2026年8月6日,OpenAI, Microsoft, Amazon, Cursor ve Vercel, AI Agent'lar için çapraz ürün genel bir eklenti paketleme formatı oluşturmak amacıyla Agent Plugins 1.0.0'ı duyurdu. Geliştiriciler, işlem talimatları, betikler ve referans materyallerden oluşan Agent Becerilerini, veritabanlarına, bulut hizmetlerine ve geliştirme araçlarına bağlanan MCP sunucularıyla aynı dizine yerleştirebilir; teorik olarak, bir kez paketleyerek ChatGPT, Codex, VS Code, Cursor, GitHub Copilot ve Kiro gibi uyumlu istemcilerde kullanabilir. Bu, model yetenekleri sorununu değil, Agent ekosisteminde ortaya çıkan format parçalanmasını çözmeyi amaçlıyor: Şu anda aynı yetenek, farklı ürünler için ayrı ayrı liste dosyaları yazmayı, dizin yapılarını değiştirmeyi ve birden fazla dalı yönetmeyi gerektiriyor. Ancak 1.0.0 spesifikasyonu hâlâ “çalışma taslağı” olarak işaretlenmiş olup, şu anda yalnızca paketleme yöntemini standartlaştırmaktadır; eklenti mağazası, kurulum protokolleri, izin modeli, kumlu izolasyon ve kaynak doğrulama konularını düzenlememektedir. Bu nedenle, bu standart daha çok Agent ekosistemi için bir “paket formatı” niteliğindedir; herhangi bir eklentiyi güvenle yükleyebileceğiniz olgun bir uygulama mağazası değildir.Yazar ve kaynak: Jonathan Hefner, Vercel teknik ekibi
Ajanın becerileri var, ancak genel bir "paketleme kutusu" yok.
AI Agent ekosistemi geçen yıl iki önemli genişleme yeteneği geliştirdi.
Birinci kategori Agent Becerileridir. Bunlar genellikle birSKILL.md dosyasından, ilgili betiklerden ve referans malzemelerden oluşur ve Agent'in belirli bir işi nasıl tamamlayacağını gösterir. Örneğin, bir web sitesi dağıtmak, finansal belgeleri analiz etmek veya kod güvenliğini kontrol etmek gibi durumlarda, beceriler işlem adımlarını, dikkat edilmesi gereken noktaları, doğrulama kurallarını ve doğrudan yürütülebilir programları sağlar.
İkinci tür MCP sunucularıdır. MCP, Agent'ların veritabanlarını okumak, GitHub'u işlemek, bulut platformu durumlarını sorgulamak veya kurumsal iç sistemleri çağırmak gibi dış araçlara ve verilere bağlanmasını sağlar. Beceriler, "Agent'a nasıl yapılacağını öğretmek" üzerine odaklanırken, MCP "Agent'a gerçek olarak çağrılabilir araçlar sağlamak" üzerine odaklanır.
Sorun, bu bileşenlerin daha önce tek bir paketleme yöntemiyle donatılmamış olmasıydı. Bir beceri veya MCP sunucusunun çekirdek içeriği tamamen aynı olsa bile, geliştiriciler bunu farklı Agent ürünlerine entegre ederken hala liste dosyalarını, dizin yapısını ve yapılandırma alanlarını ayrı ayrı değiştirmek zorunda kalabilirdi. Zamanla, aynı eklenti birden fazla istemciye özel sürüm oluşturdu; bir sürümde hata düzeltildiğinde, diğer dallar senkronize olmayabilirdi ve bu da Google'ın "çatallanma ve sapma" olarak adlandırdığı duruma yol açtı.
Agent Eklentileri, bu yetenekleri dışarıdan sarmalayan genel bir ambalajdır. Rolü JavaScript ekosistemindekipackage.json veya konteyner alanındaki OCI formatına daha yakındır: içindeki kodu ve protokolleri değiştirmez, bunların nasıl organize edileceğini, keşfedileceğini ve yükleneceğini birleştirerek tanımlar.
Bir eklenti, temelde bir dizindir.
