PR을 리뷰할 때 이런 적 있지 않나요. ChatGPT를 열고 같은 지시를 또 붙여넣기——「보안, 성능, 테스트 커버리지 확인, Critical/Warning으로 분류」——그리고 이번엔 SQL 인젝션을 놓치지 말아 달라고 기도합니다. 다음 주 또 다른 PR이 오면, 다시 붙여넣습니다.
Skills는 바로 이 문제를 해결합니다. 리뷰 기준을 SKILL.md에 적어 두면, 설치 후에는 「이 PR 리뷰해 줘」라고 말하기만 하면 됩니다. ChatGPT가 어떤 플로우로, 어떤 형식으로 출력할지 스스로 판단합니다. 매번 처음부터 가르칠 필요가 없습니다. 코드 리뷰, README 작성, Changelog 생성, 장애 회고 정리——매주 하고, 단계가 거의 바뀌지 않는 일은 모두 Skill로 만들 가치가 있습니다.
이 글은 개념 나열이 아니라, 개발자가 설치할 가치가 있는 30개 Skills를 시나리오별로 정리하고, 무엇부터 설치할지, 직접 만드는 법, Codex와 어떻게 조합할지까지 다룹니다. Work 자체가 아직 익숙하지 않다면 먼저 ChatGPT Work와 1인 소프트웨어 회사를, 코딩 도구를 비교 중이라면 Claude 4 vs GPT-5 코딩 테스트를 참고하세요.
一、사용법
설치 후 일상에서는 세 가지 패턴만 기억하면 됩니다.
가장 흔함: 그냥 말하기. 「이 PR 리뷰해 줘」「이번 주 개발 주간 보고서 써 줘」——ChatGPT가 어떤 Skill을 쓸지 스스로 판단합니다. 대부분 이걸로 충분합니다.
헷갈릴 때: 수동 지정. 입력창에서 @로 Skill 선택(Codex에서는 $). 여러 Skill이 겹치거나 특정 플로우를 강제하고 싶을 때 가장 확실합니다.
절차가 복잡해서 글로 쓰기 어려울 때: Record & Replay로 작업을 한 번 녹화하면 ChatGPT가 Skill을 자동 생성합니다. GitHub와 Slack에서 데이터를 모아 주간 보고서를 만드는 것처럼, 단계가 많고 설명하기 어려운 작업에 적합합니다.
참고: 팀 플랜은 기본적으로 Skills가 꺼져 있을 수 있습니다(2026년 초 기준 아직 beta). 관리자가 설정에서 허용해야 합니다. 개인 Plus/Pro 사용자는 데스크톱 Work와 Codex에서 바로 사용할 수 있습니다. 자세한 내용은 OpenAI 공식 문서를 보세요.
二、추천 등급: 필수 / 권장 / 고급
아래 30개 Skills를 개발자 일상 빈도순으로 정리하고 추천 등급을 표시했습니다.
- 필수 — 거의 매주 씀. 설치 즉시 시간 절약
- 권장 — 특정 상황에서 고빈도. 기술 스택에 맞게 선택
- 고급 — 팀화·규모 확대 후 가치가 커짐
30개를 한꺼번에 설치할 필요는 없습니다. 필수 상위 5개부터 설치하고, 일주일 써 본 뒤 아픈 지점에 맞춰 추가하세요.
三、코드와 엔지니어링(1~10)
이 카테고리는 코드 작성·수정·리뷰 단계에 직접 작용합니다. Codex 코딩 모드와 보완 관계입니다. Codex가 「쓰기」, 이 Skill들이 「기준에 맞게 리뷰하고 정해진 형식으로 출력」을 담당합니다.
