Положит ли Agent Plugins конец фрагментации AI-агентов?

Skills + MCP в одной папке · plugin.json · security вне scope · six-step runbook

Открытый стандарт Agent Plugins для skills и MCP-серверов

6 августа 2026 OpenAI, Vercel, Microsoft, Amazon и Anysphere (Cursor) совместно опубликовали Agent Plugins 1.0.0: вендор-нейтральный формат пакета, в котором одно расширение — Agent Skills плюс MCP-серверы — работает в ChatGPT, Cursor, GitHub Copilot, VS Code и Kiro без переписывания. Google в тот же день вошёл в steering committee. Если вы шипите расширения на несколько клиентов или хотите понять, что тонкий packaging-стандарт сознательно оставил за скобками, здесь — таймлайн, таблица фактов, сравнение с предшественниками, six-step runbook и security-спор. На 2026-08-07

01

От MCP к Agent Plugins: таймлайн расширяемости

Расширяемость агентов — не новая тема. Agent Plugins стандартизирует контейнер, а не поведение: Skills и MCP по-прежнему определяют «что умеет» расширение, а Plugins — «как его упаковать и найти».

  1. 01

    Март 2023: OpenAI запускает ChatGPT Plugins — раннюю открытую модель сторонних расширений.

  2. 02

    Январь 2024: Plugins сворачивают в пользу закрытого GPTs Store.

  3. 03

    Ноябрь 2024: Anthropic выпускает MCP; позже жертвует Linux Foundation.

  4. 04

    Март 2025: OpenAI и Google принимают MCP как de facto слой подключения.

  5. 05

    16 октября 2025: Agent Skills (SKILL.md) в Claude Code; 18 декабря — agentskills.io; Microsoft и OpenAI подключаются за 48 часов.

  6. 06

    2026: март — Skills в 32+ инструментах; 24 июля — working draft 1.0.0; 6 августа — публичный релиз с TSC из пяти компаний; Google в тот же день.

Типичные боли кросс-клиентской разработки:

  1. 01

    Skills учат, упаковка не едет: процедуры переиспользуемы, layouts discovery — нет.

  2. 02

    MCP подключает, конфиги липнут: проводка часто привязана к одному IDE/агенту.

  3. 03

    Собрал один раз — упаковал N раз: отдельные пакеты для ChatGPT, Cursor, Copilot, VS Code.

  4. 04

    Узкий scope ≠ низкий риск: install, sandbox и provenance остаются на клиентах.

  5. 05

    Фейковые skills уже были: демо AIR за месяц до релиза; Snyk — дефекты в 36,8% из ~4000 skills (13,4% critical).

02

Ключевые факты и сравнение с предшественниками

ПунктДетали
ВерсияAgent Plugins 1.0.0 (Working Draft)
ИнициаторVercel
Steering CommitteeAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google с 6 авг. 2026
Типы компонентовРовно два: Agent Skills, MCP-серверы
Ключевые файлыplugin.json, skills/, mcp.json
Клиенты на стартеChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code
УправлениеОткрытая лицензия, публичный GitHub, без монополии одной компании
Явно вне scopeУстановка, дистрибуция/маркетплейсы, permissions, sandbox, trust/provenance, UX

Источники: блог Vercel, agent-plugins.org, Google Developers Blog — 6 августа 2026.

ChatGPT Plugins / MCP / Agent Skills / Agent Plugins

СтандартКтоЗадачаСтатус
ChatGPT Plugins (2023)только OpenAIСторонние функции в ChatGPTЗакрыт в 2024
MCP (2024)Anthropic → Linux FoundationПротокол к инструментам/даннымDe facto стандарт
Agent Skills (2025)Anthropic → открытый стандартПереиспользуемые инструкции32+ инструментов
Agent Plugins (2026)Vercel + TSC из 5Единая упаковка/discoveryWorking draft 1.0; Google onboard

Agent Plugins не конкурирует с MCP и Agent Skills — это слой дистрибуции поверх обоих.

03

Six-step runbook: Skills и MCP в одном Agent Plugin

Плагин — директория с plugin.json. Skills — в skills/ (по Agent Skills); MCP — в mcp.json (stdio, Streamable HTTP и др.).

  1. 01

    Инвентаризация: перечислить Skills и MCP-серверы для ChatGPT/Cursor/Copilot/VS Code.

