Что такое Agent Plugins: единый формат упаковки навыков и MCP от OpenAI, Google и Microsoft

~18 мин чтения · MACCOME · Обновлено: 7 августа 2026

6 августа 2026 OpenAI, Vercel, Microsoft, Amazon и Anysphere (Cursor) совместно опубликовали Agent Plugins 1.0.0: vendor-neutral packaging-формат, в котором один AI-agent extension — bundle из Agent Skills и MCP-серверов — едет на ChatGPT, Cursor, GitHub Copilot, VS Code и Kiro без rewrite. Google вошёл в steering committee в тот же день. Launch — за день до первой годовщины GPT-5; про security и trust спека почти ничего не фиксирует — эти вопросы осознанно выведены из scope. Протокольный контекст: MCP как HTTP эры AI. Packaging skills: гайд Agent Skills / Cursor.

info

Суть механизма: Agent Plugins стандартизирует container, не trust. MCP = connect, Skills = teach, Plugins = package/discover — три слоя, не replacement-протокол.

Шесть точек трения после анонса

Headline чистый. Decision surface — нет:

  1. Scope узкий by design: только Agent Skills и MCP-серверы — не universal plugin protocol.
  2. Не security seal: install, marketplace, permissions, sandboxing, provenance — явно out of scope.
  3. Легко спутать с MCP / Skills: layered stack, не замена ни одного из слоёв.
  4. Packaging сегодня всё ещё фрагментирован: боль — rewrite одной и той же extension под folder layout каждого клиента.
  5. Malicious skills уже в проде: fake-skill demo обошла несколько сканеров за месяц до launch; спека это не лечит.
  6. Governance US-heavy: founding TSC + Google — все US-компании; крупные китайские MCP-adopters за столом отсутствуют.

Что произошло на уровне контракта

Каждый agent-клиент сейчас ждёт свой folder layout для extensions. Coding-assistant tool, data connector или reusable workflow приходилось паковать отдельно под Claude Code, Cursor, VS Code Copilot. Agent Plugins не изобретает новую capability — он стандартизирует container. Plugin = directory с манифестом plugin.json в корне. Skills лежат в skills/ и обязаны соответствовать существующей Agent Skills spec. MCP-серверы декларируются в mcp.json (stdio, Streamable HTTP или legacy HTTP+SSE). Compliant-клиент discover'ит и грузит оба из одного каталога; reverse-domain namespace держит client-specific extras вне portable core.

Vercel инициировал proposal; представители AWS, Anysphere (Cursor), GitHub, Microsoft и OpenAI собрали 1.0. Google добавился в день launch — от DeepMind инженер Kevin Hou — и подтвердил support в Antigravity, Gemini CLI и Data Agent Kit.

Timeline: это не из ниоткуда

ДатаMilestone
Март 2023OpenAI запускает ChatGPT Plugins — ранний open third-party extension model
Янв. 2024OpenAI гасит Plugins в пользу закрытого GPTs Store
Нояб. 2024Anthropic выпускает MCP; позже передаёт Linux Foundation
Март 2025OpenAI и Google принимают MCP
16 окт. 2025Anthropic запускает Agent Skills в Claude Code (SKILL.md)
18 дек. 2025Agent Skills spin-out на agentskills.io; Microsoft и OpenAI — support за 48 часов
Март 2026Adoption Agent Skills > 32 tools (Gemini CLI, JetBrains Junie, AWS Kiro и др.)
24 июл. 2026Agent Plugins 1.0.0 опубликован как working draft
6 авг. 2026Public launch с five-company steering committee; Google — core maintainer в тот же день

MCP закрыл connect. Agent Skills закрыли teach (reusable procedures). Ни один не закрыл consistent packaging/discovery across clients — этот gap и бьёт Agent Plugins.

Ключевые факты

ПунктДеталь
Версия спекиAgent Plugins 1.0.0 (status: Working Draft)
ИнициаторVercel
Steering committeeAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google с 6 авг. 2026
Типы компонентовРовно два: Agent Skills, MCP-серверы
Core filesКорневой plugin.json; каталог skills/; mcp.json для MCP config
Клиенты day-oneChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code
GovernanceOpen license, публичный GitHub (agentplugins/agent-plugins-spec); roadmap не у одной компании
Explicitly out of scopeInstallation, distribution/marketplaces, permission models, sandboxing, trust/provenance, UX

Источники: Vercel blog, agent-plugins.org spec, Google Developers Blog — все 6 августа 2026.

