Открытый стандарт Agent Plugins 1.0 2026-08-07

Agent Plugins: что стандартизирует новый формат упаковки AI-агентов — и что сознательно оставили за бортом

Кому: инженерам, которые таскают одно и то же расширение агента в ChatGPT, Cursor, Copilot и VS Code и уже устали дублировать Skills-каталоги и MCP-конфиги под каждый клиент. Что внутри: разбор релиза 6 августа 2026 строго по фактам — что Agent Plugins 1.0 фиксирует, что выносит из scope, как ложится security на клиенты. Структура: 3 боли решения, таймлайн, таблицы, teardown дизайна, сравнения, спорные узлы, 5 шагов Mac-изоляции, FAQ×5.

Agent Plugins 1.0 открытый стандарт упаковки Skills и MCP OpenAI Google Microsoft 2026

Слой skills: полное руководство Agent Skill. Слой соединения: MCP как HTTP эпохи ИИ. Практика: MCP Server с нуля.

6 августа 2026 OpenAI, Vercel, Microsoft, Amazon и Anysphere (Cursor) опубликовали Agent Plugins 1.0.0 — vendor-neutral формат каталога, в котором одно расширение агента (Agent Skills + MCP-серверы) может обнаруживаться в ChatGPT, Cursor, GitHub Copilot, VS Code и Kiro без переписывания под каждый клиент. Google в тот же день вошла в круг core maintainers. Релиз стоит за сутки до годовщины GPT-5 (7 августа) и почти ничего не решает про trust и sandbox — эти вопросы вынесены из scope намеренно.

01 · Три боли: общий контейнер ≠ модель доверия

  1. Фрагментация упаковки. Skills закрывают «как научить переиспользуемой процедуре», MCP — «как подключить внешний инструмент». Каталоги и конфиги у клиентов расходились: одно расширение писали N раз.
  2. Сознательный blank space. v1 не определяет install, marketplace, permission model, sandbox, provenance и UX. Согласован вид контейнера; вопрос «можно ли этому верить» остаётся у каждого клиента.
  3. Security lag уже измерен. Примерно за месяц до релиза AIR показала фейковый skill brand-landingpage, обошедший сканеры Cisco, Nvidia, skills.sh и якобы затронувший ~26 000 агентов. Аудит Snyk по почти 4000 skills: дефекты у 36,8%, critical у 13,4%. Политику установки нельзя выводить из заголовка пресс-релиза.

02 · Таймлайн: это не изобретение с нуля

Agent Plugins — третий слой стека за ~18 месяцев, а не отдельная «новая парадигма»:

Дата Событие
март 2023OpenAI запускает ChatGPT Plugins
январь 2024Plugins сворачивают в пользу закрытого GPTs Store
ноябрь 2024Anthropic выпускает MCP; позже передаёт в Linux Foundation
март 2025OpenAI и Google принимают MCP
16 октября 2025Anthropic запускает Agent Skills в Claude Code (SKILL.md)
18 декабря 2025Agent Skills становится открытым стандартом (agentskills.io); Microsoft и OpenAI подключаются за 48 часов
март 2026Adoption Agent Skills превышает 32 инструмента
24 июля 2026Agent Plugins 1.0.0 впервые как working draft
6 августа 2026Публичный релиз; TSC из пяти компаний; Google — core maintainer в тот же день

MCP закрыл соединение. Agent Skills — обучение переиспользуемым процедурам. Ни то ни другое не унифицировало packaging/discovery — эту дыру и закрывает Agent Plugins.

03 · Ключевые факты

Параметр Значение
ВерсияAgent Plugins 1.0.0 (Working Draft)
ИнициаторVercel
TSCAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google — 6 авг. 2026
Типы компонентовРовно два: Agent Skills, MCP-серверы
Ключевые файлыКорень plugin.json; skills/; mcp.json
Клиенты в день запускаChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code
GovernanceОткрытая лицензия, публичный репозиторий agentplugins/agent-plugins-spec; без single-vendor roadmap lock
Явно вне scopeInstall, distribution/marketplace, permissions, sandbox, trust/provenance, UX

Источники: блог Vercel, спецификация agent-plugins.org, Google Developers Blog — все от 6 августа 2026.