| # | Skill 이름 | 하는 일 | 등급 | 출처 |
|---|---|---|---|---|
| 1 | PR Code Review | 팀 규약에 따라 Pull Request 리뷰: 보안, 성능, 가독성, 테스트 커버리지. 등급별 코멘트 출력 | 필수 | 플러그인 / 직접 제작 |
| 2 | Commit Message Writer | diff에서 Conventional Commits 형식 커밋 메시지 생성 | 필수 | 직접 제작 |
| 3 | Bug Triage Analyzer | Issue/크래시 로그 읽고 심각도 분류, 원인 추정, 재현 단계 제안 | 필수 | 직접 제작 |
| 4 | API Design Review | REST/GraphQL API 설계 리뷰: 명명, 버전, 에러 코드, 페이지네이션, 멱등성 | 권장 | 직접 제작 |
| 5 | SQL Query Optimizer | 느린 쿼리 분석, 인덱스 제안, SQL 재작성, 실행 계획 영향 추정 | 권장 | 직접 제작 |
| 6 | TypeScript Refactor | 안전한 리팩터: 타입 추출, any 제거, strict 모드 마이그레이션. 변경 설명 포함 | 권장 | 직접 제작 |
| 7 | Regex Builder | 자연어 매칭 요구사항에서 정규식 생성. 테스트 케이스와 설명 포함 | 권장 | 플러그인 |
| 8 | Code Migration Assistant | 프레임워크/언어 버전 업그레이드 체크리스트: 의존성 호환, breaking changes, 단계별 마이그레이션 계획 | 권장 | 직접 제작 |
| 9 | OpenAPI Spec Generator | 코드나 API 설명에서 OpenAPI 3.x 스펙 생성. 요청/응답 예시 포함 | 고급 | 직접 제작 |
| 10 | Dependency Upgrade Planner | package.json / requirements.txt 스캔, 위험도순 업그레이드 제안. breaking changes 표기 | 고급 | 직접 제작 |
우선 #1~#3을 설치하세요. 1인 개발자에게 코드를 리뷰해 줄 동료는 없습니다. PR Code Review Skill은 항상 온라인인 시니어 리뷰어와 같습니다. Commit Message Writer와 Bug Triage는 매일 가장 빈번한 두 가지 잡무를 커버합니다.
四、DevOps와 인프라(11~18)
iOS/Mac 개발이나 CI/CD를 돌리는 개발자에게 특히 유용합니다. GitHub Actions 셀프호스팅 Mac Runner를 쓰고 있다면 Mac Runner 노드 비용 분석과 함께 계획하세요.
| # | Skill 이름 | 하는 일 | 등급 | 출처 |
|---|---|---|---|---|
| 11 | Dockerfile Generator | 프로젝트 유형별 멀티스테이지 Dockerfile 생성. .dockerignore와 보안 모범 사례 포함 | 필수 | 직접 제작 |
| 12 | GitHub Actions Writer | CI/CD workflow 생성: 테스트, 빌드, 배포. 캐시와 matrix 전략 포함 | 필수 | 플러그인 / 직접 제작 |
| 13 | Deploy Checklist | 배포 전 체크리스트: 환경 변수, DB 마이그레이션, 롤백 방안, 모니터링 알림 | 필수 | 직접 제작 |
| 14 | CI Pipeline Review | 기존 파이프라인 리뷰: 병목, 중복 단계, 보안 취약점(시크릿 유출, 과도한 권한) | 권장 | 직접 제작 |
| 15 | Log Analyzer | 앱/시스템 로그 파싱, 이상 패턴 식별, 타임라인 연관, 원인 가설 출력 | 권장 | 직접 제작 |
| 16 | Infrastructure Cost Estimator | 아키텍처 기반 클라우드 월 비용 추정: 컴퓨팅, 스토리지, 대역폭, API 호출량 | 권장 | 직접 제작 |
| 17 | Incident Postmortem | SRE 템플릿 기반 장애 회고: 타임라인, 근본 원인, 영향 범위, 개선 항목 | 권장 | 직접 제작 |
| 18 | K8s Manifest Generator | Deployment/Service/Ingress YAML 생성. resource limits와 헬스 체크 포함 | 고급 | 직접 제작 |
GitHub Actions Writer + Deploy Checklist는 배포 불안의 특효약입니다. 1인 개발자가 가장 두려워하는 건 코드 작성이 아니라 「배포 전에 뭔가 빠뜨렸나」——체크리스트를 Skill로 고정하면 매번 같은 플로우로 배포할 수 있습니다.
