Agent Pluginsでエージェント断片化は終わるのか? OpenAI・Google・Microsoftの新標準が実際にやること

2026年8月6日、5社に加えGoogleがAgent Plugins 1.0.0を公開しました。ChatGPT・Cursor・Copilot・VS Code・Kiro向けにSkillsとMCPサーバーを一つのフォルダ形式へ。セキュリティは意図的にスコープ外です。

2026年8月6日、OpenAI、Vercel、Microsoft、Amazon、そしてCursorの開発元Anysphereが共同でAgent Plugins 1.0.0を公開しました。Agent SkillsとMCPサーバーを一つのベンダー中立なパッケージ形式にまとめ、ChatGPT、Cursor、GitHub Copilot、VS Code、Kiroへ書き換えなしで載せられるようにする規格です。同日、Googleがステアリング委員会に加わりました。発表はGPT-5一周年(8月7日)の前日に当たりますが、セキュリティや信頼についてはほぼ何も決着させていません——それらは意図的にスコープ外です。レイヤの位置づけは本サイトのMCP徹底解説Cursor Agent Skillsガイドもあわせてご覧ください。

00何が起きたのか

いまのエージェントクライアントは、拡張のフォルダ配置をそれぞれ別の前提で要求します。コーディング支援ツール、データコネクタ、再利用可能なワークフローを作る開発者は、Claude Code向け、Cursor向け、VS Code Copilot向けと、同じ中身を何度も梱包し直してきました。Agent Pluginsは新しい能力を発明するのではなく、コンテナを標準化します。プラグインはルートにplugin.jsonマニフェストを置くディレクトリです。スキルを同梱する場合はskills/配下に置き、既存のAgent Skills仕様に従います。MCPサーバーを同梱する場合はmcp.jsonで宣言し、stdio、Streamable HTTP、あるいはレガシーなHTTP+SSEトランスポートに対応します。準拠クライアントは同じフォルダから両方を発見・読み込みでき、可搬なコアに漏らしたくないクライアント固有の追加物には、逆ドメイン形式の名前空間が予約されています。

提案の起点はVercelです。AWS、Anysphere(Cursor)、GitHub、Microsoft、OpenAIの代表が1.0仕様を共同で形づくりました。初期のTechnical Steering CommitteeにはAmazon、Cursor、Microsoft、OpenAI、Vercelがコアメンテナとして名を連ねます。ローンチ当日、GoogleがDeepMindエンジニアのKevin Hou氏を代表として加わり、Antigravity、Gemini CLI、Data Agent Kitへの対応を進めると表明しました。

痛点クライアント横断の梱包が壊れやすいところ

  • 一つのスキル、多数の配置:ChatGPT、Cursor、VS Code、CopilotはSkills/MCPのパス期待が異なり、コピペミスが頻発します。
  • 梱包をセキュリティと取り違える:Agent Pluginsが定めるのは箱であり、スキャン・サンドボックス・出所検証ではありません。
  • 三層を混ぜる:MCPは接続、Skillsは手順の教え込み、Agent Pluginsは配布です。混同すると設計判断を誤ります。
  • スター数を信用する:AIRの偽スキルbrand-landingpageは36,000スターのリポジトリの信用を借り、複数スキャナーをすり抜けました。
  • プライベート名前空間を無視する:逆ドメインフォルダ(例:com.cursor.xxx/)は非可搬の追加物を置き、共有コアと分けておく必要があります。
  • ホストのジッターが可搬性の成果を消す:プラグインはどこでも読み込めても、MCPのstdioや長時間SkillsはオーバーサブのVPSや不安定な机上マシンで落ちます。

01タイムライン:突然現れた規格ではない

Agent Pluginsは単独の発明ではなく、約18か月かけて積み上がったスタックの第三層です。

日付マイルストーン
2023年3月OpenAIがChatGPT Pluginsを開始。初期のオープンな第三者拡張モデル
2024年1月OpenAIがPluginsを終了し、クローズドなGPTs Storeへ移行
2024年11月AnthropicがMCPを公開。のちにLinux Foundationへ寄贈
2025年3月OpenAIとGoogleがいずれもMCPを採用
2025年10月16日AnthropicがClaude CodeでAgent Skills(SKILL.md)を開始
2025年12月18日Agent Skillsがagentskills.ioへスピンアウト。48時間以内にMicrosoftとOpenAIが追随
2026年3月Agent Skillsの採用が32ツール超へ。Gemini CLI、JetBrains Junie、AWS Kiroなどを含む
2026年7月24日Agent Plugins 1.0.0がWorking Draftとして公開
2026年8月6日5社ステアリング委員会つきで一般公開。同日Googleがコアメンテナに参加

