OpenAI и крупные технологические компании унифицировали формат плагинов для ИИ-агентов

iconMetaEra
Поделиться
AI summary iconСводка
Новости об ИИ и криптовалюте появились 6 августа 2026 года, когда OpenAI, Microsoft, Amazon, Cursor и Vercel запустили Agent Plugins 1.0.0. Формат стандартизирует упаковку плагинов ИИ-агентов для использования в различных продуктах. Разработчики теперь могут создавать один пакет для нескольких клиентов, таких как ChatGPT, Codex, VS Code и GitHub Copilot. Текущая версия остается рабочим черновиком, не имея магазинов плагинов или спецификаций безопасности. Наблюдатели за новостями в блокчейне отмечают, что этот шаг может снизить фрагментацию ИИ-агентов.
6 августа 2026 года OpenAI, Microsoft, Amazon, Cursor и Vercel совместно выпустили Agent Plugins 1.0.0, стремясь создать универсальный формат упаковки плагинов для AI-агентов, совместимый между различными продуктами. Разработчики могут поместить Agent Skills — наборы инструкций, скриптов и справочных материалов — вместе с MCP-серверами, подключающимися к базам данных, облачным сервисам и инструментам разработки, в одну директорию; теоретически, достаточно упаковать их один раз, чтобы использовать в совместимых клиентах, таких как ChatGPT, Codex, VS Code, Cursor, GitHub Copilot и Kiro. Решаемая проблема — не ограничения возможностей модели, а фрагментация форматов, возникающая в экосистеме агентов: в настоящее время одну и ту же функциональность часто приходится реализовывать отдельно для разных продуктов, создавая разные файлы списков, изменяя структуру каталогов и поддерживая несколько веток. Однако спецификация 1.0.0 все еще помечена как «рабочий черновик»: на данный момент унифицирован только способ упаковки, но не установлены правила для магазина плагинов, протоколов установки, модели прав доступа, изоляции в песочнице и проверки источников. Следовательно, это скорее «формат пакета» для экосистемы агентов, а не зрелый магазин приложений, где можно безопасно устанавливать любые плагины.

Автор статьи, источник: Джонатан Хефнер, член технической команды Vercel

У агента есть навыки, но нет универсальной «упаковки»

За последний год в экосистеме AI-агентов сформировались два важных направления расширения возможностей.

Первый тип — это навыки агента. Они обычно состоят из файлаSKILL.md, связанных скриптов и справочных материалов, которые объясняют агенту, как выполнять определенный тип задач. Например, при развертывании веб-сайта, анализе финансовых документов или проверке безопасности кода навыки предоставляют пошаговые инструкции, рекомендации, правила проверки и готовые к выполнению программы.

Второй тип — серверы MCP. MCP отвечает за подключение агентов к внешним инструментам и данным, например, чтение баз данных, работа с GitHub, запрос состояния облачных платформ или вызов внутренних корпоративных систем. Навыки направлены на «обучение агента тому, как делать», а MCP — на «предоставление агенту практически доступных инструментов».

Проблема заключается в том, что ранее эти компоненты не имели единого способа упаковки. Даже если навык или основное содержимое MCP-сервера полностью идентичны, разработчику при подключении его к различным продуктам Agent может потребоваться отдельно изменять файлы манифеста, структуру каталогов и поля конфигурации. Со временем одно и то же расширение порождает несколько версий, специфичных для клиентов; когда одна версия исправляет ошибку, другие ветки не обязательно синхронизируются, в результате чего возникает то, что Google называет «разветвлением и расхождением».

Agent Plugins должны предоставить именно эти возможности в виде универсальной внешней упаковки. Их роль ближе к package.json в экосистеме JavaScript или формату OCI в области контейнеров: они не заменяют внутренний код и протоколы, а единообразно описывают, как эти компоненты должны быть организованы, обнаружены и загружены.

Плагин — это по сути папка.

Согласноспецификации версии 1.0.0, плагин агента представляет собой каталог с фиксированной структурой, корневой каталог которого должен содержатьplugin.json. Минимальный набор требует только указания версии используемой спецификации и имени плагина.

Если плагин содержит навыки, они помещаются вskills/каталог, каждый навык имеет собственныйSKILL.md, а также может включать скрипты, справочные файлы и другие ресурсы. Если плагин требует подключения к внешним инструментам, в корневом каталоге размещаетсяmcp.json, в котором объявляются один или несколько MCP-серверов.

