
Vercel 공식 변경 로그에 따르면 Vercel은 skills.sh API를 공개하고, Vercel 프로젝트의 OIDC 토큰으로 오픈소스 생태계의 스킬 카탈로그를 조회할 수 있도록 했다. 개발자는 API를 통해 스킬 검색, 상세 정보 확인, 보안 감사 결과 조회 등을 프로그램에서 직접 호출할 수 있다.
skills.sh는 AI 에이전트와 개발 도구가 사용할 수 있는 스킬을 모아 보여주는 카탈로그 성격의 서비스다. Vercel은 이번 API 공개로 60만 개 이상의 스킬을 검색할 수 있다고 설명했다. 기존 웹 탐색 중심의 카탈로그가 자동화된 개발 워크플로와 에이전트 런타임 안으로 들어갈 수 있게 된 셈이다.
인증 방식은 장기 API 키 대신 Vercel OIDC를 사용한다. Vercel 공식 문서에 따르면 Vercel에 배포된 앱은 프로젝트 단위로 짧은 수명의 JWT를 받아 skills.sh API에 접근할 수 있으며, 서비스는 토큰의 팀, 프로젝트, 환경 정보를 검증한다. Vercel은 원문 변경 로그에서 토큰이 팀과 프로젝트 범위로 제한되고 자동 교체돼 장기 비밀키 유출 위험을 줄일 수 있다고 밝혔다.
API 문서에는 스킬 목록, 검색, 공식 큐레이션, 단일 스킬 상세 정보, 스킬 감사 결과 조회 엔드포인트가 제시됐다. 인증된 요청에는 팀·프로젝트 기준 분당 600회 제한이 적용된다. 이는 에이전트가 필요한 도구 지식을 찾고 검증하는 과정을 자동화하려는 개발팀에는 유용하지만, 외부 스킬을 그대로 실행하거나 신뢰하는 구조와는 구분해서 접근할 필요가 있다.
이번 공개는 AI 코딩 도구 생태계에서 “스킬”이 개별 사용자의 설정 파일을 넘어 검색·검증·배포 가능한 단위로 다뤄지는 흐름을 보여준다. 기업 환경에서는 스킬 출처와 감사 결과, 호출 권한을 함께 관리하는 체계가 중요해질 것으로 보인다.
출처: Vercel Changelog
https://vercel.com/changelog/the-skills-sh-api-is-now-available
출처: Skills Documentation
https://www.skills.sh/docs/api









