Главная / Блог / Agent Plugins
ENGINEERING_BLOG · 2026.08.07

Что такое Agent Plugins: единый стандарт упаковки AI-плагинов от OpenAI и партнёров — что решено и что осталось за бортом

AGENT PLUGINS · ВЕРСИЯ СПЕЦИФИКАЦИИ
1.0.0

рабочий черновик; покрывает Agent Skills и MCP-серверы; установка и security-валидация явно вне scope

5W-сводка: 6 августа 2026 OpenAI совместно с Vercel, Microsoft, Amazon и Anysphere (разработчик Cursor) сформировали Technical Steering Committee (TSC) и публично выпустили спецификацию Agent Plugins 1.0 — открытый стандарт, позволяющий упаковывать Skills и MCP-серверы агента в единый каталожный формат, совместимый между ChatGPT, Cursor, GitHub Copilot, VS Code, Kiro и другими клиентами. Google в тот же день объявил о присоединении в роли core maintainer. Релиз пришёлся накануне годовщины GPT-5 (7 августа) — рынок читает это как сигнал OpenAI «от гонки моделей к гонке экосистемы». Ниже — хронология, ключевые факты, разбор scope, сравнение с предшественниками, риски и FAQ по публичным источникам.

SECTION 01 Четыре сигнала, которые стоит учесть до внедрения Agent Plugins

  • Стандартизируется packaging, не security: спецификация явно не определяет механизм установки, дистрибуцию/маркетплейс, permission model, sandbox isolation, trust/provenance validation и UX — вся ответственность за безопасность лежит на клиентах.
  • Только два типа компонентов: Agent Skills и MCP-серверы; неизвестный тип компонента следует пропустить, а не отклонять весь plugin целиком.
  • Malicious Skills уже есть в проде: за месяц до релиза AIR продемонстрировал фейковый skill brand-landingpage, обходящий несколько сканеров; Snyk при аудите почти 4000 skills зафиксировал дефекты у 36,8% и critical-уровень у 13,4%.
  • Governance — сплошь US-корпорации: TSC и Google — американские компании; Alibaba, Baidu, ByteDance, Tencent, уже широко поддерживающие MCP, в списке разработчиков стандарта отсутствуют.

Хронология от MCP до Agent Plugins:

  • март 2023: OpenAI запускает ChatGPT Plugins — ранняя относительно открытая экосистема расширений.
  • январь 2024: после GPT Store OpenAI постепенно закрывает Plugins, уходя в более закрытую платформенную модель.
  • ноябрь 2024: Anthropic публикует MCP, позже передаёт в Linux Foundation.
  • март 2025: OpenAI и Google объявляют поддержку MCP.
  • 16 октября 2025: Anthropic вводит Agent Skills (SKILL.md) в Claude Code.
  • 18 декабря 2025: Agent Skills выделяются в отдельный открытый стандарт (agentskills.io); Microsoft и OpenAI подключаются в течение 48 часов.
  • март 2026: adoption Agent Skills расширяется до 32+ инструментов.
  • 24 июля 2026: Agent Plugins 1.0.0 публикуется как working draft.
  • 6 августа 2026: Vercel координирует публичный релиз с пятью участниками TSC; Google в тот же день входит как core maintainer.

Agent Skills отвечают на вопрос «как научить агента переиспользуемому workflow», MCP — «как подключить внешние tools и data»; Agent Plugins кладут оба слоя в один packaging-контракт, сокращая дублирование под каждый клиент.

SECTION 02 Agent Plugins 1.0: сводка ключевых фактов

Таблица по официальным и спецификационным источникам для быстрого сканирования.

Agent Plugins 1.0.0 — ключевые факты
Параметр Значение
Версия спецификации Agent Plugins 1.0.0 (статус: working draft)
Инициатор Vercel (автор proposal)
Technical Steering Committee (TSC) Amazon (AWS), Anysphere (Cursor), Microsoft, OpenAI, Vercel; Google присоединился 6 августа как core maintainer
Типы компонентов только 2: Agent Skills, MCP-серверы
Ключевые файлы корневой plugin.json; skills/ для skills; mcp.json для конфигурации MCP-сервера
Клиенты в день релиза ChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code
Governance open license, публичный репозиторий GitHub agentplugins/agent-plugins-spec, без единоличного roadmap одной компании
Явно вне scope установка, дистрибуция/маркетплейс, permission model, sandbox, trust/provenance validation, UX

Источники: блог Vercel, спецификация agent-plugins.org, Google Developers Blog (все — 6 августа 2026).

