Конец фрагментации AI-агентов? Что на самом деле делает новый стандарт OpenAI, Google и Microsoft

6 августа 2026 пять вендоров плюс Google опубликовали Agent Plugins 1.0.0 — один folder-формат для Skills и MCP-серверов в ChatGPT, Cursor, Copilot, VS Code и Kiro. Security намеренно вынесли за scope.

6 августа 2026 OpenAI, Vercel, Microsoft, Amazon и Anysphere (создатель Cursor) совместно опубликовали Agent Plugins 1.0.0: vendor-neutral формат пакета, в котором одно расширение AI-агента — бандл Agent Skills и MCP-серверов — работает в ChatGPT, Cursor, GitHub Copilot, VS Code и Kiro без переписывания. В тот же день Google вошла в steering committee. Запуск — за день до первой годовщины GPT-5 — почти ничего не закрывает по security и trust: эти вопросы сознательно вынесли за scope. Контекст слоёв: глубокий разбор MCP и гайд по Cursor Agent Skills.

00Что произошло на самом деле

Каждый agent-клиент сейчас ждёт свою раскладку каталогов для расширений. Разработчик coding-assistant tool, data connector или reusable workflow вынужден был упаковывать один и тот же артефакт отдельно под Claude Code, отдельно под Cursor, отдельно под VS Code Copilot. Agent Plugins не изобретает новую capability — он стандартизирует контейнер. Plugin — это директория с манифестом plugin.json в корне. Skills лежат в skills/ и обязаны соответствовать существующей спецификации Agent Skills. MCP-серверы объявляются в mcp.json с транспортами stdio, Streamable HTTP или legacy HTTP+SSE. Любой compliant-клиент обнаруживает и загружает оба типа из одной папки; reverse-domain namespace зарезервирован под client-specific extras, которые не протекают в portable core.

Предложение инициировала Vercel; представители AWS, Anysphere (Cursor), GitHub, Microsoft и OpenAI вместе довели spec 1.0. В initial Technical Steering Committee как core maintainers значатся Amazon, Cursor, Microsoft, OpenAI и Vercel. Google добавила себя в группу в день запуска — от DeepMind инженер Kevin Hou — и подтвердила, что встраивает поддержку в Antigravity, Gemini CLI и Data Agent Kit.

PainГде обычно ломается cross-client упаковка

  • Один skill — много layout’ов: ChatGPT, Cursor, VS Code и Copilot ждут разные пути Skills/MCP; copy-paste ошибки — норма.
  • Упаковку путают с security: Agent Plugins описывает коробку, а не scanning, sandboxing или provenance.
  • Схлопывают три слоя: MCP подключает, Skills учат, Agent Plugins распространяет — смешение ломает архитектурные решения.
  • Доверяют счётчику звёзд: фейковый skill AIR brand-landingpage одолжил credibility у репо на 36 000 звёзд и обошёл несколько сканеров.
  • Игнорируют private namespaces: reverse-domain папки (например com.cursor.xxx/) держат non-portable extras — их нельзя смешивать с shared core.
  • Джиттер хоста съедает выигрыш от portable: плагины могут грузиться везде, но MCP stdio и long-running Skills всё равно падают на перепроданных VPS и нестабильных десктопах.

01Таймлайн: это не свалилось с неба

Agent Plugins — третий слой 18-месячного стека, а не изолированное изобретение:

ДатаВеха
Март 2023OpenAI запускает ChatGPT Plugins — раннюю открытую модель сторонних расширений
Январь 2024OpenAI закрывает Plugins в пользу закрытого GPTs Store
Ноябрь 2024Anthropic выпускает MCP; позже передаёт в Linux Foundation
Март 2025OpenAI и Google принимают MCP
16 октября 2025Anthropic запускает Agent Skills в Claude Code (SKILL.md)
18 декабря 2025Agent Skills выносится на agentskills.io; Microsoft и OpenAI подключаются в течение 48 часов
Март 2026Agent Skills пересекает отметку 32 инструментов, включая Gemini CLI, JetBrains Junie и AWS Kiro
24 июля 2026Agent Plugins 1.0.0 опубликован как Working Draft
6 августа 2026Публичный запуск с пятикомпанийным steering committee; Google в тот же день входит как core maintainer

MCP решил подключение агентов к инструментам. Agent Skills решил обучение агентов reusable-процедурам. Ни то ни другое не закрыло единую упаковку и discovery этих двух типов компонентов между клиентами — именно эту щель закрывает Agent Plugins. Если вы всё ещё поднимаете MCP-серверы с нуля, см. гайд разработчика MCP Server.

