Разработчики, которые тащат один и тот же agent extension в ChatGPT, Cursor, Copilot и VS Code, до сих пор переписывали layout папок под каждый клиент. 6 августа 2026 OpenAI, Vercel, Microsoft, Amazon и Anysphere (создатели Cursor) опубликовали Agent Plugins 1.0.0 — vendor-neutral формат пакета для Agent Skills и MCP-серверов. Google в тот же день вошёл в steering committee. Разбираем: что формат стандартизирует, что сознательно вынес за scope, как он ложится поверх MCP и Skills, и какой security-бой остался нерешённым.

6 августа 2026 пять компаний совместно опубликовали Agent Plugins 1.0.0: формат, в котором один AI agent extension — с Agent Skills и MCP-серверами — может работать в ChatGPT, Cursor, GitHub Copilot, VS Code и Kiro без rewrite. Google в тот же день присоединился как core maintainer. Релиз — за день до первой годовщины GPT-5, и почти ничего не закрывает по security и trust: эти вопросы сознательно оставили out of scope.

Что произошло по факту

Сейчас каждый agent-клиент ждёт свой folder layout для расширений. Собираешь coding-assistant tool, data connector или reusable workflow — и пакуешь отдельно под Claude Code, отдельно под Cursor, отдельно под VS Code Copilot. Agent Plugins не изобретает новую capability — он стандартизирует контейнер. Plugin — это директория с манифестом plugin.json в корне. Skills лежат в skills/ и обязаны соответствовать существующей спецификации Agent Skills. MCP-серверы объявляются в mcp.json с поддержкой транспортов stdio, Streamable HTTP или legacy HTTP+SSE. Любой compliant-клиент может discover и load оба типа из одной папки; для client-specific extras зарезервирован reverse-domain namespace, который не протекает в portable core.

Предложение инициировал Vercel; спецификацию 1.0 вместе собрали представители AWS, Anysphere (Cursor), GitHub, Microsoft и OpenAI. В initial Technical Steering Committee как core maintainers указаны Amazon, Cursor, Microsoft, OpenAI и Vercel. Google добавил себя в эту группу в день запуска — от DeepMind выступил Kevin Hou — и подтвердил, что встраивает поддержку в Antigravity, Gemini CLI и Data Agent Kit.

Таймлайн: это не появилось из воздуха

Agent Plugins — третий слой 18-месячного стека, а не standalone-изобретение:

ДатаВеха
Март 2023OpenAI запускает ChatGPT Plugins — раннюю относительно открытую модель third-party extensions
Январь 2024OpenAI закрывает Plugins в пользу закрытого GPTs Store
Ноябрь 2024Anthropic выпускает MCP (Model Context Protocol) — стандартизацию подключения агентов к внешним tools и data; позже передаёт Linux Foundation
Март 2025OpenAI и Google оба принимают MCP — протокол становится de facto tool-connection layer
16 октября 2025Anthropic запускает Agent Skills внутри Claude Code: reusable instructions как папки SKILL.md
18 декабря 2025Agent Skills выносится в open standard на agentskills.io; Microsoft и OpenAI дают поддержку за 48 часов
Март 2026Adoption Agent Skills переваливает за 32 tools, включая Gemini CLI, JetBrains Junie и AWS Kiro
24 июля 2026Agent Plugins 1.0.0 публикуется как working draft
6 августа 2026Публичный launch с five-company steering committee; Google в тот же день входит как core maintainer

Паттерн: MCP закрыл подключение агентов к tools. Agent Skills закрыл обучение reusable procedures. Ни то ни другое не закрыло единый packaging и discovery этих двух типов компонентов across clients — именно этот gap бьёт Agent Plugins.

Ключевые факты одним взглядом

ПунктДеталь
Версия спекиAgent Plugins 1.0.0 (статус: Working Draft)
Инициатор proposalVercel
Steering committeeAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google добавлен 6 авг 2026
Типы компонентовРовно два: Agent Skills, MCP-серверы
Core-файлыКорневой манифест plugin.json; директория skills/; mcp.json для конфига MCP-серверов
Клиенты на launchChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code
GovernanceOpen license, публичный GitHub-репозиторий (agentplugins/agent-plugins-spec); roadmap не контролирует одна компания
Явно out of scopeInstallation, distribution/marketplaces, permission models, sandboxing, trust/provenance verification, UX

Источники: блог Vercel, спецификация agent-plugins.org, Google Developers Blog — всё опубликовано 6 августа 2026. Детали спеки и списки клиентов могут меняться; перед опорой на них сверяйтесь с официальными страницами.

Почему дизайн сознательно узкий

Стандартизируют контейнер, не содержимое. Манифест объявляет, какую версию спеки таргетит пакет; компоненты лежат в фиксированных, предсказуемых путях. Клиент, который не знает тип компонента, просто пропускает его — а не отвергает весь plugin. Так формат остаётся forward-compatible, когда позже добавят новые типы компонентов.

