Экосистема AI-агентов быстро развивается, но расширения для неё пока напоминают плагины браузеров до появления общих стандартов. Внутри могут находиться одинаковые инструкции, скрипты и MCP-серверы, однако каждый клиент ожидает собственную структуру каталогов и конфигурацию.
Плагин, подготовленный для одного агента, приходится перекладывать и адаптировать для другого. Теперь эту проблему пытается решить открытая спецификация Agent Plugins 1.0.
Что такое Agent Plugins
Agent Plugins — это открытый и независимый от конкретного поставщика формат упаковки расширений для AI-агентов.
Он объединяет два уже существующих механизма:
Agent Skills — инструкции, сценарии, скрипты и справочные материалы, описывающие, как агент должен выполнять определённую работу;
MCP-серверы — инструменты и источники данных, с которыми агент может взаимодействовать через Model Context Protocol.
Важно понимать: Agent Plugins не заменяет ни MCP, ни Skills.
MCP стандартизирует взаимодействие агента с внешними инструментами. Agent Skills задаёт формат инструкций. Agent Plugins определяет, как собрать всё это в один переносимый пакет, обнаружить его компоненты и загрузить их в совместимый клиент.
Как выглядит плагин
Agent Plugin — обычный каталог с предсказуемой структурой:
my-plugin/ ├── plugin.json ├── skills/ │ └── deploy/ │ ├── SKILL.md │ ├── scripts/ │ └── references/ ├── mcp.json └── com.example.client/ └── hooks/
Обязателен только файл plugin.json. Skills, MCP-серверы и клиентские расширения можно добавлять по необходимости.
Минимальный манифест выглядит так:
{ "$schema": "https://agent-plugins.org/schemas/1.0.0/plugin.schema.json", "name": "deployment-tools", "version": "1.0.0", "description": "Инструменты для проверки и развёртывания сервисов" }
Поле $schema фиксирует версию контракта, а name идентифицирует плагин. Дополнительно можно указать автора, лицензию, репозиторий, домашнюю страницу и ключевые слова.
Схема манифеста закрытая: произвольные поля верхнего уровня добавлять нельзя. Настройки конкретного клиента должны находиться в extensions и использовать пространство имён в обратной доменной записи.
Например:
{ "$schema": "https://agent-plugins.org/schemas/1.0.0/plugin.schema.json", "name": "deployment-tools", "extensions": { "com.example.agent": { "approvalMode": "manual" } } }
Это позволяет клиентам добавлять собственные возможности, не раздувая переносимое ядро стандарта.
Как подключаются Skills
Навыки размещаются непосредственно внутри каталога skills/:
skills/ └── deploy/ └── SKILL.md
Пример простейшего SKILL.md:
--- name: deploy description: Проверяет сервис и готовит план развёртывания. --- Изучи конфигурацию сервиса, запусти доступные проверки и подготовь безопасный план развёртывания. Не выполняй развёртывание без явного подтверждения пользователя.
Совместимый клиент читает манифест плагина, находит дочерние каталоги в skills/ и валидирует каждый навык по спецификации Agent Skills.
При этом Agent Plugins не определяет, как именно навык будет показан пользователю или передан модели. Это остаётся ответственностью клиента.
Как подключаются MCP-серверы
Конфигурация MCP хранится в корневом mcp.json. Спецификация поддерживает три транспорта:
stdio;streamable-http;устаревший
HTTP+SSE.
Пример:
{ "$schema": "https://agent-plugins.org/schemas/1.0.0/mcp.schema.json", "mcpServers": { "validator": { "type": "stdio", "command": "./bin/validator", "args": ["--data", "${PLUGIN_DATA}/validator"], "env": { "CONFIG": "${PLUGIN_ROOT}/config.json" }, "cwd": "${PLUGIN_ROOT}" }, "deployment-api": { "type": "streamable-http", "url": "https://deploy.example.com/mcp" } } }
Клиент предоставляет две переменные:
PLUGIN_ROOT— абсолютный путь к каталогу установленного плагина;PLUGIN_DATA— отдельный каталог для изменяемых данных, сохраняющийся между обновлениями.
Это важное разделение. Код и статические ресурсы можно обновлять вместе с пакетом, а состояние, кеши и пользовательские настройки хранить отдельно.