MCP сейчас поддерживает три способа подключения: stdio с запуском процесса на локальной машине, рекомендуемый в настоящее время Streamable HTTP, а также HTTP+SSE, сохраненный для совместимости со старыми системами. Клиенты не обязаны поддерживать все способы передачи, но должны поддерживать по крайней мере один из них: stdio или Streamable HTTP.

Прямое преимущество такой фиксированной структуры заключается в том, что клиенту не нужно угадывать расположение файлов, а авторам плагинов не требуется заново проектировать каталоги для каждого продукта. Совместимый клиент, даже если он поддерживает только Skills, а не MCP, может продолжать читать раздел навыков; при ошибке в конфигурации MCP стандарт требует, чтобы клиент по возможности пропускал ошибочные серверы, а не делал весь плагин полностью неработоспособным.

Agent Plugins также позволяет производителям сохранять эксклюзивные функции. Клиенты могут использовать обратный домен для создания собственных пространств имен расширений, напримерcom.example.client. Другие клиенты должны игнорировать незнакомые эксклюзивные настройки, а не отклонять весь плагин. Это позволяет стандартам предоставлять общую базу, не требуя от всех продуктов одинакового набора функций.

Первые совместимые продукты уже охватывают основные программные агенты

Текущий официальный список совместимых инструментов включает VS Code, Cursor, GitHub Copilot, ChatGPT и Codex, а также Kiro от Amazon. Vercel инициировал первоначальное предложение спецификации, после чего первоначальный технический консультативный комитет был создан совместно AWS, Anysphere (материнской компанией Cursor), Microsoft, OpenAI и Vercel; GitHub также участвовал в доработке спецификации.

Google объявила о присоединении к основной поддержке в день выпуска и начала обеспечивать поддержку этого формата в соответствующих продуктах. Google планирует использовать Agent Plugins в Agents CLI и Data Agent Kit, чтобы разработчики могли объединять возможности таких сервисов, как BigQuery, Spanner и Cloud SQL, в переносимые плагины.

Эта группа участников заслуживает внимания, поскольку они не принадлежат к одной и той же экосистеме на уровне моделей и продуктов. Microsoft владеет VS Code и GitHub Copilot и тесно связана с OpenAI; Cursor — это независимый инструмент AI-программирования; AWS владеет Kiro и конкурирует с Microsoft и Google на облачном рынке; Vercel стремится стать платформой для развертывания AI-приложений. Их готовность совместно разработать стандарты упаковки свидетельствует о том, что фрагментация плагинов уже начинает увеличивать затраты на поддержку для всех компаний.

Спецификация использует открытую лицензию, а технические обсуждения и решения также планируется проводить в публичных проектах. Она по крайней мере в дизайне институциональной структуры стремится избежать полного контроля формата одной компанией-разработчиком модели. Однако эффективность открытого управления в конечном итоге будет зависеть от процесса принятия решений в последующих версиях, а также от того, будут ли продукты различных компаний сильно зависеть от собственных эксклюзивных расширений.

Он намеренно не решает ничего

Самое частое заблуждение относительно плагинов агента — это название «плагины», которое вызывает ассоциации с расширениями браузера или магазинами приложений для смартфонов. На самом деле, в текущей версии 1.0.0 унифицирован только формат упаковки, а полноценная система распространения и безопасности плагинов еще не создана.

Официальное объяснение Google четко указывает, что в первой версии не было установлено, через какой протокол следует устанавливать плагины, откуда искать и загружать их, а также не было единой системы запроса разрешений, подтверждения пользователем, изолированной среды выполнения, проверки личности и источника издателя. Эти задачи по-прежнему решаются каждым клиентом Agent самостоятельно.

Нормативы требуют, чтобы пути файлов внутри плагина не могли выходить за пределы корневой директории плагина с помощью../или символических ссылок, однако официально указано: такие ограничения путей не эквивалентны песочнице для процесса плагина. MCP-сервер, запущенный через stdio, все еще может выполнять программы; какие именно файлы, переменные окружения, сеть и пользовательские данные он может использовать, определяется системой прав клиента.

Удаленные MCP-эндпоинты должны использовать HTTPS по принципу, а плагины не должны напрямую вписывать пароли или другие секреты в открытые заголовки запросов и конфигурации среды. Однако в версии 1.0.0 отсутствует универсальная настройка OAuth или механизм переносимых ссылок на учетные данные; аутентификация, вход пользователя и сохранение учетных данных по-прежнему обрабатываются клиентом.

