Claude Code

Claude Code 플러그인·확장 요소 완전 정리: 스킬·훅·서브에이전트를 언제 뭘 쓰고 어떻게 배포하나 (2026)

DevPilot 2026. 7. 23. 14:00
핵심 요약: Claude Code를 늘리는 확장 요소는 넷 — 스킬(반복 플레이북), 훅(코드로 강제하는 안전장치), 서브에이전트(컨텍스트 분리·병렬), MCP(외부 연결)입니다. 이걸 하나로 묶어 배포하는 계층이 플러그인이고요. 먼저 "언제 뭘 쓰나"를 한 문장 테스트로 가른 뒤, 이 요소들을 /plugin install 이름@마켓플레이스 한 줄로 묶어 설치·팀 배포하는 법까지 정리합니다. 핵심 주의: 플러그인 설치는 곧 코드 실행 권한 부여라 출처·내용물 확인이 필수입니다.

이 글에서 다루는 내용: 확장 요소 3종(+MCP) 구분 기준, 플러그인의 구성과 설치·관리, 팀 배포 전략, 보안.

먼저: 확장 요소 3종, 언제 뭘 쓰나

플러그인을 이해하려면 그 안에 담기는 요소부터 구분해야 합니다. 한 문장 테스트로 갈립니다.

요소이럴 때예시
스킬"같은 플레이북을 반복해서 붙여넣고 있다"마이그레이션 절차, 릴리스 체크리스트
훅"이건 잊지 말고 100% 실행돼야 한다"수정 후 린트, 위험 명령 차단
서브에이전트"본 작업과 분리해서 시키고 싶다"50개 파일 조사, 병렬 테스트 작성

스킬은 지침 묶음을 명령으로 패키징한 것 — CLAUDE.md는 항상 로드되지만 스킬 본문은 호출될 때만 로드돼 평소 컨텍스트 비용이 없습니다(작성법: 그 글). 훅은 특정 이벤트에 자동 실행되는 스크립트로, 프롬프트와 달리 결정론적이라 환각이 없습니다 — "수정 후 꼭 린트"는 지시보다 훅 하나가 확실합니다(레시피: 그 글). 서브에이전트는 자기 컨텍스트에서 일하고 결과 요약만 반환해, 대량 탐색이 본 대화를 오염시키지 않게 하고 병렬화를 가능케 합니다. 여기에 외부 연결 담당 MCP(연결법)까지 넷이 확장의 재료입니다. 도입은 스킬부터 시작하는 게 진입장벽이 가장 낮습니다.

플러그인 = 이 확장 요소들의 배포 단위

위 요소들은 각자 강력하지만, 지금까지는 프로젝트마다 .claude/ 파일을 복사하고 설정을 손봐야 했습니다. 플러그인은 이걸 패키지로 묶어 설치 한 번에 전부 활성화하는 계층입니다. 예컨대 "Django 세트" 플러그인 하나에 마이그레이션 스킬 + 리뷰어 서브에이전트 + 린트 훅 + DB MCP 설정이 다 들어갈 수 있습니다.

설치와 관리

# 마켓플레이스 등록 (공식은 기본 등록됨)
/plugin marketplace add <저장소 또는 URL>

# 플러그인 설치
/plugin install 이름@마켓플레이스

# 설치된 플러그인 확인·관리
/plugin

설치 후에는 별도 조작이 없습니다 — 스킬은 관련 작업에서 자동으로 잡히고, 확실히 부르고 싶으면 네임스페이스 명령(/플러그인명:스킬명)으로 직접 호출합니다. 훅·MCP도 플러그인 활성화와 함께 살아나므로, 설치 전에 내용물을 확인하는 습관이 중요합니다(아래 보안 항목).

뭘 설치해볼까: 고르는 기준

공식 마켓플레이스부터 훑되, 개수 욕심은 금물입니다 — 실사용 리뷰들의 공통 결론도 "여럿 깔아도 남는 건 몇 개"입니다. 기준 세 가지: ① 내 스택과 정확히 겹치는가(범용 만능 세트보다 Django·React처럼 구체적인 것) ② 내용물이 투명한가(README에 포함 스킬·훅·MCP가 명시된 것) ③ 유지보수가 살아있는가. 그리고 잘 만든 플러그인 하나를 열어 구조를 읽어보세요 — 자기 플러그인을 만들 때의 교과서가 됩니다.

팀 배포: .claude/ 복사의 종언

팀 관점의 핵심 사용법입니다. 팀 관례(스킬)·안전장치(훅)·승인된 연동(MCP)을 플러그인 하나로 묶어 사내 저장소를 마켓플레이스로 등록하면, 신규 팀원 온보딩이 명령 두 줄(마켓플레이스 추가 + 설치)로 끝납니다. 업데이트도 플러그인 갱신으로 전파되고요. CLAUDE.md·AGENTS.md(그 표준)가 "지식의 표준화"라면 플러그인은 "장비의 표준화" — 둘을 같이 쓰면 팀의 에이전트 환경이 코드처럼 버전 관리됩니다.

보안: 설치는 곧 실행 권한

플러그인에는 훅(스크립트 실행)과 MCP(외부 연결·토큰)가 포함될 수 있습니다 — 즉 플러그인 설치는 코드 실행을 허락하는 행위입니다. 원칙은 MCP 때와 동일합니다(보안 가이드): 출처를 신뢰할 수 있는 것만, 회사 환경은 승인 목록 기반으로, 설치 전 내용물(특히 훅 스크립트와 MCP의 요구 권한) 확인. 커뮤니티 마켓플레이스의 편리함과 공급망 리스크는 npm 생태계의 그것과 정확히 같은 구조입니다.

자주 묻는 질문 (FAQ)

Q. 플러그인 없이 쓰던 기존 설정과 충돌하지 않나요?

A. 공존합니다. 이름이 겹치는 스킬·훅이 있으면 헷갈릴 수 있으니, 플러그인 도입 시 기존 수제 설정과 역할이 겹치는 것부터 정리하는 걸 권합니다.

Q. 프로젝트별로 다른 플러그인을 쓸 수 있나요?

A. 네, 설치 범위를 구분할 수 있습니다. 팀 표준은 프로젝트 단위로, 개인 취향 도구는 전역으로 나누는 구성이 관리하기 쉽습니다.

Q. Cursor 플러그인과 호환되나요?

A. 별개 생태계입니다. 다만 개념(스킬+연동의 묶음)이 같아서, 내용물의 원칙은 서로 이식할 수 있습니다 — 마켓플레이스만 각자입니다.

한눈에 보는 요약

플러그인 = 스킬·훅·MCP의 설치 패키지, 마켓플레이스 = 유통처, /plugin install 한 줄 = 온보딩. 팀 표준을 코드처럼 배포하되, 설치는 실행 권한 부여라는 것만 잊지 마세요.

함께 보면 좋은 글

Claude Code Skills 작성법
Claude Code 훅 레시피 5가지
AGENTS.md란? (지식 표준화의 짝)

참고 자료

Claude Code 공식 문서 (Plugins)