Почему packaging friction всё ещё жжёт команды, уже сидящие на MCP
Extensibility агентов — не новая боль. Для команд, которые тащат одну capability в Cursor, ChatGPT и Copilot, трение конкретное:
- У каждого клиента свой folder layout: где лежат skills, как объявлен MCP, как зовут manifest — одна capability превращается в пять packages.
- Protocol layer унифицирован, packaging — нет: MCP закрыл connection; Agent Skills — reusable teaching; discovery и shipping остались fragmented.
- Standard ≠ safety: за месяц до запуска fake skill обошёл несколько marketplace scanners. Packaging format без trust checks перекладывает risk на каждый клиент.
- US steering ≠ global coverage: китайские платформы уже крутят MCP marketplaces, но ни одна не в TSC — parallel protocol layers реальны.
- Та же неделя, что и model pricing moves: OpenAI параллельно выкатил обновления GPT-5.6 Luna / Sol — конкуренция смещается с leaderboards к plumbing.
Что произошло по факту
Сейчас каждый agent client ждёт свой folder layout для extensions. Agent Plugins не изобретает новую capability — он стандартизирует container. Plugin — это directory с plugin.json manifest в корне. Skills лежат в skills/ и обязаны соответствовать Agent Skills (SKILL.md). MCP servers объявляются в mcp.json: stdio, Streamable HTTP или legacy HTTP+SSE. Reverse-domain namespace зарезервирован под client-specific extras вне portable core.
Proposal инициировал Vercel. Initial Technical Steering Committee: Amazon, Cursor, Microsoft, OpenAI, Vercel. Google зашёл как core maintainer в день запуска — от DeepMind выступил Kevin Hou — и подтвердил work-in-progress support в Antigravity, Gemini CLI и Data Agent Kit.
Таймлайн: это не выросло из воздуха
| Дата | Веха |
|---|---|
| Март 2023 | OpenAI запускает ChatGPT Plugins |
| Январь 2024 | OpenAI закрывает Plugins в пользу closed GPTs Store |
| Ноябрь 2024 | Anthropic выпускает MCP; позже донатит в Linux Foundation |
| Март 2025 | OpenAI и Google принимают MCP |
| 16 октября 2025 | Anthropic запускает Agent Skills в Claude Code (SKILL.md) |
| 18 декабря 2025 | Agent Skills становится open standard на agentskills.io; Microsoft и OpenAI подтягиваются за 48 часов |
| Март 2026 | Adoption Agent Skills пересекает 32 tools, включая Gemini CLI, JetBrains Junie и AWS Kiro |
| 24 июля 2026 | Agent Plugins 1.0.0 опубликован как working draft |
| 6 августа 2026 | Публичный launch с five-company TSC; Google входит в тот же день |
MCP закрыл connecting. Agent Skills — teaching. Ни то ни другое не решало единообразный packaging и discovery двух типов компонентов — именно этот gap закрывает Agent Plugins.
Ключевые факты одним взглядом
| Пункт | Деталь |
|---|---|
| Версия spec | Agent Plugins 1.0.0 (Working Draft) |
| Инициатор proposal | Vercel |
| Steering committee | Amazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google добавлен 6 августа 2026 |
| Типы компонентов | Ровно два: Agent Skills, MCP servers |
| Core files | Корневой plugin.json; каталог skills/; mcp.json |
| Clients at launch | ChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Governance | Open license, публичный GitHub repo (agentplugins/agent-plugins-spec) |
| Explicitly out of scope | Installation, distribution/marketplaces, permission models, sandboxing, trust/provenance, UX |
Источник: Vercel blog, спецификация agent-plugins.org, Google Developers Blog — всё опубликовано 6 августа 2026. Spec и client support меняются; сверяйтесь с официальными ссылками.
Почему дизайн осознанно узкий
Стандартизируется container, не contents. Manifest объявляет целевую версию spec; компоненты лежат в фиксированных местах. Клиент, который не знает тип компонента, skip'ает его, а не отвергает весь plugin.
Hard parts явно отложены. v1 не определяет install mechanism, distribution protocol, permission model, sandboxing, trust/provenance verification и UX. Анонс Google называет это deliberate omissions. Узкий scope позволил пяти конкурентам согласоваться за месяцы. Tradeoff: вопрос «безопасен ли этот plugin?» целиком на каждом клиенте.
