Agent Plugins: что стандартизирует новый формат упаковки AI-агентов — и что сознательно оставили за бортом
Кому: инженерам, которые таскают одно и то же расширение агента в ChatGPT, Cursor, Copilot и VS Code и уже устали дублировать Skills-каталоги и MCP-конфиги под каждый клиент. Что внутри: разбор релиза 6 августа 2026 строго по фактам — что Agent Plugins 1.0 фиксирует, что выносит из scope, как ложится security на клиенты. Структура: 3 боли решения, таймлайн, таблицы, teardown дизайна, сравнения, спорные узлы, 5 шагов Mac-изоляции, FAQ×5.
Содержание
Слой skills: полное руководство Agent Skill. Слой соединения: MCP как HTTP эпохи ИИ. Практика: MCP Server с нуля.
6 августа 2026 OpenAI, Vercel, Microsoft, Amazon и Anysphere (Cursor) опубликовали Agent Plugins 1.0.0 — vendor-neutral формат каталога, в котором одно расширение агента (Agent Skills + MCP-серверы) может обнаруживаться в ChatGPT, Cursor, GitHub Copilot, VS Code и Kiro без переписывания под каждый клиент. Google в тот же день вошла в круг core maintainers. Релиз стоит за сутки до годовщины GPT-5 (7 августа) и почти ничего не решает про trust и sandbox — эти вопросы вынесены из scope намеренно.
01 · Три боли: общий контейнер ≠ модель доверия
- Фрагментация упаковки. Skills закрывают «как научить переиспользуемой процедуре», MCP — «как подключить внешний инструмент». Каталоги и конфиги у клиентов расходились: одно расширение писали N раз.
- Сознательный blank space. v1 не определяет install, marketplace, permission model, sandbox, provenance и UX. Согласован вид контейнера; вопрос «можно ли этому верить» остаётся у каждого клиента.
- Security lag уже измерен. Примерно за месяц до релиза AIR показала фейковый skill
brand-landingpage, обошедший сканеры Cisco, Nvidia, skills.sh и якобы затронувший ~26 000 агентов. Аудит Snyk по почти 4000 skills: дефекты у 36,8%, critical у 13,4%. Политику установки нельзя выводить из заголовка пресс-релиза.
02 · Таймлайн: это не изобретение с нуля
Agent Plugins — третий слой стека за ~18 месяцев, а не отдельная «новая парадигма»:
| Дата | Событие |
|---|---|
| март 2023 | OpenAI запускает ChatGPT Plugins |
| январь 2024 | Plugins сворачивают в пользу закрытого GPTs Store |
| ноябрь 2024 | Anthropic выпускает MCP; позже передаёт в Linux Foundation |
| март 2025 | OpenAI и Google принимают MCP |
| 16 октября 2025 | Anthropic запускает Agent Skills в Claude Code (SKILL.md) |
| 18 декабря 2025 | Agent Skills становится открытым стандартом (agentskills.io); Microsoft и OpenAI подключаются за 48 часов |
| март 2026 | Adoption Agent Skills превышает 32 инструмента |
| 24 июля 2026 | Agent Plugins 1.0.0 впервые как working draft |
| 6 августа 2026 | Публичный релиз; TSC из пяти компаний; Google — core maintainer в тот же день |
MCP закрыл соединение. Agent Skills — обучение переиспользуемым процедурам. Ни то ни другое не унифицировало packaging/discovery — эту дыру и закрывает Agent Plugins.
03 · Ключевые факты
| Параметр | Значение |
|---|---|
| Версия | Agent Plugins 1.0.0 (Working Draft) |
| Инициатор | Vercel |
| TSC | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google — 6 авг. 2026 |
| Типы компонентов | Ровно два: Agent Skills, MCP-серверы |
| Ключевые файлы | Корень plugin.json; skills/; mcp.json |
| Клиенты в день запуска | ChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Governance | Открытая лицензия, публичный репозиторий agentplugins/agent-plugins-spec; без single-vendor roadmap lock |
| Явно вне scope | Install, distribution/marketplace, permissions, sandbox, trust/provenance, UX |
Источники: блог Vercel, спецификация agent-plugins.org, Google Developers Blog — все от 6 августа 2026.
