Что такое Agent Plugins?
Единый контейнер для Skills и MCP-серверов

Scope · осознанные пробелы · MCP + Skills · безопасность · runbook из 6 шагов

Что такое Agent Plugins: новый стандарт упаковки расширений ИИ-агентов от OpenAI, Google и Microsoft
Кто: OpenAI, Vercel, Microsoft, Amazon и Anysphere (Cursor) — Google в тот же день входит как core maintainer. Когда: 6 августа 2026. Что: Agent Plugins 1.0.0 — вендор-нейтральный формат пакета, который связывает Agent Skills и MCP-серверы, чтобы одно расширение работало без переписывания в ChatGPT, Cursor, GitHub Copilot, VS Code и Kiro. В материале: (1) таймлайн за 18 месяцев, (2) scope и осознанные исключения, (3) спор о безопасности и отсутствие китайских вендоров, (4) практический runbook из шести шагов.
01

Agent Plugins 6 августа 2026: что именно опубликовали

6 августа 2026 OpenAI, Vercel, Microsoft, Amazon и Anysphere (Cursor) совместно выпустили Agent Plugins 1.0.0: вендор-нейтральный формат, в котором одно расширение — Skills плюс MCP-серверы — может работать без rewrite в ChatGPT, Cursor, GitHub Copilot, VS Code и Kiro. Google присоединился к steering committee в тот же день. Релиз приходится накануне первой годовщины GPT-5 и почти ничего не решает про безопасность и доверие — эти вопросы намеренно вынесены за scope.

Сейчас у каждого агентного клиента свой layout каталогов. Agent Plugins не изобретает новую capability — он стандартизирует контейнер. Это третий слой 18-месячного стека:

01

Март 2023 · ChatGPT Plugins: OpenAI запускает раннюю открытую модель сторонних расширений.

02

Январь 2024 · Закрытый store: Plugins сворачивают в пользу закрытого GPTs Store.

03

Ноябрь 2024 · MCP: Anthropic стандартизирует связь с внешними инструментами/данными; позже жертвует спецификацию Linux Foundation.

04

2025 · Skills становятся открытыми: OpenAI и Google принимают MCP. 16 октября Anthropic запускает Agent Skills в Claude Code; 18 декабря Skills выносятся на agentskills.io — Microsoft и OpenAI подключаются за 48 часов.

05

2026 · Слой упаковки: к марту Skills >32 инструментов. 24 июля — working draft; 6 августа — публичный запуск пятикомпанийного TSC; Google в тот же день — core maintainer.

Контекст: MCP решил подключение, Agent Skills — обучение переиспользуемым процедурам. Ни то ни другое не унифицировало packaging/discovery между клиентами — эту щель закрывает Agent Plugins.

02

Agent Plugins 1.0: ключевые факты, TSC и out-of-scope

Что спека определяет и от чего сознательно отказывается — в одной таблице. Источники: блог Vercel, agent-plugins.org, Google Developers Blog — все от 6 августа 2026.

ПунктДеталь
ВерсияAgent Plugins 1.0.0 (Working Draft)
ИнициаторVercel
Steering committeeAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google добавлен 6.08.2026
Типы компонентовРовно два: Agent Skills, MCP-серверы
Ключевые файлыКорневой plugin.json, каталог skills/, mcp.json
Клиенты на запускеChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code
GovernanceОткрытая лицензия, публичный репозиторий (agentplugins/agent-plugins-spec); roadmap не контролирует одна компания
Явно вне scopeУстановка, дистрибуция/маркетплейсы, модели прав, sandbox, trust/provenance, UX

Agent Plugins стандартизирует контейнер — а не то, можно ли безопасно запускать конкретный пакет.

03

Почему дизайн намеренно узкий

Плагин — это каталог с plugin.json в корне. Skills лежат в skills/ и обязаны соответствовать SKILL.md. MCP-серверы описываются в mcp.json (stdio, Streamable HTTP или legacy HTTP+SSE). Reverse-domain namespaces изолируют client-specific extras — критично, когда локальный MCP-процесс, Metal и tool-calling идут параллельно.

A

Стандартизируют контейнер, а не содержимое: манифест объявляет версию спеки; компоненты лежат на фиксированных путях. Неизвестный тип пропускают, а не отклоняют весь плагин — forward-compatible.

B

Сложные части явно отложены: v1 не определяет механизм установки, протокол дистрибуции, permission model, требования sandbox, trust/provenance и UX. Google прямо называет это deliberate omissions. Узкий scope позволил пяти конкурентам договориться за месяцы — ценой полной передачи безопасности клиентам.

C

Тайминг следует давлению adoption: Agent Skills за пять месяцев после открытия разошлись на 32+ инструментах. На таком масштабе повторная упаковка у каждого клиента — реальный engineering cost.

plugin layout
my-plugin/
├── plugin.json
├── skills/
│   └── summarize/
│       └── SKILL.md
├── mcp.json
└── com.example.client/
    └── hooks/

Важно: install, distribution, права, sandbox и trust — вне v1. Оценивайте сторонние плагины через официальные маркетплейсы и проверку provenance; одних star count недостаточно.

04

Сравнение с MCP/Skills и runbook из шести шагов

Agent Plugins не конкурирует с MCP или Agent Skills — он сидит поверх обоих и снимает friction дистрибуции, не переопределяя вызов инструментов или обучение процедурам.