Timing следует за adoption pressure. Agent Skills уже разошёлся на 32+ tools за месяцы после open. В таком масштабе каждый клиент, который заново решает packaging, платит реальный duplicated engineering cost.
{
"name": "example-agent-plugin",
"version": "1.0.0",
"agentPlugins": "1.0.0"
}
Как Agent Plugins ложится на то, что было раньше
| Стандарт | Кто стоит за | Какую задачу закрывает | Статус сейчас |
|---|---|---|---|
| ChatGPT Plugins (2023) | Только OpenAI | Third-party функциональность ChatGPT | Discontinued 2024; заменён closed GPTs Store |
| MCP (2024) | Anthropic, затем Linux Foundation | Протокол вызова tools/data агентами | De facto industry standard |
| Agent Skills (2025) | Anthropic, вынесен в open standard | Reusable instructions/workflows | Поддержка в 32+ tools |
| Agent Plugins (2026) | Vercel + five-company TSC | Unified packaging/discovery для Skills + MCP | 1.0 working draft; Google уже onboard |
Agent Plugins не конкурирует с MCP или Agent Skills — он сидит поверх обоих и закрывает distribution friction, а не переопределяет runtime behavior.
Нерешённый бой: security, skepticism и кто выигрывает
- Security сознательно оставили на столе. За месяц до запуска компания AIR показала fake Agent Skill
brand-landingpage: взяла credibility у репозитория на ~36 000 stars, прошла scanning у Cisco, Nvidia и skills.sh и дошла примерно до 26 000 deployed agents через TOCTOU gap. Отдельно audit Snyk почти 4 000 опубликованных skills нашёл flaws в 36.8%, из них 13.4% — critical. Agent Plugins не несёт ни одной provenance provision. - Не все разработчики убеждены. Dax Raad (SST) назвал это «thin standard», чьи полезные части станут private extensions. Developer advocate Angie Jones приветствовала способ таскать skills между tools без rewrite.
- Shared format не обязан помогать small players. Pitch — build-once-reach-everywhere; incumbents с готовой user base могут впитывать third-party extensions при нулевом switching cost и закреплять текущий leaderboard.
- Китайских компаний за столом нет. Все пять founding TSC members плюс Google — US companies. Model Studio (Alibaba Cloud) и Qianfan (Baidu) уже ship'ят MCP marketplaces; Alibaba, Baidu, ByteDance и Tencent держат MCP как core agent infrastructure. Никто не в governance list Agent Plugins — timing gap или ранний сигнал parallel protocol layer.
Почему это важно шире самой spec
7 августа 2026 GPT-5 исполнился год. Накануне OpenAI выкатил GPT-5.6 Luna (unlimited free-tier text chats) и GPT-5.6 Sol (новый slider «thinking effort») рядом с Agent Plugins. Framing Google: «Packaging — неглянцевая инфраструктура, и именно такую инфраструктуру нужно шарить, а не изобретать пять раз». Вместе с MCP (connection) и Agent Skills (teaching) слой Agent Plugins (distribution) закрывает трёхслойный stack, без которого «собрать reusable agent capability один раз» оставалось теорией.
Оценка Agent Plugins across clients: чеклист из 6 шагов
Ждать зрелый marketplace не обязательно. Шесть шагов ниже превращают launch в воспроизводимое решение.
- Сначала прочитать out-of-scope list: убедиться, что v1 покрывает только packaging Skills + MCP — не install, markets, permissions, sandboxing и trust.
- Инвентаризация существующих extensions: список текущих папок
SKILL.mdи MCP configs, которые уже ведутся отдельно под Cursor / Copilot / ChatGPT. - Сборка минимального plugin directory: корневой
plugin.json, skills подskills/, MCP вmcp.json; старт только с read-only tool. - Загрузка того же package в два и более клиента: минимум Cursor и VS Code / Copilot (или ChatGPT); логировать discovery paths, skipped components и поведение private-namespace.
- Минимизация attack surface: не ставить production plugins из unknown repos; предпочитать официальные каналы и client-side scanners; default-deny для skills, которые звонят наружу или читают secrets.