Şuna göre1.0.0 sürümü spesifikasyonu, bir Agent Eklentisi sabit bir yapıya sahip bir dizindir ve kök dizindeplugin.json bulunmalıdır. En basit liste, kullanılan spesifikasyon sürümünü ve eklenti adını bildirmek zorundadır.
Eklenti beceriler içeriyorsa, bunlar birlikteskills/ dizinine yerleştirilir; her bir becerinin kendiSKILL.md dosyası vardır ve ayrıca betikler, referans dosyaları ve diğer kaynaklar eklenebilir. Eklenti dış araçlara bağlanıyorsa, kök dizinemcp.json dosyası yerleştirilir ve bir veya daha fazla MCP sunucusu bildirilir.
MCP bölümü şu anda üç bağlantı yöntemi desteklemektedir: yerel makinede işlem başlatma için stdio, şu anda önerilen Streamable HTTP ve eski sistemlerle uyumluluk için korunan HTTP+SSE. Farklı istemcilerin tüm iletim yöntemlerini desteklemesi gerekmez, ancak en azından stdio veya Streamable HTTP'den birini desteklemelidir.
Bu sabit yapı, istemcinin dosyanın nerede olduğunu tahmin etmesine gerek kalmadan, eklenti yazarlarının her ürün için dizinleri yeniden tasarlamasını da engeller. Sadece Beceriler'i destekleyen, MCP'yi desteklemeyen bir uyumlu istemci, beceri bölümünü okumaya devam edebilir; bir MCP yapılandırmasında hata oluştuğunda, spesifikasyon, tüm eklentinin tamamen çalışmaması yerine istemcinin hatalı sunucuyu atlamasını gerektirir.
Agent Eklentileri, üreticilere özel işlevleri koruma imkanı tanır. İstemciler, ters domain adını kullanarak kendi uzantı ad alanlarını oluşturabilir, örneğincom.example.client. Diğer istemciler, tanımadığı özel yapılandırmaları görmezden gelmelidir, tüm eklentiyi reddetmemelidir. Bu, standartların ortak bir temel sağlarken tüm ürünlerin tamamen aynı işlevlere sahip olma zorunluluğundan kaçınmasını sağlar.
İlk uyumlu ürünler ana programlama Agent'larını kapsamaktadır
Resmi uyumluluk listesi şu anda VS Code, Cursor, GitHub Copilot, ChatGPT ve Codex ile Amazon'un Kiro'sunu içermektedir. Vercel, ilk standart önerisini başlatmış; ardından AWS, Cursor'un anne şirketi Anysphere, Microsoft, OpenAI ve Vercel, ilk teknik yönlendirme komitesini kurmuştur; GitHub da standart geliştirme sürecine katılmıştır.
Google, yayın günü temel bakım çalışmalarına katıldığını duyurdu ve ilgili ürünlerin bu formatı desteklemesine başladı. Google, geliştiricilerin BigQuery, Spanner ve Cloud SQL gibi veri yeteneklerini taşınabilir eklentilere dönüştürmelerini sağlayacak şekilde Agents CLI ve Data Agent Kit'te Agent Eklentilerini benimseyecek.
Bu katılımcılar, model ve ürün düzeyinde aynı tarafta olmamaları nedeniyle dikkat çekicidir; Microsoft, VS Code ve GitHub Copilot'a sahiptir ve OpenAI ile yakın ilişkileri vardır; Cursor, bağımsız bir AI programlama aracıdır; AWS, Kiro'ya sahiptir ve bulut pazarında Microsoft ve Google ile rekabet eder; Vercel ise AI uygulama dağıtım platformu olmayı hedefler. Ortak bir paketleme standardı belirlemeye istekli olmaları, eklenti parçalanmasının tüm üreticilerin bakım maliyetlerini artırmaya başladığını göstermektedir.
Kullanım, açık lisansla düzenlenir ve teknik tartışmalar ile kararlar da açık projelerde yürütülecektir. Bu, en azından kurumsal tasarım açısından formatın tek bir model şirketi tarafından tamamen kontrol edilmesini önlemeyi amaçlar. Ancak açık yönetimin nihai etkinliği, sonraki sürümlerin karar alma sürecine ve ürünlerin kendi özel uzantılarına ne kadar çok bağımlı hale geleceğine bağlıdır.
