6 августа 2026 OpenAI, Vercel, Microsoft, Amazon и Anysphere (создатель Cursor) совместно опубликовали Agent Plugins 1.0.0: vendor-neutral формат пакета, в котором одно расширение AI-агента — бандл Agent Skills и MCP-серверов — работает в ChatGPT, Cursor, GitHub Copilot, VS Code и Kiro без переписывания. В тот же день Google вошла в steering committee. Запуск — за день до первой годовщины GPT-5 — почти ничего не закрывает по security и trust: эти вопросы сознательно вынесли за scope. Контекст слоёв: глубокий разбор MCP и гайд по Cursor Agent Skills.
00Что произошло на самом деле
Каждый agent-клиент сейчас ждёт свою раскладку каталогов для расширений. Разработчик coding-assistant tool, data connector или reusable workflow вынужден был упаковывать один и тот же артефакт отдельно под Claude Code, отдельно под Cursor, отдельно под VS Code Copilot. Agent Plugins не изобретает новую capability — он стандартизирует контейнер. Plugin — это директория с манифестом plugin.json в корне. Skills лежат в skills/ и обязаны соответствовать существующей спецификации Agent Skills. MCP-серверы объявляются в mcp.json с транспортами stdio, Streamable HTTP или legacy HTTP+SSE. Любой compliant-клиент обнаруживает и загружает оба типа из одной папки; reverse-domain namespace зарезервирован под client-specific extras, которые не протекают в portable core.
Предложение инициировала Vercel; представители AWS, Anysphere (Cursor), GitHub, Microsoft и OpenAI вместе довели spec 1.0. В initial Technical Steering Committee как core maintainers значатся Amazon, Cursor, Microsoft, OpenAI и Vercel. Google добавила себя в группу в день запуска — от DeepMind инженер Kevin Hou — и подтвердила, что встраивает поддержку в Antigravity, Gemini CLI и Data Agent Kit.
PainГде обычно ломается cross-client упаковка
- Один skill — много layout’ов: ChatGPT, Cursor, VS Code и Copilot ждут разные пути Skills/MCP; copy-paste ошибки — норма.
- Упаковку путают с security: Agent Plugins описывает коробку, а не scanning, sandboxing или provenance.
- Схлопывают три слоя: MCP подключает, Skills учат, Agent Plugins распространяет — смешение ломает архитектурные решения.
- Доверяют счётчику звёзд: фейковый skill AIR
brand-landingpageодолжил credibility у репо на 36 000 звёзд и обошёл несколько сканеров. - Игнорируют private namespaces: reverse-domain папки (например
com.cursor.xxx/) держат non-portable extras — их нельзя смешивать с shared core. - Джиттер хоста съедает выигрыш от portable: плагины могут грузиться везде, но MCP stdio и long-running Skills всё равно падают на перепроданных VPS и нестабильных десктопах.
01Таймлайн: это не свалилось с неба
Agent Plugins — третий слой 18-месячного стека, а не изолированное изобретение:
| Дата | Веха |
|---|---|
| Март 2023 | OpenAI запускает ChatGPT Plugins — раннюю открытую модель сторонних расширений |
| Январь 2024 | OpenAI закрывает Plugins в пользу закрытого GPTs Store |
| Ноябрь 2024 | Anthropic выпускает MCP; позже передаёт в Linux Foundation |
| Март 2025 | OpenAI и Google принимают MCP |
| 16 октября 2025 | Anthropic запускает Agent Skills в Claude Code (SKILL.md) |
| 18 декабря 2025 | Agent Skills выносится на agentskills.io; Microsoft и OpenAI подключаются в течение 48 часов |
| Март 2026 | Agent Skills пересекает отметку 32 инструментов, включая Gemini CLI, JetBrains Junie и AWS Kiro |
| 24 июля 2026 | Agent Plugins 1.0.0 опубликован как Working Draft |
| 6 августа 2026 | Публичный запуск с пятикомпанийным steering committee; Google в тот же день входит как core maintainer |
MCP решил подключение агентов к инструментам. Agent Skills решил обучение агентов reusable-процедурам. Ни то ни другое не закрыло единую упаковку и discovery этих двух типов компонентов между клиентами — именно эту щель закрывает Agent Plugins. Если вы всё ещё поднимаете MCP-серверы с нуля, см. гайд разработчика MCP Server.
