4 часа назад
Agent Plugins 1.0: единый структура плагинов для AI-агентов

Экосистема AI-агентов быстро развивается, но расширения для неё пока напоминают плагины браузеров до появления общих стандартов. Внутри могут находиться одинаковые инструкции, скрипты и MCP-серверы, тем не менее каждый заказчик ожидает собственную структуру каталогов и конфигурацию.
Расширение, подготовленный для одного агента, приходится перекладывать и адаптировать для другого. Теперь эту проблему пытается решить открытая спецификация Agent Plugins 1.0.
Что такое Agent Plugins
Agent Plugins — это публичный и независимый от конкретного поставщика формат упаковки расширений для AI-агентов.
Он объединяет два уже существующих механизма:
Agent Skills — инструкции, сценарии, скрипты и справочные материалы, описывающие, как агент должен выполнять определённую работу;
MCP-серверы — инструменты и источники данных, с которыми агент может взаимодействовать через Model Context Protocol.
Важно понимать: Agent Plugins не заменяет ни MCP, ни Skills.
MCP стандартизирует взаимодействие агента с внешними инструментами. Agent Skills задаёт структура инструкций. Agent Plugins определяет, как собрать всё это в один переносимый пакет, обнаружить его компоненты и загрузить их в совместимый заказчик.
Как выглядит плагин
Agent Plugin — обычный каталог с предсказуемой структурой:
my-plugin/ ├── plugin.json ├── skills/ │ └── deploy/ │ ├── SKILL.md │ ├── scripts/ │ └── references/ ├── mcp.json └── com.example.client/ └── hooks/
Обязателен только файл plugin.json. Skills, MCP-серверы и клиентские расширения можно добавлять по необходимости.
Минимальный манифест выглядит так:
{ "$schema": "https://agent-plugins.org/schemas/1.0.0/plugin.schema.json", "name": "deployment-tools", "version": "1.0.0", "description": "Инструменты для проверки и развёртывания сервисов" }
Поле ввода $schema фиксирует версию контракта, а name идентифицирует расширение. Дополнительно можно указать автора, лицензию, репозиторий, домашнюю страницу и ключевые слова.
Модель манифеста закрытая: произвольные поля верхнего уровня добавлять нельзя. Настройки конкретного клиента должны находиться в extensions и применять пространство имён в обратной доменной записи.
Например:
{ "$schema": "https://agent-plugins.org/schemas/1.0.0/plugin.schema.json", "name": "deployment-tools", "extensions": { "com.example.agent": { "approvalMode": "manual" } } }
Это позволяет клиентам добавлять собственные возможности, не раздувая переносимое движок стандарта.
Как подключаются Skills
Навыки размещаются непосредственно внутри каталога skills/:
skills/ └── deploy/ └── SKILL.md
Пример простейшего SKILL.md:
--- name: deploy description: Проверяет служба и готовит план развёртывания. --- Изучи конфигурацию сервиса, запусти доступные проверки и подготовь безопасный план развёртывания. Не выполняй развёртывание без явного подтверждения пользователя.
Совместимый клиент читает манифест плагина, находит дочерние каталоги в skills/ и валидирует каждый навык по спецификации Agent Skills.
При этом Agent Plugins не определяет, как именно навык будет показан пользователю или передан модели. Это остаётся ответственностью клиента.
Как подключаются MCP-серверы
Конфигурация MCP хранится в корневом mcp.json. Спецификация поддерживает три транспорта:
stdio;streamable-http;устаревший
HTTP+SSE.
Пример:
{ "$schema": "https://agent-plugins.org/schemas/1.0.0/mcp.schema.json", "mcpServers": { "validator": { "type": "stdio", "command": "./bin/validator", "args": ["--data", "${PLUGIN_DATA}/validator"], "env": { "CONFIG": "${PLUGIN_ROOT}/config.json" }, "cwd": "${PLUGIN_ROOT}" }, "deployment-программный оболочку": { "type": "streamable-http", "url": "https://deploy.example.com/mcp" } } }
Заказчик предоставляет две переменные:
PLUGIN_ROOT— абсолютный путь к каталогу установленного плагина;PLUGIN_DATA— отдельный каталог для изменяемых данных, сохраняющийся между обновлениями.
Это важное разделение. Код и статические ресурсы можно обновлять наряду с пакетом, а состояние, кеши и пользовательские настройки хранить отдельно.
Для удалённых MCP-серверов есть разумное ограничение: секреты нельзя помещать непосредственно в mcp.json. Спецификация 1.0 пока не задаёт переносимый формат OAuth или ссылок на учётные информация — аутентификацией должен управлять сам клиент.
Что именно стандартизировано
Agent Plugins задаёт минимальный совокупный контракт:
структуру пакета;
структура и проверку
plugin.json;обнаружение Skills;
конфигурацию MCP;
переменные окружения плагина;
изоляцию ошибок;
пространства имён для клиентских расширений.
Одновременно стандарт намеренно не описывает:
реестр или магазин плагинов;
установку и обновление;
управление разрешениями;
песочницу;
оболочку подтверждения опасных действий;
метод передачи навыков модели;
хранение и выдачу секретов.
Иными словами, Agent Plugins отвечает на вопрос «как выглядит переносимый пакет», но не пытается стандартизировать весь жизненный цикл расширения.
Изоляция ошибок
