Agent Plugins 6 августа 2026: что именно опубликовали
6 августа 2026 OpenAI, Vercel, Microsoft, Amazon и Anysphere (Cursor) совместно выпустили Agent Plugins 1.0.0: вендор-нейтральный формат, в котором одно расширение — Skills плюс MCP-серверы — может работать без rewrite в ChatGPT, Cursor, GitHub Copilot, VS Code и Kiro. Google присоединился к steering committee в тот же день. Релиз приходится накануне первой годовщины GPT-5 и почти ничего не решает про безопасность и доверие — эти вопросы намеренно вынесены за scope.
Сейчас у каждого агентного клиента свой layout каталогов. Agent Plugins не изобретает новую capability — он стандартизирует контейнер. Это третий слой 18-месячного стека:
Март 2023 · ChatGPT Plugins: OpenAI запускает раннюю открытую модель сторонних расширений.
Январь 2024 · Закрытый store: Plugins сворачивают в пользу закрытого GPTs Store.
Ноябрь 2024 · MCP: Anthropic стандартизирует связь с внешними инструментами/данными; позже жертвует спецификацию Linux Foundation.
2025 · Skills становятся открытыми: OpenAI и Google принимают MCP. 16 октября Anthropic запускает Agent Skills в Claude Code; 18 декабря Skills выносятся на agentskills.io — Microsoft и OpenAI подключаются за 48 часов.
2026 · Слой упаковки: к марту Skills >32 инструментов. 24 июля — working draft; 6 августа — публичный запуск пятикомпанийного TSC; Google в тот же день — core maintainer.
Контекст: MCP решил подключение, Agent Skills — обучение переиспользуемым процедурам. Ни то ни другое не унифицировало packaging/discovery между клиентами — эту щель закрывает Agent Plugins.
Agent Plugins 1.0: ключевые факты, TSC и out-of-scope
Что спека определяет и от чего сознательно отказывается — в одной таблице. Источники: блог Vercel, agent-plugins.org, Google Developers Blog — все от 6 августа 2026.
| Пункт | Деталь |
|---|---|
| Версия | Agent Plugins 1.0.0 (Working Draft) |
| Инициатор | Vercel |
| Steering committee | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google добавлен 6.08.2026 |
| Типы компонентов | Ровно два: Agent Skills, MCP-серверы |
| Ключевые файлы | Корневой plugin.json, каталог skills/, mcp.json |
| Клиенты на запуске | ChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Governance | Открытая лицензия, публичный репозиторий (agentplugins/agent-plugins-spec); roadmap не контролирует одна компания |
| Явно вне scope | Установка, дистрибуция/маркетплейсы, модели прав, sandbox, trust/provenance, UX |
Agent Plugins стандартизирует контейнер — а не то, можно ли безопасно запускать конкретный пакет.
Почему дизайн намеренно узкий
Плагин — это каталог с plugin.json в корне. Skills лежат в skills/ и обязаны соответствовать SKILL.md. MCP-серверы описываются в mcp.json (stdio, Streamable HTTP или legacy HTTP+SSE). Reverse-domain namespaces изолируют client-specific extras — критично, когда локальный MCP-процесс, Metal и tool-calling идут параллельно.
Стандартизируют контейнер, а не содержимое: манифест объявляет версию спеки; компоненты лежат на фиксированных путях. Неизвестный тип пропускают, а не отклоняют весь плагин — forward-compatible.
Сложные части явно отложены: v1 не определяет механизм установки, протокол дистрибуции, permission model, требования sandbox, trust/provenance и UX. Google прямо называет это deliberate omissions. Узкий scope позволил пяти конкурентам договориться за месяцы — ценой полной передачи безопасности клиентам.
Тайминг следует давлению adoption: Agent Skills за пять месяцев после открытия разошлись на 32+ инструментах. На таком масштабе повторная упаковка у каждого клиента — реальный engineering cost.
my-plugin/
├── plugin.json
├── skills/
│ └── summarize/
│ └── SKILL.md
├── mcp.json
└── com.example.client/
└── hooks/
Важно: install, distribution, права, sandbox и trust — вне v1. Оценивайте сторонние плагины через официальные маркетплейсы и проверку provenance; одних star count недостаточно.
Сравнение с MCP/Skills и runbook из шести шагов
Agent Plugins не конкурирует с MCP или Agent Skills — он сидит поверх обоих и снимает friction дистрибуции, не переопределяя вызов инструментов или обучение процедурам.
| Стандарт | Кто продвигает | Задача | Статус |
|---|---|---|---|
| ChatGPT Plugins (2023) | Только OpenAI | Сторонние функции для ChatGPT | Остановлен в 2024, закрытый GPTs Store |
| MCP (2024) | Anthropic → Linux Foundation | Протокол внешних tools/data | De facto стандарт; OpenAI и Google onboard |
| Agent Skills (2025) | Anthropic → открытый стандарт | Переиспользуемые инструкции/workflows | 32+ инструментов, растёт |
| Agent Plugins (2026) | Vercel + TSC из 5 | Единый packaging/discovery | 1.0 Working Draft; Google уже внутри |
Шестишаговый runbook оценки и поставки:
Инвентаризация активов: перечислить существующие SKILL.md и MCP-конфиги; проверить соответствие agentskills.io и MCP.