Для удалённых MCP-серверов есть разумное ограничение: секреты нельзя помещать непосредственно в mcp.json. Спецификация 1.0 пока не задаёт переносимый формат OAuth или ссылок на учётные данные — аутентификацией должен управлять сам клиент.
Что именно стандартизировано
Agent Plugins задаёт минимальный общий контракт:
структуру пакета;
формат и проверку
plugin.json;обнаружение Skills;
конфигурацию MCP;
переменные окружения плагина;
изоляцию ошибок;
пространства имён для клиентских расширений.
При этом стандарт намеренно не описывает:
реестр или магазин плагинов;
установку и обновление;
управление разрешениями;
песочницу;
интерфейс подтверждения опасных действий;
способ передачи навыков модели;
хранение и выдачу секретов.
Иными словами, Agent Plugins отвечает на вопрос «как выглядит переносимый пакет», но не пытается стандартизировать весь жизненный цикл расширения.
Изоляция ошибок
Спецификация предусматривает достаточно узкие границы отказа.
Если plugin.json содержит критическую ошибку, клиент отклоняет весь плагин. Если некорректна конфигурация конкретного MCP-сервера, отключается только этот сервер. Остальные MCP-подключения, Skills и клиентские расширения продолжают загружаться.
Для агентских систем это правильный подход: одна необязательная интеграция не должна ломать весь пакет.
Файлы плагина также не должны выходить за пределы его корневого каталога через относительные пути, симлинки или похожие механизмы. Однако полноценная модель доверия и песочница всё равно остаются на стороне клиента.
Какие клиенты уже заявлены
На странице совместимости перечислены:
Visual Studio Code;
Cursor;
GitHub Copilot;
ChatGPT и Codex;
Kiro.
Поддержка компонентов может отличаться. Например, клиент может загружать Skills и stdio-серверы, но не поддерживать отдельные расширения или устаревший SSE-транспорт. Поэтому совместимость здесь не обязательно означает полную идентичность поведения.
Разработка спецификации ведётся публично. В первоначальный технический комитет вошли основные участники из Amazon, Cursor, Microsoft, OpenAI и Vercel. Текущая опубликованная версия — 1.0.0. Исходники, JSON Schema и процесс обсуждения изменений находятся в открытом репозитории.
Что это меняет для разработчиков
Главная польза — возможность хранить расширение как самостоятельный продукт, а не как набор инструкций по установке для пяти разных клиентов.
Один репозиторий сможет содержать:
описание возможностей;
Skills;
скрипты и справочные материалы;
один или несколько MCP-серверов;
метаданные и лицензию;
необязательные настройки отдельных клиентов.
Это особенно удобно для внутренних платформенных команд. Например, корпоративный плагин может объединять навык поиска таблиц, MCP-сервер каталога данных, инструкции по работе с lineage и клиентское расширение для внутреннего агента.
Без общего формата всё это приходится распространять отдельными конфигурациями. С Agent Plugins появляется шанс превратить такой набор в версионируемый и проверяемый пакет.
Чего пока не хватает
Версия 1.0 задаёт именно минимальный фундамент. За его пределами остаются самые сложные вопросы экосистемы:
подпись пакетов и проверка издателя;
цепочка поставки и контроль целостности;
декларация необходимых разрешений;
единая работа с секретами;
зависимости между плагинами;
воспроизводимая установка исполняемых компонентов;
механизм обновлений;
централизованный реестр.
Поэтому воспринимать Agent Plugins как готовый аналог npm или расширений VS Code пока рано. Сейчас это скорее общий формат содержимого пакета, поверх которого ещё предстоит построить безопасную систему распространения.
Итог
Agent Plugins выглядит не как революция, а как нужная уборка в быстро растущей экосистеме.
MCP дал агентам общий способ подключаться к инструментам. Agent Skills формализовал переносимые инструкции. Agent Plugins добавляет недостающий уровень — единую упаковку этих компонентов.
Успех стандарта будет зависеть не от красоты plugin.json, а от реальной совместимости клиентов и появления безопасных способов распространения. Но стартовая позиция сильная: формат открыт, спецификация компактна, а среди участников есть сразу несколько крупных разработчиков агентских платформ.
Если они действительно будут загружать один и тот же пакет без перекладывания файлов и переписывания конфигурации, у экосистемы AI-агентов наконец может появиться свой нормальный формат плагинов.
Ссылки:

