Что такое Agent Plugins? Что решает (и что оставляет) единый «формат упаковки» OpenAI и партнёров

6 августа 2026 OpenAI, Vercel, Microsoft, Amazon и Anysphere (Cursor) опубликовали Agent Plugins 1.0: нейтральный формат каталога, объединяющий Agent Skills и MCP-серверы для ChatGPT, Cursor, GitHub Copilot, VS Code и Kiro. Google в тот же день вошёл как core maintainer. В материале — таймлайн, ключевые факты, разбор, сравнительная таблица, споры, 5-шаговый Runbook и пять FAQ.

Абстрактные многослойные пакеты и узлы связей — символ Agent Plugins

Содержание

Болевые точки: три затыка до единой упаковки

  1. У Skills и MCP есть стандарты — нет общей «коробки»: у клиентов разные раскладки каталогов; одно расширение паковали по нескольку раз.
  2. Безопасность вне scope: v1 не задаёт install, distribution, permissions, sandbox, provenance. Fake-skill AIR ~26 000 агентов; Snyk ~4000 skills — 36,8% дефектов, 13,4% критических.
  3. Тонкий стандарт и пробел в governance: полезное уйдёт в частные расширения; TSC+Google — американские компании; китайские MCP-площадки отсутствуют в списке.

Таймлайн: от MCP к Agent Plugins

Agent Plugins — третий слой 18-месячного стека, а не изобретение с нуля:

ДатаСобытие
2023-03OpenAI запускает ChatGPT Plugins — ранняя открытая модель сторонних расширений
2024-01OpenAI закрывает Plugins в пользу закрытого GPTs Store
2024-11Anthropic выпускает MCP; позже передаёт Linux Foundation
2025-03OpenAI и Google принимают MCP — де-факто стандарт
2025-10-16Anthropic запускает Agent Skills в Claude Code (SKILL.md)
2025-12-18Agent Skills становится открытым стандартом (agentskills.io); Microsoft/OpenAI за 48 часов
2026-03Agent Skills поддерживают 32+ инструмента (Gemini CLI, JetBrains Junie, AWS Kiro…)
2026-07-24Agent Plugins 1.0.0 впервые опубликован как Working Draft
2026-08-06Публичный запуск с TSC из пяти компаний; Google в тот же день входит как core maintainer

MCP соединяет, Skills учит, Agent Plugins унифицирует упаковку/обнаружение.

Ключевые факты

ПунктДеталь
ВерсияAgent Plugins 1.0.0 (Working Draft)
ИнициаторVercel
Steering committeeAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google 6 авг. 2026
Типы компонентовРовно два: Agent Skills, MCP-серверы
Ключевые файлыКорневой plugin.json; skills/; mcp.json
Клиенты на запускеChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code
GovernanceОткрытая лицензия, публичный GitHub (agentplugins/agent-plugins-spec)
Явно вне scopeУстановка, дистрибуция/маркеты, права, песочница, trust/provenance, UX

Источники: блог Vercel, agent-plugins.org, Google Developers Blog — 6 августа 2026.

Разбор: что стандартизируют — и почему останавливаются

1. Один манифест, два типа компонентов

Плагин — каталог с корневым plugin.json. Skills в skills/ (SKILL.md); MCP в mcp.json. Неизвестные типы пропускаются. Reverse-domain пространства (напр. com.cursor.xxx/) для частных extras.

2. Сознательные пробелы — настоящий фронт

v1 не определяет install, distribution, permissions, sandbox, provenance, UX. Узкий scope ускорил согласие; вопрос «безопасно ли» — у каждого клиента.

3. Почему сейчас

Agent Skills за месяцы вырос до 32+ инструментов — дублировать упаковку стало дорого.

Сравнение: Agent Plugins и предшественники

СтандартКто стоит заПроблемаСтатус
ChatGPT Plugins (2023)Только OpenAIСторонние функции для ChatGPTОстановлен в 2024, закрытый GPTs Store
MCP (2024)Anthropic → Linux FoundationПротокол внешних инструментов/данныхДе-факто отраслевой стандарт
Agent Skills (2025)Anthropic → открытый стандартПереиспользуемые инструкции32+ инструментов, растёт
Agent Plugins (2026)Vercel + TSC из 5Единая упаковка/обнаружениеWorking Draft 1.0; Google onboard

Agent Plugins не заменяет MCP/Skills — это слой упаковки сверху.

