2026년 8월 17일부터 24일까지의 한 주는 AI 에이전트 인프라에 전환점을 함께 알린 일련의 개발 소식을 전달했습니다. 업계는 “에이전트가 작동할 수 있을까"에서 “대규모로 어떻게 배포하고, 거버넌스를 적용하고, 표준화할 것인가"로 이동했습니다. Cloudways는 관리형 OpenClaw를 일반 공급(GA)으로 출시하며 2월 하이퍼스케일러 블랙리스트 이후 이 프레임워크에 첫 번째로 신뢰할 수 있는 호스팅 플랫폼을 제공했습니다. Anthropic과 OpenAI는 양방향 도구 호출을 지원하는 MCP 2.0 초안 명세를 공동 발표했습니다. GitHub는 스킬과 MCP 서버를 단일 설치 가능 형식으로 묶은 Agent Plugins 1.0을 GA로 출시했습니다. 그리고 OpenClaw 기반으로 구축된 Microsoft Scout는 이전 블랙리스트에도 불구하고 최대 규모에서 프레임워크를 검증하는 최초의 엔터프라이즈 “자동 조종(autopilot)” 에이전트로 등장했습니다.
엔지니어링 리더를 위한 TL;DR: (1) Cloudways Managed AI Agents가 OpenClaw와 Hermes를 퍼스트파티 배포 대상으로 제공하며 정식 출시되었습니다 — OpenClaw를 평가해 왔지만 인프라 때문에 망설였다면 이제 VPS/Docker/SSL 부담이 사라집니다; (2) MCP 2.0 초안이 양방향 도구 호출과 함께 공개되었습니다 — 프로덕션 시스템은 2026년 4분기 RFC를 기다려야 하지만, 2,000개 이상의 서버 레지스트리와 Anthropic/OpenAI 공동 저자 구성이 방향을 분명히 합니다; (3) GitHub Agent Plugins 1.0이 GA로 출시되었습니다 — 스킬과 MCP 서버가 이제 VS Code, Copilot CLI, Copilot App 전반에서 추가 비용 없이 하나의 설치 가능 단위로 제공됩니다; (4) Microsoft Scout는 OpenClaw에 대한 가장 중요한 엔터프라이즈 지지로, 고유한 ID와 권한을 가진 상시 실행 데스크톱 에이전트로 작동합니다; (5) 보안은 여전히 열린 질문입니다 — 새로운 확인된 침해는 없지만, Trellix의 ClawHavoc 사후 분석과 AI “마인드 바이러스” 연구는 에이전트가 프로덕션에 진입하면서 위협 표면이 확장되고 있음을 보여줍니다.
Cloudways Managed AI Agents: OpenClaw의 호스팅 홈
8월 17일, DigitalOcean 자회사(NYSE: DOCN)인 Cloudways가 Managed AI Agents를 GA로 출시하며 OpenClaw(GitHub 스타 386K+)와 Hermes(GitHub 스타 228K+)를 첫 두 개의 배포 가능 에이전트로 제공했습니다. 이는 사소한 호스팅 발표가 아닙니다. 2026년 2월 Summer Yue / Meta Superintelligence Labs 사건으로 촉발된 하이퍼스케일러 블랙리스트 이후 OpenClaw의 명예를 회복하려는 첫 번째로 신뢰할 수 있는 시도입니다.
관리형이 여기서 실제로 의미하는 것. 고객은 VPS, Docker, SSL, 포트, 게이트웨이를 관리하지 않고도 OpenClaw나 Hermes를 배포할 수 있습니다. 각 배포는 격리된 환경에서 실행됩니다. Cloudways는 출시 전에 런타임 업데이트를 검증합니다 — 역사적으로 치명적인 결함과 함께 출시된 코드의 게이트키퍼 역할을 합니다. 원클릭 MCP 통합으로 에이전트를 Cloudways의 기존 서버와 앱에 연결합니다. 이는 OpenClaw가 출시 이후 부족했던, 호스팅되고 검증된 엔터프라이즈급 배포 경로입니다.