SECTION 03 Что именно стандартизировано — и почему scope намеренно узкий

1. Один manifest, два типа компонентов. Plugin — это каталог с корневым plugin.json, декларирующим версию спецификации. Skills лежат в фиксированной директории skills/ и соответствуют формату SKILL.md Agent Skills; конфигурация MCP-сервера — в mcp.json с поддержкой stdio, Streamable HTTP и других transport. Клиент, знающий layout, автоматически обнаруживает и загружает компоненты; неизвестный тип или невалидный формат — skip компонента, не reject всего plugin. Зарезервирован reverse-DNS namespace (например com.cursor.xxx/) для vendor-specific расширений.

plugin.json (структурная схема)
{
  "$schema": "https://agent-plugins.org/schemas/1.0.0/plugin.schema.json",
  "name": "example-agent-plugin"
}
skills/     ← Agent Skills (SKILL.md)
mcp.json    ← конфигурация MCP-сервера (опционально)

2. Намеренные пробелы — главный предмет споров. v1 не определяет install flow, distribution protocol, permission model, sandbox isolation, trust/provenance validation и UX. Agent Plugins отвечает на «как выглядит package», но не на «можно ли ему доверять, безопасна ли установка, откуда скачивать». Узкий scope ускоряет консенсус; цена — security явно делегирована каждому клиенту.

3. Почему сейчас, а не раньше. MCP и Agent Skills прошли путь «vendor-specific → open donation → industry adoption»; Agent Plugins с первого дня — multi-vendor governance. Adoption Skills уже превысил 32 инструмента — без единого packaging каждый клиент тянет duplicate engineering; порог накопился.

SECTION 04 Agent Plugins vs предшественники: горизонтальное сравнение

ChatGPT Plugins / MCP / Agent Skills / Agent Plugins
Стандарт/продукт Инициатор Решаемая задача Текущий статус
ChatGPT Plugins (2023) эксклюзив OpenAI сторонние расширения для ChatGPT закрыт в 2024, pivot к закрытому GPT Store
MCP (2024) Anthropic, затем Linux Foundation протокол подключения агента к внешним tools/data de-facto industry standard; поддержка OpenAI и Google
Agent Skills (2025) Anthropic, затем открытый стандарт инкапсуляция переиспользуемых instruction/workflow для агента 32+ инструментов, adoption растёт
Agent Plugins (2026) Vercel + пять участников TSC единый packaging и discovery для Skills и MCP-серверов только что выпущен working draft 1.0; Google подключился

Agent Plugins не заменяет MCP или Agent Skills — это packaging-слой поверх обоих протоколов, снимающий «last-mile» engineering friction. Для multi-model API routing см. гайд по OpenRouter.

SECTION 05 Открытый стандарт ≠ нулевой риск: security, тонкий scope и governance

  1. Security делегирована клиентам: AIR публично продемонстрировал фейковый skill brand-landingpage, заимствующий репутацию репозитория с ~36k stars, обходящий сканеры Cisco, Nvidia, skills.sh и, по оценкам, достигающий ~26 000 агентов. Корень — TOCTOU: на момент сканирования ссылка чистая, после review — подмена на malicious endpoint. Snyk в той же выборке ~4000 skills: 36,8% с дефектами, 13,4% critical. Agent Plugins не содержит trust/provenance mechanism.
  2. «Слишком тонкий стандарт»: Dax Raad (SST) публично заявил резкое несогласие — полезные части, по его прогнозу, уйдут в vendor-specific extensions; Angie Jones (developer advocate) приветствует возможность переносить skill packages между tools.
  3. Кому выгодна унификация packaging: сторонники — write once, deploy everywhere для indie-разработчиков; критики — пользователь всё равно входит через конкретный agent-клиент, и единый plugin format может закрепить базу top-клиентов.
  4. Китайские hyperscalers вне TSC: Alibaba, Baidu, ByteDance, Tencent поддерживают MCP и строят MCP-площадки, но отсутствуют в governance Agent Plugins — возможен временной лаг, возможен и параллельный fork agent-стека на уровне протоколов.

SECTION 06 От гонки моделей к гонке инфраструктуры: почему релиз накануне годовщины GPT-5

  • Тайминг: 7 августа — годовщина GPT-5; OpenAI анонсировала Agent Plugins накануне, в ту же неделю обновила GPT-5.6 Luna для free-tier (снятие лимита текстовых диалогов) и GPT-5.6 Sol для paid (новый слайдер «thinking intensity»).
  • Трёхслойный narrative: MCP — connectivity, Agent Skills — instruction layer, Agent Plugins — distribution/packaging; только вместе они образуют замкнутый контур для масштабируемого reuse агентов.
  • Формулировка Google: «Packaging — unglamorous but necessary infrastructure; такие вещи должны быть shared, а не reinvented five times.»

