6 августа 2026 OpenAI, Vercel, Microsoft, Amazon и Anysphere (Cursor) вместе выкатили Agent Plugins 1.0.0: vendor-neutral packaging format, в котором один AI-agent extension — bundle из Agent Skills + MCP servers — едет по ChatGPT, Cursor, GitHub Copilot, VS Code и Kiro без rewrite. Google в тот же день зашёл в steering committee. Launch — за день до первой годовщины GPT-5 — и почти ничего не закрывает по security/trust: это сознательно вынесено из scope. Ниже: timeline, hard facts, deep dive, comparison, controversy, 6-step checklist и FAQ.
Extensibility AI-агентов — не новость; фрагментация folder layout’ов реально тормозит ship. Прогоните эти шесть traps — быстрее поймёте, что стандарт чинит и что сознательно не трогает:
Принять за «новый протокол»: Agent Plugins не заменяет MCP или Agent Skills — это packaging contract поверх них: directory layout + discovery, не семантика tool-calls.
Думать, что install и security уже в спеке: v1 явно не определяет install mechanism, distribution/marketplaces, permission model, sandboxing, trust/provenance, UX — всё на клиентах.
Игнорировать ровно два component types: v1 покрывает только Agent Skills и MCP servers; неизвестный тип — skip компонента, не reject всего плагина.
Читать как exclusive OpenAI product: initiator — Vercel; TSC: Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google 6 августа вошёл как core maintainer.
Star count = security signal: за месяц до launch AIR показал fake skill, прошедший несколько сканеров; Snyk: у ~4000 skills 36.8% с дефектами, 13.4% — critical.
Ждать китайских hyperscalers за столом: founding TSC + Google — сплошь US; Alibaba, Baidu, ByteDance, Tencent уже массово на MCP, но в governance-листе Agent Plugins их нет.
Verify: опора на Vercel blog, agent-plugins.org spec и Google Developers Blog (все 2026-08-06) + публичные security reports; статус Working Draft — перед продакшеном сверьте актуальную спеку.
Agent Plugins — третий слой ~18-месячного стека, не invention из воздуха. Skills закрыли «как учить reusable procedures», MCP — «как коннектить external tools/data». Packaging/discovery у клиентов были разные: один и тот же extension приходилось паковать отдельно под Claude Code, Cursor, Copilot.
| Дата | Milestone |
|---|---|
| Март 2023 | OpenAI запускает ChatGPT Plugins — ранний open third-party extension model |
| Январь 2024 | OpenAI гасит Plugins в пользу closed GPTs Store |
| Ноябрь 2024 | Anthropic релизит MCP; позже донатит в Linux Foundation |
| Март 2025 | OpenAI и Google принимают MCP — de facto tool-connection layer |
| 16 октября 2025 | Anthropic запускает Agent Skills в Claude Code (SKILL.md) |
| 18 декабря 2025 | Agent Skills выходит как open standard (agentskills.io); Microsoft и OpenAI — за 48 часов |
| Март 2026 | Adoption Agent Skills >32 tools (Gemini CLI, JetBrains Junie, AWS Kiro…) |
| 24 июля 2026 | Agent Plugins 1.0.0 как Working Draft |
| 6 августа 2026 | Public launch, five-company TSC; Google — core maintainer в тот же день |
Agent Plugins засовывает Skills и MCP servers в один «container» — единый discovery вместо rewrite под каждый клиент.
| Поле | Деталь |
|---|---|
| Spec version | Agent Plugins 1.0.0 (status: Working Draft) |
| Proposal initiator | Vercel |
| Steering committee (TSC) | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google с 6 августа 2026 как core maintainer |
| Component types | Ровно два: Agent Skills, MCP servers |
| Core files | Root plugin.json; каталог skills/; mcp.json для MCP-server config |
| Clients на launch day | ChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Governance | Open license, public GitHub (agentplugins/agent-plugins-spec); roadmap не у одной компании |
| Explicitly out of scope | Installation, distribution/marketplaces, permission models, sandboxing, trust/provenance, UX |
Sources: Vercel blog, agent-plugins.org spec, Google Developers Blog — все 6 августа 2026.
Дизайн намеренно «тонкий»: plugin = directory, в корне plugin.json (spec version). Skills лежат в skills/ и обязаны соответствовать Agent Skills (SKILL.md); MCP-server config — в mcp.json (stdio, Streamable HTTP, legacy HTTP+SSE). Compliant-клиент discover’ит и грузит оба из одного folder; unknown type / format error → skip компонента, не reject плагина. Reverse-domain namespace (типа com.cursor.xxx/) — для client-specific extras без загрязнения portable core. Google (DeepMind engineer Kevin Hou) подтвердил support work для Antigravity, Gemini CLI и Data Agent Kit.
my-plugin/
├── plugin.json
├── skills/
│ └── summarize/
│ └── SKILL.md
├── mcp.json
└── com.example.client/
└── hooks/
Спека прямолинейна: v1 «defines no install mechanism, no distribution protocol, no permission model, no sandboxing requirements, no trust or provenance verification, and no user experience». Agent Plugins стандартизирует форму контейнера, не trust, install risk или канал дистрибуции. Google сам называет omissions deliberate — узкий scope позволил договориться за месяцы, не годы. Trade-off: вопрос «безопасен ли этот плагин?» полностью на стороне каждого клиента.