Жёсткие части явно отодвинуты. Текст спеки прямолинеен: v1 «не определяет install mechanism, distribution protocol, permission model, sandboxing requirements, trust or provenance verification и user experience». Это не oversights — в анонсе Google их называют deliberate omissions, а не silent gaps. Узкий scope — то, что позволило пяти конкурирующим компаниям договориться за месяцы, а не за годы. Tradeoff: вопрос, который реально важен для safety — безопасен ли именно этот plugin к запуску — полностью сваливается на каждый клиент.

Тайминг идёт от adoption pressure, не от маркетинга. Один только Agent Skills уже разошёлся на 32+ tools за пять месяцев после открытия. На таком масштабе каждый клиент, который независимо решает одну и ту же packaging-проблему, перестаёт быть minor inefficiency и становится реальным duplicated engineering cost — вот настоящий аргумент стандартизировать сейчас, а не раньше.

Как Agent Plugins сравнивается с тем, что было до

СтандартКто заКакую проблему решаетСтатус сегодня
ChatGPT Plugins (2023)Только OpenAIДать third parties добавлять функциональность ChatGPTDiscontinued 2024, заменён закрытым GPTs Store
MCP (2024)Anthropic, затем Linux FoundationПротокол вызова внешних tools/data агентомDe facto industry standard; принят OpenAI, Google
Agent Skills (2025)Anthropic, вынесен в open standardУпаковка reusable instructions/workflows для агентовПоддержка в 32+ tools, всё ещё растёт
Agent Plugins (2026)Vercel + 5-company steering committeeЕдиный packaging/discovery для Skills + MCP-серверовТолько что вышел как 1.0 working draft; Google уже onboard

Agent Plugins не конкурирует с MCP или Agent Skills — он сидит поверх обоих и бьёт distribution friction, а не переопределяет, как агенты вызывают tools или учат procedures. Для контекста по model-tier pricing см. наш разбор снижения цен GPT-5.6 Luna / Terra / Sol.

Нерешённый бой: security, скепсис и кто реально выигрывает

  • Security сознательно оставили на столе — и тайминг неудобный. За месяц до launch Agent Plugins security-фирма AIR публично показала fake Agent Skill brand-landingpage: он брал credibility у существующего репозитория с 36 000 GitHub stars и прошёл scanning на каждом marketplace, который AIR тестировал — включая Cisco, Nvidia и skills.sh. По оценке, skill дошёл примерно до 26 000 deployed agents, часть — на corporate accounts, через классический gap time-of-check/time-of-use: во время scan skill указывал на легитимную документацию, потом link подменили. Отдельно audit Snyk почти 4 000 опубликованных skills нашёл security flaws в 36,8%, а в 13,4% — critical-severity issues вроде credential exposure или malicious code. В спецификации Agent Plugins ноль provisions для provenance verification или runtime attestation — она упаковывает ровно ту же trust-проблему, которую унаследовала, без изменений.
  • Не все разработчики уверены, что стандарт чего-то стоит. Dax Raad, автор SST developer-tools framework, сказал, что он «very much against»: назвал это «thin standard», у которого genuinely useful части всё равно переизобретут как client-specific extensions — и shared format станет в основном symbolic. Developer advocate Angie Jones заняла противоположную позицию: хотела ровно этого — один способ таскать уже собранные skills между разными tools повседневной работы.
  • Shared format не очевидно помогает мелким игрокам. Open-ecosystem pitch: маленький разработчик теперь может build once и достучаться до всех major clients сразу. Но стандартизированный package format не меняет, где уже сидят пользователи — он может просто упростить incumbent-клиентам с существующей базой всасывать third-party extensions при нулевом switching cost, усиливая, а не ломая текущий leaderboard ChatGPT, Cursor и Copilot.
  • Gap, который английское покрытие почти не заметило: ни одной китайской компании за столом. Все пять founding members steering committee — Vercel, OpenAI, Microsoft, Amazon и Anysphere — плюс Google, вошедший в день launch, — американские компании. Это заметно, потому что сам MCP уже широко развёрнут внутри крупных китайских AI-платформ: Model Studio (Bailian) у Alibaba Cloud и платформа Qianfan у Baidu обе гонят dedicated MCP marketplaces, а локальное покрытие показывает, что Alibaba, Baidu, ByteDance и Tencent трактуют MCP как core agent infrastructure. Никого из них нет в governance-списке Agent Plugins. Это просто timing gap — спеке считанные дни — или ранний сигнал второго protocol layer, который параллельно растёт между US и китайскими agent ecosystems? Начальные анонсы этот вопрос напрямую не разбирают.