MCPはエージェントをツールへつなぐ問題を解きました。Agent Skillsは再利用可能な手順を教える問題を解きました。どちらも、その二種類の部品をクライアント横断で一貫して梱包・発見する方法は解いていません——その隙間がAgent Pluginsの標的です。MCPサーバーをまだ手書きしている方は、MCP Server開発者ガイドも参照してください。

02要点早見表

項目内容
仕様バージョンAgent Plugins 1.0.0(ステータス:Working Draft)
提案の起点Vercel
ステアリング委員会Amazon(AWS)、Anysphere/Cursor、Microsoft、OpenAI、Vercel。2026年8月6日にGoogleが追加
対象コンポーネントちょうど二種類:Agent Skills、MCPサーバー
中核ファイルルートのplugin.jsonマニフェスト、skills/ディレクトリ、MCP設定のmcp.json
ローンチ時の対応クライアントChatGPTとCodex、Cursor、GitHub Copilot、Kiro、VS Code
ガバナンスオープンライセンス、公開GitHubリポジトリ(agentplugins/agent-plugins-spec)。単一企業がロードマップを独占しない
明示的にスコープ外インストール、配布/マーケットプレイス、権限モデル、サンドボックス、信頼/出所検証、UX
確定事実①:出典はVercelブログ、agent-plugins.org仕様、Google Developers Blog——いずれも2026年8月6日公開。ステータスはWorking Draftのままで、凍結された最終版ではありません。

03設計が意図的に狭い理由

標準化するのはコンテナであり、中身ではありません。マニフェストはパッケージがどの仕様版を狙うかを宣言し、コンポーネントは固定で予測可能な場所に置きます。あるコンポーネント種別を認識しないクライアントは、プラグイン全体を拒否するのではなく、その部分をスキップします——将来コンポーネント種別が増えても前方互換を保つための選択です。

難しい部分は明示的に先送りしています。仕様文は率直です。v1は「インストール機構も、配布プロトコルも、権限モデルも、サンドボックス要件も、信頼や出所の検証も、ユーザー体験も定義しない」と述べます。これは見落としではなく、Google自身の発表でも意図的な省略だと強調されています。狭いスコープだからこそ、競合する五社が何年もかけずに合意できました。代償として、安全性で本当に重要な問い——この特定のプラグインは実行して安全か——は各クライアントへ丸ごと押し出されます。

タイミングはマーケティングではなく、採用圧力に追従しています。Agent Skillsだけでもオープン化から五か月で32以上のツールへ広がりました。その規模になると、各クライアントが同じ梱包問題を個別に解き直すのは小さな非効率ではなく、実際の重複エンジニアリングコストになります——今標準化する実質的な論拠です。

確定事実②:Agent Skillsはオープン化から数か月で32+ツールへ到達。Agent Pluginsが対象とするコンポーネント種別はちょうど二種類——SkillsとMCPサーバー——です。

04これまでの標準との比較

標準後ろ盾解く問題現在の位置
ChatGPT Plugins(2023)OpenAIのみ第三者にChatGPT機能を追加させる2024年終了。クローズドなGPTs Storeへ置換
MCP(2024)Anthropic、のちLinux Foundationエージェントが外部ツール/データを呼ぶプロトコル事実上の業界標準。OpenAI・Googleも採用
Agent Skills(2025)Anthropic発、オープン標準へスピンアウト再利用可能な指示/ワークフローの梱包32+ツールが対応し、拡大中
Agent Plugins(2026)Vercel+5社ステアリング委員会Skills+MCPサーバーの統一梱包/発見1.0 Working Draftとして公開直後。Googleもすでに参加

Agent PluginsはMCPやAgent Skillsと競合しません。両者の上に乗り、ツール呼び出しや手順の定義をやり直すのではなく、配布の摩擦を減らします。

