2026年8月6日、OpenAI、Vercel、Microsoft、Amazon、Cursor 開発元 Anysphere が共同で Agent Plugins 1.0.0 を公開しました。Agent Skills と MCP サーバーを束ねた単一の AI エージェント拡張を、ChatGPT、Cursor、GitHub Copilot、VS Code、Kiro で書き直しなしに動かせるベンダー中立のパッケージ形式です。Google は同日に技術指導委員会(TSC)へ参加しました。ローンチは GPT-5 公開1周年(8月7日)の前日に当たり、セキュリティや信頼の問題は意図的にスコープ外とされています。本稿では タイムライン、主要データ表、MCP・Agent Skills とのレイヤー比較、セキュリティ論争、中国ベンダーの不在、六ステップ導入チェックリスト、FAQ を整理します。MCP サーバーチュートリアル、Agent Skills ガイドと併読してください。ホスティングは NOVAKVM 料金ページをご覧ください。
[ SECTION_01 ] // TIMELINE 何が起きたか、Agent Plugins が依然として解決しない課題
現状、各エージェントクライアントは拡張用のフォルダ構成をそれぞれ異なる形式で要求しています。コーディングアシスタント、データコネクタ、再利用可能なワークフローを作る開発者は、Claude Code 用、Cursor 用、VS Code Copilot 用と何度もパッケージ化し直す必要がありました。Agent Plugins は新しい能力を発明するのではなく、コンテナを標準化します。
| 日付 | マイルストーン |
|---|---|
| 2023年3月 | OpenAI が ChatGPT Plugins を開始。初期のオープンな第三者拡張モデル |
| 2024年1月 | OpenAI が Plugins を終了し、閉鎖的な GPTs Store へ移行 |
| 2024年11月 | Anthropic が MCP(Model Context Protocol)を公開。のち Linux Foundation へ寄贈 |
| 2025年3月 | OpenAI と Google が MCP を採用。事実上のツール接続層として定着 |
| 2025年10月16日 | Anthropic が Claude Code 内で Agent Skills を SKILL.md フォルダとして開始 |
| 2025年12月18日 | Agent Skills が agentskills.io でオープン標準化。Microsoft と OpenAI が48時間以内に対応 |
| 2026年3月 | Agent Skills の採用が32ツール超に。Gemini CLI、JetBrains Junie、AWS Kiro など |
| 2026年7月24日 | Agent Plugins 1.0.0 が作業草案として公開 |
| 2026年8月6日 | 五社 TSC による公開ローンチ。Google が同日コアメンテナーとして参加 |
パターンはこうです。MCP はエージェントとツールの接続を解き、Agent Skills は再利用可能な手順の教示を解きました。どちらも、2種類のコンポーネントをクライアント横断で一貫してパッケージ化・発見する方法は定義していません。そのギャップを Agent Plugins が狙います。
読者とオペレーターがつまずきやすい課題:
- マルチクライアントのパッケージング税:同じ Skills + MCP ペイロードでも、クライアントごとに別フォルダ構成が必要でした。
- パッケージング ≠ 安全性:仕様は箱の形だけを定義し、インストール・サンドボックス・出所はクライアント任せです。
- 悪意あるスキルは既に存在:ローンチの1か月前、AIR が複数マーケットプレイススキャナーを回避する偽スキルを実演。Snyk は約4,000スキル監査で36.8%に欠陥、13.4%が致命的と報告。
- ガバナンスの偏り:創設 TSC メンバーと Google はいずれも米国企業。MCP マーケットプレイスを既に展開する主要中国プラットフォームはメンテナー一覧にありません。
- 「薄い標準」への懐疑:有用な能力はクライアント私有拡張に沈み、共有フォーマットは象徴に留まるとの批判があります。
[ SECTION_02 ] // MATRIX 主要データ一覧と、これまでの標準との比較
以下の数値は Vercel ブログ、agent-plugins.org 仕様、Google Developers Blog(いずれも2026年8月6日公開)に基づきます。本稿公開後に上流が更新された場合は原文で再確認してください。
