6 августа 2026 OpenAI, Vercel, Microsoft, Amazon и Anysphere (Cursor) совместно опубликовали Agent Plugins 1.0.0: vendor-neutral формат пакета, в котором одно расширение AI-агента — связка Agent Skills + MCP-серверов — едет по ChatGPT, Cursor, GitHub Copilot, VS Code и Kiro без rewrite. Google вошёл в steering committee в тот же день. Релиз за день до первой годовщины GPT-5 и почти ничего не закрывает по security/trust — эти вопросы сознательно вынесены из scope. Ниже — что реально зашиппили, что оставили blank, и как оценивать слой, не смешивая уровни стека.
SECTION 01 Как легко неправильно прочитать launch Agent Plugins
- Считать это новым runtime-протоколом: MCP и Agent Skills он не заменяет. Стандартизируется контейнер поверх обоих.
- Вчитать safety в spec: v1 не определяет install path, marketplace, permissions, sandboxing и provenance checks — risk surface остаётся на каждом клиенте.
- Путать «day-one support» с live Google stack: launch-клиенты — ChatGPT/Codex, Cursor, Copilot, Kiro и VS Code. Google заявил, что встраивает support в Antigravity, Gemini CLI и Data Agent Kit.
- Игнорировать свежий research по malicious skills: примерно месяцем раньше AIR показал fake skill, обошедший несколько scanners; аудит Snyk почти 4000 skills нашёл проблемы в 36,8% и critical в 13,4%.
- Воображать глобальный governance table: founding TSC плюс Google — все US-компании; крупные китайские платформы с уже живыми MCP marketplaces в авторах не значатся.
- Путать packaging с production host: общий folder format не даёт стабильный macOS runtime для long-lived агентов — см. также заметки по защите от agentic threats.
Bottom line: Agent Plugins стандартизирует, как выглядит коробка. Не решает, можно ли ей доверять, как её ставить и откуда качать.
SECTION 02 Timeline: это не выросло из ниоткуда
Agent Plugins — третий слой ~18-месячного стека, а не standalone invention:
| Дата | Веха |
|---|---|
| Март 2023 | OpenAI запускает ChatGPT Plugins |
| Январь 2024 | OpenAI гасит Plugins в пользу закрытого GPTs Store |
| Ноябрь 2024 | Anthropic выпускает MCP; позже донатит в Linux Foundation |
| Март 2025 | OpenAI и Google принимают MCP |
| 16 октября 2025 | Anthropic запускает Agent Skills в Claude Code (SKILL.md) |
| 18 декабря 2025 | Agent Skills становится open standard на agentskills.io; Microsoft и OpenAI подхватывают за 48 часов |
| Март 2026 | Adoption Agent Skills пересекает 32 tools, включая Gemini CLI, JetBrains Junie и AWS Kiro |
| 24 июля 2026 | Agent Plugins 1.0.0 опубликован как working draft |
| 6 августа 2026 | Public launch с five-company TSC; Google заходит core maintainer в тот же день |
MCP закрыл подключение агентов к tools. Agent Skills закрыл reusable procedures. Ни одно не закрыло единообразный packaging и discovery обоих типов компонентов across clients — именно эту дыру закрывает Agent Plugins.
SECTION 03 Факт-карта: что стандартизировано и почему scope узкий
| Пункт | Деталь |
|---|---|
| Версия spec | Agent Plugins 1.0.0 (Working Draft) |
| Инициатор proposal | Vercel |
| Steering committee | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google добавлен 6 августа 2026 |
| Типы компонентов | Ровно два: Agent Skills, MCP servers |
| Core files | Root plugin.json; директория skills/; mcp.json для MCP config |
| Клиенты на launch | ChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Governance | Open license, публичный GitHub-репозиторий agentplugins/agent-plugins-spec; roadmap не принадлежит одной компании |
| Явно out of scope | Installation, distribution/marketplaces, permission models, sandboxing, trust/provenance, UX |
Стандартизируется контейнер, не содержимое. Plugin — это директория с plugin.json в корне. Skills живут под skills/ и обязаны соответствовать Agent Skills spec. MCP-серверы объявляются в mcp.json (stdio, Streamable HTTP или legacy HTTP+SSE). Неизвестные типы компонентов skip'аются, а не валят весь пакет. Reverse-domain namespaces (например com.cursor.xxx/) держат client-specific extras вне portable core.
Hard parts сознательно вынесены. В анонсе Google omissions названы deliberate. Узкий scope — то, что позволило конкурентам договориться за месяцы. Tradeoff: «можно ли это безопасно запускать» остаётся целиком на клиенте.
