2026年8月6日OpenAIVercelMicrosoftAmazon、Cursorの親会社Anysphereが共同でAgent Plugins 1.0.0を公開しました。これはAgent SkillsMCPサーバーを一つのベンダー中立なパッケージ形式にまとめ、ChatGPT、Cursor、GitHub Copilot、VS Code、Kiro間で書き直しなしに動かすための標準です。Googleは同日、技術指導委員会のコアメンテナーとして参加しました。公開はGPT-5一周年(8月7日)の前日に当たり、セキュリティと信頼は意図的に範囲外とされています。
01

タイムライン:ChatGPT PluginsからAgent Pluginsへ

Agent Pluginsは18か月にわたるスタックの第三層であり、単独の発明ではありません。MCPは接続を、Agent Skillsは再利用可能な手順の教え方を解決しましたが、両者の一貫したパッケージングと発見は未解決でした。

日付出来事
2023年3月OpenAIがChatGPT Pluginsを開始
2024年1月Pluginsを終了し、閉じたGPTsストアへ移行
2024年11月AnthropicがMCPを公開、後にLinux Foundationへ寄付
2025年3月OpenAIとGoogleがMCPを採用
2025年10月16日AnthropicがClaude CodeでAgent Skills(SKILL.md)を開始
2025年12月18日Agent Skillsがagentskills.ioでオープン標準化;MicrosoftとOpenAIが48時間以内に追随
2026年3月Agent Skills採用が32ツールを超える
2026年7月24日Agent Plugins 1.0.0がWorking Draftとして公開
2026年8月6日5社TSCによる正式公開;Googleが同日コアメンテナーに参加
02

主要データ一覧

項目内容
仕様バージョンAgent Plugins 1.0.0(状態:Working Draft)
提案開始Vercel
技術指導委員会Amazon(AWS)、Anysphere/Cursor、Microsoft、OpenAI、Vercel;Googleは2026年8月6日に追加
対象コンポーネントちょうど2種:Agent Skills、MCPサーバー
コアファイルルートplugin.jsonskills/;MCP設定のmcp.json
ローンチ時クライアントChatGPTとCodex、Cursor、GitHub Copilot、Kiro、VS Code
ガバナンスオープンライセンス、公開GitHub(agentplugins/agent-plugins-spec
明確に範囲外インストール、配布/マーケット、権限モデル、サンドボックス、信頼/出所検証、UX

出典:Vercelブログ、agent-plugins.org仕様、Google Developers Blog(いずれも2026年8月6日)

03

深掘り:何を標準化し、なぜそこで止めるのか

一つのマニフェスト、二種類のコンポーネント。プラグインはルートにplugin.jsonを置くディレクトリです。スキルはskills/に置きAgent SkillsのSKILL.mdに準拠し、MCPサーバーはmcp.jsonで宣言します(stdio、Streamable HTTPなど)。認識できないコンポーネントはパッケージ全体を拒否せずスキップします。逆ドメイン名前空間(例:com.cursor.xxx/)で私有拡張も可能です。

難しい部分は意図的に省略されています。v1はインストール、配布、権限、サンドボックス、信頼/出所、UXを定義しません。狭い範囲だからこそ数か月で合意できました。代償として、安全かどうかの判断は各クライアントに委ねられます。

タイミングは採用圧力に沿っています。Agent Skillsはオープン化後数か月で32以上のツールに広がり、個別パッケージングの重複コストが臨界点に達していました。

04

先行標準との比較

標準推進主体解決する問題現状
ChatGPT Plugins(2023)OpenAIのみ第三者によるChatGPT機能追加2024年終了、閉じたGPTsストアへ
MCP(2024)Anthropic → Linux Foundation外部ツール/データ接続プロトコル事実上の業界標準
Agent Skills(2025)Anthropic → オープン標準再利用可能な手順のパッケージ化32以上のツールが対応、拡大中
Agent Plugins(2026)Vercel + 5社TSCSkillsとMCPの統一パッケージ/発見1.0 Working Draft;Google参加済み

Agent PluginsはMCPやAgent Skillsを置き換えるものではなく、その上に乗る配布レイヤーです。

05

論点、6ステップ、ハードデータ、次に取るべき行動

セキュリティは意図的にテーブルに残されました。公開の約1か月前、AIRはbrand-landingpageという偽Agent Skillを示し、3.6万スターのリポジトリの信用を借りてCisco、Nvidia、skills.shのスキャンをすり抜け、約2.6万エージェントに到達したと報告しました(TOCTOU)。Snykは約4000件の公開スキルを監査し、36.8%に欠陥、13.4%に致命的問題を確認しました。Agent Plugins仕様には出所検証の条項がありません。

薄い標準への懐疑と歓迎。SST作者のDax Raad氏は「非常に反対」し「薄い標準」だと述べました。一方、Angie Jones氏はツール間でスキルを持ち運べる点を歓迎しました。

誰に利があり、誰が不在か。共有形式は小規模開発者の一回開発を助けうる一方、既存ユーザー基盤を持つクライアントを強化し得ます。創設TSC5社とGoogleはすべて米国企業で、すでにMCPを基盤とするAlibaba、Baidu、ByteDance、Tencentはガバナンス名簿にいません。

背景:8月7日はGPT-5一周年です。同週OpenAIは無料向けGPT-5.6 Luna(テキスト会話回数制限解除)と有料向けGPT-5.6 Sol(思考強度スライダー)を更新しました。Googleは「パッケージングは地味だが共有すべきインフラ」と述べています。

01

三層を対応づけます:MCPは接続、Agent Skillsは教育、Agent Pluginsはパッケージングです。

02

ディレクトリ契約を先に採用します:plugin.jsonskills/mcp.jsonをWorking Draft 1.0.0に照らして検証します。

03

セキュリティはクライアント側と仮定します:公式マーケットを優先し、スター数だけを信じません。

04

私有名前空間を想定します:逆ドメイン拡張が実能力を持ちます。

05

ガバナンスの空白を見ます:中国ベンダーは未参加、Anthropicも創設メンテナーにいません。

06

24時間ランタイムは別に計画します:パッケージングはホスティングではありません。常時稼働のSkills/MCPとiOS CIには専有ハードが向きます——ヘルプセンターをご覧ください。

A

3.6万スター / 約2.6万エージェント:AIRの偽スキルが主要スキャナーをすり抜けました。

B

36.8% / 13.4%:Snyk監査で欠陥と致命的問題の比率です。

C

32+ツール / 5社TSC+Google:Skills採用拡大後にパッケージが統一され、Googleが初日参加しました。

代替案を並べると、各クライアントが独自ディレクトリを作り続けるのは重複作業であり、Working Draftを安全保証と読むのは範囲外の明記を無視し、個人Macで24時間エージェントを回すのはスリープとネットワーク制限に当たります。24時間のAI AgentとiOS CI/CDには、KVMNODEのMac Mini M4クラウドレンタルが適している場合が多いです。専有Apple Silicon、sudo、複数リージョン、日/週/月課金。料金ページ注文ページをご覧ください。

データ基準日:2026年8月7日 · 出典:Vercel Blog、agent-plugins.org Spec 1.0.0、Google Developers Blog、The Next Web、Virtualization Review、Anthropic、AIR、Snyk ToxicSkills、Help Net Security、36Kr / 阿里雲、OpenAI GPT-5.6 Sol、TechCrunch