タイムライン:ChatGPT PluginsからAgent Pluginsへ
Agent Pluginsは18か月にわたるスタックの第三層であり、単独の発明ではありません。MCPは接続を、Agent Skillsは再利用可能な手順の教え方を解決しましたが、両者の一貫したパッケージングと発見は未解決でした。
| 日付 | 出来事 |
|---|---|
| 2023年3月 | OpenAIがChatGPT Pluginsを開始 |
| 2024年1月 | Pluginsを終了し、閉じたGPTsストアへ移行 |
| 2024年11月 | AnthropicがMCPを公開、後にLinux Foundationへ寄付 |
| 2025年3月 | OpenAIとGoogleがMCPを採用 |
| 2025年10月16日 | AnthropicがClaude CodeでAgent Skills(SKILL.md)を開始 |
| 2025年12月18日 | Agent Skillsがagentskills.ioでオープン標準化;MicrosoftとOpenAIが48時間以内に追随 |
| 2026年3月 | Agent Skills採用が32ツールを超える |
| 2026年7月24日 | Agent Plugins 1.0.0がWorking Draftとして公開 |
| 2026年8月6日 | 5社TSCによる正式公開;Googleが同日コアメンテナーに参加 |
主要データ一覧
| 項目 | 内容 |
|---|---|
| 仕様バージョン | Agent Plugins 1.0.0(状態:Working Draft) |
| 提案開始 | Vercel |
| 技術指導委員会 | Amazon(AWS)、Anysphere/Cursor、Microsoft、OpenAI、Vercel;Googleは2026年8月6日に追加 |
| 対象コンポーネント | ちょうど2種:Agent Skills、MCPサーバー |
| コアファイル | ルートplugin.json;skills/;MCP設定のmcp.json |
| ローンチ時クライアント | ChatGPTとCodex、Cursor、GitHub Copilot、Kiro、VS Code |
| ガバナンス | オープンライセンス、公開GitHub(agentplugins/agent-plugins-spec) |
| 明確に範囲外 | インストール、配布/マーケット、権限モデル、サンドボックス、信頼/出所検証、UX |
出典:Vercelブログ、agent-plugins.org仕様、Google Developers Blog(いずれも2026年8月6日)
深掘り:何を標準化し、なぜそこで止めるのか
一つのマニフェスト、二種類のコンポーネント。プラグインはルートにplugin.jsonを置くディレクトリです。スキルはskills/に置きAgent SkillsのSKILL.mdに準拠し、MCPサーバーはmcp.jsonで宣言します(stdio、Streamable HTTPなど)。認識できないコンポーネントはパッケージ全体を拒否せずスキップします。逆ドメイン名前空間(例:com.cursor.xxx/)で私有拡張も可能です。
難しい部分は意図的に省略されています。v1はインストール、配布、権限、サンドボックス、信頼/出所、UXを定義しません。狭い範囲だからこそ数か月で合意できました。代償として、安全かどうかの判断は各クライアントに委ねられます。
タイミングは採用圧力に沿っています。Agent Skillsはオープン化後数か月で32以上のツールに広がり、個別パッケージングの重複コストが臨界点に達していました。
先行標準との比較
| 標準 | 推進主体 | 解決する問題 | 現状 |
|---|---|---|---|
| ChatGPT Plugins(2023) | OpenAIのみ | 第三者によるChatGPT機能追加 | 2024年終了、閉じたGPTsストアへ |
| MCP(2024) | Anthropic → Linux Foundation | 外部ツール/データ接続プロトコル | 事実上の業界標準 |
| Agent Skills(2025) | Anthropic → オープン標準 | 再利用可能な手順のパッケージ化 | 32以上のツールが対応、拡大中 |
| Agent Plugins(2026) | Vercel + 5社TSC | SkillsとMCPの統一パッケージ/発見 | 1.0 Working Draft;Google参加済み |
Agent PluginsはMCPやAgent Skillsを置き換えるものではなく、その上に乗る配布レイヤーです。
論点、6ステップ、ハードデータ、次に取るべき行動
セキュリティは意図的にテーブルに残されました。公開の約1か月前、AIRはbrand-landingpageという偽Agent Skillを示し、3.6万スターのリポジトリの信用を借りてCisco、Nvidia、skills.shのスキャンをすり抜け、約2.6万エージェントに到達したと報告しました(TOCTOU)。Snykは約4000件の公開スキルを監査し、36.8%に欠陥、13.4%に致命的問題を確認しました。Agent Plugins仕様には出所検証の条項がありません。
薄い標準への懐疑と歓迎。SST作者のDax Raad氏は「非常に反対」し「薄い標準」だと述べました。一方、Angie Jones氏はツール間でスキルを持ち運べる点を歓迎しました。
誰に利があり、誰が不在か。共有形式は小規模開発者の一回開発を助けうる一方、既存ユーザー基盤を持つクライアントを強化し得ます。創設TSC5社とGoogleはすべて米国企業で、すでにMCPを基盤とするAlibaba、Baidu、ByteDance、Tencentはガバナンス名簿にいません。
背景:8月7日はGPT-5一周年です。同週OpenAIは無料向けGPT-5.6 Luna(テキスト会話回数制限解除)と有料向けGPT-5.6 Sol(思考強度スライダー)を更新しました。Googleは「パッケージングは地味だが共有すべきインフラ」と述べています。
三層を対応づけます:MCPは接続、Agent Skillsは教育、Agent Pluginsはパッケージングです。
ディレクトリ契約を先に採用します:plugin.json、skills/、mcp.jsonをWorking Draft 1.0.0に照らして検証します。
セキュリティはクライアント側と仮定します:公式マーケットを優先し、スター数だけを信じません。
私有名前空間を想定します:逆ドメイン拡張が実能力を持ちます。
ガバナンスの空白を見ます:中国ベンダーは未参加、Anthropicも創設メンテナーにいません。
24時間ランタイムは別に計画します:パッケージングはホスティングではありません。常時稼働のSkills/MCPとiOS CIには専有ハードが向きます——ヘルプセンターをご覧ください。
3.6万スター / 約2.6万エージェント:AIRの偽スキルが主要スキャナーをすり抜けました。
36.8% / 13.4%:Snyk監査で欠陥と致命的問題の比率です。
32+ツール / 5社TSC+Google:Skills採用拡大後にパッケージが統一され、Googleが初日参加しました。
代替案を並べると、各クライアントが独自ディレクトリを作り続けるのは重複作業であり、Working Draftを安全保証と読むのは範囲外の明記を無視し、個人Macで24時間エージェントを回すのはスリープとネットワーク制限に当たります。24時間のAI AgentとiOS CI/CDには、KVMNODEのMac Mini M4クラウドレンタルが適している場合が多いです。専有Apple Silicon、sudo、複数リージョン、日/週/月課金。料金ページと注文ページをご覧ください。
データ基準日:2026年8月7日 · 出典:Vercel Blog、agent-plugins.org Spec 1.0.0、Google Developers Blog、The Next Web、Virtualization Review、Anthropic、AIR、Snyk ToxicSkills、Help Net Security、36Kr / 阿里雲、OpenAI GPT-5.6 Sol、TechCrunch