| 項目 | 内容 |
|---|---|
| 仕様バージョン | Agent Plugins 1.0.0(ステータス:作業草案) |
| 提案発起者 | Vercel |
| 技術指導委員会(TSC) | Amazon(AWS)、Anysphere/Cursor、Microsoft、OpenAI、Vercel。Google は2026年8月6日に追加 |
| 対象コンポーネント型 | ちょうど2種:Agent Skills、MCP サーバー |
| コアファイル | ルートの plugin.json マニフェスト。skills/ ディレクトリ。mcp.json で MCP サーバー設定 |
| ローンチ時対応クライアント | ChatGPT と Codex、Cursor、GitHub Copilot、Kiro、VS Code |
| ガバナンス | オープンライセンス、公開 GitHub リポジトリ(agentplugins/agent-plugins-spec)。単一企業がロードマップを握らない |
| 明示的スコープ外 | インストール、配布/マーケットプレイス、権限モデル、サンドボックス、信頼/出所検証、UX |
| 標準 | バックアップ | 解決する問題 | 現状 |
|---|---|---|---|
| ChatGPT Plugins(2023) | OpenAI のみ | 第三者が ChatGPT に機能追加 | 2024年に終了。閉鎖的 GPTs Store に置換 |
| MCP(2024) | Anthropic、のち Linux Foundation | エージェントが外部ツール/データを呼ぶプロトコル | 事実上の業界標準。OpenAI、Google が採用 |
| Agent Skills(2025) | Anthropic、オープン標準として分離 | エージェント向け再利用可能な手順/ワークフローのパッケージ化 | 32ツール以上が対応。拡大中 |
| Agent Plugins(2026) | Vercel + 五社 TSC | Skills と MCP サーバーの統一パッケージ/発見 | 1.0 作業草案としてローンチ。Google は既に参加 |
Agent Plugins は MCP や Agent Skills と競合するのではなく、その上に位置し、ツール呼び出しや手順学習の再定義ではなく配布摩擦を解きます。
[ SECTION_03 ] // DEEP_DIVE 設計が意図的に狭い理由と、未解決の論争
コンテナは標準化するが、中身は標準化しない。プラグインはルートに plugin.json マニフェストを置くディレクトリです。スキルを同梱する場合は skills/ に置き、既存の Agent Skills 仕様に準拠する必要があります。MCP サーバーは mcp.json で宣言し、stdio、Streamable HTTP、レガシー HTTP+SSE トランスポートに対応します。準拠クライアントは同一フォルダから両方を発見・読み込みでき、クライアント固有の拡張は逆ドメイン名前空間に隔離されます。認識できないコンポーネント型はプラグイン全体を拒否せずスキップします。
難しい部分は明示的に先送り。仕様は v1 で「インストール機構、配布プロトコル、権限モデル、サンドボックス要件、信頼/出所検証、UX を定義しない」と明記しています。これは漏れではなく、Google の発表も意図的な省略として挙げています。狭いスコープが五社の合意を数か月で可能にしました。代償として、実際に重要な「このプラグインは安全か」は各クライアントに丸ごと委ねられます。
タイミングはマーケティングより採用圧力に沿う。Agent Skills 単体はオープン化から約5か月で32ツール超に広がりました。その規模では、各クライアントが独自に同じパッケージ問題を解くのは小さな非効率ではなく、重複エンジニアリングコストになります。
未解決の論点:セキュリティ、懐疑、誰が恩恵を受けるか
- セキュリティは意図的にテーブルに残された。タイミングも不快感を伴う。ローンチの1か月前、セキュリティ企業 AIR は