02Ключевые факты одним взглядом

ПунктДеталь
Версия specAgent Plugins 1.0.0 (статус: Working Draft)
Инициатор предложенияVercel
Steering committeeAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google добавлена 6 августа 2026
Типы компонентовРовно два: Agent Skills, MCP-серверы
Ключевые файлыКорневой манифест plugin.json; каталог skills/; mcp.json для конфига MCP-серверов
Клиенты на запускеChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code
GovernanceОткрытая лицензия, публичный GitHub-репо (agentplugins/agent-plugins-spec); roadmap не контролирует одна компания
Явно вне scopeУстановка, distribution/маркетплейсы, модели прав, sandboxing, trust/provenance verification, UX
Жёсткий факт #1: Источники: блог Vercel, спецификация agent-plugins.org, Google Developers Blog — все от 6 августа 2026. Статус остаётся Working Draft, не замороженный final.

03Почему дизайн намеренно узкий

Стандартизируют контейнер, не содержимое. Манифест объявляет, какую версию spec целится пакет; компоненты лежат в фиксированных предсказуемых путях. Клиент, который не знает тип компонента, просто пропускает его, а не отвергает весь plugin — так формат остаётся forward-compatible, когда позже добавят новые типы.

Жёсткие части сознательно отложили. Текст spec прямолинеен: v1 «не определяет механизм установки, протокол распространения, модель прав, требования к sandboxing, trust или provenance verification и UX». Это не недосмотр — анонс Google называет их deliberate omissions, а не молчаливыми дырами. Узкий scope позволил пяти конкурирующим компаниям договориться за месяцы, а не за годы. Цена: вопрос, который реально важен для safety — безопасен ли именно этот plugin к запуску — полностью переложен на каждого клиента.

Тайминг давит adoption, а не маркетинг. Одни только Agent Skills за пять месяцев после открытия разлезлись на 32+ инструмента. На таком масштабе каждый клиент, заново решающий одну и ту же packaging-проблему, перестаёт быть мелкой неэффективностью и становится реальным дублированием engineering cost — это и есть аргумент стандартизировать сейчас, а не раньше.

Жёсткий факт #2: Agent Skills достигли 32+ инструментов за месяцы после открытия; Agent Plugins покрывает ровно два типа компонентов — Skills и MCP-серверы.

04Как Agent Plugins соотносится с тем, что было раньше

СтандартКто за спинойКакую проблему закрываетСтатус сейчас
ChatGPT Plugins (2023)Только OpenAIСторонние расширения функциональности ChatGPTСняты в 2024, заменены закрытым GPTs Store
MCP (2024)Anthropic, затем Linux FoundationПротокол вызова внешних tools/data агентомDe facto отраслевой стандарт; принят OpenAI и Google
Agent Skills (2025)Anthropic, вынесен как open standardУпаковка reusable-инструкций/workflow для агентовПоддержка в 32+ инструментах, всё ещё растёт
Agent Plugins (2026)Vercel + пятикомпанийный steering committeeЕдиная упаковка/discovery для Skills + MCP-серверовТолько что запущен как 1.0 Working Draft; Google уже onboard

Agent Plugins не конкурирует с MCP или Agent Skills — он садится поверх обоих, снимая friction распространения, а не переопределяя, как агенты вызывают tools или учат процедуры.