MCP и Agent Skills прошли путь «vendor standard → open donation → industry adoption». Agent Plugins с day one — multi-company. Один только Agent Skills за пять месяцев после открытия перешёл 32+ tools — при таком масштабе duplicate packaging = реальный engineering cost. База по MCP/Skills: разбор MCP и гайд Agent Skills.
| Standard / product | Backed by | Problem | Status today |
|---|---|---|---|
| ChatGPT Plugins (2023) | только OpenAI | third-party функции для ChatGPT | Shut down 2024; заменён closed GPTs Store |
| MCP (2024) | Anthropic → Linux Foundation | протокол agent → external tools/data | De facto industry standard; OpenAI + Google onboard |
| Agent Skills (2025) | Anthropic → open standard | reusable instructions/workflows для агентов | 32+ tools, всё ещё растёт |
| Agent Plugins (2026) | Vercel + five-company TSC | unified packaging/discovery для Skills + MCP servers | 1.0 Working Draft; Google уже onboard |
Agent Plugins не конкурирует с MCP или Agent Skills — сидит сверху и бьёт distribution friction, не переопределяя tool-calls и teaching procedures.
brand-landingpage — credibility от репо с 36 000 GitHub stars, прошёл сканеры Cisco, Nvidia, skills.sh — ~26 000 agents, часть corporate. Классический TOCTOU: на scan — легитимные docs, после — link swap. Snyk: 36.8% из ~4000 skills с security flaws, 13.4% critical (credential exposure, malware). В Agent Plugins — zero provenance / runtime attestation.7 августа 2026 — первая годовщина GPT-5. OpenAI в ту же неделю выкатил GPT-5.6 Luna (unlimited free-tier text chats) и GPT-5.6 Sol («thinking effort» slider для paid) рядом с Agent Plugins. Google в developer blog: «Packaging is unglamorous infrastructure, and unglamorous infrastructure is exactly the kind of thing that should be shared rather than reinvented five times.» MCP = connection, Agent Skills = teaching, Agent Plugins = distribution — трёхслойный стек делает «build reusable agent capability once» реальностью, а не слоганом. Competitive energy уезжает с benchmarks на plumbing.
Инвентаризация: список Skills (SKILL.md) и MCP-server configs; что стоит сделать portable
Layout по спеке: root plugin.json, skills в skills/, MCP в mcp.json; validate на agent-plugins.org
Smoke на 1–2 клиентах: discovery/load сначала в Cursor, VS Code/Copilot или ChatGPT/Codex
Security = client problem: только official markets / trusted sources; не доверять star counts; держать TOCTOU link-swaps в уме
Private capabilities → extension namespaces: client-specific — в reverse-domain dirs, portable core чистый
Stable compute под Agent pipelines: даже стандартный plugin нужно гонять на стабильном runtime Skills/MCP; dedicated remote Mac лучше shared laptop для 7×24
Related: про secure skill production — ClawHub skill security и production whitelist.
Unified packaging режет rewrite-friction — install trust, sandbox и permissions остаются client-specific. Shared CI nodes, дропы laptop-сессий и public-cloud queues валят Skills/MCP toolchains в реальной delivery. Командам, которым нужны stable SSH, dedicated Apple Silicon и reproducible Agent / iOS CI, обычно прагматичнее cloud-аренда Mac Mini от NodeMini: секундный provisioning, real Mac hardware для Cursor, CLI agents и Skills/MCP на одном persistent node. Спеки: цены аренды Mac Mini; онбординг: help center.
Sources: Vercel «Introducing Agent Plugins» & Changelog (2026-08-06); agent-plugins.org Spec 1.0.0; Google Developers Blog «Agent Plugins package your skills, tools, and more»; The Next Web, Virtualization Review; Anthropic Agent Skills updates; AIR, Snyk (ToxicSkills), Help Net Security; 36Kr & Alibaba Cloud Developer Community по MCP в Китае; OpenAI «Improving GPT‑5.6 Sol in ChatGPT», TechCrunch (2026-08-06). Compiled as of 2026-08-07 — verify before publish.
Нет. MCP — runtime-протокол: как агент говорит с external tool/data source. Agent Plugins — packaging format: конфиг MCP-сервера + Agent Skills в одном portable folder с discovery у разных клиентов. Поведение по-прежнему задают MCP и Agent Skills; Plugins стандартизирует только ship.
Нет — зависит от Skills. Любой skill внутри пакета обязан соответствовать Agent Skills spec (SKILL.md, frontmatter, layout). Agent Plugins добавляет manifest и folder convention, чтобы skill (или MCP server) ездил между клиентами без отдельного packaging.
Автоматически — нет. Spec не определяет trust, provenance, sandboxing. Fake skill обошёл Cisco, Nvidia, skills.sh и дошёл примерно до 26 000 agents. Относитесь как к неизвестному npm: проверяйте source, не верьте star counts, предпочитайте official markets с vetting слоя клиента.
На launch (6 августа 2026): ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google пообещал Antigravity, Gemini CLI и Data Agent Kit — на момент анонса ещё не shipped.
Публичные анонсы не включают Anthropic в founding maintainers, хотя Agent Skills — один из двух component types — родом из Anthropic. Launch-материалы это не объясняют; публичного statement на момент написания не было. Следим, примет ли Anthropic формат в своих продуктах.
Другой бэкграунд: ChatGPT Plugins — exclusive OpenAI product, выключили централизованно. Agent Plugins с day one — multi-company governance; выход одной фирмы не убивает спеку. Риск остаётся: низкий adoption или private extensions могут «заморозить» стандарт. Для стабильных Skills/MCP/Agent pipelines: цены аренды Mac Mini и help center.