Разработчики, которые тащат один и тот же agent extension в ChatGPT, Cursor, Copilot и VS Code, до сих пор переписывали layout папок под каждый клиент. 6 августа 2026 OpenAI, Vercel, Microsoft, Amazon и Anysphere (создатели Cursor) опубликовали Agent Plugins 1.0.0 — vendor-neutral формат пакета для Agent Skills и MCP-серверов. Google в тот же день вошёл в steering committee. Разбираем: что формат стандартизирует, что сознательно вынес за scope, как он ложится поверх MCP и Skills, и какой security-бой остался нерешённым.
6 августа 2026 пять компаний совместно опубликовали Agent Plugins 1.0.0: формат, в котором один AI agent extension — с Agent Skills и MCP-серверами — может работать в ChatGPT, Cursor, GitHub Copilot, VS Code и Kiro без rewrite. Google в тот же день присоединился как core maintainer. Релиз — за день до первой годовщины GPT-5, и почти ничего не закрывает по security и trust: эти вопросы сознательно оставили out of scope.
Что произошло по факту
Сейчас каждый agent-клиент ждёт свой folder layout для расширений. Собираешь coding-assistant tool, data connector или reusable workflow — и пакуешь отдельно под Claude Code, отдельно под Cursor, отдельно под VS Code Copilot. Agent Plugins не изобретает новую capability — он стандартизирует контейнер. Plugin — это директория с манифестом plugin.json в корне. Skills лежат в skills/ и обязаны соответствовать существующей спецификации Agent Skills. MCP-серверы объявляются в mcp.json с поддержкой транспортов stdio, Streamable HTTP или legacy HTTP+SSE. Любой compliant-клиент может discover и load оба типа из одной папки; для client-specific extras зарезервирован reverse-domain namespace, который не протекает в portable core.
Предложение инициировал Vercel; спецификацию 1.0 вместе собрали представители AWS, Anysphere (Cursor), GitHub, Microsoft и OpenAI. В initial Technical Steering Committee как core maintainers указаны Amazon, Cursor, Microsoft, OpenAI и Vercel. Google добавил себя в эту группу в день запуска — от DeepMind выступил Kevin Hou — и подтвердил, что встраивает поддержку в Antigravity, Gemini CLI и Data Agent Kit.
Таймлайн: это не появилось из воздуха
Agent Plugins — третий слой 18-месячного стека, а не standalone-изобретение:
| Дата | Веха |
|---|---|
| Март 2023 | OpenAI запускает ChatGPT Plugins — раннюю относительно открытую модель third-party extensions |
| Январь 2024 | OpenAI закрывает Plugins в пользу закрытого GPTs Store |
| Ноябрь 2024 | Anthropic выпускает MCP (Model Context Protocol) — стандартизацию подключения агентов к внешним tools и data; позже передаёт Linux Foundation |
| Март 2025 | OpenAI и Google оба принимают MCP — протокол становится de facto tool-connection layer |
| 16 октября 2025 | Anthropic запускает Agent Skills внутри Claude Code: reusable instructions как папки SKILL.md |
| 18 декабря 2025 | Agent Skills выносится в open standard на agentskills.io; Microsoft и OpenAI дают поддержку за 48 часов |
| Март 2026 | Adoption Agent Skills переваливает за 32 tools, включая Gemini CLI, JetBrains Junie и AWS Kiro |
| 24 июля 2026 | Agent Plugins 1.0.0 публикуется как working draft |
| 6 августа 2026 | Публичный launch с five-company steering committee; Google в тот же день входит как core maintainer |
Паттерн: MCP закрыл подключение агентов к tools. Agent Skills закрыл обучение reusable procedures. Ни то ни другое не закрыло единый packaging и discovery этих двух типов компонентов across clients — именно этот gap бьёт Agent Plugins.
Ключевые факты одним взглядом
| Пункт | Деталь |
|---|---|
| Версия спеки | Agent Plugins 1.0.0 (статус: Working Draft) |
| Инициатор proposal | Vercel |
| Steering committee | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google добавлен 6 авг 2026 |
| Типы компонентов | Ровно два: Agent Skills, MCP-серверы |
| Core-файлы | Корневой манифест plugin.json; директория skills/; mcp.json для конфига MCP-серверов |
| Клиенты на launch | ChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Governance | Open license, публичный GitHub-репозиторий (agentplugins/agent-plugins-spec); roadmap не контролирует одна компания |
| Явно out of scope | Installation, distribution/marketplaces, permission models, sandboxing, trust/provenance verification, UX |
Источники: блог Vercel, спецификация agent-plugins.org, Google Developers Blog — всё опубликовано 6 августа 2026. Детали спеки и списки клиентов могут меняться; перед опорой на них сверяйтесь с официальными страницами.