Почему это важно шире самой спеки

Дата launch не случайна. GPT-5 исполнился год 7 августа 2026, и OpenAI накануне недели выкатил GPT-5.6 Luna (unlimited free-tier text chats) и GPT-5.6 Sol (новый slider «thinking effort» для paid tiers) рядом с анонсом Agent Plugins. Framing Google в developer blog показателен: «Packaging — unglamorous infrastructure, и именно такую инфраструктуру нужно шарить, а не изобретать пять раз». Вместе с MCP (закрывает connection) и Agent Skills (закрывает teaching) Agent Plugins (закрывает distribution) собирает трёхслойный стек, без которого «build a reusable agent capability once» оставалось слоганом, а не practical reality — и это сигнал, что конкурентная энергия в AI смещается с model benchmarks к неглянцевой plumbing под ними.

Цитируемые факты и источники

  • Спека: Agent Plugins 1.0.0, Working Draft; инициатор Vercel; клиенты на launch-day — ChatGPT/Codex, Cursor, GitHub Copilot, Kiro и VS Code.
  • Scope: ровно два типа компонентов — Agent Skills и MCP-серверы; core-файлы — plugin.json, skills/ и mcp.json.
  • Security-контекст: malicious Skill demo от AIR reportedly дошёл до ~26 000 агентов; audit Snyk почти 4 000 skills нашёл flaws в 36,8% и critical issues в 13,4% (third-party research).
  • Adoption pressure: Agent Skills перевалил за 32+ tools примерно за полгода после открытия (industry reporting).

Официальные и third-party источники ниже. Детали спеки и client support могут меняться — сверяйте latest перед решениями:

Vercel Blog: Introducing Agent Plugins

agent-plugins.org: Agent Plugins Specification 1.0.0

Google Developers Blog: Agent Plugins package your skills, tools, and more

The Next Web: OpenAI and four rivals agreed on one standard for AI agents

FAQ

Agent Plugins — это то же самое, что MCP?

Нет. MCP — протокол, который описывает, как агент в runtime говорит с внешним tool или data source. Agent Plugins — packaging format, который описывает, как собрать конфигурацию MCP-сервера (вместе с Agent Skills) в одну portable-папку, которую разные agent-клиенты могут discover. MCP и Agent Skills по-прежнему определяют реальное поведение; Agent Plugins только стандартизирует, как их ship'ят.

Заменяет ли Agent Plugins Agent Skills?

Нет — он от него зависит. Любой skill внутри пакета Agent Plugins должен соответствовать существующей спецификации Agent Skills (формат SKILL.md, frontmatter, directory layout). Agent Plugins сверху добавляет манифест и folder convention, чтобы skill (или MCP-сервер) ездил между клиентами без отдельного packaging под каждого.

Безопасно ли ставить случайный Agent Plugin с marketplace?

Не автоматически. Спецификация явно не определяет trust, provenance или sandboxing — это целиком на том клиенте, которым вы пользуетесь. Учитывая, что fake Agent Skill обошёл сканеры Cisco, Nvidia и skills.sh и дошёл примерно до 26 000 агентов в задокументированном тесте 2026 года, относитесь к любому third-party plugin как к незнакомому npm-пакету: проверяйте source, не доверяйте одним star counts и предпочитайте официальные marketplaces с собственным vetting-слоем вашего клиента.

Какие AI-инструменты уже поддерживают Agent Plugins?

На launch (6 августа 2026): ChatGPT, Codex, Cursor, GitHub Copilot, Kiro и VS Code. Google обязался добавить поддержку в Antigravity, Gemini CLI и Data Agent Kit, но к моменту анонса ещё не выкатил её.

Почему Anthropic, создатель Agent Skills, не в steering committee?

Публичные анонсы Vercel, Google и сайта спецификации не ставят Anthropic в founding maintainers, хотя Agent Skills — один из двух типов компонентов, которые пакует Agent Plugins — родился у Anthropic. Launch-материалы не объясняют omission, и на момент написания Anthropic не выпускал публичного заявления по Agent Plugins. Имеет смысл смотреть, примет ли Anthropic формат в своих продуктах дальше.

Agent Plugins стандартизирует package contract, но install, trust и sandboxing оставляет каждому клиенту — командам по-прежнему нужна чистая среда, чтобы валидировать Skills, MCP-серверы и cross-client поведение. Shared machines и virtualized hosts часто несут polluted state. Когда нужен выделенный, переконфигурируемый физический хост на Apple Silicon, облачный Mac mini VMSPIN с посуточной арендой обычно лучше подходит: MDM auto-provisioning, двойной доступ SSH и VNC, целая машина без oversubscription. Пара к этому — наш гайд по аренде Mac mini M4 и страница pricing, когда моделируете holding cost.