Главная / Блог / Agent Plugins
ENGINEERING_BLOG · 2026.08.07

Agent Plugins — конец фрагментации AI-агентов?
Что стандарт реально стандартизирует

6 августа 2026 OpenAI, Vercel, Microsoft, Amazon и Anysphere (Cursor) совместно опубликовали Agent Plugins 1.0.0: vendor-neutral формат пакета, в котором одно расширение AI-агента — связка Agent Skills + MCP-серверов — едет по ChatGPT, Cursor, GitHub Copilot, VS Code и Kiro без rewrite. Google вошёл в steering committee в тот же день. Релиз за день до первой годовщины GPT-5 и почти ничего не закрывает по security/trust — эти вопросы сознательно вынесены из scope. Ниже — что реально зашиппили, что оставили blank, и как оценивать слой, не смешивая уровни стека.

SECTION 01 Как легко неправильно прочитать launch Agent Plugins

  • Считать это новым runtime-протоколом: MCP и Agent Skills он не заменяет. Стандартизируется контейнер поверх обоих.
  • Вчитать safety в spec: v1 не определяет install path, marketplace, permissions, sandboxing и provenance checks — risk surface остаётся на каждом клиенте.
  • Путать «day-one support» с live Google stack: launch-клиенты — ChatGPT/Codex, Cursor, Copilot, Kiro и VS Code. Google заявил, что встраивает support в Antigravity, Gemini CLI и Data Agent Kit.
  • Игнорировать свежий research по malicious skills: примерно месяцем раньше AIR показал fake skill, обошедший несколько scanners; аудит Snyk почти 4000 skills нашёл проблемы в 36,8% и critical в 13,4%.
  • Воображать глобальный governance table: founding TSC плюс Google — все US-компании; крупные китайские платформы с уже живыми MCP marketplaces в авторах не значатся.
  • Путать packaging с production host: общий folder format не даёт стабильный macOS runtime для long-lived агентов — см. также заметки по защите от agentic threats.

Bottom line: Agent Plugins стандартизирует, как выглядит коробка. Не решает, можно ли ей доверять, как её ставить и откуда качать.

SECTION 02 Timeline: это не выросло из ниоткуда

Agent Plugins — третий слой ~18-месячного стека, а не standalone invention:

От ChatGPT Plugins к Agent Plugins
Дата Веха
Март 2023 OpenAI запускает ChatGPT Plugins
Январь 2024 OpenAI гасит Plugins в пользу закрытого GPTs Store
Ноябрь 2024 Anthropic выпускает MCP; позже донатит в Linux Foundation
Март 2025 OpenAI и Google принимают MCP
16 октября 2025 Anthropic запускает Agent Skills в Claude Code (SKILL.md)
18 декабря 2025 Agent Skills становится open standard на agentskills.io; Microsoft и OpenAI подхватывают за 48 часов
Март 2026 Adoption Agent Skills пересекает 32 tools, включая Gemini CLI, JetBrains Junie и AWS Kiro
24 июля 2026 Agent Plugins 1.0.0 опубликован как working draft
6 августа 2026 Public launch с five-company TSC; Google заходит core maintainer в тот же день

MCP закрыл подключение агентов к tools. Agent Skills закрыл reusable procedures. Ни одно не закрыло единообразный packaging и discovery обоих типов компонентов across clients — именно эту дыру закрывает Agent Plugins.

SECTION 03 Факт-карта: что стандартизировано и почему scope узкий

Agent Plugins 1.0 fact card (официальный launch-day framing)
Пункт Деталь
Версия spec Agent Plugins 1.0.0 (Working Draft)
Инициатор proposal Vercel
Steering committee Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google добавлен 6 августа 2026
Типы компонентов Ровно два: Agent Skills, MCP servers
Core files Root plugin.json; директория skills/; mcp.json для MCP config
Клиенты на launch ChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code
Governance Open license, публичный GitHub-репозиторий agentplugins/agent-plugins-spec; roadmap не принадлежит одной компании
Явно out of scope Installation, distribution/marketplaces, permission models, sandboxing, trust/provenance, UX

Стандартизируется контейнер, не содержимое. Plugin — это директория с plugin.json в корне. Skills живут под skills/ и обязаны соответствовать Agent Skills spec. MCP-серверы объявляются в mcp.json (stdio, Streamable HTTP или legacy HTTP+SSE). Неизвестные типы компонентов skip'аются, а не валят весь пакет. Reverse-domain namespaces (например com.cursor.xxx/) держат client-specific extras вне portable core.

Hard parts сознательно вынесены. В анонсе Google omissions названы deliberate. Узкий scope — то, что позволило конкурентам договориться за месяцы. Tradeoff: «можно ли это безопасно запускать» остаётся целиком на клиенте.