Споры: открытый стандарт ≠ без риска

Безопасность на клиентах: AIR ~26 000 агентов; репозиторий ~36 000 звёзд. Snyk: ~4000, 36,8% дефектов, 13,4% критических. Provenance в спецификации нет.

Слишком тонкий? Dax Raad против; Angie Jones за переносимость skills.

Кому выгодно? Build once / reach all — или усиление уже доминирующих клиентов.

Китайских компаний нет: TSC+Google — США; Alibaba, Baidu, ByteDance, Tencent отсутствуют, хотя MCP у них уже есть.

Влияние: от гонки моделей к инфраструктуре

7 августа — годовщина GPT-5. В ту же неделю — GPT-5.6 Luna и GPT-5.6 Sol: акцент смещается к инфраструктуре/экосистеме.

MCP (связь) + Skills (обучение) + Plugins (дистрибуция) = трёхслойный стек для масштабируемого переиспользования.

Цитируемые жёсткие данные (EEAT)

5-шаговый Runbook: как оценивать Agent Plugins

Шаг 1 Инвентаризация дублей Skills/MCP по клиентам Шаг 2 Пилот plugin.json + skills/(SKILL.md) + mcp.json Шаг 3 Аудит каналов установки; AIR(~26k) и Snyk(36.8%/13.4%) Шаг 4 Отделить частные extras от переносимого ядра Шаг 5 Зафиксировать launch-матрицу и rollback; следить за Google и параллельными MCP-экосистемами

FAQ

Q: Заменяет ли Agent Plugins MCP или Agent Skills?

A: Нет. MCP — протокол подключения, Agent Skills — упаковка переиспользуемых инструкций, Agent Plugins — слой упаковки/обнаружения сверху. Слои, не конкуренты.

Q: Нужно ли обычному разработчику заботиться сейчас?

A: Да, если вы пишете расширения Skills/MCP для нескольких клиентов (Claude Code, Cursor, ChatGPT). Конечные пользователи вряд ли сразу заметят.

Q: Безопасен ли стандарт?

A: Спецификация не задаёт безопасность — нет сканирования, песочницы и provenance. Это на стороне клиентов. После задокументированных вредоносных Skills — только официальные маркеты и проверка источника.

Q: Подтянутся ли китайские вендоры?

A: Их нет в списке основателей, но MCP у них уже широко. Открытый стандарт допускает реализацию; официального плана пока нет.

Q: Не бросят ли, как ChatGPT Plugins?

A: Иное: ChatGPT Plugins — продукт одной компании; Agent Plugins с первого дня — совместное управление. При низкой adoption стандарт всё же может «залежаться».

Источники: Vercel "Introducing Agent Plugins" & Changelog (2026-08-06) · agent-plugins.org Spec 1.0.0 (Working Draft) · Google Developers Blog (2026-08-06) · The Next Web, Virtualization Review · Anthropic Agent Skills (2025-10-16 / 12-18) · AIR, Snyk ToxicSkills, Help Net Security · 36Kr & Alibaba Cloud Developer Community · OpenAI GPT-5.6 Sol update & TechCrunch (2026-08-06)

Итог

Agent Plugins 1.0 упрощает кросс-клиентскую упаковку и сознательно оставляет безопасность клиентам — цифры AIR/Snyk показывают: одинаковая коробка ≠ больше доверия.

Мультиклиентская упаковка на ноутбуке или обычном Linux VPS — это обрывы длинных циклов сном, смешанные credentials и нет Apple toolchain на одном хосте. Для 24/7 стабильнее арендовать M4 Mac-облако VPSMAC.

Данные на 2026-08-07. Спецификация и поддержка клиентов быстро меняются — перед публикацией сверяйте agent-plugins.org и документы вендоров.