Что такое Agent Plugins? Что решает общий стандарт
OpenAI и партнёров — и что намеренно оставлено за скобками

6 августа 2026 года OpenAI, Vercel, Microsoft, Amazon и Anysphere (Cursor) совместно опубликовали Agent Plugins 1.0.0: вендор-нейтральный формат пакета, в котором Skills и MCP-серверы укладываются в одну директорию и без переписывания работают в ChatGPT, Cursor, GitHub Copilot, VS Code и Kiro. Google в тот же день вошёл в steering committee. Релиз пришёлся накануне первой годовщины GPT-5 и почти ничего не решает про безопасность и trust — эти вопросы сознательно вынесены за scope.

Материал для тех, кто следит за интероперабельностью агентов, packaging MCP/Skills и client-side security. Внутри: таймлайн, таблицы фактов, сравнения, споры, шесть шагов и FAQ. После чтения должно быть ясно: заменяет ли это MCP, кто отвечает за безопасность и стоит ли паковать сейчас.

01 Что произошло: таймлайн от MCP к Agent Plugins

У каждого agent-клиента своя раскладка каталогов. Agent Plugins не изобретает новую capability — он стандартизирует контейнер.

  • Март 2023: OpenAI запускает ChatGPT Plugins.
  • Январь 2024: Plugins сворачивают в пользу закрытого GPTs Store.
  • Ноябрь 2024: Anthropic выпускает MCP; позже передаёт Linux Foundation.
  • Март 2025: OpenAI и Google принимают MCP как de facto слой подключения инструментов.
  • 16 октября 2025: Anthropic запускает Agent Skills в Claude Code (SKILL.md).
  • 18 декабря 2025: Agent Skills становится открытым стандартом на agentskills.io; Microsoft и OpenAI подхватывают за 48 часов.
  • Март 2026: поддержка Skills превышает 32 инструмента.
  • 24 июля 2026: Agent Plugins 1.0.0 как working draft.
  • 6 августа 2026: публичный запуск с пятичленным TSC; Google — core maintainer в тот же день.

MCP закрыл соединение с инструментами. Agent Skills — обучение переиспользуемым процедурам. Ни то ни другое не унифицировало packaging/discovery между клиентами — именно этот gap закрывает Agent Plugins.

Боль: фрагментированный packaging → дублирование инженерии → trust всё ещё на стороне клиента.

02 Ключевые факты и сравнение с предшественниками

Сначала отделите слой packaging от runtime-протоколов:

Agent Plugins 1.0 — ключевые факты (6 августа 2026)
Пункт Деталь
Версия спецификацииAgent Plugins 1.0.0 (Working Draft)
ИнициаторVercel
Steering committeeAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google с 6.08.2026
Типы компонентовРовно два: Agent Skills, MCP-серверы
Ключевые файлыКорневой plugin.json, каталог skills/, mcp.json
Клиенты в день релизаChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code
GovernanceОткрытая лицензия, публичный репозиторий (agentplugins/agent-plugins-spec)
Явно вне scopeУстановка, дистрибуция/маркеты, модель прав, sandbox, trust/provenance, UX

Источники: блог Vercel, agent-plugins.org, Google Developers Blog — все от 6 августа 2026.

Сравнение с предшествующими стандартами
Стандарт За кем Какую задачу решает Статус
ChatGPT Plugins (2023)только OpenAIСторонние функции для ChatGPTСнят в 2024
MCP (2024)Anthropic → Linux FoundationПротокол вызова инструментов/данныхDe facto стандарт
Agent Skills (2025)Anthropic → открытый стандартПереиспользуемые инструкции/workflows32+ инструментов
Agent Plugins (2026)Vercel + TSC из 5Единый packaging/discoveryWorking draft 1.0; Google onboard

Agent Plugins не конкурирует с MCP или Agent Skills — он лежит поверх обоих и убирает friction дистрибуции.

03 Почему дизайн намеренно узкий

1. Один манифест, два типа компонентов. Плагин — это директория с plugin.json в корне. Skills лежат в skills/ и обязаны соответствовать спецификации Agent Skills (SKILL.md). MCP-серверы описываются в mcp.json (stdio, Streamable HTTP и др.). Неизвестный тип пропускается, а не валит весь пакет. Reverse-domain namespaces оставляют место для client-specific расширений.

plugin-layout.txt
my-agent-plugin/
├── plugin.json
├── skills/
│   └── .../SKILL.md
└── mcp.json
install / sandbox / trust: явно вне scope

2. Жёсткие части сознательно вынесены. v1 не определяет install, distribution, permissions, sandboxing, provenance и UX. Google прямо называет это deliberate omissions. Узкий scope позволил договориться за месяцы — ценой того, что вопрос «безопасно ли запускать этот плагин» полностью уходит на сторону клиента.