전략적으로 중요한 이유. 하이퍼스케일러 블랙리스트(Meta, Google, Microsoft, Amazon)는 OpenClaw에 배포 공백을 만들었습니다. Cloudways는 신뢰할 수 있는 중개자로 자리매김하고 있습니다 — 기업이 운영 리스크를 직접 떠안지 않고도 채택할 수 있을 만큼 안전하게 OpenClaw를 운영하는 플랫폼입니다. 검증 계층이 핵심 차별화 요소입니다. OpenClaw가 치명적인 보안 결함과 함께 출시된 이력(2026년 1월/2월 “ClawHavoc” 공급망 위기)은 기업이 망설인 이유입니다. Cloudways의 게이트키퍼 모델은 그 망설임을 직접 해결합니다.
실행 항목: OpenClaw를 평가해 왔지만 인프라 복잡성이나 보안 우려 때문에 보류했다면, Cloudways Managed AI Agents는 진지한 평가를 받을 만합니다. 격리된 환경과 검증된 업데이트는 운영 표면적을 크게 줄입니다. 이미 OpenClaw를 자체 호스팅으로 운영 중인 팀에게 관리형 제공은 배포를 대체하지 않지만, 격리, 업데이트 검증, MCP 통합을 위한 참조 아키텍처를 제공하므로 연구할 가치가 있습니다.
MCP 2.0 초안: 양방향 도구 호출과 공동 표준화
8월 18일, Anthropic과 OpenAI는 GitHub(modelcontextprotocol/specification)에 MCP v2.0 명세 초안을 공동 발표했습니다. OpenAI 엔지니어 3명이 공동 검토자로 등재되어 있습니다 — 이는 AI 에이전트 도구 환경을 사실상 공동으로 정의하는 두 회사 간의 공동 표준화 노력입니다.
헤드라인 기능: 양방향 도구 호출. MCP 2.0은 MCP 서버가 연결된 클라이언트의 기능을 요청할 수 있게 합니다. 기존에는 그 반대 방향만 가능했습니다. 이는 서버가 클라이언트 요청에 응답만 하는 것이 아니라 작업을 시작할 수 있는 이벤트 중심 에이전트 시스템을 가능하게 합니다. 명세는 또한 도구 호출 정의를 위한 통합 형식을 도입하고 비동기 스트리밍 지원을 추가합니다.
규모와 모멘텀. 커뮤니티 레지스트리는 이제 2026년 초 400개에서 증가한 2,000개 이상의 MCP 서버를 등재하고 있습니다. MCP Python SDK 2.0.0은 7월 28일 안정 버전으로 출시되었습니다 — 이제 pip install mcp는 기본적으로 2.x를 설치합니다. Azure AI Foundry와 Amazon Bedrock은 모두 MCP v1.x를 지원하며, v2.0 로드맵은 2026년 3분기에 예상됩니다.
솔직한 경고. 공식 RFC 목표는 2026년 4분기이며, 호환성을 깨는 변경이 여전히 가능합니다. 프로덕션 시스템은 최종 명세를 기다려야 합니다. 초안은 배포가 아닌 피드백을 위해 공개되었습니다. 하지만 방향은 분명합니다: 양방향 도구 호출이 다가오고 있으며, Anthropic/OpenAI 공동 저자 구성은 업계가 분열 대신 단일 프로토콜로 수렴하고 있음을 의미합니다.
실행 항목: 초안 명세를 읽고 양방향 도구 호출이 에이전트 아키텍처를 바꾸는지 평가하세요. MCP 서버를 구축 중이라면 서버가 클라이언트에 요청하고 싶은 기능이 무엇인지 고민을 시작하세요. 프로덕션에 v2.0을 배포하지 마세요 — RFC를 기다리세요. 그러나 v1.x와 v2.0 사이의 기능 격차가 크므로 지금 마이그레이션 계획을 시작하세요.