Timing идёт за adoption pressure. Agent Skills уже разошлись на 32+ tools. На таком масштабе независимое packaging у каждого клиента — реальный duplicated engineering cost.
my-plugin/
├── plugin.json
├── skills/
│ └── summarize/
│ └── SKILL.md
├── mcp.json
└── com.example.client/
└── hooks/
SECTION 04 Сравнение стека + чеклист adoption из 6 шагов
| Стандарт | Кто за | Какую проблему закрывает | Статус сейчас |
|---|---|---|---|
| ChatGPT Plugins (2023) | только OpenAI | Сторонний функционал в ChatGPT | Discontinued 2024; заменён GPTs Store |
| MCP (2024) | Anthropic, позже Linux Foundation | Протокол вызова внешних tools/data | De facto industry standard |
| Agent Skills (2025) | Anthropic, вынесен как open standard | Reusable instructions/workflows | 32+ tools; всё ещё растёт |
| Agent Plugins (2026) | Vercel + multi-company TSC | Unified packaging/discovery для Skills + MCP | 1.0 working draft; Google уже onboard |
Незакрытые бои: security оставили на столе (fake skill AIR brand-landingpage взял credibility у репозитория ~36k stars, прошёл scanners у Cisco, Nvidia и skills.sh и дошёл примерно до 26k агентов через TOCTOU); Dax Raad из SST назвал это «thin standard», Angie Jones приветствовала portable skills; общий формат может помочь мелким авторам ship once — или в основном усилить incumbents с уже набранной базой; китайские majors с живыми MCP marketplaces в author list отсутствуют — lag по timing или ранний сигнал параллельных protocol layers.
- Развести слои: убедиться, что нужен packaging/discovery, а не rewrite MCP wire behavior или Skills semantics.
- Инвентаризация того, что уже ship'ите: список существующих
SKILL.mdпапок и MCP server configs плюс target clients. - Скелет: root
plugin.jsonпод Agent Plugins 1.0 (минимум schema + name). - Перенос skills: положить под
skills/с Agent Skills-compliant frontmatter и layout. - Перенос MCP config: объявлять servers только в root
mcp.json— не inline MCP вplugin.json. - Валидация security и совместимости: предпочитать official marketplaces, проверять provenance, не доверять одним star counts, грузить пакет в каждом target client так, чтобы unknown components skip'ались чисто. Перед publish перечитать live spec.
SECTION 05 Почему это важно за пределами spec + источники
- Anniversary-week сигнал: GPT-5 исполнился год 7 августа 2026; в ту же неделю OpenAI пушил GPT-5.6 Luna (unlimited free-tier text chats) и GPT-5.6 Sol (слайдер «thinking effort») параллельно с анонсом Agent Plugins.
- Трёхслойный стек: MCP закрывает connection, Agent Skills — teaching, Agent Plugins — distribution.
- Жёсткие цифры: Spec 1.0.0 working draft; ровно два component types; 32+ Skills-adopting tools; Snyk 36,8% / 13,4% critical на ~4000 skills; кейс AIR ~26k агентов.
- Framing Google: «Packaging is unglamorous infrastructure, and unglamorous infrastructure is exactly the kind of thing that should be shared rather than reinvented five times.»
Primary sources (собрано на 7 августа 2026; перепроверяйте перед production decisions):
Vercel Blog: Introducing Agent Plugins
Vercel Changelog: Introducing Agent Plugins 1.0.0
Сайт спецификации agent-plugins.org
Google Developers Blog: Agent Plugins package your skills, tools, and more
The Next Web: OpenAI and four rivals just agreed on one standard for AI agents
Общий plugin box снижает packaging friction. Он не заменяет durable native macOS host для Xcode, Metal и 24/7 agent work. Виртуализированные cloud Macs часто добавляют overhead и compatibility risk. Для zero-loss Apple silicon, стабильного iOS CI/CD и long-running AI Agent automation физические cloud-ноды MACNOX обычно сильнее как production choice: настоящий Apple hardware, полный Root, без hypervisor tax, billing день/неделя/месяц. Кросс-риды: agent security hardening и сдвиги цен GPT-5.6.
SECTION 06 Часто задаваемые вопросы
Agent Plugins — это то же самое, что MCP?
Нет. MCP определяет, как агент на runtime говорит с внешним tool или data source. Agent Plugins — packaging format, который собирает MCP server configuration (вместе с Agent Skills) в один portable folder, который разные клиенты могут discover. Поведение по-прежнему задают MCP и Agent Skills; Agent Plugins стандартизирует shipment.
Agent Plugins заменяет Agent Skills?
Нет — он на них опирается. Любой skill внутри пакета Agent Plugins обязан соответствовать существующей Agent Skills specification. Agent Plugins добавляет manifest и folder convention, чтобы skill или MCP-сервер ехал между клиентами без отдельного packaging под каждый.
Безопасно ли ставить случайный Agent Plugin из marketplace?
Не автоматически. Spec явно не определяет trust, provenance и sandboxing. Учитывая documented bypasses крупных scanners и оценку ~26k агентов в одном тесте 2026, third-party plugins стоит трактовать как незнакомые npm packages: проверять source, не верить одним star counts, предпочитать official marketplaces с vetting самого клиента.
Какие AI-инструменты уже поддерживают Agent Plugins?
На launch (6 августа 2026): ChatGPT, Codex, Cursor, GitHub Copilot, Kiro и VS Code. Google committed добавить support в Antigravity, Gemini CLI и Data Agent Kit, но full shipment по этим продуктам на момент анонса не заявлял.
Почему Anthropic нет в steering committee?
Публичные анонсы Vercel, Google и сайта спецификации не ставят Anthropic в founding maintainers, хотя Agent Skills родом из Anthropic. Launch materials это не объясняют; публичного statement Anthropic по Agent Plugins на момент написания не было. Смотрите, примет ли Anthropic формат в своих продуктах.