- Isolation tests на wipeable Mac: параллельные agent clients быстро загрязняют local state. Выделенный Apple Silicon box для MCP/Skills smoke tests, затем wipe — credentials не оставлять на shared CI host.
mkdir -p my-plugin/skills/hello
printf '%s\n' '{"name":"my-plugin","version":"0.1.0","agentPlugins":"1.0.0"}' > my-plugin/plugin.json
printf '%s\n' '---' 'name: hello' '---' '# Hello skill' > my-plugin/skills/hello/SKILL.md
printf '%s\n' '{"mcpServers":{}}' > my-plugin/mcp.json
Цитируемые факты и источники
- Launch: публичный 1.0 — 6 августа 2026; working draft сначала 24 июля 2026.
- Scope: только Agent Skills и MCP servers; core files
plugin.json,skills/,mcp.json. - Day-one clients: ChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code.
- Adoption pressure: Agent Skills пересёк 32+ tools за месяцы после opening.
- Security context: AIR fake-skill demo (~26k agents); Snyk нашёл issues в 36.8% из ~4 000 skills, 13.4% critical.
Spec и product support меняются быстро — сверяйтесь с официальными ссылками. Сводка на 7 августа 2026.
Официальные источники:
Vercel Blog — Introducing Agent Plugins
Vercel Changelog — Introducing Agent Plugins 1.0.0
agent-plugins.org — Agent Plugins Specification 1.0.0
Google Developers Blog — Agent Plugins package your skills, tools, and more
Стороннее покрытие:
The Next Web — OpenAI and four rivals agreed on one standard for AI agents
FAQ
Agent Plugins — это то же самое, что MCP?
Нет. MCP — протокол, который описывает, как агент в runtime говорит с внешним tool или data source. Agent Plugins — packaging format: как упаковать конфигурацию MCP server (вместе с Agent Skills) в один portable folder, который разные agent clients могут discover. Поведение по-прежнему задают MCP и Agent Skills; Agent Plugins стандартизирует только shipping.
Заменяет ли Agent Plugins Agent Skills?
Нет — он на них опирается. Любой skill внутри Agent Plugins package должен соответствовать существующей спецификации Agent Skills (формат SKILL.md, frontmatter, directory layout). Agent Plugins добавляет manifest и folder convention поверх, чтобы skill (или MCP server) ходил между клиентами без отдельной упаковки под каждый.
Безопасно ли ставить случайный Agent Plugin из marketplace?
Не автоматически. Спецификация явно не определяет trust, provenance и sandboxing — это целиком на стороне используемого клиента. Учитывая, что fake Agent Skill обошёл scanners Cisco, Nvidia и skills.sh и дошёл примерно до 26 000 agents в задокументированном тесте 2026, любой third-party plugin стоит трактовать как незнакомый npm package: проверять source, не доверять одним star counts и предпочитать официальные marketplace со своим vetting слоем клиента.
Какие AI-инструменты поддерживают Agent Plugins прямо сейчас?
На запуске (6 августа 2026): ChatGPT, Codex, Cursor, GitHub Copilot, Kiro и VS Code. Google обязался добавить поддержку в Antigravity, Gemini CLI и Data Agent Kit, но на момент анонса не ship'нул её для каждого продукта из этого списка.
Почему Anthropic, создатель Agent Skills, не в steering committee?
Публичные анонсы Vercel, Google и сайта спецификации не перечисляют Anthropic среди founding maintainers, хотя Agent Skills — один из двух типов компонентов, которые упаковывает Agent Plugins — родом из Anthropic. Ни один launch-материал не объясняет omission, и Anthropic на момент написания не выпускал публичное заявление по Agent Plugins. Стоит следить, примет ли Anthropic формат в собственных продуктах.
Agent Plugins унифицирует shipping box для Skills и MCP, а install, marketplace и trust checks оставляет каждому клиенту — значит больше cross-tool A/B и больше шансов загадить daily driver. Когда нужен чистый, rootable, wipeable Apple Silicon box для smoke tests Cursor / VS Code / MCP, day-rate Mac mini на KVMFLUX обычно даёт меньший friction: SSH, чеклист, wipe, secrets вне ноутбука. Математика rent-vs-buy — в разборе, стоит ли аренда Mac mini M4.
Тест Agent Plugins на реальном Mac
Выделенный физический Mac mini M4 с root и SSH. Smoke-test Skills и MCP across clients без загрязнения ноутбука.