Почему дизайн сознательно узкий
Стандартизируют контейнер, не содержимое. Манифест объявляет, какую версию спеки таргетит пакет; компоненты лежат в фиксированных, предсказуемых путях. Клиент, который не знает тип компонента, просто пропускает его — а не отвергает весь plugin. Так формат остаётся forward-compatible, когда позже добавят новые типы компонентов.
Жёсткие части явно отодвинуты. Текст спеки прямолинеен: v1 «не определяет install mechanism, distribution protocol, permission model, sandboxing requirements, trust or provenance verification и user experience». Это не oversights — в анонсе Google их называют deliberate omissions, а не silent gaps. Узкий scope — то, что позволило пяти конкурирующим компаниям договориться за месяцы, а не за годы. Tradeoff: вопрос, который реально важен для safety — безопасен ли именно этот plugin к запуску — полностью сваливается на каждый клиент.
Тайминг идёт от adoption pressure, не от маркетинга. Один только Agent Skills уже разошёлся на 32+ tools за пять месяцев после открытия. На таком масштабе каждый клиент, который независимо решает одну и ту же packaging-проблему, перестаёт быть minor inefficiency и становится реальным duplicated engineering cost — вот настоящий аргумент стандартизировать сейчас, а не раньше.
Как Agent Plugins сравнивается с тем, что было до
| Стандарт | Кто за | Какую проблему решает | Статус сегодня |
|---|---|---|---|
| ChatGPT Plugins (2023) | Только OpenAI | Дать third parties добавлять функциональность ChatGPT | Discontinued 2024, заменён закрытым GPTs Store |
| MCP (2024) | Anthropic, затем Linux Foundation | Протокол вызова внешних tools/data агентом | De facto industry standard; принят OpenAI, Google |
| Agent Skills (2025) | Anthropic, вынесен в open standard | Упаковка reusable instructions/workflows для агентов | Поддержка в 32+ tools, всё ещё растёт |
| Agent Plugins (2026) | Vercel + 5-company steering committee | Единый packaging/discovery для Skills + MCP-серверов | Только что вышел как 1.0 working draft; Google уже onboard |
Agent Plugins не конкурирует с MCP или Agent Skills — он сидит поверх обоих и бьёт distribution friction, а не переопределяет, как агенты вызывают tools или учат procedures. Для контекста по model-tier pricing см. наш разбор снижения цен GPT-5.6 Luna / Terra / Sol.
Нерешённый бой: security, скепсис и кто реально выигрывает
- Security сознательно оставили на столе — и тайминг неудобный. За месяц до launch Agent Plugins security-фирма AIR публично показала fake Agent Skill
brand-landingpage: он брал credibility у существующего репозитория с 36 000 GitHub stars и прошёл scanning на каждом marketplace, который AIR тестировал — включая Cisco, Nvidia и skills.sh. По оценке, skill дошёл примерно до 26 000 deployed agents, часть — на corporate accounts, через классический gap time-of-check/time-of-use: во время scan skill указывал на легитимную документацию, потом link подменили. Отдельно audit Snyk почти 4 000 опубликованных skills нашёл security flaws в 36,8%, а в 13,4% — critical-severity issues вроде credential exposure или malicious code. В спецификации Agent Plugins ноль provisions для provenance verification или runtime attestation — она упаковывает ровно ту же trust-проблему, которую унаследовала, без изменений. - Не все разработчики уверены, что стандарт чего-то стоит. Dax Raad, автор SST developer-tools framework, сказал, что он «very much against»: назвал это «thin standard», у которого genuinely useful части всё равно переизобретут как client-specific extensions — и shared format станет в основном symbolic. Developer advocate Angie Jones заняла противоположную позицию: хотела ровно этого — один способ таскать уже собранные skills между разными tools повседневной работы.
- Shared format не очевидно помогает мелким игрокам. Open-ecosystem pitch: маленький разработчик теперь может build once и достучаться до всех major clients сразу. Но стандартизированный package format не меняет, где уже сидят пользователи — он может просто упростить incumbent-клиентам с существующей базой всасывать third-party extensions при нулевом switching cost, усиливая, а не ломая текущий leaderboard ChatGPT, Cursor и Copilot.
- Gap, который английское покрытие почти не заметило: ни одной китайской компании за столом. Все пять founding members steering committee — Vercel, OpenAI, Microsoft, Amazon и Anysphere — плюс Google, вошедший в день launch, — американские компании. Это заметно, потому что сам MCP уже широко развёрнут внутри крупных китайских AI-платформ: Model Studio (Bailian) у Alibaba Cloud и платформа Qianfan у Baidu обе гонят dedicated MCP marketplaces, а локальное покрытие показывает, что Alibaba, Baidu, ByteDance и Tencent трактуют MCP как core agent infrastructure. Никого из них нет в governance-списке Agent Plugins. Это просто timing gap — спеке считанные дни — или ранний сигнал второго protocol layer, который параллельно растёт между US и китайскими agent ecosystems? Начальные анонсы этот вопрос напрямую не разбирают.
