본문으로 건너뛰기
블로그로 돌아가기
[TREND]

OpenMinis 완전 분석: 아이폰 리눅스 AI 에이전트와 2026년 스킬 호환성

퀀텀점프클럽 정상록퀀텀점프클럽 정상록12분 읽기5 views

무료 자료

PDF · 무료

아이폰이 스스로 일해주는 AI 앱, 쉽게 정리했어요 - 비개발자를 위한 쉬운 가이드

긴 글을 다 읽기 전에, 실무 가이드부터 먼저 챙겨가세요.

OpenMinis, 아이폰 안에서 리눅스가 도는 AI 에이전트: 2026년 지금 써도 될까

아이폰 안에서 진짜 리눅스 셸이 돌아가는 AI 에이전트 앱이 있습니다. 이름은 OpenMinis. 2026년 7월 25일(오늘 기준 3일 전) 이 앱의 소스 코드가 처음 공개됐고, 그날부터 나흘 사이 GitHub 포크의 93%가 새로 생겼습니다. 그런데 정작 눈여겨봐야 할 대목은 화제성이 아닙니다. 공식 문서가 "Claude, Codex, OpenClaw, Hermes Agent용으로 만든 스킬이 대체로 그대로 돈다"고 못 박고 있다는 점입니다. 이미 에이전트 스킬 자산을 쌓아둔 팀이라면 "지금 써볼지"보다 "우리 자산이 얼마나 그대로 옮겨가는지"가 진짜 질문입니다. 이 글은 그 질문에 실측 데이터로 답합니다.

OpenMinis란?: iOS와 안드로이드 안에 Alpine 리눅스 샌드박스를 통째로 넣어 AI 에이전트에게 실제 셸, 파일시스템, 네트워크를 주는 온디바이스 AI 에이전트 앱입니다. 여기에 건강 데이터, 캘린더, 사진, 홈킷 같은 기기 기능까지 도구로 연결해 씁니다.

사흘 전 코드가 열렸고, 포크는 나흘 만에 93%가 몰렸다

OpenMinis의 GitHub 저장소(OpenMinis/OpenMinis) 자체는 2026-04-25(94일 전)에 만들어졌습니다. 하지만 그때부터 2026-07-24까지는 README와 이슈 트래커만 있는 껍데기였습니다. 앱 실제 소스가 들어온 건 커밋 d9d4d5b "feat: open-source the Minis app" 하나뿐이고, 시점은 2026-07-25(3일 전)입니다.

포크 생성일을 전수 조사한 결과가 이 사건의 크기를 보여줍니다. 저장소 개설 후 약 3개월 동안 포크는 17건에 그쳤습니다. 그런데 코드가 공개된 2026-07-25 하루에 15건, 다음 날인 2026-07-26에 113건, 2026-07-27에 96건이 몰렸습니다. 즉 전체 포크의 93%(234/251)가 코드 공개 후 나흘 안에 발생한 겁니다. 2026-07-28 조회 기준 포크 수는 252개, 별(star)은 2,317개입니다(둘 다 계속 변하는 수치입니다). 다만 별 2,317개는 코드가 아니라 지난 3개월간 쌓인 앱 자체의 인지도이고, 코드가 실제로 공개돼 검증받은 기간은 사흘뿐이라는 점은 구분해서 봐야 합니다(출처: https://github.com/OpenMinis/OpenMinis).

앱 자체는 훨씬 오래됐습니다. App Store 최초 출시일은 2026-03-14(136일 전)입니다. 정리하면 "출시 사흘 된 신생 앱"이 아니라 "출시 4개월 된 앱의 코드가 사흘 전 처음 열린 것"입니다.

폰 안에서 리눅스가 돈다는 말의 진짜 의미

에이전트 앱이라고 하면 보통 채팅창 뒤에서 API를 호출하는 정도를 떠올립니다. OpenMinis는 다릅니다. iOS에서는 iSH를 ARM64용으로 포크한 샌드박스(Asbestos라는 JIT 인터프리터 위에서 Alpine 리눅스 aarch64 게스트를 돌리는 구조), 안드로이드에서는 PRoot를 각각 앱 안에 통째로 넣었습니다.

쉽게 말하면 여러분 아이폰 안에 미니 리눅스 서버 한 대가 들어 있고, 에이전트가 그 서버의 관리자처럼 움직인다고 보면 됩니다. 프로세스를 띄우고 죽이고(fork/exec/시그널), 100개가 넘는 리눅스 시스템콜을 실행하고, SQLite 기반 가상 파일시스템(fakefs) 위에 파일을 만들고, TCP/UDP 소켓과 DNS로 네트워크 요청까지 보냅니다. 패키지를 설치하고 스크립트를 직접 돌릴 수 있다는 뜻입니다(출처: https://github.com/OpenMinis/OpenMinis).