brand-landingpageという偽 Agent Skill を公開実演しました。3.6万 GitHub スターの既存リポジトリの信頼を借り、Cisco、Nvidia、skills.sh を含む AIR が試した各マーケットプレイススキャナーを通過。推定2.6万デプロイ済みエージェント(一部企業アカウント)に到達したとされます。典型的な TOCTOU(チェック時と使用時のギャップ)を悪用し、スキャン時は正規ドキュメントを指し、通過後にリンクを差し替えました。別途 Snyk は公開スキル約4,000件の監査で36.8%にセキュリティ欠陥、13.4%に認証情報露出や悪意あるコードなどの致命的問題を発見。Agent Plugins 仕様に出所検証やランタイム証明の条項はありません。 - 標準の価値に懐疑的な開発者もいる。SST 作者 Dax Raad は「強く反対」と述べ、「薄い標準」で真に有用な部分はクライアント固有拡張として再実装されると指摘。一方、開発者アドボケイト Angie Jones は、日々使うツール間でスキルを持ち運べる方式を歓迎しています。
- 共有フォーマットが小規模プレイヤーに必ずしも有利とは限らない。オープンエコシステムの訴えは一度作れば全クライアントに届くことですが、標準化されたパッケージでもユーザーは具体的なエージェント製品を開く必要があり、既存ユーザーベースを持つインカンベントが第三者拡張を切り替えコストゼロで吸収しやすい面があります。
- 英語圏報道が見落としがちなギャップ:中国企業がテーブルにいない。創設 TSC 五社(Vercel、OpenAI、Microsoft、Amazon、Anysphere)とローンチ日参加の Google はいずれも米国企業です。MCP は中国主要 AI プラットフォームで既に広く展開され、Alibaba Cloud Model Studio(百炼)や Baidu 千帆は専用 MCP マーケットプレイスを提供。中国の報道では Alibaba、Baidu、ByteDance、Tencent が MCP を中核インフラと位置づけています。いずれも Agent Plugins ガバナンス一覧にありません。単なるタイムラグか、並行する第二プロトコル層の早期信号かは、ローンチ資料では未回答です。
仕様そのものを超えた意味。2026年8月7日は GPT-5 公開1周年です。OpenAI はその前週に GPT-5.6 Luna(無料枠テキスト無制限)と GPT-5.6 Sol(有料向け「思考強度」スライダー)を Agent Plugins 発表と並べて出荷しました。Google の表現は「パッケージングは地味なインフラだが、地味なインフラこそ五回再発明するより共有すべき」です。MCP(接続)、Agent Skills(教示)、Agent Plugins(配布)を合わせると、再利用可能なエージェント能力を一度作ることが実用化する前に業界が必要とした三層スタックが揃い、競争の焦点がモデルベンチからその下の配管へ移る兆候でもあります。
[ SECTION_04 ] // CHECKLIST Agent Plugins 1.0 を評価する拡張作者向け六ステップ
- 三層を分離して理解する:MCP は接続、Agent Skills は再利用手順、Agent Plugins はパッケージと発見のみ。アーキテクチャ文書に「Plugins が MCP を置き換える」と書かない。
- ディレクトリを正しく組む:ルート
plugin.json、skills/下にスキル(SKILL.md準拠)、mcp.jsonに MCP(stdio / Streamable HTTP など)。クライアント私有の追加分は逆ドメイン名前空間に置き、ポータブルコアを汚さない。 - ローンチクライアントでスモークテスト:初日対応は ChatGPT/Codex、Cursor、GitHub Copilot、Kiro、VS Code。Google は Antigravity、Gemini CLI、Data Agent Kit を約束。マルチクライアント到達を約束する前に各クライアントの出荷状況を確認する。
- セキュリティは標準の無料付与ではなくクライアント作業:公式マーケットプレイスを優先し、メンテナーを確認し、スター数を信頼シグナルにしない。スキャン後リンク差し替えの TOCTOU に注意。
- マルチクライアントの長時間作業は常時稼働 Mac で:ノート PC の蓋閉じは Cursor / Codex / VS Code のプラグインスモークテストと OAuth を切る。24/7 macOS オーケストレーションには料金・注文ページから専用ベアメタルノードを。
- バージョンとロールバックゲートを記録:仕様版(1.0.0 作業草案)、クライアント版、スキップした未知コンポーネント型をログ。クライアント更新後は上流ドキュメントを再確認してから配布を拡大。
Agent Plugins 1.0.0 — minimal layout sketch (verify against agent-plugins.org)
plugin.json manifest + spec version
