OpenAI, Google, Microsoft, AWS, Vercel и Cursor договорились о едином стандарте для AI-агентов: Agent Plugins 1.0
OpenAI, Google, Microsoft, AWS, Vercel и Cursor договорились о едином стандарте для AI-агентов: Agent Plugins 1.0
7 августа 2026, по материалам OpenAI Developers, agent-plugins.org, Google Developers Blog, explainx.ai и meshlaunch
Шесть крупнейших игроков AI-индустрии одновременно опубликовали Agent Plugins 1.0.0 — открытый стандарт упаковки для AI-агентов. Один и тот же плагин теперь может работать в ChatGPT, Codex, Cursor, GitHub Copilot, VS Code и Kiro без переписывания. Google присоединилась к комитету в тот же день. Anthropic в списке нет — хотя её Agent Skills это один из двух компонентов, которые стандарт упаковывает.
Звучит технично и скучно. На деле это конец 18 месяцев фрагментации, когда каждый агент-клиент требовал свой формат установки для одного и того же расширения. И редкий случай, когда пять конкурентов сели за один стол не из-за регулятора, а по собственной инициативе.
Что это такое
Agent Plugin — это директория с фиксированной структурой, в которой лежат два типа компонентов:
- Agent Skills — пакеты инструкций для агента (формат SKILL.md, который появился в Anthropic Claude Code в октябре 2025 и с тех пор разъехался по 32+ инструментам)
- MCP-серверы — конфигурации Model Context Protocol для подключения агента к живым инструментам и данным
Стандартная структура плагина:
plugin.json— манифест на две строки с именем и версией спецификацииskills/— папка со скиллами по правилам Agent Skillsmcp.json— конфигурация MCP-серверов (stdio, Streamable HTTP или легаси HTTP+SSE)com.example.client/— reverse-domain namespace для клиент-специфичных расширений, которые остальные клиенты просто игнорируют
Главная идея: плагин — это коробка. Раньше каждый агент-клиент требовал свою коробку для одних и тех же внутренностей. Теперь коробка одна, а внутренности остаются за клиентом.
Кто в комнате
Technical Steering Committee (TSC) Agent Plugins состоит из core maintainers от пяти компаний:
- Amazon (через Kiro, AWS-агентскую платформу)
- Anysphere (создатели Cursor)
- Microsoft (GitHub Copilot + VS Code)
- OpenAI (Codex, ChatGPT)
- Vercel — инициатор пропозала
В день публикации к ним присоединилась Google как шестой core maintainer (представлена Kevin Hou из Google DeepMind).
Поддерживается шестью клиентами на старте:
- ChatGPT и Codex (OpenAI)
- Cursor (Anysphere)
- GitHub Copilot (GitHub / Microsoft)
- VS Code (Microsoft)
- Kiro (AWS)
Vercel не выпустила собственный агент-клиент — она выступила как инфраструктурный спонсор стандарта. Это редкая роль для компании, которая обычно строит deployment-платформу, а не задаёт стандарты для AI-инструментов.
18 месяцев до этого
Agent Plugins — это третий слой в стеке, который индустрия собирала кусками с 2023:
- Март 2023 — OpenAI запускает ChatGPT Plugins, раннюю открытую модель расширений
- Январь 2024 — OpenAI закрывает Plugins в пользу закрытого GPTs Store
- Ноябрь 2024 — Anthropic выпускает Model Context Protocol, чтобы стандартизировать подключение агентов к инструментам. Позже MCP передана в Linux Foundation
- Март 2025 — OpenAI и Google принимают MCP
- 16 октября 2025 — Anthropic запускает Agent Skills в Claude Code
- 18 декабря 2025 — Skills выходят в open на agentskills.io, через 48 часов Microsoft и OpenAI объявляют поддержку
- Март 2026 — Agent Skills распространены в 32+ инструментах
- 24 июля 2026 — Agent Plugins 1.0 появляется как рабочий драфт
- 6 августа 2026 — публичный запуск 1.0.0, пять компаний в TSC, Google присоединяется в тот же день
MCP решал, как агент общается с инструментами. Agent Skills решали, как агенту преподавать повторяемые процедуры. Ни то, ни другое не определяло, как скилл вместе с его MCP-сервером упаковываются и устанавливаются одним артефактом. Этот пробел и закрывает Agent Plugins.
Что стандарт нарочно оставил за бортом
Это самое важное. Спецификация прямо говорит: v1 «определяет ни механизм установки, ни протокол дистрибуции, ни модель разрешений, ни требования к песочнице, ни верификацию доверия и происхождения, ни пользовательский опыт». Это не упущение — это явное решение, чтобы пять конкурентов вообще смогли договориться за несколько месяцев.