02Ключевые факты одним взглядом
| Пункт | Деталь |
|---|---|
| Версия spec | Agent Plugins 1.0.0 (статус: Working Draft) |
| Инициатор предложения | Vercel |
| Steering committee | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google добавлена 6 августа 2026 |
| Типы компонентов | Ровно два: Agent Skills, MCP-серверы |
| Ключевые файлы | Корневой манифест plugin.json; каталог skills/; mcp.json для конфига MCP-серверов |
| Клиенты на запуске | ChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Governance | Открытая лицензия, публичный GitHub-репо (agentplugins/agent-plugins-spec); roadmap не контролирует одна компания |
| Явно вне scope | Установка, distribution/маркетплейсы, модели прав, sandboxing, trust/provenance verification, UX |
03Почему дизайн намеренно узкий
Стандартизируют контейнер, не содержимое. Манифест объявляет, какую версию spec целится пакет; компоненты лежат в фиксированных предсказуемых путях. Клиент, который не знает тип компонента, просто пропускает его, а не отвергает весь plugin — так формат остаётся forward-compatible, когда позже добавят новые типы.
Жёсткие части сознательно отложили. Текст spec прямолинеен: v1 «не определяет механизм установки, протокол распространения, модель прав, требования к sandboxing, trust или provenance verification и UX». Это не недосмотр — анонс Google называет их deliberate omissions, а не молчаливыми дырами. Узкий scope позволил пяти конкурирующим компаниям договориться за месяцы, а не за годы. Цена: вопрос, который реально важен для safety — безопасен ли именно этот plugin к запуску — полностью переложен на каждого клиента.
Тайминг давит adoption, а не маркетинг. Одни только Agent Skills за пять месяцев после открытия разлезлись на 32+ инструмента. На таком масштабе каждый клиент, заново решающий одну и ту же packaging-проблему, перестаёт быть мелкой неэффективностью и становится реальным дублированием engineering cost — это и есть аргумент стандартизировать сейчас, а не раньше.
04Как Agent Plugins соотносится с тем, что было раньше
| Стандарт | Кто за спиной | Какую проблему закрывает | Статус сейчас |
|---|---|---|---|
| ChatGPT Plugins (2023) | Только OpenAI | Сторонние расширения функциональности ChatGPT | Сняты в 2024, заменены закрытым GPTs Store |
| MCP (2024) | Anthropic, затем Linux Foundation | Протокол вызова внешних tools/data агентом | De facto отраслевой стандарт; принят OpenAI и Google |
| Agent Skills (2025) | Anthropic, вынесен как open standard | Упаковка reusable-инструкций/workflow для агентов | Поддержка в 32+ инструментах, всё ещё растёт |
| Agent Plugins (2026) | Vercel + пятикомпанийный steering committee | Единая упаковка/discovery для Skills + MCP-серверов | Только что запущен как 1.0 Working Draft; Google уже onboard |
Agent Plugins не конкурирует с MCP или Agent Skills — он садится поверх обоих, снимая friction распространения, а не переопределяя, как агенты вызывают tools или учат процедуры.
05Незакрытый бой: security, скепсис и кому это выгодно
- Security оставили на столе намеренно — и тайминг некомфортный. За месяц до запуска Agent Plugins security-фирма AIR публично показала фейковый Agent Skill
brand-landingpage: он одолжил credibility у существующего репозитория с 36 000 звёзд на GitHub и прошёл scanning на каждом протестированном маркетплейсе — Cisco, Nvidia и skills.sh включительно. По оценкам, затронуто около 26 000 развёрнутых агентов, часть на корпоративных аккаунтах, через классический зазор time-of-check/time-of-use (TOCTOU). Отдельно аудит Snyk почти 4 000 опубликованных skills нашёл security-дыры в 36,8%, а 13,4% содержали critical-severity — от утечки credentials до malicious code. В спецификации Agent Plugins ноль положений про provenance verification или runtime attestation. - Не каждый разработчик верит, что стандарт чего-то стоит. Dax Raad, автор developer-tools фреймворка SST, сказал, что он «very much against»: назвал это «thin standard», чьи реально полезные части всё равно переизобретут как client-specific extensions. Developer advocate Angie Jones заняла противоположную позицию: один способ таскать skills между инструментами, которыми она уже пользуется каждый день.
- Общий формат не обязан помогать мелким игрокам. Pitch open-ecosystem — build once, reach every major client. Но стандартизированный пакет не меняет, где уже сидят пользователи: он может усилить incumbency ChatGPT, Cursor и Copilot.