기기와 연동되면 실제로 뭐가 자동화되나

셸만 있다면 반쪽짜리입니다. OpenMinis의 진짜 차별점은 이 셸이 아이폰 네이티브 기능과 바로 연결된다는 데 있습니다. HealthKit, 캘린더, 미리알림, HomeKit, 사진, Vision 기반 OCR, 음성 인식까지 전부 에이전트가 호출 가능한 도구로 노출돼 있습니다.

AwesomeMinis 저장소(기여자 5명, 2026-07-27 기준)에 정리된 실사용 사례를 몇 가지만 보면 감이 옵니다. 식사 사진을 찍으면 음식을 인식해 칼로리와 영양소를 추정한 뒤 Apple Health에 바로 기록합니다. 텔레그램 그룹 메시지를 읽어 버그나 액션아이템을 추려내 중복을 제거하고 Apple 미리알림에 등록합니다. Obsidian 볼트를 통째로 마운트해서 조사하고 정리한 뒤 마크다운 노트로 다시 써 넣습니다. 공유 시트로 아무 웹페이지나 던지면 시간과 장소를 읽어 캘린더 일정을 만들기도 합니다. 패턴은 명확합니다. 휴대폰 안의 개인 데이터(건강, 일정, 사진, 메시지)와 셸·브라우저의 실행력이 만나는 지점을 노린다는 겁니다(출처: https://github.com/OpenMinis/AwesomeMinis).

핵심 질문: 우리가 쓰던 스킬, 그대로 돌아갈까

여기서부터가 이 글의 진짜 목적입니다. 공식 README는 "Claude, Codex, OpenClaw, Hermes Agent용으로 만든 스킬이 대체로 그대로 돈다(run as-is)"고 주장합니다. 마케팅 문구인지, 실제 설계인지는 소스가 공개된 지금 직접 확인할 수 있습니다.

src/ios/Agent/Session/SkillStore.swift의 코드 주석 원문은 이렇습니다. 스킬 메타데이터를 별도 SQLite(skills.db)에 두는 이유를 "SKILL.md 파일을 손대지 않고 공식 Anthropic 스킬 포맷과 호환되게 하려고"라고 명시하고 있습니다. 즉 호환성은 홍보 문구가 아니라 저장 구조 설계의 목적으로 코드에 박혀 있는 셈입니다.

다만 파서가 실제로 읽는 프론트매터 키는 name, description, version 세 개뿐입니다. allowed-tools 같은 Claude Code 확장 필드는 저장소 전체를 검색해도 0건, 즉 미지원입니다. 스킬 파일은 샌드박스 안 /var/minis/skills/<id>/SKILL.md에 놓이고, 시스템 프롬프트는 메타데이터만 먼저 노출한 뒤 필요할 때 본문을 읽게 하는 방식(점진적 공개)까지 Claude Code와 같은 구조입니다(출처: https://github.com/OpenMinis/MinisSkills).

실무 관점에서 이식성을 정리하면 다음과 같습니다.

항목이식성
SKILL.md 파일 규격(YAML 프론트매터 + 마크다운 본문)그대로 호환
name / description 트리거 방식그대로 호환
셸·파이썬 스크립트를 호출하는 스킬대체로 호환
allowed-tools 등 Claude Code 확장 프론트매터미지원(코드 검색 0건)
Claude Code 내장 도구명(Read/Edit/Write/Task 등)에 의존하는 스킬재작성 필요
절대 경로 가정조정 필요 (~/.claude/skills//var/minis/skills/)

결론부터 말하면, 파일 규격은 그대로, 도구 호출 레이어는 손봐야 한다가 정확한 표현입니다. SKILL.md 한 장을 그대로 복사해 넣는 건 가능하지만, 그 스킬이 Claude Code 내장 도구 이름을 호출하거나 홈 디렉토리 경로를 가정하고 있다면 그 부분만은 다시 써야 합니다.

비용 구조: 앱은 공짜, 모델은 내 지갑에서

App Store 가격은 Free이고, 계정 가입도 없습니다. 공개된 소스 전체에서 StoreKit 코드를 검색해도 0건, 즉 인앱결제나 구독 자체가 없습니다. "무료"가 프리미엄 업셀이 딸린 무료가 아니라 앱 수익화 구조 자체가 없다는 뜻입니다.