Почему это важно шире самой спеки
Дата launch не случайна. GPT-5 исполнился год 7 августа 2026, и OpenAI накануне недели выкатил GPT-5.6 Luna (unlimited free-tier text chats) и GPT-5.6 Sol (новый slider «thinking effort» для paid tiers) рядом с анонсом Agent Plugins. Framing Google в developer blog показателен: «Packaging — unglamorous infrastructure, и именно такую инфраструктуру нужно шарить, а не изобретать пять раз». Вместе с MCP (закрывает connection) и Agent Skills (закрывает teaching) Agent Plugins (закрывает distribution) собирает трёхслойный стек, без которого «build a reusable agent capability once» оставалось слоганом, а не practical reality — и это сигнал, что конкурентная энергия в AI смещается с model benchmarks к неглянцевой plumbing под ними.
Цитируемые факты и источники
- Спека: Agent Plugins 1.0.0, Working Draft; инициатор Vercel; клиенты на launch-day — ChatGPT/Codex, Cursor, GitHub Copilot, Kiro и VS Code.
- Scope: ровно два типа компонентов — Agent Skills и MCP-серверы; core-файлы —
plugin.json,skills/иmcp.json. - Security-контекст: malicious Skill demo от AIR reportedly дошёл до ~26 000 агентов; audit Snyk почти 4 000 skills нашёл flaws в 36,8% и critical issues в 13,4% (third-party research).
- Adoption pressure: Agent Skills перевалил за 32+ tools примерно за полгода после открытия (industry reporting).
Официальные и third-party источники ниже. Детали спеки и client support могут меняться — сверяйте latest перед решениями:
Vercel Blog: Introducing Agent Plugins
agent-plugins.org: Agent Plugins Specification 1.0.0
Google Developers Blog: Agent Plugins package your skills, tools, and more
The Next Web: OpenAI and four rivals agreed on one standard for AI agents
FAQ
Agent Plugins — это то же самое, что MCP?
Нет. MCP — протокол, который описывает, как агент в runtime говорит с внешним tool или data source. Agent Plugins — packaging format, который описывает, как собрать конфигурацию MCP-сервера (вместе с Agent Skills) в одну portable-папку, которую разные agent-клиенты могут discover. MCP и Agent Skills по-прежнему определяют реальное поведение; Agent Plugins только стандартизирует, как их ship'ят.
Заменяет ли Agent Plugins Agent Skills?
Нет — он от него зависит. Любой skill внутри пакета Agent Plugins должен соответствовать существующей спецификации Agent Skills (формат SKILL.md, frontmatter, directory layout). Agent Plugins сверху добавляет манифест и folder convention, чтобы skill (или MCP-сервер) ездил между клиентами без отдельного packaging под каждого.
Безопасно ли ставить случайный Agent Plugin с marketplace?
Не автоматически. Спецификация явно не определяет trust, provenance или sandboxing — это целиком на том клиенте, которым вы пользуетесь. Учитывая, что fake Agent Skill обошёл сканеры Cisco, Nvidia и skills.sh и дошёл примерно до 26 000 агентов в задокументированном тесте 2026 года, относитесь к любому third-party plugin как к незнакомому npm-пакету: проверяйте source, не доверяйте одним star counts и предпочитайте официальные marketplaces с собственным vetting-слоем вашего клиента.
Какие AI-инструменты уже поддерживают Agent Plugins?
На launch (6 августа 2026): ChatGPT, Codex, Cursor, GitHub Copilot, Kiro и VS Code. Google обязался добавить поддержку в Antigravity, Gemini CLI и Data Agent Kit, но к моменту анонса ещё не выкатил её.
Почему Anthropic, создатель Agent Skills, не в steering committee?
Публичные анонсы Vercel, Google и сайта спецификации не ставят Anthropic в founding maintainers, хотя Agent Skills — один из двух типов компонентов, которые пакует Agent Plugins — родился у Anthropic. Launch-материалы не объясняют omission, и на момент написания Anthropic не выпускал публичного заявления по Agent Plugins. Имеет смысл смотреть, примет ли Anthropic формат в своих продуктах дальше.
Agent Plugins стандартизирует package contract, но install, trust и sandboxing оставляет каждому клиенту — командам по-прежнему нужна чистая среда, чтобы валидировать Skills, MCP-серверы и cross-client поведение. Shared machines и virtualized hosts часто несут polluted state. Когда нужен выделенный, переконфигурируемый физический хост на Apple Silicon, облачный Mac mini VMSPIN с посуточной арендой обычно лучше подходит: MDM auto-provisioning, двойной доступ SSH и VNC, целая машина без oversubscription. Пара к этому — наш гайд по аренде Mac mini M4 и страница pricing, когда моделируете holding cost.