Почему дизайн намеренно узкий

Стандартизируется container, не contents

Манифест объявляет target spec version; компоненты лежат на фиксированных путях. Неизвестный component type клиент skip'ает, а не reject'ит весь plugin — forward-compat под будущие типы.

Hard parts вынесены из контракта

Текст спеки жёсткий: v1 «defines no install mechanism, no distribution protocol, no permission model, no sandboxing requirements, no trust or provenance verification, and no user experience». Это не oversights — Google в анонсе называет их deliberate omissions. Узкий scope дал пяти конкурентам согласовать формат за месяцы, не годы. Tradeoff: вопрос «безопасен ли этот конкретный plugin» полностью уезжает на сторону клиента — в runtime policy, sandbox и provenance pipeline.

Timing = adoption pressure, не маркетинг

Одни Agent Skills за пять месяцев после open расползлись на 32+ tools. На таком масштабе независимое переизобретение packaging — уже реальный duplicated engineering cost.

Сравнение с предшественниками

СтандартКто заКакую боль закрываетСтатус сейчас
ChatGPT Plugins (2023)только OpenAIThird-party functionality для ChatGPTDiscontinued 2024; заменён закрытым GPTs Store
MCP (2024)Anthropic → Linux FoundationПротокол вызова external tools/dataDe facto industry standard; OpenAI, Google onboard
Agent Skills (2025)Anthropic, spin-out open standardPackaging reusable instructions/workflows32+ tools, растёт
Agent Plugins (2026)Vercel + five-company TSCUnified packaging/discovery для Skills + MCPТолько что 1.0 working draft; Google уже в maintainers

Agent Plugins не конкурирует с MCP или Agent Skills — он сидит сверху обоих: distribution friction, а не redefinition tool-call или teach-loop.

Нерешённый бой: security, скепсис, кто выигрывает

  • Security оставлена на столе — и timing некомфортный. За месяц до launch security-фирма AIR публично показала fake Agent Skill brand-landingpage: credibility от репо на 36k GitHub stars, проход сканеров Cisco, Nvidia, skills.sh. Оценка — ~26k deployed agents, часть на corporate accounts, через классический TOCTOU gap (scan видит легитимный doc URL, потом swap). Отдельно Snyk по ~4k published skills: 36.8% с security flaws, 13.4% — critical. В Agent Plugins spec — ноль provenance verification и runtime attestation.
  • Не все разработчики покупают «thin standard». Dax Raad (SST) — «very much against»: полезные куски всё равно уедут в client-specific extensions. Angie Jones — наоборот: наконец один способ возить skills между инструментами, которыми уже пользуешься.
  • Shared format не очевидно бьёт в пользу small players. Pitch — build-once, reach-all. На практике юзер сначала открывает конкретный agent product; incumbents с установленной базой абсорбируют third-party extensions дешевле по switching cost.
  • Gap, который EN-coverage часто пропускает: китайских компаний за столом нет. Все пять founding TSC + Google — US. MCP уже широко в CN-платформах (Alibaba Cloud Bailian / Model Studio, Baidu Qianfan с MCP marketplaces), но никто из них не в Agent Plugins governance list. Timing gap или ранний сигнал parallel protocol layers — launch materials не отвечают.

Почему это важно шире самой спеки

7 августа 2026 GPT-5 исполнился год. Накануне OpenAI выкатил GPT-5.6 Luna (unlimited free-tier text chats) и GPT-5.6 Sol («thinking effort» slider для paid) рядом с анонсом Agent Plugins. Framing Google: packaging — «unglamorous infrastructure», которую надо шарить, а не изобретать пять раз. Вместе с MCP (connection) и Agent Skills (teaching) Agent Plugins (distribution) замыкает three-layer stack, без которого «build reusable agent capability once» остаётся слоганом.