BYOK란?: Bring Your Own Key의 줄임말로, 서비스 자체는 무료지만 사용자가 자기 API 키를 등록해 그 사용량만큼 직접 요금을 내는 방식입니다. 앱 값과 모델 값이 완전히 분리됩니다.

모델은 이 BYOK 방식입니다. Anthropic Claude, OpenAI GPT, Google Gemini, DeepSeek, Kimi(Moonshot AI), OpenRouter, 그 밖의 OpenAI 호환 엔드포인트를 본인 키로 붙입니다. 로컬 LLM도 OpenAI 호환 경로로 연결한 사례가 이슈에 있지만, 같은 이슈에서 로컬 모델 사용 시 툴콜 JSON 파편이 채팅창에 그대로 노출되는 버그가 함께 보고돼(2026-07-27, 1일 전) 아직 API 경로만큼 다듬어지지는 않았습니다.

MCP(Model Context Protocol) 지원도 확인됐습니다. 요청 이슈 #19(2026-05-14, 75일 전)는 2026-06-17(41일 전) 구현 완료로 종결됐고, 샌드박스에는 minis-mcp-cli가 동봉돼 HTTP와 stdio 두 가지 전송 방식, OAuth와 PKCE 인증까지 지원합니다(출처: https://openminis.app).

아직 이른 이유: 정직하게 짚는 한계

여기까지만 보면 꽤 매력적입니다. 하지만 판단에 필요한 절반은 한계 쪽입니다.

안드로이드는 정식 스토어 배포가 아직 없습니다. 지금까지 나온 릴리스 20개 전부 -preview 태그가 붙은 APK를 GitHub에서 직접 내려받아 사이드로드하는 방식입니다. 열린 이슈는 51건(전체 112건 중), 그중에는 데이터 안정성과 직결된 것들이 있습니다. iCloud 동기화 중 클라우드 쪽 변경이 로컬 변경을 덮어쓰는 문제(#41)는 2026-06-08 닫혔지만, 두 기기를 병합할 때 모델 그룹이 고아 상태가 되고 에이전트 실행 기록이 사라지는 문제(#98)와 샌드박스 컨테이너가 재프로비저닝되면서 셸 파일시스템이 조용히 어긋나는 문제(#99)는 아직 열려 있습니다. 툴콜 인자가 빈 객체로 직렬화되는 버그(#61)도 아직 닫히지 않았습니다.

거버넌스 구조도 눈여겨봐야 합니다. 소스 공개와 같은 날(2026-07-25) "이 저장소는 미러이며 풀 리퀘스트를 받지 않는다"는 문서가 함께 올라왔습니다. 개발은 비공개 트리에서 진행되고 릴리스마다 스냅샷만 공개 저장소에 밀어 넣는 구조입니다. 코드를 읽고 감사하는 건 누구나 가능하지만, 버그를 고쳐 상류에 반영하는 경로는 없습니다.

라이선스는 GPL-3.0입니다. iSH(GPLv3)와 PRoot(GPLv2)를 링크한 결과 결합 저작물이 GPLv3로 배포되는 구조이며, 이 앱을 포크해 수정한 뒤 외부에 배포하려면 그 파생물도 소스를 공개해야 하는 의무가 따라옵니다.

프라이버시 표현도 주의가 필요합니다. App Store 설명은 "기본적으로 서버에 아무것도 업로드하지 않는다"고 적어놨지만, 이건 앱 벤더 서버 기준입니다. BYOK로 붙인 모델 프로바이더(Anthropic, OpenAI, Google 등)로는 프롬프트와 첨부 데이터가 그대로 나갑니다. 완전한 로컬 처리를 원한다면 로컬 모델을 붙여야 하는데, 앞서 본 것처럼 그 경로는 아직 버그가 있습니다. 코드가 공개된 지 사흘밖에 안 됐다는 점에서 외부 보안 감사 이력도 사실상 없다고 보는 게 맞습니다(출처: https://github.com/OpenMinis/OpenMinis).

그래서, 지금 누가 써볼 만한가

써볼 만한 쪽은 분명합니다. Health와 캘린더, 미리알림, 단축어를 이미 일상적으로 쓰고 API 키 발급과 비용 관리에 익숙한 실무자, 그리고 무엇보다 Claude나 Codex, Hermes용 스킬 자산을 이미 쌓아둔 팀입니다. SKILL.md 파일 규격 자체는 코드로 확인된 대로 그대로 호환되니 이식 비용이 낮습니다. 다만 위 비교표의 도구 호출 레이어는 손봐야 한다는 전제가 붙습니다.