skills/ Agent Skills (SKILL.md compliant)
mcp.json MCP servers (stdio / Streamable HTTP / …)
com.vendor/ reverse-domain extras (client-private, non-portable)
out_of_scope install · marketplace · sandbox · trust · UX
clients@launch ChatGPT/Codex · Cursor · Copilot · Kiro · VS Code
[ SECTION_05 ] // FACTS_FAQ 引用可能な数値、FAQ、エージェント実行環境のまとめ
- ローンチ日:2026年8月6日に公開 1.0。作業草案 1.0.0 は2026年7月24日に初掲。
- コンポーネント:Agent Skills + MCP サーバーのみ。コアファイルは
plugin.json、skills/、mcp.json。 - TSC:Amazon、Anysphere/Cursor、Microsoft、OpenAI、Vercel。Google はローンチ日にコアメンテナーとして参加。
- 初日クライアント:ChatGPT と Codex、Cursor、GitHub Copilot、Kiro、VS Code。
- セキュリティ文脈:AIR 偽スキル実演は推定約2.6万エージェントに到達。Snyk 約4,000スキル監査で36.8%に欠陥、13.4%が致命的。
- Skills 採用:オープン標準化から約5か月で32ツール以上。
FAQ ハイライト:
- Q:Agent Plugins は MCP と同じですか?A:いいえ。MCP はランタイムプロトコル。Agent Plugins は MCP 設定(と Skills)のパッケージ/発見形式です。
- Q:Agent Skills を置き換えますか?A:いいえ。依存しています。プラグイン内スキルは Agent Skills 仕様に従う必要があります。
- Q:マーケットプレイスの未知プラグインは安全ですか?A:自動的にはいいえ。信頼・出所・サンドボックスはクライアント任せ。見知らぬ npm パッケージと同様に扱ってください。
- Q:今どのツールが対応していますか?A:ローンチ時:ChatGPT、Codex、Cursor、Copilot、Kiro、VS Code。Google は Antigravity、Gemini CLI、Data Agent Kit を約束。
- Q:Anthropic が TSC にいないのはなぜですか?A:ローンチ資料に創設メンテナーとして記載がなく説明もありません。2026年8月7日時点で Anthropic の公開声明はありません。
執筆時に参照した一次ソースです。上流ページが更新された場合はリンク先原文を正としてください。2026年8月7日時点で整理。
https://vercel.com/blog/introducing-agent-plugins
https://developers.googleblog.com/agent-plugins-package-your-skills-tools-and-more/
https://vercel.com/changelog/introducing-agent-plugins-1-0-0
よくある代替案の現実的な欠点:(1)ChatGPT、Cursor、Copilot 向けに別フォルダ構成を書き続ける。Skill や MCP サーバーが増えるほど重複が線形に増える。(2)「オープン標準」をスキャンやサンドボックス込みと誤解する。仕様は明示的にスコープ外で、偽スキルや TOCTOU 攻撃は既に存在する。(3)ノート PC でマルチクライアントのプラグインスモークテストと常時 MCP プロセスを回す。蓋を閉じると sleep し OAuth と長時間セッションがデバッグ途中で切れる。
専用 Apple Silicon、24/7 常時稼働、日/週/月の弾力スケールで、安定した macOS ホスト上に Cursor / Codex / VS Code の Agent Plugins 作業と長寿命 MCP プロセスを載せたいチームには、NOVAKVM の Mac Mini クラウドベアメタルレンタルが通常より適した選択です。エコシステムの話はクライアント側に任せ、オーケストレーションと夜間スモークテストは常駐ノードへ。NOVAKVM 料金ページでプランを比較し、注文ページでマシンを起動、ヘルプセンターでリモートセッション設定をご確認ください。