Что произошло по факту

Сейчас каждый agent-клиент ждёт свою схему каталогов для расширений. Инструмент coding-assistant, data connector или переиспользуемый workflow приходилось паковать отдельно под Claude Code, отдельно под Cursor, отдельно под VS Code Copilot. Agent Plugins не изобретает новую capability — он стандартизирует контейнер. Plugin — это директория с манифестом plugin.json в корне. Skills лежат в skills/ и обязаны соответствовать существующей спецификации Agent Skills. MCP-серверы объявляются в mcp.json с поддержкой stdio, Streamable HTTP или legacy HTTP+SSE. Любой compliant-клиент обнаруживает и загружает оба типа из одной папки; reverse-domain namespace зарезервирован под client-specific extras, которые не протекают в portable core.

Предложение инициировал Vercel; спеку 1.0 вместе формировали представители AWS, Anysphere (Cursor), GitHub, Microsoft и OpenAI. В исходном Technical Steering Committee core-maintainers — Amazon, Cursor, Microsoft, OpenAI и Vercel. Google добавился в день запуска, от DeepMind — инженер Kevin Hou, и подтвердил поддержку в Antigravity, Gemini CLI и Data Agent Kit.

Хронология: это не появилось из ниоткуда

Agent Plugins — третий слой 18-месячного стека, а не отдельное изобретение:

ДатаВехи
Март 2023OpenAI запускает ChatGPT Plugins — раннюю открытую модель сторонних расширений
Январь 2024OpenAI сворачивает Plugins в пользу закрытого GPTs Store
Ноябрь 2024Anthropic выпускает MCP (Model Context Protocol); позже передаёт Linux Foundation
Март 2025OpenAI и Google принимают MCP — de facto слой подключения к инструментам
16 октября 2025Anthropic запускает Agent Skills в Claude Code как папки SKILL.md
18 декабря 2025Agent Skills выходит как открытый стандарт на agentskills.io; Microsoft и OpenAI дают поддержку за 48 часов
Март 2026Agent Skills на 32+ инструментах, включая Gemini CLI, JetBrains Junie и AWS Kiro
24 июля 2026Agent Plugins 1.0.0 опубликован как Working Draft
6 августа 2026Публичный запуск с steering committee из пяти компаний; Google в тот же день входит как core maintainer

Паттерн: MCP закрыл подключение агентов к инструментам. Agent Skills закрыл обучение переиспользуемым процедурам. Ни то ни другое не решило единообразный packaging и discovery обоих типов компонентов — именно эту дыру бьёт Agent Plugins.

Ключевые факты одним взглядом

ПунктДеталь
Версия спекиAgent Plugins 1.0.0 (статус: Working Draft)
ИнициаторVercel
Steering committeeAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google добавлен 6 авг. 2026
Типы компонентовРовно два: Agent Skills, MCP-серверы
Ключевые файлыКорневой plugin.json; каталог skills/; mcp.json для MCP-конфига
Клиенты на запускеChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code
GovernanceОткрытая лицензия, публичный GitHub-репозиторий (agentplugins/agent-plugins-spec); roadmap не контролирует одна компания
Явно out of scopeУстановка, дистрибуция/marketplaces, модели permissions, sandboxing, trust/provenance verification, UX
Scope одним взглядом
СтандартизируетPackaging & discovery
Оставляет за бортомInstall, markets, permissions, sandbox, trust
КомпонентыТолько Skills + MCP

Источники: блог Vercel, спецификация agent-plugins.org, Google Developers Blog — всё опубликовано 6 августа 2026.

Почему дизайн сознательно узкий

Стандартизируют контейнер, не содержимое

Манифест объявляет целевую версию спеки; компоненты лежат в фиксированных, предсказуемых местах. Клиент, который не знает тип компонента, просто пропускает его — а не отвергает весь plugin. Так формат остаётся forward-compatible при появлении новых типов.

Жёсткие части явно отложены

Текст спеки прямолинеен: v1 «defines no install mechanism, no distribution protocol, no permission model, no sandboxing requirements, no trust or provenance verification, and no user experience.» Это не пробелы по забывчивости — анонс Google называет их deliberate omissions. Узкий scope позволил пяти конкурентам договориться за месяцы, а не годы. Trade-off: вопрос, который реально важен для безопасности — безопасен ли именно этот plugin — полностью уезжает на сторону каждого клиента.

Тайминг — давление adoption, не маркетинг

Одни только Agent Skills за пять месяцев после открытия дошли до 32+ инструментов. В таком масштабе независимое решение одной и той же packaging-задачи каждым клиентом перестаёт быть мелкой неэффективностью и становится реальным дублированием engineering cost — вот аргумент стандартизировать сейчас, а не раньше.

Agent Skills и MCP на настоящем macOS

Когда формат пакета устаканится, командам по-прежнему нужны выделенные физические узлы Apple Silicon для валидации плагинов, CI и локальных toolchain. Смотрите сценарии и тарифы RUVCLOUD.

Смотреть сценарии

Agent Plugins против того, что было раньше

СтандартЗа кемКакую задачу закрываетСтатус сейчас
ChatGPT Plugins (2023)Только OpenAIСторонний функционал в ChatGPTСнят в 2024, заменён закрытым GPTs Store
MCP (2024)Anthropic, затем Linux FoundationПротокол вызова внешних инструментов/данных агентомDe facto индустриальный стандарт; принят OpenAI и Google
Agent Skills (2025)Anthropic, вынесен как открытый стандартУпаковка переиспользуемых инструкций/workflow для агентов32+ инструментов, рост продолжается
Agent Plugins (2026)Vercel + steering committee из пятиЕдиный packaging/discovery для Skills + MCP-серверовТолько что как Working Draft 1.0; Google уже onboard

Agent Plugins не конкурирует с MCP или Agent Skills — он сидит поверх обоих и бьёт по friction дистрибуции, а не переопределяет, как агенты вызывают инструменты или учат процедуры.