아직 이른 쪽도 분명합니다. 업무 데이터 무손실이 전제인 팀, 사내 표준 도구로 전사 배포를 검토하는 조직, 셸 개념 없이 바로 쓰려는 비개발자, 금융이나 의료처럼 규제가 엄격한 업종은 지금 단계에서 도입 리스크가 큽니다. 안드로이드 사이드로드, PR 미수용 구조, 미해결 동기화 버그, 사실상 전무한 보안 감사 이력이 겹쳐 있기 때문입니다.

한 가지 더 참고할 대목이 있습니다. 이 프로젝트의 커뮤니티 무게중심은 중국어권입니다. 小众软件(Appinn) 같은 중국어 매체 소개와 GitHub 이슈 상위 논의 대부분이 중국어로 이뤄지고 있습니다. 반면 영어권에서는 아직 확산이 얇습니다. Hacker News에 올라온 게시물 2건은 각각 7점에 댓글 0개, 1점에 댓글 0개로 사실상 반응이 없었습니다(출처: https://news.ycombinator.com/item?id=48981026). 국내외 영어권 개발자 커뮤니티에서 이 프로젝트를 접해본 사람이 아직 많지 않다는 뜻이니, 정보를 찾을 때 이 점을 감안하는 게 좋습니다.

마무리

OpenMinis는 아이폰 안에 진짜 리눅스를 넣고 그걸 기기 기능과 이어붙인, 지금까지 흔치 않았던 형태의 온디바이스 AI 에이전트 앱입니다. 소스가 공개된 지는 사흘밖에 안 됐지만, 앱 자체는 4개월간 다듬어져 왔고 스킬 규격은 코드 수준에서 Anthropic 포맷을 따르도록 설계돼 있습니다. 우리 팀이 쌓아온 스킬 자산의 파일 규격은 그대로 옮겨갈 수 있지만, 도구 호출 레이어는 직접 손봐야 한다는 게 이번 실측의 결론입니다. 데이터 동기화와 거버넌스 쪽 리스크가 남아 있는 만큼, 개인 자동화 실험으로 먼저 시작해보고 팀 표준 도구로의 도입은 시간을 두고 지켜보는 편이 합리적입니다.


자주 묻는 질문 (FAQ)

Q: OpenMinis는 완전히 무료인가요?

앱 자체는 무료이고 인앱결제나 구독도 없습니다. 다만 앱이 붙이는 AI 모델(Claude, GPT, Gemini 등)은 사용자가 직접 API 키를 등록해 그 사용량만큼 요금을 내는 BYOK 방식이라, 실제 비용은 어떤 모델을 얼마나 쓰느냐에 좌우됩니다.

Q: 안드로이드에서도 쓸 수 있나요?

가능하지만 정식 스토어 배포는 아직 없습니다. GitHub 릴리스 페이지에 올라오는 -preview 태그 APK를 직접 내려받아 설치해야 하고, 지금까지 나온 릴리스 20개 전부 프리뷰 단계입니다.

Q: 기존 Claude Code나 Codex 스킬을 그대로 옮길 수 있나요?

SKILL.md 파일 규격(YAML 프론트매터 + 마크다운 본문)과 name·description 트리거 방식은 코드 수준에서 그대로 호환됩니다. 다만 allowed-tools 같은 확장 필드는 미지원이고, Claude Code 내장 도구명에 의존하거나 절대 경로를 가정한 스킬은 부분적으로 다시 써야 합니다.

Q: 로컬 LLM(사설 모델)도 연결되나요?

OpenAI 호환 경로로 연결한 사례가 확인됩니다. 다만 같은 사례에서 로컬 모델 사용 시 툴콜 결과가 JSON 형태로 채팅창에 그대로 노출되는 버그도 함께 보고돼, API 키 방식보다는 아직 덜 다듬어진 상태입니다.

Q: 지금 당장 업무 표준 도구로 도입해도 안전한가요?

신중해야 합니다. iCloud 동기화 중 데이터가 덮어써지거나 사라지는 미해결 버그, 외부 PR을 받지 않는 미러 저장소 구조, 코드 공개 사흘 차라는 짧은 검증 기간이 겹쳐 있습니다. 개인 자동화로 먼저 써보고, 조직 표준 도구 도입은 시간을 두고 지켜보는 걸 권합니다.


참고 자료