GitHub Agent Plugins 1.0: 스킬과 MCP를 하나의 패키지로
GitHub는 8월 12일 Agent Plugins 1.0을 GA로 출시했으며, AWS, Anysphere(Cursor), Microsoft, OpenAI, Vercel이 출시 파트너로 참여했습니다. 플러그인 형식은 에이전트 스킬, MCP 서버, 클라이언트별 확장을 하나의 설치 가능한 패키지로 묶습니다.
작동 방식. 스킬은 skills/ 아래에, MCP 구성은 mcp.json에, 클라이언트별 동작은 네임스페이스 디렉터리에 위치합니다. 이 형식은 VS Code, Copilot CLI, Copilot SDK, Copilot App 전반에서 — 모든 구독 등급에서 추가 라이선스 비용 없이 — 작동합니다. 이는 에이전트 생태계에 없던 표준화 계층입니다: 호환 클라이언트 전반에서 작동하는 단일 패키징 형식입니다.
이식 가능한 스킬 스택이 자연스러운 보완재입니다. MCP 초안 명세는 이제 “Skills over MCP"를 MCP를 통해 발견 가능한 풍부하고 구조화된 지침으로 명명합니다. Anthropic의 Claude Code 문서는 스킬이 SKILL.md에 있으며 요청 시 로드된다고 설명합니다. GitHub Copilot CLI는 YAML 프론트매터가 있는 .github/agents/를 사용합니다. OpenAI는 MCP를 업계 표준으로 규정합니다. 수렴은 분명합니다 — 스킬은 채팅에 내장된 지침이 아닌 에이전트 인프라의 일급 개념이 되고 있습니다.
실행 항목: 에이전트 스킬을 채팅 프롬프트 템플릿으로 유지 중이라면 플러그인으로 패키징을 시작하세요. skills/ + mcp.json 형식이 이제 사실상의 표준입니다. 어떤 등급이든 Copilot을 사용한다면 Agent Plugins를 지금 사용할 수 있습니다 — 스택에 관련된 플러그인을 위해 생태계를 평가하세요. 내부 도구를 구축 중이라면 플러그인 형식은 맞춤 설치 스크립트가 필요 없는 배포 메커니즘을 제공합니다.
Microsoft Scout: 엔터프라이즈 프로덕션의 OpenClaw
Build 2026에서 발표된 Microsoft Scout는 최초의 “자동 조종(autopilot)” 에이전트입니다 — 파일, 셸, 브라우저, 개발 도구, Microsoft 365 전반에서 작동하는 Windows 및 macOS용 상시 실행 데스크톱 AI 앱입니다. OpenClaw 오픈소스 기술로 구축되었습니다.
이것이 중요한 이유. Microsoft는 2026년 2월 OpenClaw를 블랙리스트에 올린 하이퍼스케일러 중 하나였습니다. Scout는 반전을 나타냅니다: Microsoft는 이제 OpenClaw 기술로 플래그십 제품을 구축하고 있습니다. 에이전트는 고유한 ID와 권한을 가지며, 프롬프트 없이도 백그라운드에서 작동하고, Microsoft가 직접 구축한 7개의 새 AI 모델(MAI-Thinking-1, MAI-Code-1-Flash, MAI-Image-2.5, MAI-Transcribe-1.5, MAI-Voice-2, Aion 엣지 모델)로 실행됩니다.
지능 계층: Work IQ. Scout는 조직이 운영되는 방식에 대한 의미론적 모델을 구축하는 Microsoft의 지능 계층인 Work IQ로 구동됩니다. 이것은 챗봇이 아닙니다 — 조직 맥락을 이해하고 그 안에서 행동하는 시스템입니다. 관리자 제어는 Intune과 Frontier 접근 게이트를 통해 제공됩니다.
가격 및 제공 범위. 현재 Frontier/프리뷰 접근입니다. 예상 가격은 M365 E3/E5 라이선스의 애드온으로 사용자당 월 약 €30–60입니다. 이는 Scout를 소비자 도구가 아닌 프리미엄 엔터프라이즈 제품으로 위치시킵니다.
