2026 AGENT
PLUGINS_
PACK_STD.

Открытый стандарт Agent Plugins 1.0 — разбор

TL;DR для инженера: Каждый agent-клиент требует свой layout расширений. 6 августа 2026 OpenAI, Vercel, Microsoft, Amazon и Anysphere (Cursor) выкатили Agent Plugins 1.0.0 — vendor-neutral пакет для Agent Skills + MCP-серверов. Day-one: ChatGPT/Codex, Cursor, Copilot, Kiro, VS Code. Google вошёл в TSC в тот же день. Install, marketplace, permissions, sandbox, provenance, UX — явно out of scope. Ниже: таймлайн, spec-таблица, trade-offs, сравнение стандартов, security-дыры, 5-шаговый чеклист, FAQ.

Spec snapshot

Когда2026-08-06 публичный релиз (working draft с 2026-07-24)
КтоVercel proposal; TSC: Amazon, Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google 6 авг.
ЧтоОдин формат каталога для Agent Skills + MCP servers
Day-one clientsChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code
Out of scopeInstall, marketplace, permissions, sandbox, provenance, UX

1. Bottleneck: packaging ломает cross-client distribution

  1. Skills учат, MCP коннектит — дерево папок всё равно fork'ится. Manifest + folder layout переписывают под Claude Code, Cursor, Copilot отдельно.
  2. Одна capability → N инженерных копий. До стандарта пакет не путешествовал один раз.
  3. Trust не входил в deliverable. Месяц назад AIR показал fake skill, обходящий Cisco/Nvidia/skills.sh — Agent Plugins наследует gap без attestation/provenance.

2. Таймлайн: от ChatGPT Plugins к 1.0.0

ДатаВеха
2023-03OpenAI запускает ChatGPT Plugins
2024-01Plugins закрыты в пользу закрытого GPTs Store
2024-11Anthropic релизит MCP; позже — Linux Foundation
2025-03OpenAI и Google принимают MCP
2025-10-16Anthropic: Agent Skills (SKILL.md) в Claude Code
2025-12-18Agent Skills — open standard на agentskills.io
2026-0332+ tools на Agent Skills
2026-07-24Agent Plugins 1.0.0 working draft
2026-08-06Публичный launch; Google — core maintainer

MCP закрыл runtime protocol к tools/data. Agent Skills — reusable procedures. Agent Plugins бьёт в packaging/discovery gap между слоями.

3. Hard facts: spec surface area

ПараметрЗначение
Spec versionAgent Plugins 1.0.0 (Working Draft)
Proposal initiatorVercel
Steering committeeAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google с 6.08.2026
Component typesРовно два: Agent Skills, MCP servers
Core filesRoot plugin.json; skills/; mcp.json
Clients at launchChatGPT + Codex, Cursor, GitHub Copilot, Kiro, VS Code
GovernanceOpen license, repo agentplugins/agent-plugins-spec
Explicitly out of scopeInstallation, distribution/marketplaces, permission models, sandboxing, trust/provenance, UX

Источники: Vercel blog, agent-plugins.org spec, Google Developers Blog — 6 августа 2026.

4. Почему scope намеренно узкий

4.1 Один manifest, два component type

Plugin = directory с plugin.json в root. Skills под skills/, conform Agent Skills (SKILL.md). MCP servers в mcp.json (stdio, Streamable HTTP, …). Unknown component types — skip, не reject всего пакета. Reverse-domain namespaces (com.cursor.xxx/) изолируют client-private extras от portable core.

4.2 Hard problems — client-owned

v1 не определяет: install mechanism, distribution protocol, permission model, sandboxing, trust/provenance verification, UX. Google называет это deliberate omissions. Узкий scope = согласие конкурентов за месяцы. Trade-off: «безопасен ли plugin?» — полностью на клиенте.

4.3 Timing = adoption pressure

Agent Skills за месяцы после open — 32+ tools. На этом масштабе re-solving packaging per client = реальный duplicated cost. Аргумент за стандартизацию сейчас.