3. Тайминг следует за adoption pressure. Agent Skills за пять месяцев после открытия разошлись на 32+ инструментов. Повторять packaging в каждом клиенте стало реальной инженерной стоимостью.

  • Scope: ровно два типа компонентов.
  • Day-one клиенты: ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code.
  • Security backdrop: аудит Snyk ~4000 skills — дефекты у 36,8%, critical у 13,4%; демо AIR оценивает охват ~26 000 агентов.

04 Незакрытый спор: безопасность, скепсис, шесть шагов

  • Безопасность намеренно отдана клиентам. За месяц до релиза AIR показала fake skill brand-landingpage, прошедший сканеры Cisco, Nvidia и skills.sh и достигший ~26 000 агентов (TOCTOU). В спецификации Agent Plugins нет provenance/attestation.
  • Не все разработчики убеждены. Dax Raad (SST) — «very much against», «thin standard»; Angie Jones рада переносимости skills между инструментами.
  • Общий формат не очевидно помогает мелким игрокам. Лозунг «build once, reach all» соседствует с тезисом, что incumbents ещё проще всасывают сторонние расширения.
  • Китайских компаний за столом нет. Все пять founding members TSC плюс Google — американские фирмы, хотя MCP уже широко внедрён у Alibaba, Baidu, ByteDance и Tencent.

Шесть шагов внедрения:

  1. Разделить три слоя: MCP = соединение; Agent Skills = инструкции; Agent Plugins = packaging/discovery.
  2. Сверить список клиентов: day-one support и follow-on Google (Antigravity, Gemini CLI, Data Agent Kit).
  3. Один раз упаковать по directory contract: plugin.json, skills/, mcp.json.
  4. Вписать безопасность в checklist: официальные маркеты, проверка источника, не доверять одним stars.
  5. Cross-client smoke test: тот же пакет минимум в двух клиентах.
  6. Следить за governance: agentplugins/agent-plugins-spec, agent-plugins.org; держать буфер dual packaging.

Официальные входы (перепроверяйте после апдейтов):

https://vercel.com/blog/introducing-agent-plugins

https://agent-plugins.org/

https://developers.googleblog.com/agent-plugins-package-your-skills-tools-and-more/

05 FAQ: сдвиг от моделей к plumbing и выбор Mac-узлов

Дата не случайна: 7 августа 2026 GPT-5 исполняется год; в ту же неделю OpenAI выкатывает GPT-5.6 Luna и GPT-5.6 Sol. Google формулирует: packaging — некрасивая, но необходимая инфраструктура, которую стоит шарить, а не изобретать пять раз. MCP (connection) + Skills (teaching) + Plugins (distribution) впервые складываются в стек, где «собрать capability агента один раз» становится инженерной реальностью, а не слоганом.

FAQ

  • Agent Plugins = MCP? Нет. MCP — runtime-протокол; Plugins — формат пакета.
  • Заменяет ли Agent Skills? Нет — зависит от Skills.
  • Безопасно ли ставить случайный плагин? Не автоматически. Trust целиком на клиенте.
  • Кто поддерживает сейчас? Day one: ChatGPT, Codex, Cursor, Copilot, Kiro, VS Code; Google анонсировал follow-on.
  • Почему Anthropic нет в TSC? В публичных материалах нет; объяснения на момент написания нет.

Командам, которым нужен полный macOS для Cursor, Claude Code, MCP-серверов и iOS CI/CD 7×24, чисто облачный API-стек оставляет latency, волатильность token-bill и смену политик клиентов; нестабильные локальные машины ломают smoke tests. Аренда bare-metal Mac Mini M4 у CALMVPS обычно сильнее как production-фит: выделенный Apple Silicon, multi-region, выдача за 120 секунд. См. страницу цен CALMVPS.

Источники: Vercel «Introducing Agent Plugins» и Changelog; agent-plugins.org Spec 1.0.0; Google Developers Blog; The Next Web; Virtualization Review; Anthropic Agent Skills; AIR; Snyk ToxicSkills; Help Net Security; 36Kr / Alibaba Cloud Developer Community; OpenAI «Improving GPT‑5.6 Sol»; TechCrunch. Сводка на 7 августа 2026 — перед публикацией сверьте актуальные цифры.