코딩 에이전트를 연구 도구로 바꾸는 166개 스킬 팩: Scientific Agent Skills 설치·보안·제거 직접 검증

  • Post last modified:2026년 09월 16일
  • Post category:기술

Claude Code·Codex·Cursor 같은 코딩 에이전트를 생물·화학·의학·데이터 분석용 “연구 비서”로 바꾸고 싶은 사람에게 유용한 오픈소스가 Scientific Agent Skills다. K-Dense가 MIT 라이선스로 공개한 Agent Skills 표준 기반 스킬 모음으로, 2026년 9월 기준 166개 스킬과 100개 이상의 과학 데이터베이스 연동을 제공한다. 핵심 주의점은 두 가지다. 첫째, 이전 이름이 “Claude Scientific Skills”였는데 2026년 하반기 Claude 전용에서 Agent Skills 공개 표준으로 확장 개명되어, 국내에는 옛 이름·옛 버전(v2.38 이전)으로 정리된 글이 많다. 둘째, 스킬은 에이전트에게 임의 코드 실행·패키지 설치·네트워크 요청 권한을 주는 구조라 설치 전 검토가 필수다. 이 글은 2026-09-16 공식 저장소와 실제 격리 설치·제거 검증을 기준으로 쓰였다.

핵심 요약

  • 무엇: K-Dense-AI/scientific-agent-skills — 166개 연구용 Agent Skills + 100여 개 과학 DB 연동, MIT 라이선스
  • 누가: 논문 리터처리 리뷰, 생물정보학 파이프라인, 데이터 분석·시각화를 에이전트에 맡기는 연구자·학생·데이터 분석가
  • 어떻게: npx skills add 한 줄 또는 gh skill install (v2.69.0 릴리스, 2026-09-11)
  • 주의: 스킬별 API 키 필요 여부가 다르고, 실행 권한이 강하므로 필요한 스킬만 골라 설치하고 버전을 고정한다
  • 검증: 본문의 설치·제거 절차와 결과는 2026-09-16 격리 환경에서 직접 실행해 확인했다

Scientific Agent Skills란 무엇인가

Scientific Agent Skills 설치 전후 비교 다이어그램
Scientific Agent Skills 적용 전후 에이전트 동작 차이 (개념 도식)
기준: K-Dense-AI/scientific-agent-skills v2.69.0 README

Scientific Agent Skills는 미국 스타트업 K-Dense가 2025년 10월부터 공개해 온 연구용 스킬 라이브러리다. 하나의 저장소에 SKILL.md 형식의 Agent Skills 166개가 들어 있고, 생물정보학·화학정보학·임상 연구·머신러닝·지리공간·연구 방법론 같은 영역을 문서+예제+스크립트 형태로 담는다. Agent Skills 표준(agentskills.io)을 읽을 수 있는 호스트라면 Claude Code, Codex, Cursor, Gemini CLI, Antigravity 어디서든 쓸 수 있고, plugin.json을 포함해 Agent Plugins 1.0.0 패키지로도 동작한다.

이 프로젝트의 차별점은 규모와 검증이다. 100개 이상 공개 과학 데이터베이스(PubChem, ChEMBL, UniProt, COSMIC, ClinicalTrials.gov, FRED 등)에 대한 조회 절차를 스킬로 문서화했고, 기여 스킬은 리뷰를 거치며 Cisco AI Defense Skill Scanner로 자동 보안 스캔을 돌린다. 2026-09-03에는 기법을 설명하는 논문이 arXiv(2609.00065)에 올라와 있어, 단순 프롬프트 모음이 아니라 “절차적 지식 라이브러리”를 지향함을 알 수 있다.

기본 정보 (2026-09-16 확인)

항목
이름·유형Scientific Agent Skills — Agent Skills 라이브러리 (연구용 스킬 팩)
공식 저장소github.com/K-Dense-AI/scientific-agent-skills
만든 날짜2025-10-19
최신 릴리스v2.69.0 (2026-09-11)
최근 커밋2026-09-14 (보안 스캔 리포트 갱신)
Stars / Forks45,057 / 4,087
라이선스MIT
필요 환경Python 3.13+(도구용), uv, Agent Skills 지원 호스트, macOS/Linux/Windows WSL2
검증 시각2026-09-16 06:30~06:45 KST (GitHub API·격리 설치 실측)

Stars 증가 속도는 이번 관측이 첫 스냅숏이라 증분 실측치는 아직 없다(provisional). 다만 공개 이후 11개월간 45,057★, 최근 일주일 커밋 61건, 9월 들어 v2.66→v2.69 릴리스가 3번 나오는 등 유지보수 활동은 살아 있음을 GitHub API로 확인했다.