Жёсткие цифры · scope & security lag

  • Компоненты: стандарт покрывает ровно 2 типа — Skills + MCP.
  • Давление adoption: Agent Skills уже в 32+ инструментах до унификации упаковки.
  • Snyk: дефекты у 36,8% из ~4000 skills; critical — 13,4%.
  • AIR: фейковый skill якобы достиг ~26 000 агентов; Agent Plugins не добавляет provenance.

04 · Разбор: контейнер стандартизировали, содержимое и trust — нет

4.1 Один манифест, два типа компонентов

Технический объём узкий: плагин — каталог с корневым plugin.json (версия схемы). Skills лежат в skills/ и обязаны соответствовать Agent Skills (SKILL.md). MCP объявляется в mcp.json — stdio, Streamable HTTP, legacy HTTP+SSE. Неизвестный тип или битый компонент клиент пропускает, не отвергая весь пакет. Reverse-domain namespace (например com.cursor.xxx/) даёт клиентам private-расширения без загрязнения portable-ядра.

4.2 Blank space — и есть поле торга

Текст спецификации прямолинеен: v1 «не определяет механизм установки, протокол дистрибуции, модель прав, требования к sandbox, проверку trust/provenance и UX». Узкий scope позволил конкурирующим вендорам согласовать формат за месяцы. Цена: «безопасен ли этот пакет?» целиком на стороне каждого клиента.

4.3 Почему сейчас, а не раньше

MCP и Skills прошли путь «vendor-стандарт → open donation → industry follow». Agent Plugins с первого дня — multi-vendor TSC. При 32+ инструментах на Skills дублирование packaging перестаёт быть мелкой неэффективностью и становится системным engineering tax — это и есть аргумент «зачем сейчас».

05 · Сравнение с предшественниками

Стандарт / продукт Кто за Проблема Статус
ChatGPT Plugins (2023)Только OpenAIСторонние функции для ChatGPTСняты в 2024
MCP (2024)Anthropic → Linux FoundationRuntime-протокол к инструментам/даннымDe facto отраслевой стандарт
Agent Skills (2025)Anthropic, затем openПереиспользуемые пакеты инструкций32+ инструментов, рост
Agent Plugins (2026)Vercel + TSC из пяти + GoogleЕдиная упаковка и discovery1.0 working draft

Agent Plugins не конкурирует с MCP и Skills — лежит поверх обоих: снимает friction «последней мили» дистрибуции, не переопределяя вызов инструментов и обучение процедурам.

06 · Споры: security, тонкость стандарта, кто реально выигрывает

  • Security сознательно отдали клиентам. AIR-демо brand-landingpage опиралось на репутацию репозитория с ~36 000 звёзд, прошло сканы через TOCTOU-подмену ссылки и якобы достигло ~26 000 агентов. Agent Plugins не вводит attestation и provenance.
  • «Слишком тонкий стандарт». Dax Raad (SST) публично против: полезное уйдёт в private client extensions. Angie Jones — за переносимость skill-пакетов между инструментами.
  • Единый формат ≠ победа indie. Build-once теоретически помогает независимым, но пользователь по-прежнему открывает incumbent-клиент первым; packaging может усилить гравитацию ChatGPT / Cursor / Copilot.
  • Китайские вендоры вне стола. TSC + Google — американские компании. Alibaba, Baidu, ByteDance, Tencent уже держат MCP в проде и свои маркетплейсы, но в списке составителей Agent Plugins отсутствуют. Тайминг это или параллельный protocol layer — из launch materials не следует.

07 · Контекст: от гонки бенчмарков к plumbing

7 августа 2026 — годовщина GPT-5. Накануне OpenAI параллельно продвигала GPT-5.6 Luna (снятие лимита текстовых чатов для free tier) и GPT-5.6 Sol (слайдер «thinking effort») вместе с Agent Plugins. Формулировка Google: packaging — «неэффектная, но необходимая инфраструктура», которую надо шарить, а не изобретать пять раз. MCP (connect) + Skills (teach) + Plugins (distribute) складывают трёхслойный контур, без которого «собрать capability агента один раз» остаётся маркетинговым слоганом. Сигнал сдвига: конкуренция уходит с лидербордов моделей в сторону инфраструктуры экосистемы.