Жёсткие цифры · scope & security lag
- Компоненты: стандарт покрывает ровно 2 типа — Skills + MCP.
- Давление adoption: Agent Skills уже в 32+ инструментах до унификации упаковки.
- Snyk: дефекты у 36,8% из ~4000 skills; critical — 13,4%.
- AIR: фейковый skill якобы достиг ~26 000 агентов; Agent Plugins не добавляет provenance.
04 · Разбор: контейнер стандартизировали, содержимое и trust — нет
4.1 Один манифест, два типа компонентов
Технический объём узкий: плагин — каталог с корневым plugin.json (версия схемы). Skills лежат в skills/ и обязаны соответствовать Agent Skills (SKILL.md). MCP объявляется в mcp.json — stdio, Streamable HTTP, legacy HTTP+SSE. Неизвестный тип или битый компонент клиент пропускает, не отвергая весь пакет. Reverse-domain namespace (например com.cursor.xxx/) даёт клиентам private-расширения без загрязнения portable-ядра.
4.2 Blank space — и есть поле торга
Текст спецификации прямолинеен: v1 «не определяет механизм установки, протокол дистрибуции, модель прав, требования к sandbox, проверку trust/provenance и UX». Узкий scope позволил конкурирующим вендорам согласовать формат за месяцы. Цена: «безопасен ли этот пакет?» целиком на стороне каждого клиента.
4.3 Почему сейчас, а не раньше
MCP и Skills прошли путь «vendor-стандарт → open donation → industry follow». Agent Plugins с первого дня — multi-vendor TSC. При 32+ инструментах на Skills дублирование packaging перестаёт быть мелкой неэффективностью и становится системным engineering tax — это и есть аргумент «зачем сейчас».
05 · Сравнение с предшественниками
| Стандарт / продукт | Кто за | Проблема | Статус |
|---|---|---|---|
| ChatGPT Plugins (2023) | Только OpenAI | Сторонние функции для ChatGPT | Сняты в 2024 |
| MCP (2024) | Anthropic → Linux Foundation | Runtime-протокол к инструментам/данным | De facto отраслевой стандарт |
| Agent Skills (2025) | Anthropic, затем open | Переиспользуемые пакеты инструкций | 32+ инструментов, рост |
| Agent Plugins (2026) | Vercel + TSC из пяти + Google | Единая упаковка и discovery | 1.0 working draft |
Agent Plugins не конкурирует с MCP и Skills — лежит поверх обоих: снимает friction «последней мили» дистрибуции, не переопределяя вызов инструментов и обучение процедурам.
06 · Споры: security, тонкость стандарта, кто реально выигрывает
- Security сознательно отдали клиентам. AIR-демо
brand-landingpageопиралось на репутацию репозитория с ~36 000 звёзд, прошло сканы через TOCTOU-подмену ссылки и якобы достигло ~26 000 агентов. Agent Plugins не вводит attestation и provenance. - «Слишком тонкий стандарт». Dax Raad (SST) публично против: полезное уйдёт в private client extensions. Angie Jones — за переносимость skill-пакетов между инструментами.
- Единый формат ≠ победа indie. Build-once теоретически помогает независимым, но пользователь по-прежнему открывает incumbent-клиент первым; packaging может усилить гравитацию ChatGPT / Cursor / Copilot.
- Китайские вендоры вне стола. TSC + Google — американские компании. Alibaba, Baidu, ByteDance, Tencent уже держат MCP в проде и свои маркетплейсы, но в списке составителей Agent Plugins отсутствуют. Тайминг это или параллельный protocol layer — из launch materials не следует.
