Skills + MCP в одной папке · plugin.json · security вне scope · six-step runbook

6 августа 2026 OpenAI, Vercel, Microsoft, Amazon и Anysphere (Cursor) совместно опубликовали Agent Plugins 1.0.0: вендор-нейтральный формат пакета, в котором одно расширение — Agent Skills плюс MCP-серверы — работает в ChatGPT, Cursor, GitHub Copilot, VS Code и Kiro без переписывания. Google в тот же день вошёл в steering committee. Если вы шипите расширения на несколько клиентов или хотите понять, что тонкий packaging-стандарт сознательно оставил за скобками, здесь — таймлайн, таблица фактов, сравнение с предшественниками, six-step runbook и security-спор. На 2026-08-07
Расширяемость агентов — не новая тема. Agent Plugins стандартизирует контейнер, а не поведение: Skills и MCP по-прежнему определяют «что умеет» расширение, а Plugins — «как его упаковать и найти».
Март 2023: OpenAI запускает ChatGPT Plugins — раннюю открытую модель сторонних расширений.
Январь 2024: Plugins сворачивают в пользу закрытого GPTs Store.
Ноябрь 2024: Anthropic выпускает MCP; позже жертвует Linux Foundation.
Март 2025: OpenAI и Google принимают MCP как de facto слой подключения.
16 октября 2025: Agent Skills (SKILL.md) в Claude Code; 18 декабря — agentskills.io; Microsoft и OpenAI подключаются за 48 часов.
2026: март — Skills в 32+ инструментах; 24 июля — working draft 1.0.0; 6 августа — публичный релиз с TSC из пяти компаний; Google в тот же день.
Типичные боли кросс-клиентской разработки:
Skills учат, упаковка не едет: процедуры переиспользуемы, layouts discovery — нет.
MCP подключает, конфиги липнут: проводка часто привязана к одному IDE/агенту.
Собрал один раз — упаковал N раз: отдельные пакеты для ChatGPT, Cursor, Copilot, VS Code.
Узкий scope ≠ низкий риск: install, sandbox и provenance остаются на клиентах.
Фейковые skills уже были: демо AIR за месяц до релиза; Snyk — дефекты в 36,8% из ~4000 skills (13,4% critical).
| Пункт | Детали |
|---|---|
| Версия | Agent Plugins 1.0.0 (Working Draft) |
| Инициатор | Vercel |
| Steering Committee | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google с 6 авг. 2026 |
| Типы компонентов | Ровно два: Agent Skills, MCP-серверы |
| Ключевые файлы | plugin.json, skills/, mcp.json |
| Клиенты на старте | ChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Управление | Открытая лицензия, публичный GitHub, без монополии одной компании |
| Явно вне scope | Установка, дистрибуция/маркетплейсы, permissions, sandbox, trust/provenance, UX |
Источники: блог Vercel, agent-plugins.org, Google Developers Blog — 6 августа 2026.
| Стандарт | Кто | Задача | Статус |
|---|---|---|---|
| ChatGPT Plugins (2023) | только OpenAI | Сторонние функции в ChatGPT | Закрыт в 2024 |
| MCP (2024) | Anthropic → Linux Foundation | Протокол к инструментам/данным | De facto стандарт |
| Agent Skills (2025) | Anthropic → открытый стандарт | Переиспользуемые инструкции | 32+ инструментов |
| Agent Plugins (2026) | Vercel + TSC из 5 | Единая упаковка/discovery | Working draft 1.0; Google onboard |
Agent Plugins не конкурирует с MCP и Agent Skills — это слой дистрибуции поверх обоих.
Плагин — директория с plugin.json. Skills — в skills/ (по Agent Skills); MCP — в mcp.json (stdio, Streamable HTTP и др.).
Инвентаризация: перечислить Skills и MCP-серверы для ChatGPT/Cursor/Copilot/VS Code.
Нормализация Skills: у каждой skill — валидный SKILL.md. Неизвестные компоненты пропускаются, пакет целиком не отвергается.
Манифест: объявить целевую версию спеки в plugin.json.
MCP: транспорты и endpoints в mcp.json под поддержку клиента.
Изоляция private extras: reverse-domain namespaces (например com.cursor.xxx/).
Security review перед дистрибуцией: спека не задаёт install/sandbox/provenance. Официальные маркетплейсы и проверка источника обязательны.
my-agent-plugin/
├── plugin.json
├── mcp.json
└── skills/
└── example-skill/
└── SKILL.mdПримечание: на старте — ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google обещает Antigravity, Gemini CLI и Data Agent Kit (TSC: Kevin Hou, DeepMind).
v1 явно не определяет install, distribution, permissions, sandbox, trust/provenance и UX. Узкий scope позволил согласовать спеку за месяцы. Безопасность конкретного плагина — полностью на клиенте.
Agent Skills за пять месяцев разъехались на 32+ инструментов. Повторная упаковка у каждого клиента — уже реальная инженерная стоимость.
Неудобный security-тайминг: за месяц до релиза AIR показал фейковый skill brand-landingpage (36k stars, обход Cisco/Nvidia/skills.sh, ~26k агентов, TOCTOU). Snyk: 36,8% дефектов, 13,4% critical. В спеке Agent Plugins нет provenance/attestation.
Конкурентная энергия в ИИ смещается с бенчмарков моделей к «некрасивой» plumbing-инфраструктуре.
Общий формат снижает friction дистрибуции, но trust при установке, sandbox и 24/7-стабильность хоста вне спеки. Ноутбук — плохой always-on хост; VM — потери по perf и риски лицензий. Для более стабильного продакшена под iOS CI/CD и AI Agent-автоматизацию облачная аренда Mac Mini у VpsMesh обычно предпочтительнее: физический Apple Silicon, root, предсказуемый месячный тариф — вместе с Cursor/Codex/Claude Code как «стандартный плагин + постоянный хост». См. цены аренды Mac Mini M4 и центр помощи.
Источники: Vercel, agent-plugins.org, Google Developers Blog, The Next Web/Virtualization Review, Anthropic, AIR/Snyk, 36Kr/Alibaba Cloud, OpenAI/TechCrunch. На 2026-08-07.
Нет. MCP — протокол runtime-общения с инструментами/данными. Agent Plugins — формат упаковки конфигурации MCP и Agent Skills в одну переносимую папку.
Нет — зависит от них. Skills внутри пакета должны соответствовать существующей спецификации Agent Skills.
Не автоматически. Спека не определяет trust, provenance и sandbox. Относитесь как к незнакомому npm-пакету. Always-on хосты: цены аренды Mac Mini M4.
На старте (6 авг. 2026): ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google обещал Antigravity, Gemini CLI и Data Agent Kit.
Публичные анонсы не включают Anthropic в founding maintainers; объяснения нет, публичного заявления на дату текста тоже. См. центр помощи.