Таким образом, унификация формата также может повысить эффективность распространения вредоносных расширений. Разработчики могут «один раз упаковать — запускать везде», и злоумышленники теоретически могут поступать так же. В будущем решающим фактором для масштабного внедрения этого стандарта, возможно, станет не структура каталогов, а способность механизмов подписи, запросов разрешений, проверки цепочки поставок, автоматического обновления и отмены своевременно соответствовать требованиям.

Почему в первой версии поддерживаются только Skills и MCP?

Многие продукты Agent также включают команды, события-хуки, шаблоны суб-Agent, интерфейсные компоненты и пользовательские рабочие процессы. Разработчики не навязывали единый стандарт для этих элементов в первой версии, а выбрали только два компонента — Skills и MCP, которые уже имеют определенную кросс-платформенную основу.

Это консервативный, но реалистичный выбор. Если с самого начала попытаться определить все возможности агентов, это легко превратится в громоздкую систему и зафиксирует текущий дизайн конкретного продукта как долгосрочную отраслевую норму. Агент-плагины сначала решают самые очевидные задачи: объединяют знания и инструменты управления агентами в один переносимый программный пакет.

Google также особо отмечает, что не каждая отдельная навык или каждый сервер MCP необходимо упаковывать в виде плагина. Плагины лучше подходят для группы способностей, которые требуют совместной установки, совместного управления версиями и совместной миграции. Например, набор плагинов для разработки баз данных может включать в себя навыки SQL-запросов, подключение к базе данных MCP, руководства по устранению неполадок и сценарии развертывания; если же речь идет только об отдельном простом файле с инструкциями, то его лучше распространять в виде навыка.

Фактически может быть ослаблена блокировка платформы

Если стандарт получит достаточную поддержку со стороны клиентов, разработчикам не придется заново создавать все навыки и подключения инструментов при смене командой Cursor на VS Code или Codex на другой агент. Навыки агентов, накопленные индивидуальными пользователями или предприятиями, могут перемещаться вместе с пользователем, что делает замену базовых моделей и клиентов более простой.

Это изменит способ конкуренции на платформе Agent. Производителям нельзя больше полагаться исключительно на закрытые форматы плагинов для удержания пользователей — им необходимо постоянно конкурировать по качеству моделей, надежности выполнения, контролю прав доступа, пользовательскому интерфейсу и возможностям обнаружения плагинов. Для разработчиков портируемые плагины означают, что однократные вложения позволят охватить больше потенциальных пользователей, не требуя повторного сопровождения почти идентичных проектов для каждого рынка Agent.

Но настоящая переносимость все еще имеет границы. Клиенты могут реализовывать только часть спецификации, а механизмы авторизации и среды выполнения различных продуктов различаются; плагины могут быть распознаны, но не обязательно ведут себя одинаково на каждом клиенте. Плагины, активно использующие пространства имен, принадлежащие производителям, могут под внешним видом формальной совместимости снова создать фактическую привязку.

Кроме того, MCP изначально продвигался Anthropic, но Anthropic в настоящее время отсутствует в списке первоначальных основных сопровождающих или首批 официально совместимых клиентов, опубликованных в Agent Plugins. Это не означает, что Claude не поддержит этот формат в будущем, но указывает на то, что новый стандарт упаковки еще не охватывает все основные группы агентов.

Успех стандарта определяется тем, может ли плагин действительно перемещаться.

Самая большая ценность Agent Plugins сейчас не в технической сложности, а в том, что несколько конкурирующих производителей признали одну и ту же проблему: модели могут вызывать все больше инструментов, но если каждая платформа имеет свой собственный способ упаковки плагинов, экосистема Agent повторит историю раннего разделения мобильных приложений и расширений браузеров.

Первая версия спецификации очень проста и даже не решает, как плагины должны находить, устанавливать и доверять друг другу. Но эта сдержанность может быть и её преимуществом: она сначала унифицирует самый базовый и наиболее легко согласуемый уровень, обеспечивая Skills и MCP-серверам общую транспортную систему, оставляя вопросы прав доступа, распространения и других компонентов для последующих версий.

Следует отметить, чтоофициальная страница спецификациихотя указана версия 1.0.0, статус остается «Working Draft», и возможны изменения в деталях. В настоящее время поддержка в основном исходит от производителей, участвовавших в разработке стандарта, и пока не доказано, что более широкая экосистема агентов приняла его.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.