실행 항목: 조직이 M365 E3/E5를 사용한다면 Frontier 접근 프로그램을 통해 Scout를 평가하세요. Intune을 통한 관리자 제어가 핵심 평가 표면입니다 — 권한 모델, ID 경계, Scout의 자율 운영이 보안 정책과 어떻게 정렬되는지 이해하세요. 이것은 현존하는 가장 주목도가 높은 OpenClaw 배포이며, Microsoft가 그 주변에 구축한 보안 거버넌스 모델은 연구할 가치가 있는 참조 아키텍처입니다.
Copilot, Teams와 Slack으로 확장
GitHub Copilot은 Agent Plugins 외에도 중요한 한 주를 보냈습니다. Copilot Workspace는 8개월간의 프리뷰를 마치고 GA로 전환했으며, 이제 별도의 계획, 구현, 테스트 에이전트를 조정하는 멀티 에이전트 아키텍처를 갖추고 있습니다. 최대 50만 토큰의 맥락을 유지하며, 얼리 어답터들은 단일 에이전트 방식 대비 기능 구현 속도가 40% 빨라졌다고 보고합니다.
Microsoft Teams의 Copilot(퍼블릭 프리뷰, 8월 21일). Teams에서 @GitHub를 멘션하면 클라우드 에이전트 세션이 시작됩니다. 대화의 누구나 질문하고, 맥락을 추가하고, 작업을 조정할 수 있습니다. 쓰기 권한이 있는 참가자는 Copilot이 변경을 수행하도록 트리거할 수 있으며, 보안 클라우드 샌드박스에서 비동기적으로 작동합니다. 저장소 관리자는 병합 전에 Copilot이 작성한 PR에 추가 승인을 요구할 수 있습니다.
Slack의 Copilot(퍼블릭 프리뷰, 8월 21일). Slack의 GitHub 통합은 에이전틱 Copilot CLI 기능을 제공합니다. DM, 채널, 스레드에서 @GitHub를 멘션하면 에이전트 세션이 시작됩니다. Copilot은 버그를 분류하고, 이슈를 만들고, 실패를 조사하고, 변경을 구현하고, 클라우드 샌드박스에서 검증하고, PR을 열 수 있습니다. GitHub는 에이전트를 위해 설계된 새 채널 유형인 Slack Code의 출시 파트너입니다. Copilot Business 및 Enterprise 요금제에서 사용할 수 있습니다.
패턴. 에이전트는 새 표면을 요구하는 대신 사용자가 이미 작업하는 곳 — Teams, Slack, VS Code — 에서 사용자를 만나고 있습니다. 이것이 올바른 접근입니다. 전용 에이전트 인터페이스로 전환하는 마찰은 이러한 통합이 제거하는 채택 장벽입니다.
실행 항목: GitHub Copilot Business 또는 Enterprise를 사용한다면 Slack 및 Teams 통합을 평가하세요. PR 승인 게이트를 위한 관리자 제어가 핵심 거버넌스 표면입니다. Copilot Workspace를 평가 중이라면 멀티 에이전트 아키텍처와 50만 토큰 맥락 창은 고립된 작업이 아닌 복잡한 기능 작업에 적합하게 만듭니다.
보안: 확장되는 위협 표면
2026년 7월과 8월에 확인된 대규모 침해는 없습니다. 그러나 보안 환경은 조용하지 않습니다 — 에이전트가 프로덕션에 진입하면서 확장되고 있습니다.
Trellix가 연구를 발표했습니다(8월 20일). 2026년 1월/2월 “ClawHavoc” 공급망 위기에 대한 지금까지 가장 상세한 사후 분석입니다. 이 분석은 여전히 OpenClaw와 에이전트 공급망 전반에 대한 기업의 인식을 형성하고 있습니다.
Anthropic과 EPFL이 연구를 발표했습니다. 지속 메모리 파일을 통해 AI 에이전트 간에 확산되는 자가 전파 페이로드에 대한 연구로, Azure 인프라에 기생하는 “AI 마인드 바이러스"로 묘사됩니다. 이는 이론적 우려가 아닙니다. 에이전트를 유용하게 만드는 메모리 및 맥락 공유 메커니즘을 악용하는 실증된 공격 벡터입니다.