어떤 문제를 풀고, 누가 쓰나

LLM 에이전트에 “EGFR 억제제 후보를 정리해줘” 같은 연구 과제를 주면, 보통은 동작하는 코드는 만들지만 그 분석이 방법론적으로 방어 가능한지는 보장하지 못한다. 어떤 통계 검정을 그 분야에서 받아들이는지, 어떤 식별자 네임스페이스가 권위 있는지, 결과에 어떤 주의사항이 붙어야 하는지는 절차적 지식이기 때문이다. Scientific Agent Skills는 바로 이 절차적 지식을 스킬로 정리해 에이전트가 참조하게 한다.

유용한 경우:

  • 문헌 리뷰(literature-review), 인용 관리(citation-management), 논문 슬라이드·포스터(scientific-slides) 같은 연구 커뮤니케이션 작업
  • Scanpy 단일세포 분석, RDKit 분자 속성 계산, pydicom 의료영상 처리 같은 전문 파이썬 워크플로
  • ChEMBL·PubChem·ClinicalTrials.gov 등 공개 DB 조회가 반복해서 필요한 데이터 파이프라인
  • “AI 과학자”류 실험을 해보고 싶지만 프롬프트를 매번 다시 쓰기 번거로운 연구자

추천하지 않는 경우:

  • 일반 웹 개발·앱 코딩이 주 업무인 사람 — 이 라이브러리는 과학·연구 절차에 특화되어 있다
  • 스킬이 에이전트에게 강한 실행 권한을 준다는 점을 검토 없이 받아들이고 싶은 환경 — 보안 검토 없이 166개 전체를 설치하는 것은 권장하지 않는다
  • API 키를 못 쓰는 폐쇄망 — 일부 스킬(OpenRouter 연동 스키매틱 생성 등)은 키가 있어야 동작한다

Claude Code·Codex·Hermes별 설치와 제거

공식 README는 세 가지 설치 경로를 제공한다. 공통 원칙은 “필요한 스킬만 골라서, 버전을 고정해 설치하라”는 것이다.

방법 1: npx skills (표준 설치기)

# 전체 설치
npx skills add K-Dense-AI/scientific-agent-skills

# 특정 스킬만 설치 (권장)
npx skills add K-Dense-AI/scientific-agent-skills --skill literature-review

설치되는 위치는 호스트별로 다르다. Claude Code는 ~/.claude/skills/, Codex는 ~/.codex/skills/, 공용 컨벤션은 프로젝트 단위 .agents/skills/다. 설치기가 감지한 호스트 목록을 출력하므로 결과 메시지에서 자기 호스트가 포함됐는지 확인한다.

방법 2: gh skill (GitHub CLI 2.90.0+)

# 버전 고정 설치 (재현성 확보)
gh skill install K-Dense-AI/scientific-agent-skills --pin v2.69.0 --agent claude-code
gh skill install K-Dense-AI/scientific-agent-skills --pin v2.69.0 --agent codex

# 업데이트 확인
gh skill update --all

# 제거
gh skill uninstall <skill-name>

방법 3: Hermes Agent

Hermes는 스킬 탭 기능으로 이 저장소 전체를 소스로 추가할 수 있다.

hermes skills tap add K-Dense-AI/scientific-agent-skills
hermes skills list
hermes skills tap remove K-Dense-AI/scientific-agent-skills

설치 시 바뀌는 경로와 원상복구

  • Claude Code: ~/.claude/skills/<skill-name>/ 디렉터리 추가 → 제거 시 해당 디렉터리 삭제로 원상복구
  • Codex: ~/.codex/skills/<skill-name>/ 동일 구조
  • 프로젝트 공용: <프로젝트>/.agents/skills/<skill-name>/ → 폴더 삭제면 끝
  • 어떤 경로도 설정 파일 레지스트리를 바꾸지 않는다(스킬 디렉터리 스캔 방식)는 점을 격리 검증에서 확인했다

직접 검증한 내용 (2026-09-16, 격리 환경)

이 글의 설치·제거 절차는 실제 환경에서 분리된 임시 HOME으로 검증했다. 실제 사용자 홈은 변경되지 않았다.

