Agent Plugins — конец фрагментации AI-агентов?
Что на самом деле делает новый стандарт OpenAI, Google и Microsoft

6 августа 2026 OpenAI, Vercel, Microsoft, Amazon и Anysphere (Cursor) совместно выкатили Agent Plugins 1.0.0: vendor-neutral формат пакета, в котором одно расширение AI-агента — Agent Skills плюс MCP-серверы — без переписывания крутится в ChatGPT, Cursor, GitHub Copilot, VS Code и Kiro. Google в тот же день вошёл в steering committee. Релиз за день до первой годовщины GPT-5 и почти ничего не решает про security и trust — эти темы сознательно выкинули из scope. Здесь: таймлайн, таблицы фактов, слоистое сравнение с MCP и Agent Skills, security-скандал, отсутствие китайских вендоров, чеклист из шести шагов и FAQ. Кросс-рид: туториал MCP-сервера и гайд по Agent Skills. Хостинг — на странице тарифов NOVAKVM.

Каждый agent-клиент сегодня ждёт свой layout папок для расширений. Делаете coding-assistant tool, data connector или reusable workflow — пакуете отдельно под Claude Code, снова под Cursor, снова под VS Code Copilot. Agent Plugins не изобретает новую capability — он стандартизирует контейнер.

От ChatGPT Plugins к Agent Plugins (2023–2026)
Дата Веха
Март 2023 OpenAI запускает ChatGPT Plugins — раннюю открытую модель сторонних расширений
Январь 2024 OpenAI гасит Plugins в пользу закрытого GPTs Store
Ноябрь 2024 Anthropic релизит MCP (Model Context Protocol); позже отдаёт в Linux Foundation
Март 2025 OpenAI и Google оба берут MCP — de facto слой подключения tools
16 октября 2025 Anthropic выкатывает Agent Skills в Claude Code как папки SKILL.md
18 декабря 2025 Agent Skills выходит в open standard на agentskills.io; Microsoft и OpenAI шипят support за 48 часов
Март 2026 Adoption Agent Skills переваливает за 32 tools, включая Gemini CLI, JetBrains Junie и AWS Kiro
24 июля 2026 Agent Plugins 1.0.0 публикуется как working draft
6 августа 2026 Публичный launch с steering committee из пяти компаний; Google в тот же день — core maintainer

Паттерн: MCP закрыл подключение агентов к tools. Agent Skills — обучение переиспользуемым процедурам. Ни то ни другое не решило, как оба типа компонентов стабильно паковать и обнаруживать между клиентами — эту дыру и целит Agent Plugins.

Боли, на которых всё ещё спотыкаются читатели и операторы:

  • Налог multi-client packaging: Один и тот же payload Skills + MCP всё равно требовал отдельных layout под каждый клиент.
  • Packaging ≠ safety: Спека описывает коробку, не install, sandboxing и provenance — тяжёлую часть несут клиенты.
  • Злонамеренные skills уже есть: За месяц до launch AIR показал fake skill, прошедший несколько marketplace-сканеров; Snyk нашёл дыры в 36,8 % из почти 4 000 аудированных skills, 13,4 % — critical.
  • Перекос governance: Founding TSC плюс Google — US-компании; крупные китайские платформы с MCP-маркетплейсами в списке maintainers отсутствуют.
  • Скепсис «тонкий стандарт»: Полезные фичи утонут в client-private extensions, общий формат останется декорацией.

Цифры — из блога Vercel, спеки agent-plugins.org и Google Developers Blog, всё датировано 6 августа 2026. Если upstream обновится после публикации — верьте оригиналам по ссылкам.

Agent Plugins 1.0.0 одним взглядом
Пункт Деталь
Версия spec Agent Plugins 1.0.0 (статус: Working Draft)
Инициатор proposal Vercel
Steering committee Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google с 6 августа 2026
Типы компонентов Ровно два: Agent Skills, MCP-серверы
Ключевые файлы Корневой манифест plugin.json; каталог skills/; mcp.json для конфига MCP-сервера
Клиенты на launch ChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code
Governance Open license, публичный GitHub-репозиторий (agentplugins/agent-plugins-spec); roadmap не у одной компании
Явно out of scope Installation, distribution/marketplaces, permission models, sandboxing, trust/provenance verification, UX
ChatGPT Plugins / MCP / Agent Skills / Agent Plugins
Стандарт Кто за спиной Какую боль лечит Статус сейчас
ChatGPT Plugins (2023) Только OpenAI Сторонний функционал в ChatGPT Закрыт в 2024, заменён закрытым GPTs Store
MCP (2024) Anthropic, потом Linux Foundation Протокол вызова внешних tools/данных De facto industry standard; OpenAI, Google на борту
Agent Skills (2025) Anthropic, вынесен в open standard Упаковка переиспользуемых инструкций/workflow для агентов 32+ tools, расширяется
Agent Plugins (2026) Vercel + steering committee из 5 компаний Единый packaging/discovery для Skills + MCP-серверов Только что 1.0 working draft; Google уже внутри