Установка, политика, enterprise-контроли и UX одобрений принципиально отличаются между IDE, CLI и управляемой enterprise-платформой. У каждого типа агентского приложения свои обязательства перед пользователями. Унифицировать их в v1 означало бы похоронить переговоры.
Означает ли это, что ставить чужие Agent Plugins безопасно? Нет. Безопасность целиком на стороне клиента и его маркетплейса.
Тёмная тень: fake skill за месяц до запуска
За месяц до публикации Agent Plugins произошёл инцидент, который разработчики стандарта предпочли бы не видеть в ленте. Фирма AIR продемонстрировала фейковый Agent Skill под названием brand-landingpage, который:
- Занял авторитет у репозитория с 36 000 GitHub-звёзд
- Прошёл проверки в Cisco, Nvidia и skills.sh
- Через классическую TOCTOU-уязвимость попал на 26 000 установленных агентов
Отдельный аудит Snyk на почти 4 000 опубликованных скиллов нашёл дефекты в 36,8%, из них 13,4% — критической степени опасности.
Agent Plugins не содержит ни одной меры против этого. Спецификация прямо говорит: проверка происхождения, песочница, доверие — вне v1. Это значит, что любая установка плагина сегодня — это установка npm-пакета от незнакомого автора: проверяйте источник вручную, не доверяйте звёздам, используйте маркетплейсы с вашим vetting-слоем поверх.
Тот факт, что founding members решили выпустить стандарт с этим пробелом — и одновременно с ChatGPT Plugins 2.0 в 2023-м году их же компания зарезала ради безопасности — это либо признак доверия к клиентским vetting-слоям, либо красивый жест в сторону скорости запуска.
Кого нет в комнате
Anthropic
Это слепое пятно. Agent Plugins упаковывает Agent Skills — формат, который Anthropic открыла в октябре 2025. Но в TSC founding members Anthropic нет. Никаких объяснений в анонсах Vercel, Google и на самом agent-plugins.org. По состоянию на 7 августа Anthropic не выпустила публичного заявления.
Возможные прочтения:
- Anthropic считает, что её формат Skills и так достаточно зрелый, чтобы участвовать из позиции «используется, но не управляется»
- Внутри идёт торг о том, кто получает сколько влияния в совете
- Anthropic готовит собственный встречный стандарт и не хочет подписываться под чужим
Без комментариев от компании — спекуляция. Но то, что стандарт «упаковывает» её собственный формат, а она не в founding maintainers — это либо временная ситуация, либо политический сигнал.
Китайские игроки
Все шесть founding members — американские компании. А ведь MCP уже широко развёрнут внутри китайских AI-платформ:
- Alibaba Cloud Model Studio (Bailian) — собственный MCP-маркетплейс
- Baidu Qianfan — собственный MCP-маркетплейс
- ByteDance и Tencent — MCP как ключевая инфраструктура агентов
В TSC Agent Plugins ни одной из них нет. То ли тайминг, то ли ранний сигнал о формировании параллельных стандартов. После эпизодов с санкциями на чипы и регуляторным давлением с обеих сторон — удивительно, что кто-то ещё удивляется.
Реакция сообщества
Реакция в первые сутки была в основном положительной — пост OpenAI Developers набрал больше 1,1 миллиона просмотров за день. Но не все поддержали.
Dax Raad (SST) открыто высказался против: «Я очень против этого», назвав стандарт «тонким» и предсказав, что его полезные части в итоге переедут в клиент-специфичные расширения, минуя ядро.
Angie Jones (developer advocate) придерживается противоположного мнения: единый способ переносить скиллы между её рабочими инструментами — это ровно то, что она ждала.
Объективно: shared package format помогает всем, кто пишет под несколько клиентов. Но также может упростить жизнь инкумбентам с большой базой пользователей: один плагин → шесть клиентов → меньше усилий для тех, кто и так крупный. Мелким игрокам это тоже выгодно — но непропорционально больше всё-таки тем, у кого уже есть клиентская база.
Как Agent Plugins встраивается в стек
| Стандарт | Кто стоит за | Что стандартизирует | Статус |
|---|---|---|---|
| ChatGPT Plugins (2023) | OpenAI only | Сторонние расширения для ChatGPT | Закрыт в 2024 в пользу GPTs Store |
| MCP (2024) | Anthropic, позже Linux Foundation | Протокол вызова инструментов агентом | Де-факто стандарт индустрии |
| Agent Skills (2025) | Anthropic, открыт на agentskills.io | Упаковка инструкций для агента | 32+ инструментов поддерживают |
| Agent Plugins (2026) | Vercel + TSC из 5+1 компаний | Упаковка Skills + MCP в один плагин | Запущен 6 августа, Google уже on board |
Читать это можно так: конкурентная энергия в AI смещается с бенчмарков моделей на инфраструктурный plumbing. Это признак того, что модели достигли определённого потолка возможностей для большинства задач, и теперь главное — как эти модели интегрируются в рабочие процессы.