Timing идёт за adoption pressure. Agent Skills уже разошлись на 32+ tools. На таком масштабе независимое packaging у каждого клиента — реальный duplicated engineering cost.

my-plugin/
my-plugin/
├── plugin.json
├── skills/
│   └── summarize/
│       └── SKILL.md
├── mcp.json
└── com.example.client/
    └── hooks/

SECTION 04 Сравнение стека + чеклист adoption из 6 шагов

Agent Plugins vs предыдущие слои
Стандарт Кто за Какую проблему закрывает Статус сейчас
ChatGPT Plugins (2023) только OpenAI Сторонний функционал в ChatGPT Discontinued 2024; заменён GPTs Store
MCP (2024) Anthropic, позже Linux Foundation Протокол вызова внешних tools/data De facto industry standard
Agent Skills (2025) Anthropic, вынесен как open standard Reusable instructions/workflows 32+ tools; всё ещё растёт
Agent Plugins (2026) Vercel + multi-company TSC Unified packaging/discovery для Skills + MCP 1.0 working draft; Google уже onboard

Незакрытые бои: security оставили на столе (fake skill AIR brand-landingpage взял credibility у репозитория ~36k stars, прошёл scanners у Cisco, Nvidia и skills.sh и дошёл примерно до 26k агентов через TOCTOU); Dax Raad из SST назвал это «thin standard», Angie Jones приветствовала portable skills; общий формат может помочь мелким авторам ship once — или в основном усилить incumbents с уже набранной базой; китайские majors с живыми MCP marketplaces в author list отсутствуют — lag по timing или ранний сигнал параллельных protocol layers.

  1. Развести слои: убедиться, что нужен packaging/discovery, а не rewrite MCP wire behavior или Skills semantics.
  2. Инвентаризация того, что уже ship'ите: список существующих SKILL.md папок и MCP server configs плюс target clients.
  3. Скелет: root plugin.json под Agent Plugins 1.0 (минимум schema + name).
  4. Перенос skills: положить под skills/ с Agent Skills-compliant frontmatter и layout.
  5. Перенос MCP config: объявлять servers только в root mcp.json — не inline MCP в plugin.json.
  6. Валидация security и совместимости: предпочитать official marketplaces, проверять provenance, не доверять одним star counts, грузить пакет в каждом target client так, чтобы unknown components skip'ались чисто. Перед publish перечитать live spec.

SECTION 05 Почему это важно за пределами spec + источники

  • Anniversary-week сигнал: GPT-5 исполнился год 7 августа 2026; в ту же неделю OpenAI пушил GPT-5.6 Luna (unlimited free-tier text chats) и GPT-5.6 Sol (слайдер «thinking effort») параллельно с анонсом Agent Plugins.
  • Трёхслойный стек: MCP закрывает connection, Agent Skills — teaching, Agent Plugins — distribution.
  • Жёсткие цифры: Spec 1.0.0 working draft; ровно два component types; 32+ Skills-adopting tools; Snyk 36,8% / 13,4% critical на ~4000 skills; кейс AIR ~26k агентов.
  • Framing Google: «Packaging is unglamorous infrastructure, and unglamorous infrastructure is exactly the kind of thing that should be shared rather than reinvented five times.»

Primary sources (собрано на 7 августа 2026; перепроверяйте перед production decisions):

Vercel Blog: Introducing Agent Plugins

Vercel Changelog: Introducing Agent Plugins 1.0.0

Сайт спецификации agent-plugins.org

Google Developers Blog: Agent Plugins package your skills, tools, and more

The Next Web: OpenAI and four rivals just agreed on one standard for AI agents

Общий plugin box снижает packaging friction. Он не заменяет durable native macOS host для Xcode, Metal и 24/7 agent work. Виртуализированные cloud Macs часто добавляют overhead и compatibility risk. Для zero-loss Apple silicon, стабильного iOS CI/CD и long-running AI Agent automation физические cloud-ноды MACNOX обычно сильнее как production choice: настоящий Apple hardware, полный Root, без hypervisor tax, billing день/неделя/месяц. Кросс-риды: agent security hardening и сдвиги цен GPT-5.6.

SECTION 06 Часто задаваемые вопросы

Agent Plugins — это то же самое, что MCP?

Нет. MCP определяет, как агент на runtime говорит с внешним tool или data source. Agent Plugins — packaging format, который собирает MCP server configuration (вместе с Agent Skills) в один portable folder, который разные клиенты могут discover. Поведение по-прежнему задают MCP и Agent Skills; Agent Plugins стандартизирует shipment.

Agent Plugins заменяет Agent Skills?

Нет — он на них опирается. Любой skill внутри пакета Agent Plugins обязан соответствовать существующей Agent Skills specification. Agent Plugins добавляет manifest и folder convention, чтобы skill или MCP-сервер ехал между клиентами без отдельного packaging под каждый.

Безопасно ли ставить случайный Agent Plugin из marketplace?

Не автоматически. Spec явно не определяет trust, provenance и sandboxing. Учитывая documented bypasses крупных scanners и оценку ~26k агентов в одном тесте 2026, third-party plugins стоит трактовать как незнакомые npm packages: проверять source, не верить одним star counts, предпочитать official marketplaces с vetting самого клиента.

Какие AI-инструменты уже поддерживают Agent Plugins?

На launch (6 августа 2026): ChatGPT, Codex, Cursor, GitHub Copilot, Kiro и VS Code. Google committed добавить support в Antigravity, Gemini CLI и Data Agent Kit, но full shipment по этим продуктам на момент анонса не заявлял.

Почему Anthropic нет в steering committee?

Публичные анонсы Vercel, Google и сайта спецификации не ставят Anthropic в founding maintainers, хотя Agent Skills родом из Anthropic. Launch materials это не объясняют; публичного statement Anthropic по Agent Plugins на момент написания не было. Смотрите, примет ли Anthropic формат в своих продуктах.