Открытый стандарт 7 августа 2026 г. ~16 мин Agent Plugins MCP

Что такое Agent Plugins?
Что стандартизировали — и что оставили дырой

Опубликовано 6 августа 2026 · Spec 1.0.0 Working Draft · Google вошла в TSC · Канун годовщины GPT-5

Концептуальное изображение стандарта Agent Plugins

Кратко: 6 августа 2026 OpenAI, Vercel, Microsoft, Amazon и Anysphere (Cursor) опубликовали Agent Plugins 1.0.0 — нейтральный формат, который упаковывает Agent Skills и MCP-серверы в один каталог, общий для ChatGPT, Cursor, GitHub Copilot, VS Code и Kiro. Google в тот же день стала core maintainer. Вопросы безопасности и доверия намеренно вынесены за пределы спецификации.

01

Четыре болевые точки до релиза

  1. 01

    Skills и MCP зрелые, упаковка — нет: у каждого клиента своя структура каталогов

  2. 02

    «Собрал один раз» оставалось лозунгом: одно и то же расширение паковали многократно

  3. 03

    Безопасность вне scope: установка, права, песочница, provenance — на клиентах

  4. 04

    Governance без китайских компаний: при уже широком внедрении MCP в Китае

02

Хронология и ключевые факты

ДатаСобытие
март 2023ChatGPT Plugins
янв. 2024Plugins свёрнуты в пользу GPTs Store
нояб. 2024Anthropic выпускает MCP
март 2025OpenAI и Google принимают MCP
16 окт. 2025Agent Skills в Claude Code
18 дек. 2025Agent Skills становится открытым стандартом
март 202632+ инструментов поддерживают Skills
24 июля 2026Agent Plugins 1.0.0 как Working Draft
6 авг. 2026Публичный релиз; Google в TSC
ПунктДеталь
КомпонентыРовно два: Agent Skills, MCP-серверы
Файлыplugin.json, skills/, mcp.json
TSCAmazon, Cursor, Microsoft, OpenAI, Vercel (+Google)
Вне scopeУстановка, дистрибуция, права, sandbox, trust, UX
03

Почему дизайн намеренно узкий

Плагин — это каталог с plugin.json. Skills лежат в skills/ (формат SKILL.md), MCP — в mcp.json (stdio, Streamable HTTP и др.). Неизвестный компонент пропускается, а не валит весь пакет. Reverse-domain namespaces держат проприетарные возможности вне портативного ядра.

Узкий scope позволил договориться за месяцы. Цена: демо AIR вредоносного Skill (~26 000 агентов) и аудит Snyk (36,8% дефектов, 13,4% критических) спецификация не закрывает.

Пять шагов проверки

  1. 01

    Определить Skills / MCP / оба; переложить в layout с plugin.json

  2. 02

    Smoke-тест discovery/load в Cursor, VS Code Copilot и ChatGPT/Codex

  3. 03

    Держать proprietary в reverse-domain namespaces

  4. 04

    Не доверять только числу звёзд на GitHub

  5. 05

    Сравнивать диалоги прав на арендованном удалённом Mac

04

FAQ

Нет. MCP — runtime-протокол; Agent Plugins — формат упаковки конфигов MCP и Skills.

Нет. Skills должны соответствовать Agent Skills; Agent Plugins добавляет только манифест и layout.

Автоматически безопасно не становится. Trust — на клиенте. Проверяйте источник.

На запуске: ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code. Google анонсировала дополнительные продукты.

Это общий open standard, а не продукт одной компании. Но без реального adoption стандарт тоже может «зависнуть».

Итог

Единая упаковка снижает стоимость переписывания, но не заменяет клиентские проверки доверия. Вместо покупки нескольких машин разумнее арендовать отключаемый macOS. Удалённый Mac VNCMac позволяет почасово проверить Skills+MCP и диалоги прав в Cursor/OpenClaw через VNC. Начните с тарифов Mac.

Источники: Vercel, agent-plugins.org, Google Developers Blog, AIR/Snyk. На 7 августа 2026 г.