五、문서와 지식(19~24)
개발자는 문서 쓰기를 싫어하지만, 제품이 쓰이려면 문서가 핵심입니다. 이 Skill들은 「무엇을 쓸지」까지 대신하지는 않지만, 형식 일관성, 구조 완전성, 필수 섹션 누락 방지를 보장합니다.
| # | Skill 이름 | 하는 일 | 등급 | 출처 |
|---|---|---|---|---|
| 19 | README Generator | 코드 구조에서 README 생성: 설치, 설정, 사용법, 기여 가이드, 라이선스 | 필수 | 플러그인 / 직접 제작 |
| 20 | Changelog Writer | git log나 PR 목록에서 Keep a Changelog 형식 변경 로그 생성 | 필수 | 직접 제작 |
| 21 | Technical Blog Draft | 기술 노트/회의 기록을 게시 가능한 블로그 초안으로 정리. SEO 제목과 요약 포함 | 권장 | 직접 제작 |
| 22 | ADR Writer | 아키텍처 결정 기록(Architecture Decision Record)작성: 배경, 옵션, 결정, 결과 | 권장 | 직접 제작 |
| 23 | Runbook Writer | 운영 절차를 Runbook으로 작성: 전제 조건, 단계, 검증, 롤백, 담당자 | 권장 | 직접 제작 |
| 24 | Onboarding Guide | 신입 온보딩 가이드 생성: 환경 구축, 코드 구조, 첫 PR, 자주 쓰는 명령 | 고급 | 직접 제작 |
AI 제품을 만들고 기술 블로그로 고객을 모으려면, Technical Blog Draft와 README Generator 조합으로 「기능 완성 → 알리기」주기를 며칠에서 몇 시간으로 줄일 수 있습니다.
六、품질, 보안, 협업(25~30)
마지막 6개는 테스트, 보안 감사, 팀 협업을 다룹니다. 1인 회사에서는 놓치기 쉽지만, 유료 사용자가 생기면 필수가 됩니다. 배포 전 점검 항목은 AI 제품 첫 100명 사용자가 밟는 함정도 참고하세요.
| # | Skill 이름 | 하는 일 | 등급 | 출처 |
|---|---|---|---|---|
| 25 | Test Case Generator | 함수/API 시그니처에서 단위 테스트와 경계 케이스 생성. mock 전략 포함 | 필수 | 직접 제작 |
| 26 | Security Audit Checklist | OWASP Top 10 항목별 점검: 인젝션, XSS, 인증, 민감 데이터 노출 | 필수 | 직접 제작 |
| 27 | Dependency Vulnerability Scan | npm audit / pip audit 결과 해석, 악용 가능성순 수정 제안 | 권장 | 플러그인 / 직접 제작 |
| 28 | Weekly Dev Report | 이번 주 commit, PR, Issue 진행 요약, 주간 보고/스탠드업 업데이트 생성 | 권장 | 직접 제작 |
| 29 | Sprint Retro Summary | 스프린트 데이터에서 회고 추출: 잘된 점, 개선점, 다음 스프린트 액션 | 고급 | 직접 제작 |
| 30 | Privacy Policy Drafter | 제품 기능 기반 개인정보 처리방침 초안: 데이터 수집, 저장, 제3자 공유, 사용자 권리 | 고급 | 직접 제작 |
Security Audit Checklist는 특히 강조할 만합니다. AI가 작성한 코드는 SQL 인젝션이나 하드코딩된 시크릿을 고려하지 않았을 수 있습니다. 이 Skill을 배포 전 마지막 관문으로 고정하면, 사후 대응보다 훨씬 저렴합니다.
七、설치와 활성화
2026년 7월 기준 Skills 설치에는 세 가지 경로가 있습니다.
7.1 플러그인 카탈로그에서(가장 빠름)
- ChatGPT 데스크톱 앱을 열고 Work 모드로 전환.
- Settings → Plugins에서 카탈로그 탐색.
code review,github,documentation등으로 검색.- Install 클릭. 플러그인에 포함된 Skills가 자동으로 사용 가능해집니다.