05Незакрытый бой: security, скепсис и кому это выгодно

  • Security оставили на столе намеренно — и тайминг некомфортный. За месяц до запуска Agent Plugins security-фирма AIR публично показала фейковый Agent Skill brand-landingpage: он одолжил credibility у существующего репозитория с 36 000 звёзд на GitHub и прошёл scanning на каждом протестированном маркетплейсе — Cisco, Nvidia и skills.sh включительно. По оценкам, затронуто около 26 000 развёрнутых агентов, часть на корпоративных аккаунтах, через классический зазор time-of-check/time-of-use (TOCTOU). Отдельно аудит Snyk почти 4 000 опубликованных skills нашёл security-дыры в 36,8%, а 13,4% содержали critical-severity — от утечки credentials до malicious code. В спецификации Agent Plugins ноль положений про provenance verification или runtime attestation.
  • Не каждый разработчик верит, что стандарт чего-то стоит. Dax Raad, автор developer-tools фреймворка SST, сказал, что он «very much against»: назвал это «thin standard», чьи реально полезные части всё равно переизобретут как client-specific extensions. Developer advocate Angie Jones заняла противоположную позицию: один способ таскать skills между инструментами, которыми она уже пользуется каждый день.
  • Общий формат не обязан помогать мелким игрокам. Pitch open-ecosystem — build once, reach every major client. Но стандартизированный пакет не меняет, где уже сидят пользователи: он может усилить incumbency ChatGPT, Cursor и Copilot.
  • Китайских вендоров за столом нет. Все пять founding members steering committee плюс Google — американские компании. MCP уже широко развёрнут внутри крупных китайских AI-платформ: Model Studio (Bailian) у Alibaba Cloud и Qianfan у Baidu оба везут dedicated MCP-маркетплейсы, а отечественное покрытие показывает, что Alibaba, Baidu, ByteDance и Tencent трактуют MCP как core agent-инфраструктуру. Никого из них нет в списке governance Agent Plugins. Timing это или ранний сигнал параллельных protocol layers — пока открытый вопрос.
Жёсткий факт #3: Snyk проаудировал почти 4 000 опубликованных skills: у 36,8% были security-дыры; 13,4% — critical. Фейковый skill AIR, по сообщениям, дошёл примерно до 26 000 агентов.

06Почему это важно шире, чем сам spec

Дата запуска не случайна. GPT-5 исполнился год 7 августа 2026, и OpenAI накануне выкатила GPT-5.6 Luna (безлимитные текстовые чаты на free-tier) и GPT-5.6 Sol (новый слайдер «thinking effort» для платных тарифов) рядом с анонсом Agent Plugins. Формулировка Google: «Packaging — неглянцевая инфраструктура, а именно такую инфраструктуру и нужно шарить, а не изобретать пять раз». Вместе с MCP (connect) и Agent Skills (teach) слой Agent Plugins (distribute) замыкает трёхслойный стек, без которого «собрать reusable agent capability один раз» оставалось теорией — и сигналит, что конкурентная энергия смещается с бенчмарков моделей к plumbing.

07Шестишаговый runbook: внедрить Agent Plugins без самообмана

В день один поддержка клиентов неравномерна. Эта последовательность вшивает формат в уже существующий Skills/MCP workflow:

  1. 01
    Инвентаризация компонентов: перечислите каждый Agent Skill (SKILL.md) и конфиг MCP-сервера, которые уже шипите; подтвердите соответствие Skills agentskills.io и чистый маппинг MCP в mcp.json.
  2. 02
    Соберите минимальное дерево plugin: корневой plugin.json, skills под skills/, MCP в mcp.json; private extras держите в reverse-domain namespaces.
  3. 03
    Smoke-test на двух и более клиентах: загрузите один раз в Cursor и один раз в VS Code/Copilot (или ChatGPT/Codex); убедитесь, что неизвестные компоненты пропускаются, а не валят весь plugin.
  4. 04
    Отдельный trust review: spec не даёт scanning — предпочитайте официальные маркетплейсы, проверяйте provenance и пиньте хэши для внутренних библиотек skills.
  5. 05
    Зафиксируйте host-плоскость агента: MCP stdio и long-running Skills требуют стабильный process и сеть; закрепите dedicated Mac/cloud-ноду до смены моделей или клиентов.
  6. 06
    Калибровка реальным счётом: оцените месячную стоимость на странице цен, затем прогоните cross-client загрузку плагинов через страницу заказа и решайте capacity по измеренной latency и disconnects.
Минимальный layout (концептуально)
my-agent-plugin/
  plugin.json
  skills/
    my-skill/
      SKILL.md
  mcp.json
  com.example.private/