실행한 검증:

  1. 임시 디렉터리에 격리 HOME·XDG 환경변수를 설정한 뒤 npx skills add K-Dense-AI/scientific-agent-skills --skill literature-review -y를 실행했다.
  2. 설치 결과 ./.agents/skills/literature-review/SKILL.md가 생성됐고, 설치기 출력에 “Installed 1 skill · universal: Amp, Antigravity, Codex +15 more”가 확인됐다. 설치 전 skills.sh 진단 화면이 떠서 해당 스킬의 위험도(High Risk 아님, 알림 0건)를 같이 봤다.
  3. 설치된 SKILL.md의 프론트매터를 열어 allowed-tools: Read Write Edit Bash, 선택적 환경변수 OPENROUTER_API_KEY(필수 아님)를 확인했다.
  4. npx skills remove literature-review -y로 제거했다. 제거 후 .agents/skills에 스킬이 0개인 것을 확인했다.
  5. 실제 사용자 홈에는 .agents 디렉터리가 만들어지지 않았고, 기존 .claude 설정에도 변화가 없음을 확인했다.

추가로 저장소 전체(커밋 330c8e7)를 내려받아 정적 보안 검사를 돌렸다:

  • curl | bash 형태의 문자열 8건은 모두 저장소 스스로 작성한 보안 스캔 리포트(docs/security-report.md)가 위험 패턴을 문서화한 것이었다
  • 하드코딩된 것처럼 보이는 API 키는 전부 your_api_key_here류 플레이스홀더였다
  • 추천 텔레메트리·분석 엔드포인트는 발견되지 않았다
  • 스킬별 참조 환경변수는 100여 개(대부분 공개 과학 DB·LLM 제공자 API 키)이며, 설치 자체에는 키가 필요 없다

검증하지 못한 것: 실제 연구 과제로 166개 스킬의 기능을 실행한 것은 아니다. 문헌 리뷰 스킬의 종단 결과물 생성, 데이터베이스 실조회, 생성형 스키매틱 이미지 출력은 이번 검증 범위 밖이다. 스킬이 “설치·인식·제거”되는지만 확인했고 기능 실행은 별도 과정이다.

권한·비용·보안: 숨기지 않는 주의점

  • 실행 권한: Agent Skills는 에이전트가 임의 코드를 실행하고 패키지를 설치하며 네트워크 요청을 보낼 수 있게 유도할 수 있다. 저장소 보안 안내도 이를 명시적으로 경고한다.
  • 보안 스캔: 기여 스킬은 리뷰와 Cisco AI Defense Skill Scanner 자동 스캔을 거치지만, 소규모 팀이 운영하는 커뮤니티 기여가 늘어나는 상황에서 모든 스킬을 완전히 검증했다고 보장하지 않는다고 스스로 밝힌다. 맹신은 금물이다.
  • API 키·비용: 설치에는 키가 필요 없지만, OpenRouter 연동 이미지 생성(scientific-schematics), Exa 검색(exa-search), Adaptyv·Benchling 등 상당수 스킬은 각자 API 키를 요구한다. 키를 넣으면 해당 서비스 비용이 발생할 수 있다.
  • 데이터 경계: 공개 과학 DB 조회는 각 DB의 이용약관을 따른다. 환자 데이터·미공개 연구 데이터를 다루는 스킬(clinical-reports 등)은 프라이버시 검토가 선행되어야 한다.
  • 공급망: 의존성은 uv로 스킬별 설치된다. 버전 고정(--pin) 설치가 재현성 면에서 안전하다.
  • 라이선스: MIT라 상업적 사용도 가능하지만, 스킬이 안내하는 외부 DB·API의 라이선스는 별개로 확인해야 한다.

기존 유명 도구와 비교: 무엇을 대체하고 무엇을 보완하나

이 영역에서 가장 잘 알려진 기준점은 Anthropic 공식 skills 저장소(anthropics/skills)다. 두 저장소를 같은 잣대로 비교하면 다음과 같다.

비교 항목Scientific Agent SkillsAnthropic skills (공식)
분류연구 절차 특화 서드파티 스킬 라이브러리범용 공식 스킬 저장소
입력연구 과제 프롬프트 + 스킬별 API 키일반 작업 프롬프트
출력 mechanism문서화된 절차·스크립트·DB 조회 흐름을 에이전트가 따르도록 지시범용 워크플로 지시
규모166개 스킬 + 100여 DB 연동수십 개 수준
정확성 접근분야별 권위 있는 DB·식별자를 지정해 환각 억제범용 지침
수정 가능성MIT라 마음대로 수정·재배포 가능공식 저장소 정책에 따름
비용스킬 무료, 일부 스킬의 API 키는 유료 가능스킬 무료
데이터 처리공개 과학 DB 중심, 키 입력 시 외부 전송 발생호스트별 기본 동작
에이전트 연결Agent Skills 표준 + Agent Plugins (Claude Code·Codex·Cursor·Gemini·Hermes)Claude 계열 중심

관계를 정리하면 보완재에 가깝다. Anthropic 공식 스킬은 범용 작업의 기본기를 담당하고, Scientific Agent Skills는 연구 절차라는 세로 영역을 깊게 파는 구성으로 함께 쓰는 것이 자연스럽다. MCP 서버와 비교하면 계층이 다르다. MCP는 도구 호출 인터페이스를 제공하고, 스킬은 절차적 지식을 에이전트 컨텍스트에 주입한다. DB 조회용 MCP 서버가 이미 있다면 스킬의 DB 안내와 병행할 수 있다.

