AI Agent 2026.08.07

Agent Plugins — конец фрагментации AI-агентов? Что реально делает новый стандарт OpenAI, Google и Microsoft

6 августа 2026 OpenAI, Vercel, Microsoft, Amazon и Anysphere (создатель Cursor) совместно выкатили Agent Plugins 1.0.0: vendor-neutral package format, в котором одно AI agent extension — бандл Agent Skills + MCP servers — едет на ChatGPT, Cursor, GitHub Copilot, VS Code и Kiro без rewrite. Google в тот же день вошёл в steering committee. Релиз — за день до первой годовщины GPT-5, и он почти ничего не закрывает по security/trust: эти вопросы намеренно вынесли за scope.

Три вопроса в материале: какой слой Agent Plugins кладёт поверх MCP и Agent Skills; что значат deliberate gaps по security и distribution; и чеклист из шести шагов — упаковать Skills + MCP один раз и гонять на стабильном host.

01 От MCP к Agent Plugins: таймлайн и боль

Agent Plugins — третий слой стека за 18 месяцев, не standalone-изобретение:

  • Март 2023: OpenAI запускает ChatGPT Plugins — раннюю open third-party extension model.
  • Январь 2024: OpenAI гасит Plugins в пользу closed GPTs Store.
  • Ноябрь 2024: Anthropic выпускает MCP (Model Context Protocol) — стандарт, как агент цепляется к external tools/data; позже передано в Linux Foundation. См. также наш разбор MCP-протокола.
  • Март 2025: OpenAI и Google принимают MCP — de facto tool-connection layer закреплён.
  • 16 октября 2025: Anthropic запускает Agent Skills внутри Claude Code — reusable instructions как папки SKILL.md. См. гайд по open-standard Agent Skills.
  • 18 декабря 2025: Agent Skills выносится в open standard на agentskills.io; Microsoft и OpenAI дают support за 48 часов.
  • Март 2026: adoption Agent Skills пересекает 32 tools, включая Gemini CLI, JetBrains Junie и AWS Kiro.
  • 24 июля 2026: Agent Plugins 1.0.0 опубликован как working draft.
  • 6 августа 2026: public launch с five-company steering committee; Google в тот же день — core maintainer.

Боль, с которой разработчики всё ещё живут:

  • Packaging fragmentation: Skills учат reusable procedures; MCP коннектит tools; каждый client ждёт свой folder layout.
  • Discovery cost: без shared manifest клиенты не могут auto-discover Skills и MCP components из одного пакета.
  • Security left hanging: после стандартизации packaging install, sandbox и provenance остаются out of scope — malicious skills по-прежнему client problem.
  • Governance gap: founding maintainers — все U.S. companies; китайские платформы с уже живыми MCP marketplaces за столом отсутствуют.

MCP закрыл connect агента к tools. Agent Skills закрыл teaching reusable procedures. Agent Plugins целится в packaging/discovery gap между этими двумя слоями.

02 Agent Plugins: хард-данные одним взглядом

Факты Agent Plugins 1.0.0 (6 августа 2026)
Пункт Деталь
Spec versionAgent Plugins 1.0.0 (status: Working Draft)
Proposal initiatorVercel
Steering committeeAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google добавлен 6 августа 2026
Component typesРовно два: Agent Skills, MCP servers
Core filesRoot plugin.json manifest; директория skills/; mcp.json для MCP server config
Clients на launchChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code
GovernanceOpen license, public GitHub repo (agentplugins/agent-plugins-spec); ни одна компания не контролирует roadmap в одиночку
Explicitly out of scopeInstallation, distribution/marketplaces, permission models, sandboxing, trust/provenance verification, UX

Sources: Vercel blog, agent-plugins.org specification, Google Developers Blog — всё опубликовано 6 августа 2026.

