Что произошло по факту
Сейчас каждый agent-клиент ждёт свою схему каталогов для расширений. Инструмент coding-assistant, data connector или переиспользуемый workflow приходилось паковать отдельно под Claude Code, отдельно под Cursor, отдельно под VS Code Copilot. Agent Plugins не изобретает новую capability — он стандартизирует контейнер. Plugin — это директория с манифестом plugin.json в корне. Skills лежат в skills/ и обязаны соответствовать существующей спецификации Agent Skills. MCP-серверы объявляются в mcp.json с поддержкой stdio, Streamable HTTP или legacy HTTP+SSE. Любой compliant-клиент обнаруживает и загружает оба типа из одной папки; reverse-domain namespace зарезервирован под client-specific extras, которые не протекают в portable core.
Предложение инициировал Vercel; спеку 1.0 вместе формировали представители AWS, Anysphere (Cursor), GitHub, Microsoft и OpenAI. В исходном Technical Steering Committee core-maintainers — Amazon, Cursor, Microsoft, OpenAI и Vercel. Google добавился в день запуска, от DeepMind — инженер Kevin Hou, и подтвердил поддержку в Antigravity, Gemini CLI и Data Agent Kit.
Хронология: это не появилось из ниоткуда
Agent Plugins — третий слой 18-месячного стека, а не отдельное изобретение:
| Дата | Вехи |
|---|---|
| Март 2023 | OpenAI запускает ChatGPT Plugins — раннюю открытую модель сторонних расширений |
| Январь 2024 | OpenAI сворачивает Plugins в пользу закрытого GPTs Store |
| Ноябрь 2024 | Anthropic выпускает MCP (Model Context Protocol); позже передаёт Linux Foundation |
| Март 2025 | OpenAI и Google принимают MCP — de facto слой подключения к инструментам |
| 16 октября 2025 | Anthropic запускает Agent Skills в Claude Code как папки SKILL.md |
| 18 декабря 2025 | Agent Skills выходит как открытый стандарт на agentskills.io; Microsoft и OpenAI дают поддержку за 48 часов |
| Март 2026 | Agent Skills на 32+ инструментах, включая Gemini CLI, JetBrains Junie и AWS Kiro |
| 24 июля 2026 | Agent Plugins 1.0.0 опубликован как Working Draft |
| 6 августа 2026 | Публичный запуск с steering committee из пяти компаний; Google в тот же день входит как core maintainer |
Паттерн: MCP закрыл подключение агентов к инструментам. Agent Skills закрыл обучение переиспользуемым процедурам. Ни то ни другое не решило единообразный packaging и discovery обоих типов компонентов — именно эту дыру бьёт Agent Plugins.
Ключевые факты одним взглядом
| Пункт | Деталь |
|---|---|
| Версия спеки | Agent Plugins 1.0.0 (статус: Working Draft) |
| Инициатор | Vercel |
| Steering committee | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google добавлен 6 авг. 2026 |
| Типы компонентов | Ровно два: Agent Skills, MCP-серверы |
| Ключевые файлы | Корневой plugin.json; каталог skills/; mcp.json для MCP-конфига |
| Клиенты на запуске | ChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Governance | Открытая лицензия, публичный GitHub-репозиторий (agentplugins/agent-plugins-spec); roadmap не контролирует одна компания |
| Явно out of scope | Установка, дистрибуция/marketplaces, модели permissions, sandboxing, trust/provenance verification, UX |
Источники: блог Vercel, спецификация agent-plugins.org, Google Developers Blog — всё опубликовано 6 августа 2026.
Почему дизайн сознательно узкий
Стандартизируют контейнер, не содержимое
Манифест объявляет целевую версию спеки; компоненты лежат в фиксированных, предсказуемых местах. Клиент, который не знает тип компонента, просто пропускает его — а не отвергает весь plugin. Так формат остаётся forward-compatible при появлении новых типов.
Жёсткие части явно отложены
Текст спеки прямолинеен: v1 «defines no install mechanism, no distribution protocol, no permission model, no sandboxing requirements, no trust or provenance verification, and no user experience.» Это не пробелы по забывчивости — анонс Google называет их deliberate omissions. Узкий scope позволил пяти конкурентам договориться за месяцы, а не годы. Trade-off: вопрос, который реально важен для безопасности — безопасен ли именно этот plugin — полностью уезжает на сторону каждого клиента.
Тайминг — давление adoption, не маркетинг
Одни только Agent Skills за пять месяцев после открытия дошли до 32+ инструментов. В таком масштабе независимое решение одной и той же packaging-задачи каждым клиентом перестаёт быть мелкой неэффективностью и становится реальным дублированием engineering cost — вот аргумент стандартизировать сейчас, а не раньше.
Agent Skills и MCP на настоящем macOS
Когда формат пакета устаканится, командам по-прежнему нужны выделенные физические узлы Apple Silicon для валидации плагинов, CI и локальных toolchain. Смотрите сценарии и тарифы RUVCLOUD.
Agent Plugins против того, что было раньше
| Стандарт | За кем | Какую задачу закрывает | Статус сейчас |
|---|---|---|---|
| ChatGPT Plugins (2023) | Только OpenAI | Сторонний функционал в ChatGPT | Снят в 2024, заменён закрытым GPTs Store |
| MCP (2024) | Anthropic, затем Linux Foundation | Протокол вызова внешних инструментов/данных агентом | De facto индустриальный стандарт; принят OpenAI и Google |
| Agent Skills (2025) | Anthropic, вынесен как открытый стандарт | Упаковка переиспользуемых инструкций/workflow для агентов | 32+ инструментов, рост продолжается |
| Agent Plugins (2026) | Vercel + steering committee из пяти | Единый packaging/discovery для Skills + MCP-серверов | Только что как Working Draft 1.0; Google уже onboard |
Agent Plugins не конкурирует с MCP или Agent Skills — он сидит поверх обоих и бьёт по friction дистрибуции, а не переопределяет, как агенты вызывают инструменты или учат процедуры.