  2. 02

    Нормализация Skills: у каждой skill — валидный SKILL.md. Неизвестные компоненты пропускаются, пакет целиком не отвергается.

  3. 03

    Манифест: объявить целевую версию спеки в plugin.json.

  4. 04

    MCP: транспорты и endpoints в mcp.json под поддержку клиента.

  5. 05

    Изоляция private extras: reverse-domain namespaces (например com.cursor.xxx/).

  6. 06

    Security review перед дистрибуцией: спека не задаёт install/sandbox/provenance. Официальные маркетплейсы и проверка источника обязательны.

directory
my-agent-plugin/
├── plugin.json
├── mcp.json
└── skills/
    └── example-skill/
        └── SKILL.md

Примечание: на старте — ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google обещает Antigravity, Gemini CLI и Data Agent Kit (TSC: Kevin Hou, DeepMind).

04

Почему дизайн намеренно узкий

Стандартизируют контейнер, а не trust

v1 явно не определяет install, distribution, permissions, sandbox, trust/provenance и UX. Узкий scope позволил согласовать спеку за месяцы. Безопасность конкретного плагина — полностью на клиенте.

Тайминг = давление adoption

Agent Skills за пять месяцев разъехались на 32+ инструментов. Повторная упаковка у каждого клиента — уже реальная инженерная стоимость.

Неудобный security-тайминг: за месяц до релиза AIR показал фейковый skill brand-landingpage (36k stars, обход Cisco/Nvidia/skills.sh, ~26k агентов, TOCTOU). Snyk: 36,8% дефектов, 13,4% critical. В спеке Agent Plugins нет provenance/attestation.

  • «Тонкий стандарт»: Dax Raad (SST) резко против; Angie Jones приветствует перенос skills между инструментами.
  • Кому выгодно: мелким разработчикам — «build once»; крупным клиентам с базой — поглощение расширений без switching cost.
  • Нет китайских компаний в TSC: Alibaba, Baidu, ByteDance, Tencent широко используют MCP, но не в governance Agent Plugins.
  • Нет Anthropic: создатель Agent Skills не в founding maintainers; публичного заявления на дату текста нет.
05

От гонки моделей к инфраструктуре — цифры и вывод

  • Тайминг релиза: 7 августа — годовщина GPT-5; OpenAI анонсирует Agent Plugins за день и обновляет GPT-5.6 Luna/Sol в ту же неделю.
  • Три слоя: MCP = connection, Skills = teaching, Plugins = distribution.
  • Формулировка Google: packaging — негламурная инфраструктура, которую надо шарить, а не изобретать пять раз.
  • Давление adoption: 32+ Skills-инструментов — реальный аргумент стандартизировать packaging сейчас.
  • Supply-chain цифры: AIR ~26k агентов; Snyk 36,8%/13,4% — общая папка сама по себе их не снижает.

Конкурентная энергия в ИИ смещается с бенчмарков моделей к «некрасивой» plumbing-инфраструктуре.

Общий формат снижает friction дистрибуции, но trust при установке, sandbox и 24/7-стабильность хоста вне спеки. Ноутбук — плохой always-on хост; VM — потери по perf и риски лицензий. Для более стабильного продакшена под iOS CI/CD и AI Agent-автоматизацию облачная аренда Mac Mini у VpsMesh обычно предпочтительнее: физический Apple Silicon, root, предсказуемый месячный тариф — вместе с Cursor/Codex/Claude Code как «стандартный плагин + постоянный хост». См. цены аренды Mac Mini M4 и центр помощи.

Источники: Vercel, agent-plugins.org, Google Developers Blog, The Next Web/Virtualization Review, Anthropic, AIR/Snyk, 36Kr/Alibaba Cloud, OpenAI/TechCrunch. На 2026-08-07.

FAQ

FAQ

Нет. MCP — протокол runtime-общения с инструментами/данными. Agent Plugins — формат упаковки конфигурации MCP и Agent Skills в одну переносимую папку.

Нет — зависит от них. Skills внутри пакета должны соответствовать существующей спецификации Agent Skills.

Не автоматически. Спека не определяет trust, provenance и sandbox. Относитесь как к незнакомому npm-пакету. Always-on хосты: цены аренды Mac Mini M4.

На старте (6 авг. 2026): ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google обещал Antigravity, Gemini CLI и Data Agent Kit.

Публичные анонсы не включают Anthropic в founding maintainers; объяснения нет, публичного заявления на дату текста тоже. См. центр помощи.