- Китайских вендоров за столом нет. Все пять founding members steering committee плюс Google — американские компании. MCP уже широко развёрнут внутри крупных китайских AI-платформ: Model Studio (Bailian) у Alibaba Cloud и Qianfan у Baidu оба везут dedicated MCP-маркетплейсы, а отечественное покрытие показывает, что Alibaba, Baidu, ByteDance и Tencent трактуют MCP как core agent-инфраструктуру. Никого из них нет в списке governance Agent Plugins. Timing это или ранний сигнал параллельных protocol layers — пока открытый вопрос.
06Почему это важно шире, чем сам spec
Дата запуска не случайна. GPT-5 исполнился год 7 августа 2026, и OpenAI накануне выкатила GPT-5.6 Luna (безлимитные текстовые чаты на free-tier) и GPT-5.6 Sol (новый слайдер «thinking effort» для платных тарифов) рядом с анонсом Agent Plugins. Формулировка Google: «Packaging — неглянцевая инфраструктура, а именно такую инфраструктуру и нужно шарить, а не изобретать пять раз». Вместе с MCP (connect) и Agent Skills (teach) слой Agent Plugins (distribute) замыкает трёхслойный стек, без которого «собрать reusable agent capability один раз» оставалось теорией — и сигналит, что конкурентная энергия смещается с бенчмарков моделей к plumbing.
07Шестишаговый runbook: внедрить Agent Plugins без самообмана
В день один поддержка клиентов неравномерна. Эта последовательность вшивает формат в уже существующий Skills/MCP workflow:
-
01
Инвентаризация компонентов: перечислите каждый Agent Skill (
SKILL.md) и конфиг MCP-сервера, которые уже шипите; подтвердите соответствие Skills agentskills.io и чистый маппинг MCP вmcp.json. -
02
Соберите минимальное дерево plugin: корневой
plugin.json, skills подskills/, MCP вmcp.json; private extras держите в reverse-domain namespaces. -
03
Smoke-test на двух и более клиентах: загрузите один раз в Cursor и один раз в VS Code/Copilot (или ChatGPT/Codex); убедитесь, что неизвестные компоненты пропускаются, а не валят весь plugin.
-
04
Отдельный trust review: spec не даёт scanning — предпочитайте официальные маркетплейсы, проверяйте provenance и пиньте хэши для внутренних библиотек skills.
-
05
Зафиксируйте host-плоскость агента: MCP stdio и long-running Skills требуют стабильный process и сеть; закрепите dedicated Mac/cloud-ноду до смены моделей или клиентов.
-
06
Калибровка реальным счётом: оцените месячную стоимость на странице цен, затем прогоните cross-client загрузку плагинов через страницу заказа и решайте capacity по измеренной latency и disconnects.
my-agent-plugin/
plugin.json
skills/
my-skill/
SKILL.md
mcp.json
com.example.private/
08Итог и FAQ
Agent Plugins 1.0 упаковывает Skills и MCP-серверы в один discoverable directory-контракт. Он не заменяет MCP или Agent Skills и не закрывает install, маркетплейс или security. Shared governance снижает риск single-vendor kill; adoption всё равно зависит от клиентов. Пока вы гонитесь за выигрышем в packaging, держите long-running агентов, MCP-процессы и evals на auditable, low-jitter compute-плоскости. Shared minute pools, перепроданные VPS и десктопы под столом часто добавляют bandwidth jitter, neighbor contention и обрывы длинных соединений — съедая engineering-время, которое вы сэкономили упаковкой один раз. Для более стабильных production-хостов NUKCLOUD multi-region bare-metal Mac / cloud Mac nodes дают dedicated Apple Silicon и явные tenant boundaries; сравните SKU на странице цен и запустите trial через страницу заказа.
Источники: Vercel Blog, «Introducing Agent Plugins», и Vercel Changelog (6 августа 2026); agent-plugins.org, Agent Plugins Specification 1.0.0 (Working Draft); Google Developers Blog, «Agent Plugins package your skills, tools, and more» (6 августа 2026); покрытие The Next Web и Virtualization Review (6 августа 2026); Anthropic, «Introducing Agent Skills» и последующие апдейты (16 октября 2025; 18 декабря 2025); security-исследование AIR; исследование Snyk «ToxicSkills»; репортажи Help Net Security о malicious Agent Skills; покрытие 36Kr и Alibaba Cloud Developer Community по MCP-adoption среди китайских AI-платформ; OpenAI, «Improving GPT‑5.6 Sol in ChatGPT»; покрытие TechCrunch (6 августа 2026). Сводка на 7 августа 2026 — перед публикацией сверяйте актуальные детали.