03 Почему дизайн намеренно узкий

1. Один manifest, два component types

Plugin — это directory с plugin.json в корне. Если везёт skills — они живут в skills/ и обязаны соответствовать существующей Agent Skills spec. Если везёт MCP servers — они декларируются в mcp.json, с поддержкой stdio, Streamable HTTP или legacy HTTP+SSE. Любой compliant client может discover и load оба из одной папки. Unknown component types skip'аются, а не валят весь plugin. Reverse-domain namespace (например com.cursor.xxx/) зарезервирован под client-specific extras, которые не утекают в portable core.

plugin.json
{
  "name": "example-agent-plugin",
  "version": "1.0.0",
  "agentPlugins": "1.0.0"
}
# skills/… → SKILL.md
# mcp.json → MCP server config

2. Хард-части явно punt'нули

Текст спеки прямой: v1 «defines no install mechanism, no distribution protocol, no permission model, no sandboxing requirements, no trust or provenance verification, and no user experience». Это не oversights — анонс Google сам называет их deliberate omissions. Узкий scope — то, что позволило пяти конкурирующим компаниям договориться за месяцы, а не годы. Tradeoff: safe-to-run конкретного plugin целиком на каждом клиенте.

3. Почему сейчас

Одни только Agent Skills за пять месяцев после open уже расползлись на 32+ tools. На таком масштабе каждый client, который заново решает тот же packaging problem, — реальный duplicated engineering cost. Это и есть аргумент стандартизировать сейчас, а не раньше.

Узкий scope купил быстрый consensus. Security, distribution и trust остаются на client side — это bargain, на котором пять majors выкатили вместе.

04 Как Agent Plugins сравнивается с тем, что было

От ChatGPT Plugins к Agent Plugins
Standard Backed by Какую боль закрывает Статус сейчас
ChatGPT Plugins (2023)Только OpenAIДать third parties добавлять функциональность в ChatGPTDiscontinued 2024, заменён closed GPTs Store
MCP (2024)Anthropic, затем Linux FoundationProtocol для вызова external tools/data агентамиDe facto industry standard; принят OpenAI, Google
Agent Skills (2025)Anthropic, spun out как open standardPackaging reusable instructions/workflows для агентов32+ tools support, всё ещё растёт
Agent Plugins (2026)Vercel + 5-company steering committeeUnified packaging/discovery для Skills + MCP serversТолько что запущен как 1.0 working draft; Google уже onboard

Agent Plugins не конкурирует с MCP или Agent Skills — он сидит поверх обоих, закрывая distribution friction, а не переопределяя, как агенты зовут tools или учат procedures.

05 Споры, industry context и чеклист из шести шагов

Незакрытые бои:

  • Security оставили на столе намеренно: За месяц до launch security-фирма AIR показала fake Agent Skill brand-landingpage, которая взяла credibility у репозитория с 36,000 GitHub stars и прошла scanning у Cisco, Nvidia и skills.sh. Дошла примерно до 26,000 deployed agents через TOCTOU gap. Отдельно Snyk audit почти 4,000 published skills нашёл flaws в 36.8%, из них 13.4% — critical-severity. В спецификации Agent Plugins ноль provisions на provenance verification.
  • «Thin standard»: Dax Raad (SST) сказал, что он «very much against» — thin standard, чьи полезные части всё равно уедут в client-specific extensions. Developer advocate Angie Jones — противоположный взгляд: один способ таскать skills между tools, которыми она уже пользуется.
  • Кому реально выгодно: open-ecosystem pitch — build-once, reach-every-client. Shared format также может упростить incumbents с уже существующей user base поглощать third-party extensions при zero switching cost.
  • Ни одной китайской компании за столом: все пять founding TSC members плюс Google — U.S. companies. Alibaba Cloud Model Studio и Baidu Qianfan уже гоняют MCP marketplaces; Alibaba, Baidu, ByteDance и Tencent держат MCP как core agent infrastructure — никого нет в Agent Plugins governance list.

Почему это важно за пределами спеки

GPT-5 исполнился год 7 августа 2026. OpenAI потратил предыдущую неделю на GPT-5.6 Luna (unlimited free-tier text chats) и GPT-5.6 Sol (новый «thinking effort» slider) вместе с Agent Plugins. Framing Google: «Packaging is unglamorous infrastructure, and unglamorous infrastructure is exactly the kind of thing that should be shared rather than reinvented five times.» Вместе с MCP (connection) и Agent Skills (teaching) Agent Plugins (distribution) замыкает трёхслойный стек, без которого «build reusable agent capability once» не становился practical.