05未解決の論争:セキュリティ、懐疑、誰が得をするか

  • セキュリティは意図的にテーブルに残された——しかもタイミングがきつい。Agent Plugins公開の約一か月前、セキュリティ企業AIRは偽のAgent Skillbrand-landingpageを公開実証しました。既存の36,000 GitHubスターのリポジトリから信用を借り、AIRが試した各マーケットプレイス——Cisco、Nvidia、skills.shを含む——のスキャンを通過。クラシックなTOCTOU(time-of-check/time-of-use)の隙間を突いて、推定約26,000のデプロイ済みエージェントに到達し、一部は企業アカウント上でした。別途Snykが公開スキル約4,000件を監査したところ、36.8%にセキュリティ欠陥があり、13.4%は資格情報露出や悪意あるコードなど重大度クリティカルでした。Agent Plugins仕様には、出所検証やランタイム証明の条項がゼロです。
  • すべての開発者がこの標準に価値を認めているわけではありません。SST開発ツール群を手がけるDax Raad氏は「かなり反対」と述べ、「薄い標準」であり、本当に役立つ部分は結局クライアント固有の拡張として再実装される、と批判しました。一方、デベロッパーアドボケイトのAngie Jones氏は逆の見方で、日常使いのツール間でスキルを運ぶ一つの道だと評価しています。
  • 共有フォーマットが小規模プレイヤーを自動的に利するとは限りません。オープンエコシステムの売り文句は「一度作れば主要クライアントすべてへ届く」です。しかし標準化されたパッケージ形式は、ユーザーがすでにいる場所を変えません——ChatGPT、Cursor、Copilotの既存優位を強化する可能性もあります。
  • 中国ベンダーはテーブルにいません。創設ステアリング委員会の五社とGoogleはすべて米国企業です。MCPはすでに中国の主要AIプラットフォームで広く使われており、阿里雲のModel Studio(百炼)や百度の千帆は専用MCPマーケットを持ち、報道上も阿里巴巴、百度、ByteDance、騰訊がMCPをエージェント基盤の中核として扱っています。しかしAgent Pluginsのガバナンス名簿にはいずれもいません。単なるタイミングなのか、並行プロトコル層の初期シグナルなのかは未解決です。
確定事実③:Snykが公開スキル約4,000件を監査し、36.8%に欠陥、13.4%がクリティカル。AIRの偽スキルは約26,000エージェントに到達したと報じられています。

06仕様そのものを超えて重要な理由

発表日は偶然ではありません。GPT-5は2026年8月7日に一周年を迎え、OpenAIはその直前の週にGPT-5.6 Luna(無料枠の無制限テキストチャット)とGPT-5.6 Sol(有料枠向けの新しい「thinking effort」スライダー)を、Agent Plugins発表と並べて投入しました。Google自身の言い方はこうです。「梱包は地味なインフラであり、地味なインフラこそ五回も作り直すのではなく共有すべきものだ」。接続(MCP)と教え込み(Agent Skills)に配布(Agent Plugins)を足すと、「再利用可能なエージェント能力を一度だけ作る」が現実的になる三層スタックが揃います——競争のエネルギーがモデルベンチマークから配管へ移りつつある合図でもあります。

076ステップRunbook:自分を騙さずにAgent Pluginsを採り入れる

初日のクライアント対応はまだ斑です。既存のSkills/MCPワークフローへフォーマットを組み込むときは、次の順序で進めてください。

  1. 01
    コンポーネントを棚卸しする:すでに出荷しているAgent Skill(SKILL.md)とMCPサーバー設定を列挙し、Skillsがagentskills.ioに沿い、MCPがmcp.jsonへ素直に写せることを確認します。
  2. 02
    最小のプラグインツリーを組む:ルートのplugin.json、スキルはskills/配下、MCPはmcp.json。プライベートな追加物は逆ドメイン名前空間に置きます。
  3. 03
    二つ以上のクライアントでスモークテストする:Cursorで一度、VS Code/Copilot(またはChatGPT/Codex)でもう一度読み込み、未知コンポーネントがスキップされ、プラグイン全体が拒否されないことを確認します。
  4. 04
    信頼レビューを別経路で回す:仕様はスキャンを提供しません。公式マーケットを優先し、出所を検証し、社内スキルライブラリではハッシュをピン留めします。
  5. 05
    エージェントホスト面を固定する:MCPのstdioと長時間Skillsには安定したプロセスとネットワークが必要です。モデルやクライアントを入れ替える前に、専用のMac/クラウドノードを確定してください。
  6. 06
    実請求でキャリブレーションする料金ページで月額の目安を見積もり、注文ページからクライアント横断のプラグイン読み込みを試験し、実測レイテンシと切断でキャパシティを決めてください。
最小レイアウト(概念)
my-agent-plugin/
  plugin.json
  skills/
    my-skill/
      SKILL.md
  mcp.json
  com.example.private/