Hiçbir şeyi çözmek için kasıtlı olarak seçilmedi
Agent Eklentileri'nin en çok yanlış anlaşılmasına neden olan kısım, "eklenti" adının tarayıcı eklentileri veya telefon uygulama mağazalarını akla getirmesidir. Aslında, şu anki 1.0.0 sürümü yalnızca paketleme formatını standartlaştırmıştır ve tam bir eklenti dağıtımı ve güvenlik sistemi kurmamıştır.
Google'in resmi yorumu, ilk sürümün eklentilerin hangi protokol üzerinden kurulacağını, nereden aranacağını ve indirileceğini belirlemediğini, aynı zamanda birleşik izin isteme, kullanıcı onayı, çalışma çöpleri, yayıncı kimliği ve kaynak doğrulama olmadığını açıkça belirtmektedir. Bu işler hâlâ her bir Agent istemcisi tarafından kendi başına tamamlanmaktadır.
İzlenecek kurallara göre eklenti içindeki dosya yolları ../ veya sembolik bağlantılar aracılığıyla eklenti kök dizininden dışarı çıkamaz, ancak resmi açıklama şunu belirtmektedir: Bu yol kısıtlaması, eklenti işleminin sandbox ortamına alınması anlamına gelmez. stdio üzerinden başlatılan bir MCP sunucusu hâlâ programlar çalıştırabilir; hangi dosyalara, ortam değişkenlerine, ağa ve kullanıcı verilerine erişebilir, istemcinin yetki sistemi tarafından belirlenir.
Uzak MCP uç noktası ilk prensip olarak HTTPS kullanılmalıdır ve eklentiler şifreleri veya diğer gizlilikleri açık istek başlıklarına veya ortam yapılandırmalarına doğrudan yazmamalıdır. Ancak, 1.0.0 sürümü genel OAuth yapılandırması veya taşınabilir kimlik bilgisi başvurusu mekanizması sağlamamaktadır; kimlik doğrulama keşfi, kullanıcı girişi ve kimlik bilgisi kaydı hâlâ istemci tarafından işlenmektedir.
Bu nedenle, birleşik format aynı zamanda zararlı eklentilerin yayılma verimliliğini de artırabilir. Geliştiriciler “bir kez paketle, her yerde çalıştır” yapabilir; saldırganlar teorik olarak bunu da yapabilir. Bu standardın büyük ölçekli kullanımını belirleyecek olan, gelecekte dizin yapısı değil, imza, izin uyarıları, tedarik zinciri incelemesi, otomatik güncellemeler ve iptal mekanizmalarının zamanında gelişip gelişemeyeceğidir.
Neden birinci sürüm sadece Skills ve MCP'yi içeriyor?
Çok sayıda Agent ürünü, komutlar, olay kancaları, alt Agent şablonları, arayüz bileşenleri ve özelleştirilmiş iş akışları da içerir. Geliştiriciler, bu unsurları ilk sürümde zorla standartlaştırmadı, bunun yerine zaten belirli bir çapraz platform temeli oluşturmuş olan Skills ve MCP bileşenlerini seçti.
Bu, daha konservatif ama gerçekçi bir seçimdir. Tüm Agent yeteneklerini baştan tanımlamaya çalışmak, kolayca büyük bir yapıya dönüşebilir ve bir ürünün mevcut tasarımını tüm endüstrinin uzun vadeli kuralı haline getirebilir. Agent Eklentileri, ilk olarak en açık olan sorunu çözer: Agent'in operasyonel bilgilerini ve araçlarını aynı taşınabilir yazılım paketine entegre eder.