07 · Контекст: от гонки бенчмарков к plumbing
7 августа 2026 — годовщина GPT-5. Накануне OpenAI параллельно продвигала GPT-5.6 Luna (снятие лимита текстовых чатов для free tier) и GPT-5.6 Sol (слайдер «thinking effort») вместе с Agent Plugins. Формулировка Google: packaging — «неэффектная, но необходимая инфраструктура», которую надо шарить, а не изобретать пять раз. MCP (connect) + Skills (teach) + Plugins (distribute) складывают трёхслойный контур, без которого «собрать capability агента один раз» остаётся маркетинговым слоганом. Сигнал сдвига: конкуренция уходит с лидербордов моделей в сторону инфраструктуры экосистемы.
08 · 5 шагов изолированной проверки на Mac
Заголовок релиза не заменяет воспроизводимую приёмку. Прогоните шаги на чистом Mac: экспериментальные Skills, MCP-credentials и недоверенные сэмплы не должны касаться daily driver.
- Поднять изолированный посуточный Mac; поставить только минимальный toolchain Cursor / VS Code / целевого клиента — без личного iCloud и корпоративного SSO.
- Собрать каталог Agent Plugins 1.0: корень
plugin.json,skills/с валиднымSKILL.md, при необходимостиmcp.json. - Один и тот же task suite для Skills-only, MCP-only и Skills+MCP; зафиксировать discovery и поведение при skip битых компонентов без отказа всего пакета.
- Ввести read-only недоверенный сэмпл; проверить, даёт ли клиент provenance-hint, permission prompt или marketplace signature — всё это вне shared format.
- После приёмки уничтожить узел; в документ выбора отдельно записать portable directory structure и non-portable client security policy.
09 · FAQ
В: Agent Plugins — это то же, что MCP?
О: Нет. MCP задаёт runtime-протокол к внешнему инструменту. Agent Plugins задаёт, как упаковать конфиг MCP-сервера вместе с Agent Skills в один portable-каталог, который разные клиенты умеют обнаруживать.
В: Заменяет ли Agent Plugins Agent Skills?
О: Нет — зависит от него. Skill внутри пакета обязан соответствовать существующей спецификации Agent Skills.
В: Безопасно ли ставить случайный плагин с маркетплейса?
О: Не автоматически. Спека явно не определяет trust, provenance и sandbox. Относитесь как к незнакомому npm-пакету: проверяйте источник, не верьте только star count, предпочитайте официальные каналы.
В: Какие клиенты поддерживают на старте?
О: 6 августа 2026: ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google заявила Antigravity, Gemini CLI и Data Agent Kit — на момент анонса ещё не shipped.
В: Появятся ли китайские вендоры?
О: В TSC их нет; MCP у Alibaba / Baidu / ByteDance / Tencent уже в проде. Публичного плана адаптации Agent Plugins на 7 августа 2026 не было — формат открыт, клиент может реализовать сам.
10 · Аренда Mac: после новости о стандарте нужен чистый стенд
На ноутбуке можно за пять минут набросать plugin.json и скинуть Skill в Cursor — это уровень «посмотреть». Daily driver — плохая площадка для multi-client discovery и недоверенных сэмплов: Skills рядом с prod-ключами в Keychain, Windows/Linux VPS без native macOS discovery path, временные хосты без fidelity Apple Silicon toolchain. Если нужны воспроизводимые cross-client load-результаты, посуточная оплата и реальное железо Apple — изолированная аренда bare-metal Mac обычно чище, чем покупать вторую машину ради packaging spike. Тарифы: bare-metal macOS.
11 · Источники
- Vercel Blog, «Introducing Agent Plugins», и Vercel Changelog (6 августа 2026)
- agent-plugins.org, Agent Plugins Specification 1.0.0 (Working Draft)
- Google Developers Blog, «Agent Plugins package your skills, tools, and more» (6 августа 2026)
- The Next Web, Virtualization Review (6 августа 2026)
- Anthropic, «Introducing Agent Skills» и обновления (16 октября 2025; 18 декабря 2025)
- AIR security research; Snyk «ToxicSkills»; Help Net Security
- 36Kr и Alibaba Cloud Developer Community — adoption MCP в Китае
- OpenAI, «Improving GPT‑5.6 Sol in ChatGPT»; TechCrunch (6 августа 2026)
Сводка на 7 августа 2026. Перед production-решениями сверяйте актуальный список клиентов и текст working draft.