Спецификация предусматривает достаточно узкие границы отказа.
Если plugin.json содержит критическую ошибку, клиент отклоняет весь расширение. Если некорректна конфигурация конкретного MCP-сервера, отключается только этот сервер. Остальные MCP-подключения, Skills и клиентские расширения продолжают загружаться.
Для агентских систем это правильный подход: одна необязательная встраивание не должна ломать весь пакет.
Файлы плагина также не должны выходить за пределы его корневого каталога через относительные пути, симлинки или похожие механизмы. Тем не менее полноценная модель доверия и песочница всё равно остаются на стороне клиента.
Какие клиенты уже заявлены
На странице совместимости перечислены:
Visual Studio Code;
Cursor;
GitHub Copilot;
ChatGPT и Codex;
Kiro.
Сопровождение компонентов может отличаться. Например, клиент может загружать Skills и stdio-серверы, но не поддерживать отдельные расширения или устаревший SSE-транспорт. Следовательно совместимость здесь не обязательно означает полную идентичность поведения.
Создание спецификации ведётся публично. В первоначальный технический комитет вошли основные участники из Amazon, Cursor, Microsoft, OpenAI и Vercel. Текущая опубликованная релиз — 1.0.0. Исходники, JSON Schema и процедура обсуждения изменений находятся в открытом репозитории.
Что это меняет для разработчиков
Главная польза — возможность хранить плагин как самостоятельный продукт, а не как набор инструкций по установке для пяти разных клиентов.
Один репозиторий сможет содержать:
описание возможностей;
Skills;
скрипты и справочные материалы;
один или некоторое количество MCP-серверов;
метаданные и лицензию;
необязательные настройки отдельных клиентов.
Это особенно удобно для внутренних платформенных команд. Например, корпоративный плагин может объединять навык поиска таблиц, MCP-сервер каталога данных, инструкции по работе с lineage и клиентское плагин для внутреннего агента.
Без общего формата всё это приходится распространять отдельными конфигурациями. С Agent Plugins появляется шанс превратить такой набор в версионируемый и проверяемый пакет.
Чего пока не хватает
Релиз 1.0 задаёт именно минимальный фундамент. За его пределами остаются самые сложные вопросы экосистемы:
подпись пакетов и проверка издателя;
цепочка поставки и контроль целостности;
декларация необходимых разрешений;
единая работа с секретами;
зависимости между плагинами;
воспроизводимая установка исполняемых компонентов;
механизм обновлений;
централизованный реестр.
Поэтому воспринимать Agent Plugins как готовый аналог npm или расширений VS Code пока рано. Сейчас это скорее совокупный структура содержимого пакета, поверх которого ещё предстоит построить безопасную систему распространения.
Результат
Agent Plugins выглядит не как революция, а как нужная уборка в быстро растущей экосистеме.
MCP дал агентам совокупный метод подключаться к инструментам. Agent Skills формализовал переносимые инструкции. Agent Plugins добавляет недостающий уровень — единую упаковку этих компонентов.
Успех стандарта будет зависеть не от красоты plugin.json, а от реальной совместимости клиентов и появления безопасных способов распространения. Но стартовая позиция сильная: структура открыт, спецификация компактна, а среди участников есть сразу некоторое количество крупных разработчиков агентских платформ.
Если они действительно будут скачивать один и тот же пакет без перекладывания файлов и переписывания конфигурации, у экосистемы AI-агентов наконец может появиться свой нормальный структура плагинов.
Ссылки:
Читают сейчас
1 час назад
Google усиливает Gemini в Chrome и выключает Google Assistant на Android
Google продолжает встраивать локальный ИИ прямо в Chrome: в справке браузера появилась веб-страница управления локальными генеративными моделями, а среди требований к их работе указано не менее 20 ГБ

2 часа назад
НАСА модифицировало ноутбуки на МКС, чтобы каждый мог применять одно и то же зарядное девайс
Американское космическое агентство модифицировало все ноутбуки, предназначенные для использования на МКС, чтобы они имели одинаковый разъём питания. О подробностях этой модернизации рассказал инженер

3 часа назад
Энтузиаст внедрил виртуальную функция запускать игры на дискетах в Steam Deck
Потребитель Reddit разработал плагин Decky Links который даёт возможность запускать игры на портативной консоли Steam Deck при использовании настроенной дискеты. На дискете нет самой игры, на носителе

5 часов назад
Stack Overflow временно перешла в режим Read-Only
9 августа 2026 года команда Stack Overflow сообщила, что платформа временно перешла в режим работы в Read‑Only. Новые вопросы от пользователей нельзя публиковать на ресурсе. Ознакомиться далее

6 часов назад
Cisco представила версия свободного антивирусного инструментария ClamAV 1.5.4
7 августа 2026 года Cisco представила выпуск свободного антивирусного инструментария ClamAV 1.5.4 и ClamAV 1.4.6 (ветка ClamAV 1.4 является проектом с долгосрочной поддержкой — LTS). Стабильная релиз