Незакрытый конфликт: security, скепсис и кто реально выигрывает

  • Security сознательно оставили на столе — и тайминг неудобный. За месяц до запуска security-фирма AIR публично показала фейковый Agent Skill brand-landingpage: взял credibility у репозитория с 36 000 звёзд на GitHub и прошёл сканеры на каждом протестированном marketplace — включая Cisco, Nvidia и skills.sh. Оценка — порядка 26 000 развёрнутых агентов, часть на корпоративных аккаунтах, через классический gap time-of-check/time-of-use: во время скана skill указывал на легитимную документацию, потом ссылку подменили. Отдельно аудит Snyk почти 4 000 опубликованных skills нашёл уязвимости в 36,8%, из них 13,4% — critical (утечка credentials или malicious code). В спецификации Agent Plugins — ноль положений про provenance verification или runtime attestation.
  • Не все разработчики считают стандарт чем-то стоящим. Dax Raad (фреймворк SST) сказал, что он «very much against»: «thin standard», чьи реально полезные части всё равно перепишут как client-specific extensions. Developer advocate Angie Jones — противоположная позиция: ровно то, что нужно — один способ носить уже собранные skills между инструментами ежедневной работы.
  • Общий формат не очевидно помогает мелким игрокам. Питч open-ecosystem: собери один раз — достучись до всех крупных клиентов. Но стандартизированный пакет не меняет, где уже сидят пользователи — он может упростить incumbent-клиентам с готовой базой всасывание сторонних расширений при нулевом switching cost.
  • Дыра в governance, которую англоязычное покрытие почти не заметило: все пять founding-членов steering committee — Vercel, OpenAI, Microsoft, Amazon и Anysphere — плюс Google в день запуска — компании США. Это важно: MCP уже широко развёрнут на крупных региональных AI-платформах, у которых есть собственные MCP marketplaces и MCP как core agent-инфраструктура. Ни одна из этих платформ не в списке governance Agent Plugins. Это просто timing gap — спеке считанные дни — или ранний сигнал второй, параллельной protocol-layer по регионам? Ни один из стартовых анонсов вопрос не адресует в лоб.

Почему это важно шире самой спеки

Дата запуска не случайна. GPT-5 исполнился год 7 августа 2026, и OpenAI накануне выкатил GPT-5.6 Luna (безлимитные text chats на free tier) и GPT-5.6 Sol (новый слайдер «thinking effort» для paid tiers) параллельно с анонсом Agent Plugins. Формулировка Google в developer-блоге жёсткая по смыслу: «Packaging is unglamorous infrastructure, and unglamorous infrastructure is exactly the kind of thing that should be shared rather than reinvented five times.» Вместе с MCP (закрывает connection) и Agent Skills (закрывает teaching) Agent Plugins (закрывает distribution) достраивает трёхслойный стек, без которого «собери переиспользуемую agent capability один раз» не становилось практичной реальностью.

Командам, которые валидируют Skills, MCP-серверы и локальные toolchain на настоящем macOS — не в VM — выделенные физические узлы Apple Silicon с полным Root/sudo, SSH и VNC часто выходят быстрее, чем собирать private rack. Старт — со страницы заказа RUVCLOUD с арендой по дням.

FAQ

Agent Plugins — это то же самое, что MCP?

Нет. MCP — протокол, описывающий, как агент в runtime говорит с внешним инструментом или источником данных. Agent Plugins — формат packaging: как упаковать конфиг MCP-сервера (вместе с Agent Skills) в один portable-каталог, который разные клиенты могут обнаружить. Поведение по-прежнему задают MCP и Agent Skills; Agent Plugins стандартизирует только доставку.

Agent Plugins заменяет Agent Skills?

Нет — он от них зависит. Любой skill внутри пакета Agent Plugins должен соответствовать существующей спецификации Agent Skills (формат SKILL.md, frontmatter, layout каталогов). Agent Plugins добавляет манифест и конвенцию папок, чтобы skill (или MCP-сервер) ходил между клиентами без отдельного packaging под каждый.

Безопасно ли ставить случайный Agent Plugin с marketplace?

Не автоматически. Спека явно не определяет trust, provenance или sandboxing — это целиком на клиенте. После того как фейковый Agent Skill обошёл сканеры Cisco, Nvidia и skills.sh и в задокументированном тесте 2026 добрался примерно до 26 000 агентов, относитесь к стороннему plugin как к незнакомому npm-пакету: проверяйте источник, не верьте только звёздам, предпочитайте официальные marketplaces со своим vetting-слоем клиента.

Какие AI-инструменты уже поддерживают Agent Plugins?

На запуске (6 августа 2026): ChatGPT, Codex, Cursor, GitHub Copilot, Kiro и VS Code. Google обязался добавить поддержку в Antigravity, Gemini CLI и Data Agent Kit, но к моменту анонса ещё не выкатил.

Почему Anthropic — создатель Agent Skills — не в steering committee?

Публичные анонсы Vercel, Google и сайта спецификации не включают Anthropic в founding maintainers, хотя Agent Skills — один из двух типов компонентов, которые пакует Agent Plugins — родился у Anthropic. Материалы запуска это не объясняют; публичного заявления Anthropic по Agent Plugins на момент написания нет. Стоит смотреть, примет ли Anthropic формат в своих продуктах дальше.