SECTION 07 Шестишаговый чеклист оценки adoption Agent Plugins

  1. Инвентаризация Skills и MCP: если вы поддерживаете расширения в Claude Code, Cursor, ChatGPT и других клиентах — unified packaging даёт максимальный ROI; при single-client setup краткосрочный эффект минимален.
  2. Проверка directory contract: корневой plugin.json, skills/ (SKILL.md-compliant), опциональный mcp.json; vendor-specific capability — через reverse-DNS namespace, без загрязнения общей части.
  3. Матрица target-клиентов: ChatGPT/Codex, Cursor, GitHub Copilot, Kiro, VS Code; Google заявляет поддержку в Antigravity, Gemini CLI, Data Agent Kit.
  4. Security в install flow: стандарт не предоставляет scanning и provenance check; приоритет — official marketplace, верификация репозитория и changelog, не blind trust к star count.
  5. Разделение packaging vs runtime: MCP/Skills определяют поведение в runtime; Agent Plugins — только layout и discovery.
  6. Мониторинг governance и CN-adoption: следите за agent-plugins.org и changelog клиентов; публичных планов китайских вендоров пока нет — закладывайте parallel maintenance cost.

SECTION 08 Цитируемые данные и авторитетные источники

  • Версия спецификации: Agent Plugins 1.0.0, working draft; публичный репозиторий agentplugins/agent-plugins-spec
  • Типы компонентов: только Agent Skills и MCP-серверы
  • Клиенты в день релиза: ChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code
  • Adoption Skills: 32+ инструментов за ~полгода после открытия стандарта
  • Security reference: AIR fake skill — ~26 000 агентов; Snyk sample ~4000 skills — 36,8% с дефектами, 13,4% critical

Ссылки для верификации после публикации:

Vercel Blog — Introducing Agent Plugins

agent-plugins.org — Specification 1.0.0

Google Developers Blog — Agent Plugins package your skills, tools, and more

The Next Web — OpenAI and four rivals agreed on one standard for AI agents

Стандарт унифицирует packaging, но в проде остаются стоимость multi-client debugging, стабильность MCP toolchain и контроль локального compute. Pure-cloud agent sessions колеблются на пиках quota; виртуализированный cloud Mac добавляет hypervisor tax и нестабильность Metal/Xcode. Для native compute без потерь, стабильного iOS CI/CD и 7×24 agent automation физические узлы VPSNIX — практичный выбор: 100% оригинальное железо Apple, полный root, zero hypervisor overhead, оплата по дням/неделям/месяцам. См. полный разбор аренды Mac mini M4 и тарифы для dual-stack архитектуры.

SECTION 09 Часто задаваемые вопросы

Как соотносятся Agent Plugins, MCP и Agent Skills? Они взаимозаменяемы?

Нет. MCP — transport/protocol для подключения внешних tools и data; Agent Skills — instruction layer для переиспользуемых workflow; Agent Plugins — packaging и discovery поверх обоих. Это layered architecture, не конкуренция.

Нужно ли обычному разработчику следить за Agent Plugins прямо сейчас?

Если вы пишете расширения для Claude Code, Cursor, ChatGPT и других agent-клиентов, уже используя Agent Skills или MCP-серверы — да: один package format теоретически распознаётся несколькими клиентами. Для end-user краткосрочный эффект минимален.

Безопасен ли стандарт? Можно ли эксплуатировать malicious plugin?

Стандарт не обеспечивает security — он определяет только layout package, без scanning, sandbox и provenance validation. Ответственность на клиентах. Учитывая кейсы malicious Agent Skills, обходящих mainstream scanners, устанавливайте plugins только из official marketplace с верификацией источника; не доверяйте star count.

Подключатся ли китайские вендоры (Alibaba, Baidu, ByteDance)?

Пока их нет в governance Agent Plugins, хотя MCP они уже поддерживают. Стандарт открыт — любой клиент может реализовать adapter; публичных планов адаптации от CN-вендоров нет.

Повторит ли Agent Plugins судьбу ChatGPT Plugins 2023 года?

Контекст другой: ChatGPT Plugins — продукт одного вендора с единоличным veto. Agent Plugins — multi-vendor open governance; выход одного участника не убивает спецификацию. Но при низком adoption или приоритете private extensions стандарт может остаться на полке — первые месяцы после релиза критичны для оценки traction.