5. Сравнение со стеком до Agent Plugins

СтандартБэкерыЧто решаетСтатус
ChatGPT Plugins (2023)только OpenAIThird-party ChatGPT featuresDiscontinued 2024
MCP (2024)Anthropic → Linux FoundationRuntime tool/data protocolDe facto industry standard
Agent Skills (2025)Anthropic → open standardReusable instruction packages32+ tools, expanding
Agent Plugins (2026)Vercel + five-company TSCUnified packaging/discovery1.0 working draft; Google onboard

Agent Plugins сидит поверх MCP и Agent Skills. Не переопределяет tool calls и learning procedures.

6. Нерешённое: security, скепсис, геополитика

  1. Security out of scope — и это проблема. AIR: fake skill brand-landingpage, ~36k stars repo credibility, bypass Cisco/Nvidia/skills.sh, ~26k agents via TOCTOU. Snyk audit ~4k skills: flaws 36.8%, critical 13.4%. Spec добавляет zero provenance/attestation.
  2. «Thin standard» skepticism. Dax Raad (SST): «very much against»; Angie Jones — за portable skill packs.
  3. Shared format усиливает incumbents. Build-once-reach-all помогает мелким dev — но user lock-in в ChatGPT/Cursor/Copilot остаётся.
  4. Китайские вендоры absent. TSC + Google — US firms. Alibaba, Baidu, ByteDance, Tencent уже строят MCP infra + marketplaces. Parallel protocol layer или timing gap — launch materials не отвечают.

7. 5-step adoption checklist

  1. Нужен ли cross-client ship? Single-client — оставайтесь на native Skills/MCP layouts.
  2. Соберите fixed layout. Root plugin.jsonskills/*/SKILL.md → optional mcp.json.
  3. Smoke-test day-one clients. Минимум Cursor + VS Code/Copilot; unknown components должны skip, не fail package.
  4. Private extras в reverse-domain folders. Не загрязняйте portable core.
  5. Default: distrust. Official marketplaces, verify provenance, ignore star counts — format вас не защитит.
# Agent Plugins 1.0 — minimal layout (conceptual) plugin/ plugin.json # $schema → agent-plugins.org 1.0.0 skills/ my-skill/SKILL.md # must follow Agent Skills mcp.json # stdio | Streamable HTTP | … com.example.extra/ # reverse-domain private namespace (optional) # Out of scope (client-owned): # install · marketplace · permissions · sandbox · provenance · UX

8. FAQ

Agent Plugins = MCP?
Нет. MCP — runtime talk к tools/data. Agent Plugins — как bundle MCP config (+ Skills) в portable folder.

Заменяет ли Agent Plugins Agent Skills?
Нет, зависит от него. Skills внутри plugin должны conform Agent Skills.

Безопасно ли ставить random Agent Plugin?
Не автоматически. Trust, provenance, sandboxing — client-owned. Treat как unfamiliar npm packages.

Какие tools support сейчас?
Launch: ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google committed Antigravity, Gemini CLI, Data Agent Kit — не shipped на момент announce.

Почему Anthropic не в steering committee?
Launch materials не листят Anthropic среди founding maintainers, хотя Agent Skills оттуда. Public statement Anthropic — нет на cutoff даты источников.

9. Контекст: GPT-5 anniversary + shift к plumbing

Первый год GPT-5 — 7 августа 2026. Неделей раньше OpenAI: GPT-5.6 Luna (unlimited free-tier text), GPT-5.6 Sol (thinking-effort slider), Agent Plugins. Google framing: packaging — unglamorous infra, share don't reinvent ×5.

Стек: MCP (connection) + Agent Skills (teaching) + Agent Plugins (distribution) = three-layer stack. Конкуренция смещается с model benchmarks на plumbing.

10. Итог: format стандартизирован; compute — ваша задача

Agent Plugins снижает rewrite tax. Не запускает agents, не хостит MCP servers, не сканит malware. Cross-client validation требует real runtimes, memory headroom, stable background processes.

Локальный Windows laptop — ок для authoring. Для 24/7 multi-client soak tests Skills+MCP packages или MLX toolchain checks — Apple Silicon unified memory + Metal часто стабильнее. Практика: вынести integration/soak на MACGPU remote Mac mini / Mac Studio node — SSH, metered usage, laptop остаётся для написания plugins.