Google ayrıca, her bağımsız beceri veya her MCP sunucusunun eklenti olarak paketlenmesi gerektiğini hatırlattı. Eklentiler, ortak olarak yüklenmesi, ortak versiyon yönetimi ve ortak taşıma gerektiren yetenekler için daha uygundur. Örneğin, bir veritabanı geliştirme eklentisi, SQL sorgu becerilerini, veritabanı MCP bağlantısını, sorun giderme kılavuzlarını ve dağıtım betiklerini aynı anda içerebilir; ancak yalnızca basit bir yönerge dosyasıysa, bunu doğrudan beceri olarak dağıtmak daha uygun olabilir.
Aslında zayıflatılan şey platform kilitlenmesi olabilir
Standart yeterli sayıda kullanıcı desteği alırsa, geliştiriciler, takımlarının Cursor'dan VS Code'a, Codex'ten başka bir Agent'a geçiş yapması nedeniyle tüm becerileri ve araç bağlantılarını yeniden kurmak zorunda kalmaz. Bireysel veya kurumsal olarak uzun süre birikmiş Agent yetenekleri kullanıcıyla birlikte taşınabilir; bu da altta yatan model ve istemcilerin daha kolay değiştirilmesini sağlar.
Bu, Agent platformundaki rekabet biçimini değiştirecek. Üreticiler, kullanıcıları yalnızca kapalı eklenti formatlarıyla tutamaz; model kalitesi, yürütme güvenilirliği, izin kontrolü, arayüz deneyimi ve eklenti keşif yeteneği üzerinde sürekli rekabet etmek zorundadır. Geliştiriciler için taşınabilir eklentiler, neredeyse aynı projeleri her Agent pazarı için tekrar sürdürmek yerine, bir kez yapılan yatırımın daha fazla potansiyel kullanıcıyı kapsamasını sağlar.
Ancak gerçek taşınabilirlik hala sınırları vardır. İstemciler, spesifikasyonun yalnızca bir kısmını uygulayabilir; farklı ürünlerin yetkilendirme mekanizmaları ve yürütme ortamları da farklıdır; eklentiler tanımlanabilir olsa da, her istemcide tamamen tutarlı davranışlar göstermeyebilir. Üreticiye özel isim alanlarını yoğun şekilde kullanan eklentiler, biçimsel uyumluluk görünümü altında tekrar gerçek kilitlenmeye yol açabilir.
Ayrıca, MCP ilk olarak Anthropic tarafından desteklenmişti, ancak Anthropic şu anda Agent Eklentileri tarafından duyurulan ilk temel bakıcılar veya ilk resmi uyumlu istemci listesinde yer almıyor. Bu, Claude'nin gelecekte bu formatı desteklemeyeceğini anlamına gelmiyor, ancak yeni paketleme standardının tüm ana Agent taraflarını kapsamadığını gösteriyor.
Bir standartın başarılı olup olmadığı, eklentinin gerçekten akışta olup olmamasına bağlıdır.
Agent Eklentileri'nin şu anki en büyük değeri teknik karmaşıklık değil, birçok rekabetçi üreticinin aynı sorunu kabul etmesidir: Modeller giderek daha fazla araç çağırabilir, ancak her platformun kendi eklenti paketleme yöntemine sahip olması, Agent ekosistemine erken dönem mobil uygulamaların ve tarayıcı eklentilerinin birbirinden ayrılmış tarihinin tekrarlanmasına neden olur.
İlk sürüm çok küçükti ve eklentilerin nasıl bulunacağı, kurulacağı ve güvenilip güvenilmeyeceği konularını hâlâ çözmedi. Ancak bu tutum aynı zamanda avantajı da olabilir. Önce en temel ve en kolay fikir birliğine varılan katmanı birleştirmiş, Beceri ve MCP sunucularının ortak bir taşıma yöntemi kazanmasını sağlamıştır; yetkileri, dağıtımını ve daha fazla bileşeni ise sonraki sürümlere bırakmıştır.
Şunu unutmayın,resmi standart sayfası1.0.0 sürümü olarak işaretlenmiş olsa da durumu "Çalışma Taslağı" olarak kalmıştır ve sonraki detaylar değişebilir. Şu anda destek, standartı oluşturan üreticilerden gelmektedir ve daha geniş bir Agent ekosisteminin bunu kabul ettiği kanıtlanmamıştır.