Agent Plugins не конкурирует с MCP и Agent Skills — сидит сверху, снимает friction дистрибуции, а не переопределяет, как агенты дергают tools или учат процедуры.

Стандартизируется контейнер, не содержимое. Plugin — каталог с манифестом plugin.json в корне. Skills лежат в skills/ и обязаны соответствовать Agent Skills spec. MCP-серверы декларируются в mcp.json — stdio, Streamable HTTP или legacy HTTP+SSE. Любой compliant client грузит оба из одной папки; reverse-domain namespace зарезервирован под client-specific extras, которые не протекают в portable core. Неузнанный тип компонента клиент просто скипает, не валя весь plugin.

Сложное явно отложено. Текст spec без обиняков: v1 «не определяет install mechanism, distribution protocol, permission model, sandboxing requirements, trust or provenance verification и user experience». Это не oversight — в анонсе Google это deliberate omissions. Узкий scope позволил пяти конкурирующим компаниям договориться за месяцы, не годы. Trade-off: вопрос «безопасен ли конкретный plugin» целиком на клиенте.

Тайминг — давление adoption, не маркетинг. Один Agent Skills за пять месяцев после open standard разошёлся на 32+ tools. На таком масштабе независимое решение packaging каждым клиентом — уже не мелкая неэффективность, а реальный дублирующий engineering cost.

Незакрытый фронт: security, скепсис и кто выигрывает

  • Security сознательно вынесли за борт — тайминг неудобный. За месяц до Agent Plugins фирма AIR публично показала fake Agent Skill brand-landingpage: заимствовала доверие у репозитория с 36 000 GitHub stars, прошла сканирование на каждом marketplace, который тестировал AIR — Cisco, Nvidia, skills.sh. Оценка ~26 000 развёрнутых агентов, часть на корпоративных аккаунтах, классический time-of-check/time-of-use: во время скана — легитимная дока, потом подмена ссылки. Отдельно audit Snyk почти 4 000 опубликованных skills: дыры в 36,8 %, 13,4 % critical severity — утечки credentials, malicious code. В spec Agent Plugins ноль provision на provenance verification и runtime attestation.
  • Не все разработчики верят, что стандарт стоит усилий. Dax Raad (SST) был «very much against», назвал его «thin standard», чьи полезные куски уедут в client-specific extensions. Angie Jones — наоборот: способ таскать skills между tools, которыми она пользуется каждый день.
  • Общий формат не обязан помогать мелким игрокам. Питч open ecosystem — build once, reach every client — не меняет, где уже сидят пользователи; он может лишь упростить incumbent-клиентам поглощение сторонних extensions без switching cost.
  • Дыра, которую англоязычная пресса почти не закрыла: за столом нет китайских компаний. Все пять founding TSC — Vercel, OpenAI, Microsoft, Amazon, Anysphere — плюс Google в день launch — US. MCP уже широко в крупных китайских AI-платформах: Model Studio Alibaba Cloud (Bailian) и Qianfan Baidu крутят dedicated MCP marketplaces; Alibaba, Baidu, ByteDance и Tencent считают MCP core agent infrastructure. В governance Agent Plugins их нет. Timing gap или ранний сигнал второго protocol layer параллельно — launch materials молчат.

Почему это больше, чем spec. GPT-5 исполнилось год 7 августа 2026; OpenAI накануне выкатил GPT-5.6 Luna (безлимитные text chats на free tier) и GPT-5.6 Sol (новый «thinking effort» slider на paid) рядом с Agent Plugins. Формулировка Google: «Packaging — unglamorous infrastructure, и именно такое и надо шарить, а не изобретать пять раз». Вместе с MCP (connection) и Agent Skills (teaching) Agent Plugins (distribution) замыкает трёхслойный стек, без которого «собери reusable agent capability один раз» не взлетает — и маркер, что конкуренция в AI съезжает с model benchmarks на plumbing под ними.

