6 августа 2026 года OpenAI, Vercel, Microsoft, Amazon и Anysphere (Cursor) совместно опубликовали Agent Plugins 1.0.0: вендор-нейтральный формат пакета, в котором Skills и MCP-серверы укладываются в одну директорию и без переписывания работают в ChatGPT, Cursor, GitHub Copilot, VS Code и Kiro. Google в тот же день вошёл в steering committee. Релиз пришёлся накануне первой годовщины GPT-5 и почти ничего не решает про безопасность и trust — эти вопросы сознательно вынесены за scope.
Материал для тех, кто следит за интероперабельностью агентов, packaging MCP/Skills и client-side security. Внутри: таймлайн, таблицы фактов, сравнения, споры, шесть шагов и FAQ. После чтения должно быть ясно: заменяет ли это MCP, кто отвечает за безопасность и стоит ли паковать сейчас.
01 Что произошло: таймлайн от MCP к Agent Plugins
У каждого agent-клиента своя раскладка каталогов. Agent Plugins не изобретает новую capability — он стандартизирует контейнер.
- Март 2023: OpenAI запускает ChatGPT Plugins.
- Январь 2024: Plugins сворачивают в пользу закрытого GPTs Store.
- Ноябрь 2024: Anthropic выпускает MCP; позже передаёт Linux Foundation.
- Март 2025: OpenAI и Google принимают MCP как de facto слой подключения инструментов.
- 16 октября 2025: Anthropic запускает Agent Skills в Claude Code (
SKILL.md). - 18 декабря 2025: Agent Skills становится открытым стандартом на agentskills.io; Microsoft и OpenAI подхватывают за 48 часов.
- Март 2026: поддержка Skills превышает 32 инструмента.
- 24 июля 2026: Agent Plugins 1.0.0 как working draft.
- 6 августа 2026: публичный запуск с пятичленным TSC; Google — core maintainer в тот же день.
MCP закрыл соединение с инструментами. Agent Skills — обучение переиспользуемым процедурам. Ни то ни другое не унифицировало packaging/discovery между клиентами — именно этот gap закрывает Agent Plugins.
Боль: фрагментированный packaging → дублирование инженерии → trust всё ещё на стороне клиента.
02 Ключевые факты и сравнение с предшественниками
Сначала отделите слой packaging от runtime-протоколов:
| Пункт | Деталь |
|---|---|
| Версия спецификации | Agent Plugins 1.0.0 (Working Draft) |
| Инициатор | Vercel |
| Steering committee | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google с 6.08.2026 |
| Типы компонентов | Ровно два: Agent Skills, MCP-серверы |
| Ключевые файлы | Корневой plugin.json, каталог skills/, mcp.json |
| Клиенты в день релиза | ChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Governance | Открытая лицензия, публичный репозиторий (agentplugins/agent-plugins-spec) |
| Явно вне scope | Установка, дистрибуция/маркеты, модель прав, sandbox, trust/provenance, UX |
Источники: блог Vercel, agent-plugins.org, Google Developers Blog — все от 6 августа 2026.
| Стандарт | За кем | Какую задачу решает | Статус |
|---|---|---|---|
| ChatGPT Plugins (2023) | только OpenAI | Сторонние функции для ChatGPT | Снят в 2024 |
| MCP (2024) | Anthropic → Linux Foundation | Протокол вызова инструментов/данных | De facto стандарт |
| Agent Skills (2025) | Anthropic → открытый стандарт | Переиспользуемые инструкции/workflows | 32+ инструментов |
| Agent Plugins (2026) | Vercel + TSC из 5 | Единый packaging/discovery | Working draft 1.0; Google onboard |
Agent Plugins не конкурирует с MCP или Agent Skills — он лежит поверх обоих и убирает friction дистрибуции.
03 Почему дизайн намеренно узкий
1. Один манифест, два типа компонентов. Плагин — это директория с plugin.json в корне. Skills лежат в skills/ и обязаны соответствовать спецификации Agent Skills (SKILL.md). MCP-серверы описываются в mcp.json (stdio, Streamable HTTP и др.). Неизвестный тип пропускается, а не валит весь пакет. Reverse-domain namespaces оставляют место для client-specific расширений.
my-agent-plugin/
├── plugin.json
├── skills/
│ └── .../SKILL.md
└── mcp.json
install / sandbox / trust: явно вне scope
2. Жёсткие части сознательно вынесены. v1 не определяет install, distribution, permissions, sandboxing, provenance и UX. Google прямо называет это deliberate omissions. Узкий scope позволил договориться за месяцы — ценой того, что вопрос «безопасно ли запускать этот плагин» полностью уходит на сторону клиента.
