Codex에 기능을 더할 때 MCP, 스킬, 플러그인을 한꺼번에 설치하면 실패 원인을 찾기 어려워집니다. 세 가지는 경쟁 제품이 아니라 각각 외부 연결, 반복 절차, 설치 묶음을 담당하는 층입니다. 이름부터 고르지 말고 “지금 업무에 부족한 것이 데이터인가, 절차인가, 배포 방식인가”부터 판별해야 합니다. 아래 순서대로 확인하면 필요한 기능만 열고도 작은 실제 업무로 검증할 수 있습니다.
30초 선택표부터 확인하세요
| 먼저 묻는 질문 | ‘예’일 때 검토할 것 | 아직 하지 않을 것 |
|---|---|---|
| 최신 외부 정보를 읽거나 외부 서비스에서 행동해야 하나요? | MCP 서버 또는 이미 제공되는 커넥터 | 쓰기 권한까지 한 번에 개방 |
| 가진 파일과 도구를 같은 순서·형식으로 처리하면 되나요? | 스킬 | 불필요한 외부 연결 |
| 검증된 절차와 연결을 여러 사용자가 같은 단위로 설치해야 하나요? | 플러그인 | 검증 전 조직 전체 배포 |
Codex 용어집은 MCP를 외부 도구·맥락을 연결하는 표준으로, 스킬을 지침과 선택형 스크립트·참고 자료를 담은 재사용 워크플로로 설명합니다. 플러그인은 스킬·커넥터·도구 같은 기능을 설치 가능한 묶음으로 제공합니다. 즉, 보고서 작성 순서가 자꾸 달라지는 문제라면 스킬부터 만들고, 최신 이슈를 읽을 수 없는 문제라면 연결을 먼저 검토하는 식입니다.
권한 예산을 한 줄씩 작성하세요
연결이 필요하다고 판단해도 곧바로 모든 도구를 켜지 않습니다. 다음 다섯 칸을 채우지 못하면 설치를 멈추는 편이 안전합니다.
- 읽을 데이터: 이슈 제목·본문·라벨처럼 필요한 범위를 구체적으로 적습니다.
- 가능한 행동: 조회만 할지, 댓글·수정·삭제까지 허용할지 분리합니다.
- 인증 소유자: 개인 계정인지 조직 서비스 계정인지 기록합니다.
- 실행 확인: 외부 변경 전에 사람의 승인을 받을 지점을 정합니다.
- 제거 경로: 연결 해제, 승인 앱 철회, 플러그인 제거 담당자를 남깁니다.
MCP 공식 안내에 따르면 MCP 리소스는 읽을 맥락을, 도구는 호출할 행동을 제공합니다. Codex 호스트의 샌드박스와 승인 정책이 적용되더라도 외부 서비스의 인증과 계정 권한은 별도입니다. 따라서 스킬에 “안전하게 처리”라고 적는 것만으로 강한 외부 권한이 줄어들지는 않습니다.
실제 업무 한 건으로 층을 분리해 시험하세요
예를 들어 GitHub 이슈를 읽고 PR 계획 초안을 만드는 업무라면 먼저 조회 기능 하나만 연결합니다. 스킬에는 필수 출력 항목, 근거 링크, 정보가 없을 때의 중단 문구를 적습니다. 같은 이슈로 세 번 실행해 필요한 필드를 읽었는지, 형식이 유지되는지, 허용하지 않은 행동이 발생하지 않았는지 비교합니다. 이 단계가 재현된 뒤 팀원이 연결과 스킬을 따로 설정하는 비용이 커질 때만 플러그인으로 묶습니다.
문제가 생기면 증상으로 수정할 층을 고릅니다. 최신 데이터가 비어 있으면 연결과 인증을, 결과 형식이나 검수 순서가 흔들리면 스킬을, 사람마다 설치 상태가 다르면 플러그인 배포를 점검합니다. 처음부터 세 층을 함께 바꾸지 않아야 어느 수정이 효과가 있었는지 확인할 수 있습니다.
제거까지 시험해야 도입이 끝납니다
스킬 작성 안내는 SKILL.md를 중심으로 스크립트·참고 자료·자산을 함께 구성하는 방식을 설명합니다. 플러그인 안내는 플러그인을 제거해도 묶여 있던 커넥터가 계속 연결돼 있을 수 있으므로 별도로 관리해야 한다고 안내합니다. 시험이 끝나면 플러그인 제거, 커넥터 연결 해제, 외부 서비스의 승인 앱 철회가 모두 가능한지 확인하세요.
최종 선택 기준은 기능 수가 아닙니다. 필요한 데이터만 읽고, 필요한 행동만 실행하며, 같은 결과를 반복하고, 문제가 생겼을 때 한 층씩 끌 수 있는가가 기준입니다. 이 네 조건을 만족하지 못하면 더 큰 묶음을 설치하기보다 권한 예산과 한 건짜리 시험부터 줄여야 합니다.