08まとめとFAQ

Agent Plugins 1.0は、SkillsとMCPサーバーを一つの発見可能なディレクトリ契約に箱詰めします。MCPやAgent Skillsを置き換えるわけでも、インストール・マーケット・セキュリティを解くわけでもありません。共有ガバナンスは単一ベンダーによる打ち切りリスクを下げますが、採用はクライアント次第です。梱包の利得を追うあいだも、長時間エージェント、MCPプロセス、評価は監査可能でジッターの少ない算力プレーン上に置いてください。共有分単位プール、オーバーサブのVPS、机上マシンは帯域ジッター・隣接競合・長時間接続の切断を増やし、一度梱包して節約したエンジニアリング時間を消しがちです。より安定した本番ホストとして、NUKCLOUD多リージョン裸金属Mac/クラウドMacノードは独占Apple Siliconと明確なテナント境界を提供します。料金ページでSKUを比較し、注文ページから試験利用できます。

Agent PluginsはMCPと同じものですか?
いいえ。MCPは実行時にエージェントが外部ツールやデータソースとどう会話するかを定めるプロトコルです。Agent Pluginsは、MCPサーバー設定(とAgent Skills)を、異なるエージェントクライアントが発見できる一つの持ち運び可能なフォルダへまとめるパッケージ形式です。実際の振る舞いを定義するのは引き続きMCPとAgent Skillsであり、Agent Pluginsは出荷の仕方を標準化するだけです。
Agent PluginsはAgent Skillsを置き換えますか?
いいえ——むしろ依存します。Agent Pluginsパッケージ内のスキルは既存のAgent Skills仕様(SKILL.md形式、フロントマター、ディレクトリ配置)に従う必要があります。Agent Pluginsはその上にマニフェストとフォルダ規約を加え、スキル(やMCPサーバー)がクライアントごとに別梱包しなくても移動できるようにします。
マーケットプレイスから適当なAgent Pluginを入れて安全ですか?
自動的には安全になりません。仕様は信頼・出所・サンドボックスを定義せず、すべて利用中のクライアント側に委ねています。偽のAgent SkillがCisco、Nvidia、skills.shのスキャナーをすり抜け、文書化された2026年の検証でおよそ26,000エージェントに到達した事例がある以上、第三者プラグインは見知らぬnpmパッケージと同じ扱いをしてください。出所を確認し、スター数だけで信じず、クライアント自身の審査レイヤが載った公式マーケットを優先します。
いまAgent Pluginsに対応しているAIツールはどれですか?
ローンチ時点(2026年8月6日):ChatGPT、Codex、Cursor、GitHub Copilot、Kiro、VS Code。GoogleはAntigravity、Gemini CLI、Data Agent Kitへの対応を表明していますが、発表時点では未出荷でした。
Agent Skillsを生み出したAnthropicがステアリング委員会にいないのはなぜですか?
Vercel、Google、仕様サイトの公開アナウンスでは、Agent Pluginsが梱包する二種類のコンポーネントの一方であるAgent Skillsの発祥元であるにもかかわらず、創設メンテナにAnthropicは挙がっていません。ローンチ資料に理由の説明はなく、本稿執筆時点でAnthropicのAgent Pluginsに関する公式声明も出ていません。自社製品でフォーマットを採用するかどうかを注視する価値があります。

出典:Vercel Blog「Introducing Agent Plugins」およびVercel Changelog(2026年8月6日);agent-plugins.org、Agent Plugins Specification 1.0.0(Working Draft);Google Developers Blog「Agent Plugins package your skills, tools, and more」(2026年8月6日);The Next Web、Virtualization Reviewの報道(2026年8月6日);Anthropic「Introducing Agent Skills」および続報(2025年10月16日、2025年12月18日);AIRセキュリティ調査;Snyk「ToxicSkills」研究;Help Net Securityの悪意あるAgent Skills報道;36Krおよび阿里雲開発者コミュニティによる中国AIプラットフォームでのMCP採用報道;OpenAI「Improving GPT‑5.6 Sol in ChatGPT」;TechCrunch報道(2026年8月6日)。2026年8月7日時点で整理——公開前に最新情報を確認してください。