5W-сводка: 6 августа 2026 OpenAI совместно с Vercel, Microsoft, Amazon и Anysphere (разработчик Cursor) сформировали Technical Steering Committee (TSC) и публично выпустили спецификацию Agent Plugins 1.0 — открытый стандарт, позволяющий упаковывать Skills и MCP-серверы агента в единый каталожный формат, совместимый между ChatGPT, Cursor, GitHub Copilot, VS Code, Kiro и другими клиентами. Google в тот же день объявил о присоединении в роли core maintainer. Релиз пришёлся накануне годовщины GPT-5 (7 августа) — рынок читает это как сигнал OpenAI «от гонки моделей к гонке экосистемы». Ниже — хронология, ключевые факты, разбор scope, сравнение с предшественниками, риски и FAQ по публичным источникам.
SECTION 01 Четыре сигнала, которые стоит учесть до внедрения Agent Plugins
- Стандартизируется packaging, не security: спецификация явно не определяет механизм установки, дистрибуцию/маркетплейс, permission model, sandbox isolation, trust/provenance validation и UX — вся ответственность за безопасность лежит на клиентах.
- Только два типа компонентов: Agent Skills и MCP-серверы; неизвестный тип компонента следует пропустить, а не отклонять весь plugin целиком.
- Malicious Skills уже есть в проде: за месяц до релиза AIR продемонстрировал фейковый skill
brand-landingpage, обходящий несколько сканеров; Snyk при аудите почти 4000 skills зафиксировал дефекты у 36,8% и critical-уровень у 13,4%. - Governance — сплошь US-корпорации: TSC и Google — американские компании; Alibaba, Baidu, ByteDance, Tencent, уже широко поддерживающие MCP, в списке разработчиков стандарта отсутствуют.
Хронология от MCP до Agent Plugins:
- март 2023: OpenAI запускает ChatGPT Plugins — ранняя относительно открытая экосистема расширений.
- январь 2024: после GPT Store OpenAI постепенно закрывает Plugins, уходя в более закрытую платформенную модель.
- ноябрь 2024: Anthropic публикует MCP, позже передаёт в Linux Foundation.
- март 2025: OpenAI и Google объявляют поддержку MCP.
- 16 октября 2025: Anthropic вводит Agent Skills (
SKILL.md) в Claude Code. - 18 декабря 2025: Agent Skills выделяются в отдельный открытый стандарт (agentskills.io); Microsoft и OpenAI подключаются в течение 48 часов.
- март 2026: adoption Agent Skills расширяется до 32+ инструментов.
- 24 июля 2026: Agent Plugins 1.0.0 публикуется как working draft.
- 6 августа 2026: Vercel координирует публичный релиз с пятью участниками TSC; Google в тот же день входит как core maintainer.
Agent Skills отвечают на вопрос «как научить агента переиспользуемому workflow», MCP — «как подключить внешние tools и data»; Agent Plugins кладут оба слоя в один packaging-контракт, сокращая дублирование под каждый клиент.
SECTION 02 Agent Plugins 1.0: сводка ключевых фактов
Таблица по официальным и спецификационным источникам для быстрого сканирования.
| Параметр | Значение |
|---|---|
| Версия спецификации | Agent Plugins 1.0.0 (статус: working draft) |
| Инициатор | Vercel (автор proposal) |
| Technical Steering Committee (TSC) | Amazon (AWS), Anysphere (Cursor), Microsoft, OpenAI, Vercel; Google присоединился 6 августа как core maintainer |
| Типы компонентов | только 2: Agent Skills, MCP-серверы |
| Ключевые файлы | корневой plugin.json; skills/ для skills; mcp.json для конфигурации MCP-сервера |
| Клиенты в день релиза | ChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code |
| Governance | open license, публичный репозиторий GitHub agentplugins/agent-plugins-spec, без единоличного roadmap одной компании |
| Явно вне scope | установка, дистрибуция/маркетплейс, permission model, sandbox, trust/provenance validation, UX |
Источники: блог Vercel, спецификация agent-plugins.org, Google Developers Blog (все — 6 августа 2026).