  • Scientific Agent Skills를 선택: 생물·화학·의학·데이터 분석 워크플로에서 절차적 정확성이 중요할 때
  • 공식 skills를 선택: 연구 외 일반 작업이거나 Claude 공식 지침에 맞추고 싶을 때
  • 함께 쓰기: 공통 기반은 공식 스킬, 연구 과제는 이 라이브러리에서 골라 붙이는 구성

안전하게 써보는 절차 (복사·붙여넣기용)

아래 프롬프트는 이 글의 URL을 코딩 에이전트에 붙여 넣어 설치를 맡길 때 쓸 수 있는 형태다. 검증용으로 가벼운 스킬 하나만 설치하도록 했다.

https://blog.kwt.co.kr/scientific-agent-skills-install-security-removal/ 글을 읽고
K-Dense-AI/scientific-agent-skills에서 literature-review 스킬 하나만 설치해줘.

규칙:
1. 버전을 v2.69.0으로 고정한다 (gh skill install ... --pin v2.69.0 또는 동등 방법)
2. 설치 전에 스킬의 SKILL.md와 scripts/ 내용을 먼저 보여주고 내 확인을 받는다
3. API 키, 토큰, 비밀값은 어떤 것도 입력하지 않는다
4. 운영 환경 파일을 수정·삭제하지 않고, ~/.claude/skills/ (또는 .agents/skills/) 아래만 변경한다
5. 설치 후 설치된 경로와 파일 목록을 보여준다
6. 되돌릴 때는 해당 스킬 디렉터리 삭제로 원상복구함을 보여준다

체크리스트:

  1. 설치 전 SKILL.md 전문과 scripts/를 직접 읽었는가
  2. 버전을 고정했는가 (브랜치 추적 설치가 아닌가)
  3. 이 스킬이 요구하는 환경변수·API 키 목록을 확인했는가
  4. 키가 필요한 스킬의 경우 예상 비용을 확인했는가
  5. 제거 절차(디렉터리 삭제)를 알고 있는가
  6. 공개 DB 조회라도 데이터 이용약관을 확인했는가

한국어 자료 현황과 이 글의 위치

2026-09-16 기준 한국어 검색으로 확인되는 안내글 대부분은 개명 전 “Claude Scientific Skills” 시절 정보다. 대표적인 글들이 2026년 1월~7월에 작성되어 스킬 수 135~170개로 제각각이고, 버전도 v2.38 전후의 옛 정보를 담는다. 개명 후 Agent Skills 표준 확장, v2.69.0의 166개 스킬 구성, gh skill 공식 설치 경로, 그리고 설치·보안·제거를 실측한 글은 이번 확인 범위에서 찾지 못했다. 이 글은 그 갭을 메우는 최신 판으로 작성했다.

자주 묻는 질문

Claude Code 외에 Codex·Cursor에서도 되나?

된다. Agent Skills 공개 표준과 Agent Plugins 1.0.0 패키지 형식을 함께 지원해서, 공식 README 기준 Cursor·Codex·Gemini CLI·Google Antigravity 등에서 설치 방법을 안내한다. 설치 경로만 호스트별로 다르다.

166개 전체를 설치해도 되나?

기술적으로는 가능하지만 권장하지 않는다. 스킬 수가 많으면 컨텍스트가 낭비되고, 사용하지 않는 스킬의 API 키 요구·권한까지 떠안게 된다. 필요한 스킬만 골라 설치하는 것이 이 저장소의 안내와도 일치한다.

무료인가?

라이브러리 자체는 MIT로 무료다. 다만 일부 스킬이 OpenRouter·Exa 같은 외부 API를 쓰는데, 이 경우 해당 API 비용이 발생할 수 있다. 설치만으로 비용이 나가지는 않는다.

논문 인용이 필요한가?

연구 결과물에 활용했다면 저장소가 요구하는 인용 형식이 있다. arXiv 2609.00065 논문과 저장소의 Citation 항목을 참고한다.

이전에 “Claude Scientific Skills”로 들었는데 다른 건가?

같은 프로젝트다. Claude 전용에서 Agent Skills 표준으로 확장되면서 이름이 바뀌었다. 옛 이름으로 된 안내글은 버전·스킬 수가 현재와 다를 수 있으므로 이 글의 2026-09-16 기준 정보를 참고한다.

참고 자료

답글 남기기