의 오픈소스 Hermes Agent를 소개하며, 이 프레임워크가 3개월도 안 돼 GitHub star 14만 개를 넘겼고 OpenRouter 기준 가장 많이 쓰이는 agent라고 설명했다. Hermes는 self-evolving skills, contained sub-agents, curated reliability를 내세우며…2026년 4월 21일Agent Governance Toolkit — 에이전트 보안이 사후 감사에서 runtime kernel 계층으로 이동Microsoft는 2026년 4월 2일 Agent Governance Toolkit을 MIT 라이선스로 공개했다. 이 오픈소스 프로젝트는 OWASP Agentic AI Top 10의 10개 위험군을 모두 다루는 runtime governance stack을 목표로 하며, Agent OS·Mesh·Runtime·SRE·Compliance·Marketplace·Lightning의 7개…2026년 4월 8일awesome-design-md — AI 에이전트를 위한 디자인 시스템 컬렉션Google Stitch의 DESIGN 문서 개념을 바탕으로, 유명 서비스의 시각 언어를 Markdown으로 정리해 AI 코딩 에이전트가 유사한 UI를 구현하도록 돕는 오픈소스 컬렉션. 공식 디자인 시스템이 아니라 공개 웹사이트를 바탕으로 추출한 비공식 레퍼런스라는 점이 핵심이다.2026년 6월 25일Claude Tag - Slack-native team agents move from private assistants to shared workspacesAnthropic은 Slack에서 @Claude를 태그해 팀 단위로 작업을 위임하는 Claude Tag beta를 공개했다. Claude Enterprise와 Team 고객 대상이며, channel-scoped memory, tool/data/codebase access, ambient updates, spend limits, activity logs를 제공한다.