Six-step runbook: принять Agent Plugins без путаницы слоёв

  1. Сначала map трёх слоёв: MCP = connect; Skills = teach; Plugins = package/discover. Перечитай MCP primer и Skills guide до rewrite папок.
  2. Стартуй с minimal layout: корневой plugin.jsonskills/ с валидным SKILL.mdmcp.json для stdio или Streamable HTTP.
  3. Smoke-test day-one clients: ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code. Proprietary extras — только в reverse-domain namespaces.
  4. Default distrust для third-party packages: спека не даёт scan/sandbox/provenance. Official markets; star count ≠ security proof (см. AIR).
  5. Раздели packaging и runtime: формат = directory contract; always-on MCP и gateways всё равно требуют stable hosts и secret boundaries.
  6. Production runtimes — на dedicated Mac node: laptop sleep убивает long sessions и локальные MCP-процессы. Gateway, MCP-серверы и skill repos — на always-on macOS, дальше SSH/tunnel в Cursor или CLI.
plugin layout
my-agent-plugin/
├── plugin.json          # manifest: which spec version
├── skills/              # Agent Skills (SKILL.md)
│   └── my-skill/
│       └── SKILL.md
└── mcp.json             # MCP server config (stdio / HTTP)

Три жёстких числа для цитат

  • Ровно два component types: Agent Skills + MCP servers; install/distribution/permissions/sandbox/trust — всё out of scope
  • 32+ tools на Skills: adoption перевалил 32 tools за месяцы после open Agent Skills — давление за packaging unification
  • 36.8% / 13.4%: Snyk audit ~4k published skills; fake skill AIR — reportedly ~26k agents после bypass нескольких сканеров

Закрытие: packaging shared; runtime всё ещё нужен stable exit

Agent Plugins снижает cost доставки одного Skills+MCP bundle во много клиентов. Он не решает, безопасен ли bundle, где он хостится и как держать MCP online overnight.

Команды с multi-client debugging, always-on MCP и растущими skill repos бьются об одни и те же structural bottlenecks:

  • Laptop sleep режет sessions: lid close / network flip убивает local MCP и long agent turns
  • Shared debug machines тяжело держать: Cursor / CLI / Gateway жрут RAM; elastic rental бьёт CapEx на коротких spikes
  • Нет изолированной 7×24 control plane: standard folder layout всё равно требует dedicated node под runtime и secrets

Если нужно прикрутить Agent Plugins packages, MCP-серверы и skill repos к production agent workflow, MACCOME Mac cloud hosts дают real macOS, SSH handoff и isolation под always-on. Публичные тарифы: цены аренды Mac mini.

Источники: Vercel Blog «Introducing Agent Plugins» и Changelog (6 авг. 2026); agent-plugins.org Spec 1.0.0 (Working Draft); Google Developers Blog «Agent Plugins package your skills, tools, and more» (6 авг. 2026); The Next Web, Virtualization Review; Anthropic Agent Skills; AIR security research; Snyk ToxicSkills; Help Net Security; 36Kr и Alibaba Cloud Developer Community по MCP в Китае; OpenAI «Improving GPT‑5.6 Sol in ChatGPT»; TechCrunch. Сводка на 7 августа 2026 — перед публикацией сверяйте latest.

FAQ

Agent Plugins — это то же самое, что MCP?

Нет. MCP задаёт runtime-протокол общения агента с external tool/data. Agent Plugins — packaging-формат для MCP server config (+ Agent Skills) в одном portable-каталоге. Про слой протокола: почему MCP выглядит как HTTP эры AI.

Заменяет ли Agent Plugins Agent Skills?

Нет — зависит от них. Skills внутри пакета обязаны соответствовать Agent Skills spec (SKILL.md, frontmatter, directory layout). Agent Plugins добавляет манифест и folder convention, чтобы skill или MCP-сервер ездил между клиентами без отдельного packaging.

Безопасно ли ставить случайный Agent Plugin из marketplace?

Автоматически — нет. Spec не определяет trust, provenance, sandboxing. После того как fake Agent Skill обошёл сканеры Cisco, Nvidia и skills.sh и доехал примерно до 26k agents в задокументированном тесте 2026: third-party plugins = неизвестный npm — проверяй source, не верь одним stars, предпочитай official marketplaces.

Какие AI-инструменты поддерживают Agent Plugins прямо сейчас?

На запуске (6 августа 2026): ChatGPT, Codex, Cursor, GitHub Copilot, Kiro и VS Code. Google пообещал Antigravity, Gemini CLI и Data Agent Kit, но на момент анонса этот support ещё не shipped.

Почему Anthropic, создатель Agent Skills, не в steering committee?

Публичные анонсы Vercel, Google и сайта спеки не включают Anthropic в founding maintainers. Launch materials молчат; публичного statement Anthropic по Agent Plugins на момент сводки не было. Если нужен always-on agent hosting, а не governance gossip — цены аренды Mac mini MACCOME.