Tech Leads Club, AI 코딩 에이전트용 검증 스킬 레지스트리 오픈소스 공개
Tech Leads Club 커뮤니티가 전문 AI 코딩 에이전트용으로 검증된 스킬 레지스트리 'agent-skills'를 GitHub에 오픈소스로 공개했다. AI 어시스턴트에 새 워크플로·패턴·전문 지식을 가르치는 패키지화된 명령과 리소스를 모은 카탈로그로, 에이전트 개발자가 플러그인 형태의 스킬을 한 번에 골라 설치하도록 설계됐다.
프로젝트가 강조하는 출발점은 보안이다. 자체 진단에 따르면 개방형 마켓플레이스 스킬의 13.4%가 critical 이슈를 포함하고 있다. agent-skills는 이에 대응해 바이너리 없이 100% 오픈소스로 유지되고, CI/CD에서 정적 분석을 돌리며, 락파일과 콘텐츠 해싱으로 불변성을 보장한다. 게시 전에는 모든 스킬을 Snyk Agent Scan(구 mcp-scan)으로 스캔하고, CLI도 새니타이제이션·경로 격리·심볼릭 링크 가드·원자적 락파일·감사 로그 같은 다층 방어 장치를 적용한다.
지원 에이전트는 세 티어로 나뉜다. Tier 1에는 Claude Code, Cline, Cursor, GitHub Copilot, Windsurf, OpenAI Codex, Roo Code, TRAE가 포함됐고, Tier 2에는 Aider, Antigravity, Gemini CLI, Kilo Code, Kiro, Tabnine이 들어간다. Tier 3 엔터프라이즈 카테고리는 Amazon Q, Augment, Droid(Factory.ai), OpenCode, Sourcegraph Cody까지 묶었다.
대표 카탈로그에는 Specify → Design → Tasks → Implement 4단계로 프로젝트·기능을 계획하고 세션 간 영속 메모리를 유지하는 'tlc-spec-driven', AWS MCP 도구로 문서 기반 답변을 돌려주는 'aws-advisor', Playwright로 페이지 테스트·폼 입력·스크린샷·UX 검증을 자동화하는 'playwright-skill', Figma 디자인 컨텍스트를 코드로 옮기는 'figma', 언어·프레임워크별 보안 리뷰를 수행하는 'security-best-practices' 등이 포함됐다.
설치는 'npx @tech-leads-club/agent-skills' 한 줄로 인터랙티브 위저드를 띄우는 방식이다. 위저드에서 설치·업데이트를 고른 뒤 카테고리 필터나 검색으로 스킬을 고르고, 대상 에이전트와 설치 방식(복사 또는 심볼릭 링크), 적용 범위(사용자 홈 전역 또는 프로젝트 로컬)를 차례로 선택한다. 글로벌 설치, 캐시 관리, 감사 로그 확인, 강제 재다운로드 같은 명령도 별도로 제공된다.
별도 MCP 서버 패키지 '@tech-leads-club/agent-skills-mcp'도 함께 공개됐다. 점진적 노출(progressive disclosure) 방식으로 list_skills, search_skills, read_skill, fetch_skill_files 네 가지 도구를 에이전트에 제공한다. 카탈로그 전체를 한 번에 들이붓는 대신 의도 기반으로 검색하고 필요한 스킬만 로드하도록 해 컨텍스트 사용을 줄이도록 설계됐다.
라이선스는 분리 적용된다. CLI와 스크립트 등 애플리케이션 소스 코드는 MIT 라이선스이고, 메인테이너가 작성한 SKILL.md 파일은 별도 명시가 없으면 Creative Commons Attribution 4.0(CC-BY-4.0)로 배포된다. 커뮤니티나 원저자가 기여한 서드파티 스킬은 각 스킬 파일의 라이선스와 저자 정보를 따른다.
GitHub 트렌딩 기준으로 이 저장소는 별 2,573개를 모았고, 이날 하루 44개의 별이 새로 추가됐다. AI 코딩 에이전트 생태계가 빠르게 확장되는 가운데, 신뢰 가능한 단일 스킬 공급원을 표방하는 시도가 개발자들 사이에서 어느 정도 호응을 얻고 있음을 보여 준다.