Незакрытый конфликт: security, скепсис и кто реально выигрывает
- Security сознательно оставили на столе — и тайминг неудобный. За месяц до запуска security-фирма AIR публично показала фейковый Agent Skill
brand-landingpage: взял credibility у репозитория с 36 000 звёзд на GitHub и прошёл сканеры на каждом протестированном marketplace — включая Cisco, Nvidia и skills.sh. Оценка — порядка 26 000 развёрнутых агентов, часть на корпоративных аккаунтах, через классический gap time-of-check/time-of-use: во время скана skill указывал на легитимную документацию, потом ссылку подменили. Отдельно аудит Snyk почти 4 000 опубликованных skills нашёл уязвимости в 36,8%, из них 13,4% — critical (утечка credentials или malicious code). В спецификации Agent Plugins — ноль положений про provenance verification или runtime attestation. - Не все разработчики считают стандарт чем-то стоящим. Dax Raad (фреймворк SST) сказал, что он «very much against»: «thin standard», чьи реально полезные части всё равно перепишут как client-specific extensions. Developer advocate Angie Jones — противоположная позиция: ровно то, что нужно — один способ носить уже собранные skills между инструментами ежедневной работы.
- Общий формат не очевидно помогает мелким игрокам. Питч open-ecosystem: собери один раз — достучись до всех крупных клиентов. Но стандартизированный пакет не меняет, где уже сидят пользователи — он может упростить incumbent-клиентам с готовой базой всасывание сторонних расширений при нулевом switching cost.
- Дыра в governance, которую англоязычное покрытие почти не заметило: все пять founding-членов steering committee — Vercel, OpenAI, Microsoft, Amazon и Anysphere — плюс Google в день запуска — компании США. Это важно: MCP уже широко развёрнут на крупных региональных AI-платформах, у которых есть собственные MCP marketplaces и MCP как core agent-инфраструктура. Ни одна из этих платформ не в списке governance Agent Plugins. Это просто timing gap — спеке считанные дни — или ранний сигнал второй, параллельной protocol-layer по регионам? Ни один из стартовых анонсов вопрос не адресует в лоб.
Почему это важно шире самой спеки
Дата запуска не случайна. GPT-5 исполнился год 7 августа 2026, и OpenAI накануне выкатил GPT-5.6 Luna (безлимитные text chats на free tier) и GPT-5.6 Sol (новый слайдер «thinking effort» для paid tiers) параллельно с анонсом Agent Plugins. Формулировка Google в developer-блоге жёсткая по смыслу: «Packaging is unglamorous infrastructure, and unglamorous infrastructure is exactly the kind of thing that should be shared rather than reinvented five times.» Вместе с MCP (закрывает connection) и Agent Skills (закрывает teaching) Agent Plugins (закрывает distribution) достраивает трёхслойный стек, без которого «собери переиспользуемую agent capability один раз» не становилось практичной реальностью.
Командам, которые валидируют Skills, MCP-серверы и локальные toolchain на настоящем macOS — не в VM — выделенные физические узлы Apple Silicon с полным Root/sudo, SSH и VNC часто выходят быстрее, чем собирать private rack. Старт — со страницы заказа RUVCLOUD с арендой по дням.
Дальше по теме
FAQ
Agent Plugins — это то же самое, что MCP?
Нет. MCP — протокол, описывающий, как агент в runtime говорит с внешним инструментом или источником данных. Agent Plugins — формат packaging: как упаковать конфиг MCP-сервера (вместе с Agent Skills) в один portable-каталог, который разные клиенты могут обнаружить. Поведение по-прежнему задают MCP и Agent Skills; Agent Plugins стандартизирует только доставку.
Agent Plugins заменяет Agent Skills?
Нет — он от них зависит. Любой skill внутри пакета Agent Plugins должен соответствовать существующей спецификации Agent Skills (формат SKILL.md, frontmatter, layout каталогов). Agent Plugins добавляет манифест и конвенцию папок, чтобы skill (или MCP-сервер) ходил между клиентами без отдельного packaging под каждый.
Безопасно ли ставить случайный Agent Plugin с marketplace?
Не автоматически. Спека явно не определяет trust, provenance или sandboxing — это целиком на клиенте. После того как фейковый Agent Skill обошёл сканеры Cisco, Nvidia и skills.sh и в задокументированном тесте 2026 добрался примерно до 26 000 агентов, относитесь к стороннему plugin как к незнакомому npm-пакету: проверяйте источник, не верьте только звёздам, предпочитайте официальные marketplaces со своим vetting-слоем клиента.
Какие AI-инструменты уже поддерживают Agent Plugins?
На запуске (6 августа 2026): ChatGPT, Codex, Cursor, GitHub Copilot, Kiro и VS Code. Google обязался добавить поддержку в Antigravity, Gemini CLI и Data Agent Kit, но к моменту анонса ещё не выкатил.
Почему Anthropic — создатель Agent Skills — не в steering committee?
Публичные анонсы Vercel, Google и сайта спецификации не включают Anthropic в founding maintainers, хотя Agent Skills — один из двух типов компонентов, которые пакует Agent Plugins — родился у Anthropic. Материалы запуска это не объясняют; публичного заявления Anthropic по Agent Plugins на момент написания нет. Стоит смотреть, примет ли Anthropic формат в своих продуктах дальше.