6 августа 2026 OpenAI, Vercel, Microsoft, Amazon и Anysphere (Cursor) совместно опубликовали Agent Plugins 1.0.0: вендор-нейтральный формат пакета, позволяющий одному расширению AI-агента — с Agent Skills и MCP-серверами — работать в ChatGPT, Cursor, GitHub Copilot, VS Code и Kiro без переписывания. Google в тот же день вошла в steering committee. Запуск — за день до первой годовщины GPT-5, а вопросы безопасности и доверия намеренно вынесены за scope.
01

Таймлайн: от ChatGPT Plugins к Agent Plugins

Agent Plugins — третий слой 18-месячного стека, а не отдельное изобретение. MCP решил подключение к инструментам; Agent Skills — обучение переиспользуемым процедурам; единая упаковка и discovery между клиентами оставались открытыми.

ДатаСобытие
Март 2023OpenAI запускает ChatGPT Plugins
Январь 2024Plugins закрывают в пользу закрытого GPTs Store
Ноябрь 2024Anthropic выпускает MCP; позже передаёт Linux Foundation
Март 2025OpenAI и Google принимают MCP
16 октября 2025Anthropic запускает Agent Skills в Claude Code (SKILL.md)
18 декабря 2025Agent Skills становится открытым стандартом на agentskills.io; Microsoft и OpenAI поддерживают за 48 часов
Март 2026Adoption Agent Skills превышает 32 инструмента
24 июля 2026Agent Plugins 1.0.0 как Working Draft
6 августа 2026Публичный запуск с TSC из пяти компаний; Google становится core maintainer в тот же день
02

Ключевые факты

ПунктДетали
Версия спецификацииAgent Plugins 1.0.0 (статус: Working Draft)
ИнициаторVercel
Steering committeeAmazon (AWS), Anysphere/Cursor, Microsoft, OpenAI, Vercel; Google добавлен 6 августа 2026
Типы компонентовРовно два: Agent Skills, MCP-серверы
Ключевые файлыКорневой plugin.json; каталог skills/; mcp.json для MCP
Клиенты на запускеChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code
GovernanceОткрытая лицензия, публичный GitHub (agentplugins/agent-plugins-spec)
Явно out of scopeУстановка, дистрибуция/маркетплейсы, permissions, sandbox, trust/provenance, UX

Источники: блог Vercel, спецификация agent-plugins.org, Google Developers Blog — все 6 августа 2026.

03

Разбор: что стандартизировано и почему на этом остановились

Один манифест, два типа компонентов. Плагин — каталог с plugin.json в корне. Skills лежат в skills/ и должны соответствовать SKILL.md; MCP-серверы объявляются в mcp.json. Неизвестный тип пропускается, а не отклоняет весь пакет. Reverse-domain namespace (например com.cursor.xxx/) позволяет частные расширения.

Сложные части намеренно опущены. v1 не определяет установку, дистрибуцию, permissions, sandbox, trust/provenance и UX. Узкий scope позволил договориться за месяцы. Безопасность конкретного плагина — на стороне каждого клиента.

Тайминг следует давлению adoption. Agent Skills за месяцы охватил 32+ инструментов; дублирование packaging стало реальной инженерной ценой.

04

Сравнение с предшественниками

СтандартКто заЗадачаСтатус
ChatGPT Plugins (2023)Только OpenAIСторонние функции для ChatGPTПрекращён в 2024; закрытый GPTs Store
MCP (2024)Anthropic → Linux FoundationПротокол к внешним tools/dataDe facto отраслевой стандарт
Agent Skills (2025)Anthropic → открытый стандартПереиспользуемые инструкции/workflows32+ инструментов; растёт
Agent Plugins (2026)Vercel + TSC из пятиЕдиный packaging/discovery Skills + MCPWorking Draft 1.0; Google уже on board

Agent Plugins не конкурирует с MCP или Agent Skills — он лежит сверху и снимает friction дистрибуции.

05

Споры, шесть шагов, жёсткие цифры и что делать дальше

Безопасность намеренно оставили на столе. За месяц до запуска AIR показала поддельный skill brand-landingpage, взявший репутацию репозитория с 36 000 звёзд, обошедший сканеры Cisco, Nvidia и skills.sh и достигший около 26 000 агентов (TOCTOU). Snyk нашёл дефекты в 36,8% почти 4000 skills, из них 13,4% critical. В спецификации нет provenance.

Скепсис vs приветствие. Dax Raad (SST) был «very much against» и назвал это «thin standard». Angie Jones приветствовала перенос skills между инструментами.

Кто выигрывает и кого нет. Общий формат может помочь мелким разработчикам или усилить incumbents. Все пять founding TSC плюс Google — компании США. Alibaba, Baidu, ByteDance и Tencent, уже опирающиеся на MCP, в governance-списке не значатся.

Контекст: 7 августа 2026 — первая годовщина GPT-5. В ту же неделю OpenAI выпустил GPT-5.6 Luna (безлимитные free-tier текстовые чаты) и GPT-5.6 Sol (слайдер thinking effort). Google: packaging — негламурная инфраструктура, которую нужно делить, а не изобретать пять раз.

01

Сопоставьте три слоя: MCP — connection, Agent Skills — teaching, Agent Plugins — packaging.

02

Сначала контракт каталогов: plugin.json, skills/, mcp.json против Working Draft 1.0.0.

03

Безопасность — на клиенте: официальные маркетплейсы, проверка источников, не только звёзды.

04

Ожидайте private namespaces: reverse-domain расширения несут реальную силу.

05

Следите за governance gaps: китайских вендоров в TSC нет; Anthropic нет среди founding maintainers.

06

Runtime 24/7 планируйте отдельно: packaging не хостит агентов. Для постоянных Skills/MCP и iOS CI нужно выделенное железо — см. центр помощи.

A

36k звёзд / ~26k агентов: поддельный skill AIR обошёл Cisco/Nvidia/skills.sh.

B

36,8% / 13,4%: доли дефектов и critical по аудиту Snyk.

C

32+ инструментов / пять TSC + Google: Skills выросли до унификации packaging; Google — в день запуска.

Альтернативы: каждый клиент снова изобретает структуру папок — дублирование; читать Working Draft как гарантию безопасности — игнор out-of-scope; агенты на личном Mac — sleep, сеть и очереди. Для AI-агентов 24/7 и iOS CI/CD чаще лучше аренда Mac Mini M4 на KVMNODE: выделенный Apple Silicon, sudo, multi-region, день/неделя/месяц. См. цены и заказ.

Данные на 7 августа 2026 · Источники: Vercel Blog, agent-plugins.org Spec 1.0.0, Google Developers Blog, The Next Web, Virtualization Review, Anthropic, AIR, Snyk ToxicSkills, Help Net Security, 36Kr / Alibaba Cloud, OpenAI GPT-5.6 Sol, TechCrunch