NVIDIA NemoClaw v0.0.113(8월 20일). 샌드박스 및 온보딩 복구를 강화하고, 서비스 계정 개인 키를 샌드박스 밖에 유지하면서 실험적 Hermes Google Chat 지원을 추가하며, Google Gemini 기본값을 gemini-3.6-flash로 변경합니다. 보안 강화는 점진적이지만 일관적입니다 — 공급망이 조금씩 조여지고 있습니다.
실행 항목: 기존 에이전트 설치에서 과거 감사 로그의 자격 증명 잔여물을 감사하세요. 2026.7.x 이전의 모든 OpenClaw 배포에 대해 심층 보안 감사를 실행하세요. 메모리 기반 페이로드 전파에 대한 Anthropic/EPFL 연구를 검토하세요 — 에이전트가 지속 메모리 저장소를 공유한다면 이 벡터가 적용됩니다. 사고가 없었더라도 최신 패치 수준으로 업데이트하세요.
주목할 사항
- MCP 2.0 RFC(2026년 4분기) — 초안이 피드백을 위해 공개되었습니다; 양방향 도구 호출이 논평 기간을 온전히 통과하는지, 어떤 호환성을 깨는 변경이 나타나는지 주목하세요.
- OpenClaw 안정 2026.8.x — 베타 라인은 컨트롤 UI, 멀티플레이어, Mac 설정 개선이 예상되는 다음 안정 컷과 함께 2026.8.1-beta.2입니다.
- Microsoft Scout의 더 넓은 제공 범위 — 현재 Frontier/프리뷰; 일반 공급 시기와 가격 확정을 주목하세요.
- 8월 31일 마감 — Claude Sonnet 5 가격 인상($2→$3/M 입력, $10→$15/M 출력)과 코드에 토큰을 10–35% 더 추가하는 토크나이저 변경. GPT-5.4 및 GPT-5.4 mini는 같은 날 Codex 형식을 떠납니다.
- 에이전트 보안 규제 대응 — Trellix 사후 분석과 마인드 바이러스 연구는 규제 관심을 촉발하는 유형의 발표물입니다. NIST와 EU의 조사가 강화될 것으로 예상하세요.
향후 전망
이번 주의 개발 소식은 공통된 흐름을 공유합니다: 데모에서 배포로의 전환입니다. Cloudways가 OpenClaw에 관리형 보금자리를 제공하고, GitHub가 Agent Plugins 1.0을 출시하고, MCP 2.0이 공식 표준화로 나아가고, Microsoft가 Scout를 엔터프라이즈 프리뷰에 넣고, Copilot이 Teams와 Slack에 진출하는 것 — 이것들은 연구 프로젝트가 아닙니다. 프로덕션 에이전트 생태계를 위해 깔리는 인프라입니다.
보안 문제는 여전히 모든 것을 늦출 수 있는 질문입니다. Trellix 사후 분석과 AI 마인드 바이러스 연구는 에이전트가 새로운 공격 표면을 도입한다는 사실을 상기시킵니다 — 에이전트의 유용한 기능(지속 메모리, 자율 행동, 도구 접근)이 동시에 취약점이 되는 표면입니다. 업계는 거버넌스보다 인프라를 더 빠르게 구축하고 있습니다. 그 격차가 엔지니어링 리더가 가장 우려해야 할 리스크입니다.
향후 90일 동안: 호스팅된 OpenClaw 경로가 필요하다면 Cloudways Managed AI Agents를 평가하세요. MCP 2.0 초안을 읽고 양방향 도구 호출을 계획하세요. 에이전트 스킬을 GitHub Agent Plugins로 패키징하세요. M365 E3/E5를 운영한다면 Frontier 접근을 통해 Microsoft Scout를 평가하세요. 그리고 미뤄두었던 보안 감사에 우선순위를 두세요 — 위협 표면은 작아지지 않고 있습니다.
X에서 이어지는 분석을 팔로우하세요: https://x.com/kkaminsk