에이전트 스킬, 도구 호출 밖의 새로운 사각지대
Agent Skills security risk / Noma Security "Lethal by Design"
에이전트 스킬(skill)은 텍스트 지시문 형태로 모델 추론층에 직접 로드된다. 정해진 인터페이스로 호출되고 로깅되는 MCP 도구 호출과 달리, 스킬은 관측과 감사가 어려운 사각지대를 만든다. Noma Security의 백서 'Lethal by Design'은 공개된 MCP 서버 상당수가 코드 실행 위험을 갖고, 많은 스킬이 위험 특성을 하나 이상 보유한다고 지적한다. OpenClaw의 스킬 마켓플레이스인 ClawHub에서 악성 스킬이 급증한 사례와도 맞물려, 스킬과 플러그인 공급망을 도구 호출과 같은 수준으로 다뤄야 한다는 문제의식이 제기된다.
스킬은 모델 동작을 바꾸지만 도구 호출처럼 표준화된 호출·로깅 경로를 거치지 않아 무엇이 로드됐는지 추적하기 어렵다. 외부 마켓플레이스에서 받은 스킬을 검증 없이 쓰면 공급망 공격의 통로가 될 수 있다. 에이전트를 운영한다면 스킬과 플러그인 공급망을 도구 호출과 같은 수준으로 관측하고 검증하는 절차를 갖추는 것이 시사점이다.
원문 출처
Help Net Security