7.2 ChatGPT에게 만들게 하기(가장 유연)
- 새 대화에서 입력: 「Build me a skill that…」
- 작업 목표, 입력 형식, 출력 형식, 품질 점검 항목을 명확히 기술.
- ChatGPT가
SKILL.md초안 생성. 검토 후 Install. - 실제 작업으로 테스트하고, 불만족하면 refine 계속.
7.3 수동 업로드(가장 통제 가능)
Skill을 Git 저장소에 넣어 버전 관리하려는 팀에 적합합니다:
my-skill/
├── SKILL.md # 필수: name + description + 워크플로 지시
├── templates/ # 선택: 출력 템플릿
├── examples/ # 선택: 좋은/나쁜 예시
└── scripts/ # 선택: 보조 스크립트
SKILL.md에는 최소 YAML front matter가 필요합니다:
---
name: pr-code-review
description: Review pull requests for security, performance, and style.
---
# PR Code Review
## Steps
1. Read the diff and identify changed files.
2. Check for security issues (injection, hardcoded secrets).
3. ...
## Output Format
- 🔴 Critical / 🟡 Warning / 🟢 Suggestion
- Each item: file:line, issue, suggested fix
업로드 경로: Settings → Skills → Upload, 또는 Codex CLI의 /skills 명령으로 로컬 Skills 관리.
八、직접 만드는 Skill
남이 만들기를 기다리기보다, 이미 쓰고 있는 프롬프트를 Skill로 업그레이드하세요. 「PR Code Review」를 예로 가장 빠른 경로를 보여드립니다.
- 매주 하고, 매번 다시 설명하는 작업을 고르세요. 예: 「PR 리뷰할 때 보안, 성능, 테스트 커버리지, 커밋 단위를 본다」.
- 새 대화에서 입력:
Build me a skill called "PR Code Review". When I paste a diff or PR link, review it for: (1) security vulnerabilities, (2) performance issues, (3) test coverage gaps, (4) code style consistency. Output findings as Critical/Warning/Suggestion with file:line references. Use Korean for explanations.
- 생성된 SKILL.md 검토 후 팀 고유 규칙 추가(예: 「모든 API에 rate limiting 필요」).
- Install하고 실제 PR로 테스트. 결과가 다르면 「2단계에서 SQL 인젝션도 확인해」라고 이어서 말하세요.
- 만족하면 팀과 공유(워크스페이스 설정이 허용하면), 또는 Git 저장소로 보내 버전 관리.
九、Codex와 조합하기
Skills는 독립 기능이 아니라 AI 개발 워크플로의 한 고리입니다. 2026년 기준 성숙한 조합 방식:
| 시간대 | 사용 도구 | 하는 일 | 예시 Skills |
|---|---|---|---|
| 아침 계획 | ChatGPT Work | 메일 확인, 작업 정리, 일일 보고 | Weekly Dev Report |
| 낮 코딩 | Codex / Cursor | 기능 구현, 버그 수정, 테스트 실행 | Test Case Generator, TypeScript Refactor |
| 커밋 전 | Codex $pr-code-review | 코드 품질 자가 점검 | PR Code Review, Commit Message Writer |
| 배포 전 | ChatGPT Work | 체크리스트 실행, Changelog 작성 | Deploy Checklist, Changelog Writer |
| 장애 후 | ChatGPT Work | 로그 분석, 회고 작성 | Log Analyzer, Incident Postmortem |
| 주말 콘텐츠 | ChatGPT Work | 기술 블로그, 문서 업데이트 | Technical Blog Draft, README Generator |
이미 개인 AI Agent 3종 세트를 쓰고 있다면, Skills는 네 번째 조각입니다. 세트 사이의 반복 플로우를 표준화해 Work와 Codex 사이에서 같은 지시를 복사·붙여넣지 않아도 됩니다.
플러그인 측면에서는 GitHub + Google Drive가 묶인 것을 주목하세요. Skills가 PR diff를 직접 가져오고 설계 문서를 읽을 수 있어 수동 붙여넣기가 필요 없습니다.