СтандартКто продвигаетЗадачаСтатус
ChatGPT Plugins (2023)Только OpenAIСторонние функции для ChatGPTОстановлен в 2024, закрытый GPTs Store
MCP (2024)Anthropic → Linux FoundationПротокол внешних tools/dataDe facto стандарт; OpenAI и Google onboard
Agent Skills (2025)Anthropic → открытый стандартПереиспользуемые инструкции/workflows32+ инструментов, растёт
Agent Plugins (2026)Vercel + TSC из 5Единый packaging/discovery1.0 Working Draft; Google уже внутри

Шестишаговый runbook оценки и поставки:

01

Инвентаризация активов: перечислить существующие SKILL.md и MCP-конфиги; проверить соответствие agentskills.io и MCP.

02

Сборка минимального каталога: корень с plugin.json ($schema + name), skills в skills/, MCP в корневом mcp.json.

03

Приёмка на 2–3 launch-клиентах: выбрать из ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code и проверить загрузку одного каталога без rewrite.

04

Изоляция proprietary extras: client-only hooks — в reverse-domain namespace (например com.cursor.xxx/), не в portable core.

05

Отдельный security review: спека не сканирует. Официальные маркетплейсы, история репозитория, dependency chain; чеклист AIR (fake skill) и Snyk ToxicSkills (TOCTOU).

06

Стабильный хост: multi-client validation, локальные MCP-процессы и always-on Skills требуют Apple Silicon без sleep. Крышка ноутбука и дешёвый Linux VPS без Xcode/Metal убивают цикл приёмки. Базовая линия продакшена — аренда cloud Mac MESHLAUNCH и центр помощи.

05

Нерешённый спор: безопасность, «тонкая» спека, кому выгодно

A

Безопасность намеренно отдана клиентам: за месяц до релиза AIR показал fake Agent Skill brand-landingpage, занявший доверие у репозитория с 36 000 stars, прошедший сканеры Cisco, Nvidia и skills.sh и достигший около 26 000 агентов (классический TOCTOU). Snyk нашёл дефекты у 36.8% из ~4000 skills и критические проблемы у 13.4%. В спеке Agent Plugins нет положений о provenance.

B

Не все разработчики убеждены: Dax Raad (SST) — «very much against», называет это «thin standard». Angie Jones приветствует способ переносить skills между инструментами.

C

Общий формат не очевидно помогает маленьким: narrative open-ecosystem — «собрал один раз, дотянул до всех». Но пользователь всё равно сначала открывает конкретный agent-продукт — incumbents с базой могут легче абсорбировать расширения.

D

Китайских компаний за столом нет: все пять founding TSC и Google — американские фирмы. MCP уже широко развёрнут в Китае (Bailian Alibaba, Qianfan Baidu и др.). Тайминг или параллельные protocol layers — вопрос открыт.

Три цитируемых числа: (1) adoption Skills — 32+ инструментов к марту 2026, (2) AIR ~26 000 агентов, (3) Snyk 36.8% / critical 13.4%. GPT-5 исполняется год 7 августа; в ту же неделю OpenAI выкатил GPT-5.6 Luna и Sol. Формулировка Google: packaging — негламурная инфраструктура, которую надо делить, а не изобретать пять раз. Это сдвиг конкуренции с бенчмарков моделей к plumbing: планировщик, tool-calling, дистрибуция и стабильный хост.

Стек: MCP (connection) + Skills (teaching) + Plugins (distribution) — три слоя, без которых «собери reusable agent capability один раз» остаётся слоганом.

Общий пакетный формат не чинит нестабильный хост. Локальные MCP, always-on Skills и multi-client приёмка упираются в sleep ноутбука, Linux VPS без Metal/Xcode и борьбу за порты. Для более стабильного продакшена под iOS CI/CD и автоматизацию ИИ-агентов аренда Mac Mini в облаке MESHLAUNCH обычно лучший default: выделенный Apple Silicon, 7×24, день/неделя/месяц. См. страницу цен и центр помощи.

FAQ

Нет. MCP описывает, как агент в рантайме говорит с внешним инструментом или данными. Agent Plugins описывает, как упаковать конфигурацию MCP-сервера вместе с Agent Skills в один переносимый каталог, который могут обнаружить разные клиенты. Поведение по-прежнему задают MCP и Skills.

Нет — он зависит от Skills. Любой skill внутри пакета должен соответствовать существующей спецификации Agent Skills (SKILL.md, frontmatter, layout). Agent Plugins добавляет манифест и соглашение о каталогах, чтобы skill или MCP-сервер путешествовали между клиентами без отдельной упаковки.

Не автоматически. Спецификация явно не определяет trust, provenance и sandboxing — это целиком на стороне клиента. В 2026 AIR показал fake skill, прошедший несколько сканеров и достигший ~26 000 агентов. Относитесь к стороннему плагину как к незнакомому npm-пакету: проверяйте источник, не верьте одним stars.

На запуске (6 августа 2026): ChatGPT, Codex, Cursor, GitHub Copilot, Kiro и VS Code. Google обещал поддержку в Antigravity, Gemini CLI и Data Agent Kit, но на момент анонса ещё не отгрузил.

В публичных материалах Vercel, Google и сайта спецификации Anthropic не числится среди founding maintainers, хотя Agent Skills — один из двух упаковываемых типов. Объяснения нет; публичного заявления Anthropic на момент написания также нет. Для стабильного хоста multi-client validation начните со страницы цен и центра помощи.