  1. Держите три слоя раздельно: MCP коннектит, Agent Skills учат reusable procedures, Agent Plugins только пакует и discovery — не пишите в architecture docs «Plugins replaces MCP».
  2. Соберите каталог правильно: корневой plugin.json, skills в skills/ (обязательно SKILL.md-compliant), MCP config в mcp.json (stdio / Streamable HTTP / …); client-private extras — в reverse-domain namespace, не в portable core.
  3. Выберите launch clients для smoke tests: day-one — ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code; Google обещал Antigravity, Gemini CLI, Data Agent Kit — проверьте shipping status каждого клиента до обещаний multi-client reach.
  4. Security — работа клиента, не бонус от стандарта: официальные маркетплейсы, verify maintainers, звёзды не trust signal, следите за TOCTOU «swap-the-link after scan».
  5. Долгоживущую multi-client agent работу — на always-on Mac: крышка ноутбука убивает smoke tests плагинов Cursor / Codex / VS Code и OAuth-сессии; для 24/7 macOS orchestration — dedicated bare-metal node со страниц тарифов и заказа.
  6. Логируйте версии и rollback gates: spec version (1.0.0 Working Draft), client versions, skipped unknown component types; после client updates снова открывайте upstream docs перед расширением distribution.
plugin.json
Agent Plugins 1.0.0 — минимальный layout (сверить с agent-plugins.org)
plugin.json   manifest + spec version
skills/       Agent Skills (SKILL.md compliant)
mcp.json      MCP servers (stdio / Streamable HTTP / …)
com.vendor/   reverse-domain extras (client-private, non-portable)
out_of_scope  install · marketplace · sandbox · trust · UX
clients@launch ChatGPT/Codex · Cursor · Copilot · Kiro · VS Code

  • Дата launch: публичный 1.0 — 6 августа 2026; Working Draft 1.0.0 впервые 24 июля 2026.
  • Компоненты: ровно Agent Skills + MCP-серверы; core files plugin.json, skills/, mcp.json.
  • TSC: Amazon, Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google — core maintainer в день launch.
  • Day-one clients: ChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code.
  • Security context: AIR fake-skill demo ~26 000 агентов; Snyk audit ~4 000 skills: 36,8 % flawed, 13,4 % critical.
  • Skills adoption: 32+ tools примерно за пять месяцев после open standard.

FAQ коротко:

  • В: Agent Plugins = MCP? О: Нет. MCP — runtime protocol; Agent Plugins — packaging/discovery format для MCP configs (и Skills).
  • В: Заменяет Agent Skills? О: Нет — зависит от них. Skills в plugin всё равно по Agent Skills spec.
  • В: Безопасно ставить random marketplace plugin? О: Не автоматически. Trust, provenance, sandboxing — на клиенте. Как незнакомый npm-пакет.
  • В: Какие tools поддерживают сейчас? О: На launch: ChatGPT, Codex, Cursor, Copilot, Kiro, VS Code. Google — Antigravity, Gemini CLI, Data Agent Kit (committed).
  • В: Почему Anthropic нет в steering committee? О: Launch materials не листят Anthropic среди founding maintainers и не объясняют пропуск; публичного заявления до 7 августа 2026 не было.

Primary sources при написании; если upstream обновится — авторитетны оригиналы по ссылкам. Сводка на 7 августа 2026.

https://vercel.com/blog/introducing-agent-plugins

https://agent-plugins.org/

https://developers.googleblog.com/agent-plugins-package-your-skills-tools-and-more/

https://vercel.com/changelog/introducing-agent-plugins-1-0-0

Реальные минусы типичных альтернатив: (1) Писать отдельные folder layouts под ChatGPT, Cursor и Copilot — дублирование растёт с каждым новым Skill или MCP-сервером. (2) Считать, что «open standard» включает scanning и sandboxing — это explicitly out of scope, fake-skill и TOCTOU уже в дикой природе. (3) Гонять multi-client plugin smoke tests и always-on MCP processes на ноутбуке, который засыпает при закрытии крышки — OAuth и длинные сессии умирают mid-debug.

Командам, которым нужны выделенный Apple Silicon, uptime 24/7 и эластичность день/неделя/месяц для работы с Agent Plugins в Cursor / Codex / VS Code и long-lived MCP processes на стабильном macOS host, аренда bare-metal Mac Mini в NOVAKVM обычно разумнее: экосистемный нарратив — на клиентах, orchestration плюс overnight smoke tests — на persistent node. Сравните тарифы на странице цен NOVAKVM, поднимите машину на странице заказа, remote session — в центре помощи.