3. Тайминг следует за adoption pressure. Agent Skills за пять месяцев после открытия разошлись на 32+ инструментов. Повторять packaging в каждом клиенте стало реальной инженерной стоимостью.
- Scope: ровно два типа компонентов.
- Day-one клиенты: ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code.
- Security backdrop: аудит Snyk ~4000 skills — дефекты у 36,8%, critical у 13,4%; демо AIR оценивает охват ~26 000 агентов.
04 Незакрытый спор: безопасность, скепсис, шесть шагов
- Безопасность намеренно отдана клиентам. За месяц до релиза AIR показала fake skill
brand-landingpage, прошедший сканеры Cisco, Nvidia и skills.sh и достигший ~26 000 агентов (TOCTOU). В спецификации Agent Plugins нет provenance/attestation. - Не все разработчики убеждены. Dax Raad (SST) — «very much against», «thin standard»; Angie Jones рада переносимости skills между инструментами.
- Общий формат не очевидно помогает мелким игрокам. Лозунг «build once, reach all» соседствует с тезисом, что incumbents ещё проще всасывают сторонние расширения.
- Китайских компаний за столом нет. Все пять founding members TSC плюс Google — американские фирмы, хотя MCP уже широко внедрён у Alibaba, Baidu, ByteDance и Tencent.
Шесть шагов внедрения:
- Разделить три слоя: MCP = соединение; Agent Skills = инструкции; Agent Plugins = packaging/discovery.
- Сверить список клиентов: day-one support и follow-on Google (Antigravity, Gemini CLI, Data Agent Kit).
- Один раз упаковать по directory contract:
plugin.json,skills/,mcp.json. - Вписать безопасность в checklist: официальные маркеты, проверка источника, не доверять одним stars.
- Cross-client smoke test: тот же пакет минимум в двух клиентах.
- Следить за governance:
agentplugins/agent-plugins-spec, agent-plugins.org; держать буфер dual packaging.
Официальные входы (перепроверяйте после апдейтов):
https://vercel.com/blog/introducing-agent-plugins
https://developers.googleblog.com/agent-plugins-package-your-skills-tools-and-more/
05 FAQ: сдвиг от моделей к plumbing и выбор Mac-узлов
Дата не случайна: 7 августа 2026 GPT-5 исполняется год; в ту же неделю OpenAI выкатывает GPT-5.6 Luna и GPT-5.6 Sol. Google формулирует: packaging — некрасивая, но необходимая инфраструктура, которую стоит шарить, а не изобретать пять раз. MCP (connection) + Skills (teaching) + Plugins (distribution) впервые складываются в стек, где «собрать capability агента один раз» становится инженерной реальностью, а не слоганом.
FAQ
- Agent Plugins = MCP? Нет. MCP — runtime-протокол; Plugins — формат пакета.
- Заменяет ли Agent Skills? Нет — зависит от Skills.
- Безопасно ли ставить случайный плагин? Не автоматически. Trust целиком на клиенте.
- Кто поддерживает сейчас? Day one: ChatGPT, Codex, Cursor, Copilot, Kiro, VS Code; Google анонсировал follow-on.
- Почему Anthropic нет в TSC? В публичных материалах нет; объяснения на момент написания нет.
Командам, которым нужен полный macOS для Cursor, Claude Code, MCP-серверов и iOS CI/CD 7×24, чисто облачный API-стек оставляет latency, волатильность token-bill и смену политик клиентов; нестабильные локальные машины ломают smoke tests. Аренда bare-metal Mac Mini M4 у CALMVPS обычно сильнее как production-фит: выделенный Apple Silicon, multi-region, выдача за 120 секунд. См. страницу цен CALMVPS.
Источники: Vercel «Introducing Agent Plugins» и Changelog; agent-plugins.org Spec 1.0.0; Google Developers Blog; The Next Web; Virtualization Review; Anthropic Agent Skills; AIR; Snyk ToxicSkills; Help Net Security; 36Kr / Alibaba Cloud Developer Community; OpenAI «Improving GPT‑5.6 Sol»; TechCrunch. Сводка на 7 августа 2026 — перед публикацией сверьте актуальные цифры.