Сборка минимального каталога: корень с plugin.json ($schema + name), skills в skills/, MCP в корневом mcp.json.
Приёмка на 2–3 launch-клиентах: выбрать из ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code и проверить загрузку одного каталога без rewrite.
Изоляция proprietary extras: client-only hooks — в reverse-domain namespace (например com.cursor.xxx/), не в portable core.
Отдельный security review: спека не сканирует. Официальные маркетплейсы, история репозитория, dependency chain; чеклист AIR (fake skill) и Snyk ToxicSkills (TOCTOU).
Стабильный хост: multi-client validation, локальные MCP-процессы и always-on Skills требуют Apple Silicon без sleep. Крышка ноутбука и дешёвый Linux VPS без Xcode/Metal убивают цикл приёмки. Базовая линия продакшена — аренда cloud Mac MESHLAUNCH и центр помощи.
Нерешённый спор: безопасность, «тонкая» спека, кому выгодно
Безопасность намеренно отдана клиентам: за месяц до релиза AIR показал fake Agent Skill brand-landingpage, занявший доверие у репозитория с 36 000 stars, прошедший сканеры Cisco, Nvidia и skills.sh и достигший около 26 000 агентов (классический TOCTOU). Snyk нашёл дефекты у 36.8% из ~4000 skills и критические проблемы у 13.4%. В спеке Agent Plugins нет положений о provenance.
Не все разработчики убеждены: Dax Raad (SST) — «very much against», называет это «thin standard». Angie Jones приветствует способ переносить skills между инструментами.
Общий формат не очевидно помогает маленьким: narrative open-ecosystem — «собрал один раз, дотянул до всех». Но пользователь всё равно сначала открывает конкретный agent-продукт — incumbents с базой могут легче абсорбировать расширения.
Китайских компаний за столом нет: все пять founding TSC и Google — американские фирмы. MCP уже широко развёрнут в Китае (Bailian Alibaba, Qianfan Baidu и др.). Тайминг или параллельные protocol layers — вопрос открыт.
Три цитируемых числа: (1) adoption Skills — 32+ инструментов к марту 2026, (2) AIR ~26 000 агентов, (3) Snyk 36.8% / critical 13.4%. GPT-5 исполняется год 7 августа; в ту же неделю OpenAI выкатил GPT-5.6 Luna и Sol. Формулировка Google: packaging — негламурная инфраструктура, которую надо делить, а не изобретать пять раз. Это сдвиг конкуренции с бенчмарков моделей к plumbing: планировщик, tool-calling, дистрибуция и стабильный хост.
Стек: MCP (connection) + Skills (teaching) + Plugins (distribution) — три слоя, без которых «собери reusable agent capability один раз» остаётся слоганом.
Общий пакетный формат не чинит нестабильный хост. Локальные MCP, always-on Skills и multi-client приёмка упираются в sleep ноутбука, Linux VPS без Metal/Xcode и борьбу за порты. Для более стабильного продакшена под iOS CI/CD и автоматизацию ИИ-агентов аренда Mac Mini в облаке MESHLAUNCH обычно лучший default: выделенный Apple Silicon, 7×24, день/неделя/месяц. См. страницу цен и центр помощи.
Нет. MCP описывает, как агент в рантайме говорит с внешним инструментом или данными. Agent Plugins описывает, как упаковать конфигурацию MCP-сервера вместе с Agent Skills в один переносимый каталог, который могут обнаружить разные клиенты. Поведение по-прежнему задают MCP и Skills.
Нет — он зависит от Skills. Любой skill внутри пакета должен соответствовать существующей спецификации Agent Skills (SKILL.md, frontmatter, layout). Agent Plugins добавляет манифест и соглашение о каталогах, чтобы skill или MCP-сервер путешествовали между клиентами без отдельной упаковки.
Не автоматически. Спецификация явно не определяет trust, provenance и sandboxing — это целиком на стороне клиента. В 2026 AIR показал fake skill, прошедший несколько сканеров и достигший ~26 000 агентов. Относитесь к стороннему плагину как к незнакомому npm-пакету: проверяйте источник, не верьте одним stars.
На запуске (6 августа 2026): ChatGPT, Codex, Cursor, GitHub Copilot, Kiro и VS Code. Google обещал поддержку в Antigravity, Gemini CLI и Data Agent Kit, но на момент анонса ещё не отгрузил.
В публичных материалах Vercel, Google и сайта спецификации Anthropic не числится среди founding maintainers, хотя Agent Skills — один из двух упаковываемых типов. Объяснения нет; публичного заявления Anthropic на момент написания также нет. Для стабильного хоста multi-client validation начните со страницы цен и центра помощи.