빠른 선택: 역할별 추천
어디서 시작할지 모르겠다면, 역할에 맞는 「Starter Pack」을 고르세요.
| 역할 | Starter Pack(5개) | 2주차 추가 |
|---|---|---|
| 1인 개발자 | #1 PR Review, #2 Commit Msg, #11 Dockerfile, #19 README, #25 Test Case | #13 Deploy Checklist, #20 Changelog, #26 Security Audit |
| 풀스택 엔지니어 | #1, #4 API Design, #12 GHA Writer, #15 Log Analyzer, #22 ADR | #5 SQL Optimizer, #14 CI Review, #17 Postmortem |
| iOS/Mac 개발 | #1, #12 GHA Writer, #13 Deploy Checklist, #19 README, #28 Weekly Report | #8 Migration, #23 Runbook, iOS CI/CD와 함께 |
| 기술 리드 | #1, #14 CI Review, #17 Postmortem, #24 Onboarding, #29 Sprint Retro | #9 OpenAPI, #18 K8s, #30 Privacy Policy |
十、자주 묻는 질문
Skills와 Plugin의 차이는?
Skill은 재사용 가능한 워크플로 지시 팩으로, ChatGPT에게 특정 작업 완료 방법을 알려줍니다. Plugin은 설치 가능한 번들로, 여러 Skills를 포함하고 MCP로 GitHub, Google Drive 등 외부 서비스에 연결할 수 있습니다. Plugin은 도구를 얻기 위해, Skill은 표준 플로우를 따르기 위해 씁니다.
Skills에 추가 요금이 있나요?
Skills는 ChatGPT Plus/Pro/Team 구독에 포함되어 별도 요금이 없습니다. 일부 서드파티 Plugin은 자체 요금이 있을 수 있습니다. 직접 만든 Skill은 완전 무료이며 일반 AI 대화 크레딧만 소비합니다.
Codex와 ChatGPT Work 모두에서 Skills를 쓸 수 있나요?
네. Skills는 오픈 Agent Skills 표준을 따르며 ChatGPT 데스크톱(Work 모드), Codex CLI, IDE 확장에서 사용 가능합니다. ChatGPT에서는 @, Codex에서는 $로 Skill을 지정합니다.
팀에서 Skills를 공유하려면?
워크스페이스 관리자가 Settings → Permissions에서 Skills 생성·공유 권한을 활성화합니다. 멤버가 만든 후 워크스페이스에 게시하면 다른 사람이 설치할 수 있습니다. Plugin으로 카탈로그에 제출하거나 SKILL.md를 Git 저장소로 보낼 수도 있습니다.
Skills가 Cursor Rules나 CLAUDE.md를 대체하나요?
완전한 대체는 아닙니다. Cursor Rules / CLAUDE.md는 IDE 수준의 지속 컨텍스트이고, Skills는 작업 수준의 재사용 워크플로입니다. 모범 사례: IDE 규칙은 「전역 코딩 스타일」, Skills는 「특정 작업의 전체 플로우」. 둘 다 병행할 수 있습니다.
자동 매칭이 부정확할 때는?
세 가지 방법: @로 Skill을 명시 지정, SKILL.md의 description을 최적화해 트리거 시나리오를 명확히 기술, allow_implicit_invocation을 false로 설정해 수동 호출만 허용하고 오작동 방지.
Skills는 플로우, 클라우드 Mac은 실행
ChatGPT Work Skills는 리뷰, 문서, 배포 플로우를 표준화하지만, CI/CD 파이프라인에는 항상 온라인인 머신이 필요합니다. 노트북 뚜껑을 닫으면 멈추고, 장시간 작업과 야간 빌드가 끊깁니다.
Nuvcloud 클라우드 Mac mini는 GitHub Actions 셀프호스팅 Runner, Xcode 자동 빌드, 백그라운드 작업에 적합합니다——낮에는 Skills로 코드 리뷰, 밤에는 Mac으로 파이프라인 실행. 요금 보기, 또는 iOS CI 가속 방안 읽기.