SECTION 03 Что именно стандартизировано — и почему scope намеренно узкий
1. Один manifest, два типа компонентов. Plugin — это каталог с корневым plugin.json, декларирующим версию спецификации. Skills лежат в фиксированной директории skills/ и соответствуют формату SKILL.md Agent Skills; конфигурация MCP-сервера — в mcp.json с поддержкой stdio, Streamable HTTP и других transport. Клиент, знающий layout, автоматически обнаруживает и загружает компоненты; неизвестный тип или невалидный формат — skip компонента, не reject всего plugin. Зарезервирован reverse-DNS namespace (например com.cursor.xxx/) для vendor-specific расширений.
{
"$schema": "https://agent-plugins.org/schemas/1.0.0/plugin.schema.json",
"name": "example-agent-plugin"
}
skills/ ← Agent Skills (SKILL.md)
mcp.json ← конфигурация MCP-сервера (опционально)
2. Намеренные пробелы — главный предмет споров. v1 не определяет install flow, distribution protocol, permission model, sandbox isolation, trust/provenance validation и UX. Agent Plugins отвечает на «как выглядит package», но не на «можно ли ему доверять, безопасна ли установка, откуда скачивать». Узкий scope ускоряет консенсус; цена — security явно делегирована каждому клиенту.
3. Почему сейчас, а не раньше. MCP и Agent Skills прошли путь «vendor-specific → open donation → industry adoption»; Agent Plugins с первого дня — multi-vendor governance. Adoption Skills уже превысил 32 инструмента — без единого packaging каждый клиент тянет duplicate engineering; порог накопился.
SECTION 04 Agent Plugins vs предшественники: горизонтальное сравнение
| Стандарт/продукт | Инициатор | Решаемая задача | Текущий статус |
|---|---|---|---|
| ChatGPT Plugins (2023) | эксклюзив OpenAI | сторонние расширения для ChatGPT | закрыт в 2024, pivot к закрытому GPT Store |
| MCP (2024) | Anthropic, затем Linux Foundation | протокол подключения агента к внешним tools/data | de-facto industry standard; поддержка OpenAI и Google |
| Agent Skills (2025) | Anthropic, затем открытый стандарт | инкапсуляция переиспользуемых instruction/workflow для агента | 32+ инструментов, adoption растёт |
| Agent Plugins (2026) | Vercel + пять участников TSC | единый packaging и discovery для Skills и MCP-серверов | только что выпущен working draft 1.0; Google подключился |
Agent Plugins не заменяет MCP или Agent Skills — это packaging-слой поверх обоих протоколов, снимающий «last-mile» engineering friction. Для multi-model API routing см. гайд по OpenRouter.
SECTION 05 Открытый стандарт ≠ нулевой риск: security, тонкий scope и governance
- Security делегирована клиентам: AIR публично продемонстрировал фейковый skill
brand-landingpage, заимствующий репутацию репозитория с ~36k stars, обходящий сканеры Cisco, Nvidia, skills.sh и, по оценкам, достигающий ~26 000 агентов. Корень — TOCTOU: на момент сканирования ссылка чистая, после review — подмена на malicious endpoint. Snyk в той же выборке ~4000 skills: 36,8% с дефектами, 13,4% critical. Agent Plugins не содержит trust/provenance mechanism. - «Слишком тонкий стандарт»: Dax Raad (SST) публично заявил резкое несогласие — полезные части, по его прогнозу, уйдут в vendor-specific extensions; Angie Jones (developer advocate) приветствует возможность переносить skill packages между tools.
- Кому выгодна унификация packaging: сторонники — write once, deploy everywhere для indie-разработчиков; критики — пользователь всё равно входит через конкретный agent-клиент, и единый plugin format может закрепить базу top-клиентов.
- Китайские hyperscalers вне TSC: Alibaba, Baidu, ByteDance, Tencent поддерживают MCP и строят MCP-площадки, но отсутствуют в governance Agent Plugins — возможен временной лаг, возможен и параллельный fork agent-стека на уровне протоколов.
SECTION 06 От гонки моделей к гонке инфраструктуры: почему релиз накануне годовщины GPT-5
- Тайминг: 7 августа — годовщина GPT-5; OpenAI анонсировала Agent Plugins накануне, в ту же неделю обновила GPT-5.6 Luna для free-tier (снятие лимита текстовых диалогов) и GPT-5.6 Sol для paid (новый слайдер «thinking intensity»).
- Трёхслойный narrative: MCP — connectivity, Agent Skills — instruction layer, Agent Plugins — distribution/packaging; только вместе они образуют замкнутый контур для масштабируемого reuse агентов.