Шесть шагов для разработчиков
- Инвентаризируйте, что у вас уже есть. Список существующих SKILL.md и MCP-конфигов. Убедитесь, что они соответствуют спецификациям agentskills.io и MCP — Agent Plugins упаковывает только соответствующие компоненты.
- Соберите минимальную директорию. Plugin root с
plugin.json($schema+name), skills вskills/, MCP-конфиг в корневомmcp.json. - Выберите 2–3 клиента для проверки. Из ChatGPT/Codex, Cursor, GitHub Copilot, Kiro и VS Code — проверьте, что один и тот же пакет загружается и работает без переписывания.
- Изолируйте клиент-специфичные расширения. Положите их в reverse-domain namespace (например,
com.cursor.xxx/) — чтобы они не утекали в портативное ядро. - Проведите отдельный security-ревью. Спека не даёт ни сканирования, ни provenance. Берите официальные маркетплейсы, проверяйте историю репозитория и зависимости. Чеклист: TOCTOU-риски из демо AIR и Snyk ToxicSkills.
- Стабилизируйте host-машину. Multi-client валидация, локальные MCP-процессы и always-on Skills требуют Apple Silicon, который не уходит в sleep. Ноутбук с закрытой крышкой и дешёвые Linux VPS без Xcode/Metal жгут циклы приёмки.
Чего пока не знаем
Стандарту ровно сутки. Открытые вопросы:
- Точная схема манифеста — какие поля обязательные, схема версионирования не детализированы в посте OpenAI Developers
- Инструменты упаковки — есть ли официальная CLI (типа
npx skills initв экосистеме Agent Skills), которая сгенерирует plugin manifest из существующего SKILL.md и MCP-конфига - Discovery и registry — будет ли центральный реестр плагинов, как
registry.modelcontextprotocol.ioдля MCP - Модель безопасности и согласия — MCP имеет документированную consent-модель для вызовов инструментов. Добавляет ли Agent Plugins свой permission layer поверх, или наследует модель базового MCP-сервера — пока не специфицировано
- Версионирование и обновления — как автор плагина выпускает обновление, как клиент его обнаруживает и применяет
Прежде чем строить что-то production-ready, проверяйте agent-plugins.org напрямую — спецификация продолжает заполняться.
Что я думаю
Agent Plugins — это недостающий слой упаковки, которого не хватало. Год назад я сама писала про AGENTS.md как стандарт для AI-кодеров, и там же поднимала тему того, что каждый инструмент изобретает свой формат инструкций. С тех пор отрасль прошла путь от хаоса к MCP, от MCP к Agent Skills, и вот теперь к Agent Plugins. Каждый шаг — это ответ на конкретную боль.
Главное, что нужно понять про Agent Plugins: это не новый стандарт, это обёртка над существующими стандартами. Agent Skills и MCP никуда не делись — Agent Plugins просто говорит, как их упаковать вместе. Если вы уже пишете скиллы и MCP-серверы, вам не нужно их переписывать — нужно научиться их упаковывать.
Самое интересное в этом анонсе — не техническая часть. Самое интересное — это социальная динамика. Пять конкурентов с разными моделями монетизации, разными клиентскими базами и разными взглядами на open source сели за один стол и за несколько месяцев договорились. Без регулятора, без давления ЕС, без антимонопольного иска. Просто потому что каждый из них тратил инженерные ресурсы на решение одной и той же задачи — и решил, что лучше решить её один раз.
Это редкий, но не уникальный случай. USB, HTTP, TCP/IP, даже MIME types — все они появились из той же логики. Если Agent Plugins проживёт хотя бы пару лет, через десятилетие мы будем вспоминать 6 августа 2026 как день, когда экосистема агентов перестала изобретать велосипед.
А если не проживёт — мы будем иметь ещё один стандарт среди десятка конкурирующих, как это было с плагинами в браузерах в 2010-х.
Главное, на что стоит смотреть в ближайшие недели: что скажет Anthropic, и присоединятся ли Alibaba/Baidu к TSC. Эти два ответа определят, станет ли Agent Plugins индустриальным стандартом — или западным островком.
Источники
- agent-plugins.org — официальная спецификация
- Google Developers Blog — Kevin Hou (Google DeepMind) о присоединении
- explainx.ai — детальный технический разбор
- meshlaunch — 18-месячная история стандарта, security-инциденты, отсутствие Китая
- GitHub: agent-plugins-spec — открытая спецификация на GitHub
- Agent Skills Specification — формат SKILL.md, который Agent Plugins упаковывает
- Model Context Protocol — протокол MCP, который Agent Plugins упаковывает
Иллюстрация: официальная схема из Google Developers Blog — структура Agent Plugin
Комментарии ()