08 · 5 шагов изолированной проверки на Mac

Заголовок релиза не заменяет воспроизводимую приёмку. Прогоните шаги на чистом Mac: экспериментальные Skills, MCP-credentials и недоверенные сэмплы не должны касаться daily driver.

  1. Поднять изолированный посуточный Mac; поставить только минимальный toolchain Cursor / VS Code / целевого клиента — без личного iCloud и корпоративного SSO.
  2. Собрать каталог Agent Plugins 1.0: корень plugin.json, skills/ с валидным SKILL.md, при необходимости mcp.json.
  3. Один и тот же task suite для Skills-only, MCP-only и Skills+MCP; зафиксировать discovery и поведение при skip битых компонентов без отказа всего пакета.
  4. Ввести read-only недоверенный сэмпл; проверить, даёт ли клиент provenance-hint, permission prompt или marketplace signature — всё это вне shared format.
  5. После приёмки уничтожить узел; в документ выбора отдельно записать portable directory structure и non-portable client security policy.
# Минимальный скелет плагина на изолированном Mac mkdir -p my-agent-plugin/skills/hello cat > my-agent-plugin/plugin.json <<'EOF' {"name":"demo","version":"1.0.0","schemaVersion":"1.0.0"} EOF # Положить валидный SKILL.md в skills/hello/ # При необходимости добавить mcp.json (stdio / Streamable HTTP) ls -la my-agent-plugin/

09 · FAQ

В: Agent Plugins — это то же, что MCP?
О: Нет. MCP задаёт runtime-протокол к внешнему инструменту. Agent Plugins задаёт, как упаковать конфиг MCP-сервера вместе с Agent Skills в один portable-каталог, который разные клиенты умеют обнаруживать.

В: Заменяет ли Agent Plugins Agent Skills?
О: Нет — зависит от него. Skill внутри пакета обязан соответствовать существующей спецификации Agent Skills.

В: Безопасно ли ставить случайный плагин с маркетплейса?
О: Не автоматически. Спека явно не определяет trust, provenance и sandbox. Относитесь как к незнакомому npm-пакету: проверяйте источник, не верьте только star count, предпочитайте официальные каналы.

В: Какие клиенты поддерживают на старте?
О: 6 августа 2026: ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google заявила Antigravity, Gemini CLI и Data Agent Kit — на момент анонса ещё не shipped.

В: Появятся ли китайские вендоры?
О: В TSC их нет; MCP у Alibaba / Baidu / ByteDance / Tencent уже в проде. Публичного плана адаптации Agent Plugins на 7 августа 2026 не было — формат открыт, клиент может реализовать сам.

10 · Аренда Mac: после новости о стандарте нужен чистый стенд

На ноутбуке можно за пять минут набросать plugin.json и скинуть Skill в Cursor — это уровень «посмотреть». Daily driver — плохая площадка для multi-client discovery и недоверенных сэмплов: Skills рядом с prod-ключами в Keychain, Windows/Linux VPS без native macOS discovery path, временные хосты без fidelity Apple Silicon toolchain. Если нужны воспроизводимые cross-client load-результаты, посуточная оплата и реальное железо Apple — изолированная аренда bare-metal Mac обычно чище, чем покупать вторую машину ради packaging spike. Тарифы: bare-metal macOS.

11 · Источники

  • Vercel Blog, «Introducing Agent Plugins», и Vercel Changelog (6 августа 2026)
  • agent-plugins.org, Agent Plugins Specification 1.0.0 (Working Draft)
  • Google Developers Blog, «Agent Plugins package your skills, tools, and more» (6 августа 2026)
  • The Next Web, Virtualization Review (6 августа 2026)
  • Anthropic, «Introducing Agent Skills» и обновления (16 октября 2025; 18 декабря 2025)
  • AIR security research; Snyk «ToxicSkills»; Help Net Security
  • 36Kr и Alibaba Cloud Developer Community — adoption MCP в Китае
  • OpenAI, «Improving GPT‑5.6 Sol in ChatGPT»; TechCrunch (6 августа 2026)

Сводка на 7 августа 2026. Перед production-решениями сверяйте актуальный список клиентов и текст working draft.