- Формулировка Google: «Packaging — unglamorous but necessary infrastructure; такие вещи должны быть shared, а не reinvented five times.»
SECTION 07 Шестишаговый чеклист оценки adoption Agent Plugins
- Инвентаризация Skills и MCP: если вы поддерживаете расширения в Claude Code, Cursor, ChatGPT и других клиентах — unified packaging даёт максимальный ROI; при single-client setup краткосрочный эффект минимален.
- Проверка directory contract: корневой
plugin.json,skills/(SKILL.md-compliant), опциональныйmcp.json; vendor-specific capability — через reverse-DNS namespace, без загрязнения общей части. - Матрица target-клиентов: ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code; Google заявляет поддержку в Antigravity, Gemini CLI, Data Agent Kit.
- Security в install flow: стандарт не предоставляет scanning и provenance check; приоритет — official marketplace, верификация репозитория и changelog, не blind trust к star count.
- Разделение packaging vs runtime: MCP/Skills определяют поведение в runtime; Agent Plugins — только layout и discovery.
- Мониторинг governance и CN-adoption: следите за agent-plugins.org и changelog клиентов; публичных планов китайских вендоров пока нет — закладывайте parallel maintenance cost.
SECTION 08 Цитируемые данные и авторитетные источники
- Версия спецификации: Agent Plugins 1.0.0, working draft; публичный репозиторий
agentplugins/agent-plugins-spec - Типы компонентов: только Agent Skills и MCP-серверы
- Клиенты в день релиза: ChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code
- Adoption Skills: 32+ инструментов за ~полгода после открытия стандарта
- Security reference: AIR fake skill — ~26 000 агентов; Snyk sample ~4000 skills — 36,8% с дефектами, 13,4% critical
Ссылки для верификации после публикации:
Vercel Blog — Introducing Agent Plugins
agent-plugins.org — Specification 1.0.0
Google Developers Blog — Agent Plugins package your skills, tools, and more
The Next Web — OpenAI and four rivals agreed on one standard for AI agents
Стандарт унифицирует packaging, но в проде остаются стоимость multi-client debugging, стабильность MCP toolchain и контроль локального compute. Pure-cloud agent sessions колеблются на пиках quota; виртуализированный cloud Mac добавляет hypervisor tax и нестабильность Metal/Xcode. Для native compute без потерь, стабильного iOS CI/CD и 7×24 agent automation физические узлы VPSNIX — практичный выбор: 100% оригинальное железо Apple, полный root, zero hypervisor overhead, оплата по дням/неделям/месяцам. См. полный разбор аренды Mac mini M4 и тарифы для dual-stack архитектуры.
SECTION 09 Часто задаваемые вопросы
Как соотносятся Agent Plugins, MCP и Agent Skills? Они взаимозаменяемы?
Нет. MCP — transport/protocol для подключения внешних tools и data; Agent Skills — instruction layer для переиспользуемых workflow; Agent Plugins — packaging и discovery поверх обоих. Это layered architecture, не конкуренция.
Нужно ли обычному разработчику следить за Agent Plugins прямо сейчас?
Если вы пишете расширения для Claude Code, Cursor, ChatGPT и других agent-клиентов, уже используя Agent Skills или MCP-серверы — да: один package format теоретически распознаётся несколькими клиентами. Для end-user краткосрочный эффект минимален.
Безопасен ли стандарт? Можно ли эксплуатировать malicious plugin?
Стандарт не обеспечивает security — он определяет только layout package, без scanning, sandbox и provenance validation. Ответственность на клиентах. Учитывая кейсы malicious Agent Skills, обходящих mainstream scanners, устанавливайте plugins только из official marketplace с верификацией источника; не доверяйте star count.
Подключатся ли китайские вендоры (Alibaba, Baidu, ByteDance)?
Пока их нет в governance Agent Plugins, хотя MCP они уже поддерживают. Стандарт открыт — любой клиент может реализовать adapter; публичных планов адаптации от CN-вендоров нет.
Повторит ли Agent Plugins судьбу ChatGPT Plugins 2023 года?
Контекст другой: ChatGPT Plugins — продукт одного вендора с единоличным veto. Agent Plugins — multi-vendor open governance; выход одного участника не убивает спецификацию. Но при низком adoption или приоритете private extensions стандарт может остаться на полке — первые месяцы после релиза критичны для оценки traction.