Многие люди уверены: один раз собрал навык и подключение к чужим программам — и можно жить. Им кажется, что «уже настроено» значит «везде готово».
Точнее, в одной программе — да. Хочешь тем же набором в другую: снова копируешь папки, правишь списки, ломаешь синхрон двух копий. Курьер между окнами — вы.
С 6 августа 2026 появился общий ящик. Agent Plugins 1.0.0 — навык и MCP едут вместе в одной папке.
Это коробка, а не новый двигатель

Вам продадут «ещё один стандарт для агентов». На деле это открытый формат упаковки: где что лежит и как клиент это находит.
Не новый движок. Не замена Skills. Не замена MCP. Просто портативная коробка вокруг них.
Установка, права и магазин — по-прежнему у каждого клиента свои. Какой смысл ждать одну кнопку на все IDE, если спека про другое?
Все просто: формат говорит, как сложить вещи. Кто пускает и как ставит — решает программа у вас на столе.
Что лежит в одной папке

В корне обязателен plugin.json. Рядом по желанию:
- skills/<name>/SKILL.md — навык (плюс scripts и references по спеке Agent Skills);
- mcp.json — серверы MCP (stdio, streamable-http, старый sse);
- каталог клиента с именем вроде com.example.client/ — hooks, commands, agents; другие клиенты это просто игнорируют.
Минимальный манифест: ссылка на схему https://agent-plugins.org/schemas/1.0.0/plugin.schema.json и поле name. Имя — от 1 до 64 символов: маленькие латинские буквы, цифры, дефисы и точки; без — и ..; начало и конец — буква или цифра.
Формат не переписывает правила Skills и MCP. Только говорит, где что лежит и как клиент проверяет пакет.
Битый навык или один сломанный MCP-entry не валит остальное. Жёсткий провал — только грубые ошибки в plugin.json. Невалидный верхний уровень mcp.json отключает MCP, навыки при этом могут грузиться.
Минус одна тайна: «всё упало из-за одной строчки» — не про этот формат.
Кто грузит с первого дня

Публичный релиз 1.0.0 — 6 августа 2026. Предложение шло от Vercel, доработка — с AWS, Anysphere (Cursor), GitHub, Microsoft, OpenAI.
В тот же день формат уже умели: ChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code. Клиент может поддерживать Skills, MCP или оба.
В TSC Core Maintainers на старте: Amazon/AWS, Cursor, Microsoft, OpenAI, Vercel. Google в тот же день сел в Core Maintainers (Kevin Hou, DeepMind) — формат уже тянут Agents CLI и Data Agent Kit (BigQuery, Spanner, Cloud SQL и рядом).
Спека и governance: agent-plugins-spec. Обзор — agent-plugins.org. Официальный анонс: Vercel blog; changelog — 1.0.0; разбор манифеста — Complete Guide; позиция Google — Developers Blog.
Кто придумал детали — и кто не сел за стол
Любопытный разрыв.
Anthropic придумала и MCP, и Agent Skills как открытые контракты. Но в TSC Agent Plugins не вошла. У Claude Code свой layout: .claude-plugin/plugin.json.
Тот же набор Skills+MCP можно ставить в VS Code и в Cursor локально. Но «из коробки один манифест на всех, включая Claude Code» обещать нельзя.
Спрашивается — почему всем сразу нужен общий ящик, а автор двух кирпичей в ящике не пришёл на собрание? Разбор отсутствия Anthropic в круге — THE DECODER (7 августа 2026).
Это не приговор. Это просто карта, где чей путь.
Что в первой версии сознательно не обещают
«Portable» здесь значит: клиент по чеклисту соответствия может загрузить пакет. Это не общий магазин агентов и не одна кнопка install во всех IDE.
В первую версию сознательно не входят: механизм установки, marketplace, модель прав, песочница, trust и provenance, UX-одобрение. Авторизация для удалённого MCP — на стороне клиента.
В headers и env плагина секреты класть нельзя — схема закрыта. Для stdio клиент даёт PLUGIN_ROOT (корень пакета) и PLUGIN_DATA (writable, переживает обновления); в args, env и cwd можно раскрывать ${PLUGIN_ROOT} и ${PLUGIN_DATA}.
Спека на сайте помечена Working Draft при метке версии 1.0.0. Это публичный контракт формата, не «вечный RFC на века».
Все просто: коробка есть. Магазин и охрана — отдельно.
Когда плагин окупается — и когда нет
Один MCP на один клиент — часто хватает своего mcp.json. Один навык — плагин не обязателен.
Плагин имеет смысл, когда навык и MCP (и при необходимости клиентские куски) должны ехать вместе между Cursor, VS Code, Copilot, ChatGPT и остальными из списка первого дня.
Типичные ловушки:
- писать, что Agent Plugins «заменил MCP» или «заменил Skills» — нет, это коробка вокруг них;
- ждать единый App Store агентов с 6 августа — marketplace вне первой версии;
- смешивать Cursor Rules (.cursor/rules) с Agent Skills SKILL.md без оговорки: до стандарта пути разные; плагин как раз про общий портативный слой;
- класть API-ключи в mcp.json пакета «как в локальном примере» — спека запрещает секреты в пакете;
- обещать песочницу и permissions «из стандарта» — их нет в v1, безопасность остаётся на клиенте.
Почему всем сразу нужен «плагин на всё»? Почему никто не хочет скучный набор, который просто едет одной папкой и замолкает?
Что взять с собой
Сдвиг бытовой, не бюрократический: навык и MCP наконец могут ехать одной папкой между клиентами, пока каждый сам решает, как ставить и кого пускать.
Ковчег уже живёт плагинами, навыками и MCP в Cursor. Новость в том, что коробка стала общей.
Разборы и практика — в канале Ковчег: Telegram и MAX. Если нужна система Cursor + Make + AI с нуля до рабочих сценариев — обучение.