Чеклист из шести шагов для разработчиков:

  1. Подтвердить client support: day-one clients (ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code) и Google commitments (Antigravity, Gemini CLI, Data Agent Kit).
  2. Разделить components: существующие extensions — в Agent Skills (SKILL.md) и MCP server config; без non-standard layouts.
  3. Написать root manifest: plugin.json в корне пакета; skills под skills/; MCP в mcp.json (stdio / Streamable HTTP и т.д.).
  4. Reverse-domain namespaces для private extras: client-only capabilities — в директориях вроде com.cursor.xxx/, чтобы не загрязнять portable core.
  5. Security baseline: не считать, что формат вас защищает; официальные marketplaces, verify provenance, следить за TOCTOU / high-star impersonation.
  6. Выбрать stable host: при wiring Skills и MCP в Cursor или local agent — rootable, always-on Apple Silicon host, чтобы long sessions не убивал shared-cloud jitter.
agent_plugins_checklist.md
# Agent Plugins 1.0 watchlist
spec: 1.0.0 working_draft
components: skills + mcp_servers
day1_clients: chatgpt,codex,cursor,copilot,kiro,vscode
out_of_scope: install,marketplace,permissions,sandbox,trust
security: client_responsibility_only
next: verify source before install

Citeable hard numbers (6–7 августа 2026):

  • Spec: Agent Plugins 1.0.0 working draft; draft 24 июля, public launch 6 августа
  • Scope: только Agent Skills + MCP servers; core files plugin.json, skills/, mcp.json
  • Skills adoption: 32+ tools примерно за пять месяцев после open standard
  • Security audits: AIR fake skill дошёл до ~26,000 agents; Snyk нашёл flaws в 36.8% из ~4,000 skills, 13.4% critical
  • Governance: public repo agentplugins/agent-plugins-spec; U.S. five-company TSC + Google в day one

06 FAQ и prod wrap-up

Agent Plugins — это то же самое, что MCP?
Нет. MCP — протокол: как агент в runtime ходит к внешнему tool или data source. Agent Plugins — packaging format: как упаковать MCP server config (вместе с Agent Skills) в один portable folder, который разные agent clients могут discover. MCP и Agent Skills по-прежнему определяют actual behavior; Agent Plugins только стандартизирует shipping.

Agent Plugins заменяет Agent Skills?
Нет — он на нём держится. Любой skill внутри пакета Agent Plugins обязан соответствовать существующей Agent Skills specification (SKILL.md format, frontmatter, directory layout). Agent Plugins добавляет поверх manifest и folder convention, чтобы skill (или MCP server) ехал между clients без отдельного packaging под каждый.

Безопасно ли ставить случайный Agent Plugin из marketplace?
Не автоматически. Спека явно не определяет trust, provenance и sandboxing — это целиком на клиенте. Учитывая, что fake Agent Skill обошёл scanners Cisco, Nvidia и skills.sh и дошёл примерно до 26,000 agents в задокументированном тесте 2026, любой third-party plugin — как незнакомый npm package.

Какие AI tools уже поддерживают Agent Plugins?
На launch (6 августа 2026): ChatGPT, Codex, Cursor, GitHub Copilot, Kiro и VS Code. Google закоммитился добавить support в Antigravity, Gemini CLI и Data Agent Kit, но на момент анонса ещё не shipped.

Почему Anthropic, создатель Agent Skills, не в steering committee?
Публичные анонсы Vercel, Google и сайта спецификации не ставят Anthropic в founding maintainers, хотя Agent Skills — один из двух component types, которые Agent Plugins упаковывает — родился у Anthropic. Launch materials omission не объясняют; публичного statement Anthropic по Agent Plugins на момент написания нет.

Sources (selected): Vercel Blog, «Introducing Agent Plugins», и Vercel Changelog (6 августа 2026); agent-plugins.org Spec 1.0.0 (Working Draft); Google Developers Blog, «Agent Plugins package your skills, tools, and more» (6 августа 2026); The Next Web, Virtualization Review; Anthropic Agent Skills posts; AIR / Snyk ToxicSkills / Help Net Security; 36Kr и Alibaba Cloud Developer Community по MCP adoption в Китае; OpenAI «Improving GPT‑5.6 Sol in ChatGPT»; TechCrunch. Собрано на 7 августа 2026 — верифицируйте перед публикацией.

Shared cloud VMs часто ловят bandwidth jitter и oversubscription; ad-hoc inference nodes роняют long-lived connections; consumer laptops не тянут 24/7 isolation для team agents. Для более стабильного prod host под Skills / MCP / Agent Plugins workflows обычно лучше JEXCLOUD multi-region bare-metal Mac rental: dedicated Apple Silicon, always-on, monthly flexibility, delivery ~120 секунд. См. страницу тарифов JEXCLOUD.