08Итог и FAQ

Agent Plugins 1.0 упаковывает Skills и MCP-серверы в один discoverable directory-контракт. Он не заменяет MCP или Agent Skills и не закрывает install, маркетплейс или security. Shared governance снижает риск single-vendor kill; adoption всё равно зависит от клиентов. Пока вы гонитесь за выигрышем в packaging, держите long-running агентов, MCP-процессы и evals на auditable, low-jitter compute-плоскости. Shared minute pools, перепроданные VPS и десктопы под столом часто добавляют bandwidth jitter, neighbor contention и обрывы длинных соединений — съедая engineering-время, которое вы сэкономили упаковкой один раз. Для более стабильных production-хостов NUKCLOUD multi-region bare-metal Mac / cloud Mac nodes дают dedicated Apple Silicon и явные tenant boundaries; сравните SKU на странице цен и запустите trial через страницу заказа.

Agent Plugins — это то же самое, что MCP?
Нет. MCP — протокол, который описывает, как агент в runtime обращается к внешнему инструменту или источнику данных. Agent Plugins — формат упаковки: как собрать конфигурацию MCP-сервера (вместе с Agent Skills) в одну переносимую папку, которую разные agent-клиенты умеют обнаруживать. Поведение по-прежнему задают MCP и Agent Skills; Agent Plugins только стандартизирует способ поставки.
Заменяет ли Agent Plugins спецификацию Agent Skills?
Нет — он на неё опирается. Любой skill внутри пакета Agent Plugins обязан соответствовать существующей спецификации Agent Skills (формат SKILL.md, frontmatter, раскладка каталогов). Agent Plugins добавляет манифест и folder-конвенцию сверху, чтобы skill (или MCP-сервер) ездил между клиентами без отдельной упаковки под каждый.
Безопасно ли ставить случайный Agent Plugin из маркетплейса?
Автоматически — нет. Спецификация явно не определяет trust, provenance и sandboxing — это полностью оставлено клиенту, которым вы пользуетесь. Учитывая, что фейковый Agent Skill обошёл сканеры Cisco, Nvidia и skills.sh и в задокументированном тесте 2026 дошёл примерно до 26 000 агентов, относитесь к любому стороннему plugin так же, как к незнакомому npm-пакету: проверяйте источник, не доверяйте одним звёздам и предпочитайте официальные маркетплейсы с собственным vetting-слоем вашего клиента сверху.
Какие AI-инструменты уже поддерживают Agent Plugins?
На запуске (6 августа 2026): ChatGPT, Codex, Cursor, GitHub Copilot, Kiro и VS Code. Google обязалась добавить поддержку в Antigravity, Gemini CLI и Data Agent Kit, но на момент анонса ещё не шипнула.
Почему Anthropic, создавшая Agent Skills, не в steering committee?
Публичные анонсы Vercel, Google и сайта спецификации не называют Anthropic среди founding maintainers, хотя Agent Skills — один из двух типов компонентов, которые упаковывает Agent Plugins — родом из Anthropic. Материалы запуска не объясняют отсутствие, и на момент этой публикации Anthropic не выпускала публичного заявления по Agent Plugins. Имеет смысл следить, примет ли Anthropic формат в собственных продуктах дальше.

Источники: Vercel Blog, «Introducing Agent Plugins», и Vercel Changelog (6 августа 2026); agent-plugins.org, Agent Plugins Specification 1.0.0 (Working Draft); Google Developers Blog, «Agent Plugins package your skills, tools, and more» (6 августа 2026); покрытие The Next Web и Virtualization Review (6 августа 2026); Anthropic, «Introducing Agent Skills» и последующие апдейты (16 октября 2025; 18 декабря 2025); security-исследование AIR; исследование Snyk «ToxicSkills»; репортажи Help Net Security о malicious Agent Skills; покрытие 36Kr и Alibaba Cloud Developer Community по MCP-adoption среди китайских AI-платформ; OpenAI, «Improving GPT‑5.6 Sol in ChatGPT»; покрытие TechCrunch (6 августа 2026). Сводка на 7 августа 2026 — перед публикацией сверяйте актуальные детали.