Agent Plugins упаковал навык и MCP в одну папку

Иллюстрация: навык и MCP едут в одной папке Agent Plugins

Многие люди уверены: один раз собрал навык и подключение к чужим программам — и можно жить. Им кажется, что «уже настроено» значит «везде готово».

Точнее, в одной программе — да. Хочешь тем же набором в другую: снова копируешь папки, правишь списки, ломаешь синхрон двух копий. Курьер между окнами — вы.

С 6 августа 2026 появился общий ящик. Agent Plugins 1.0.0 — навык и MCP едут вместе в одной папке.

Это коробка, а не новый двигатель

Схема: Agent Plugins — коробка вокруг навыка и MCP, не новый движок

Вам продадут «ещё один стандарт для агентов». На деле это открытый формат упаковки: где что лежит и как клиент это находит.

Не новый движок. Не замена Skills. Не замена MCP. Просто портативная коробка вокруг них.

Установка, права и магазин — по-прежнему у каждого клиента свои. Какой смысл ждать одну кнопку на все IDE, если спека про другое?

Все просто: формат говорит, как сложить вещи. Кто пускает и как ставит — решает программа у вас на столе.

Что лежит в одной папке

Схема папки плагина: манифест в корне, навыки и MCP рядом

В корне обязателен plugin.json. Рядом по желанию:

  • skills/<name>/SKILL.md — навык (плюс scripts и references по спеке Agent Skills);
  • mcp.json — серверы MCP (stdio, streamable-http, старый sse);
  • каталог клиента с именем вроде com.example.client/ — hooks, commands, agents; другие клиенты это просто игнорируют.

Минимальный манифест: ссылка на схему https://agent-plugins.org/schemas/1.0.0/plugin.schema.json и поле name. Имя — от 1 до 64 символов: маленькие латинские буквы, цифры, дефисы и точки; без и ..; начало и конец — буква или цифра.

Формат не переписывает правила Skills и MCP. Только говорит, где что лежит и как клиент проверяет пакет.

Битый навык или один сломанный MCP-entry не валит остальное. Жёсткий провал — только грубые ошибки в plugin.json. Невалидный верхний уровень mcp.json отключает MCP, навыки при этом могут грузиться.

Минус одна тайна: «всё упало из-за одной строчки» — не про этот формат.

Кто грузит с первого дня

Чеклист клиентов первого дня: Cursor, OpenAI и остальные

Публичный релиз 1.0.0 — 6 августа 2026. Предложение шло от Vercel, доработка — с AWS, Anysphere (Cursor), GitHub, Microsoft, OpenAI.

В тот же день формат уже умели: ChatGPT и Codex, Cursor, GitHub Copilot, Kiro, VS Code. Клиент может поддерживать Skills, MCP или оба.

В TSC Core Maintainers на старте: Amazon/AWS, Cursor, Microsoft, OpenAI, Vercel. Google в тот же день сел в Core Maintainers (Kevin Hou, DeepMind) — формат уже тянут Agents CLI и Data Agent Kit (BigQuery, Spanner, Cloud SQL и рядом).

Спека и governance: agent-plugins-spec. Обзор — agent-plugins.org. Официальный анонс: Vercel blog; changelog — 1.0.0; разбор манифеста — Complete Guide; позиция Google — Developers Blog.

Кто придумал детали — и кто не сел за стол

Любопытный разрыв.

Anthropic придумала и MCP, и Agent Skills как открытые контракты. Но в TSC Agent Plugins не вошла. У Claude Code свой layout: .claude-plugin/plugin.json.

Тот же набор Skills+MCP можно ставить в VS Code и в Cursor локально. Но «из коробки один манифест на всех, включая Claude Code» обещать нельзя.

Спрашивается — почему всем сразу нужен общий ящик, а автор двух кирпичей в ящике не пришёл на собрание? Разбор отсутствия Anthropic в круге — THE DECODER (7 августа 2026).

Это не приговор. Это просто карта, где чей путь.

Что в первой версии сознательно не обещают

«Portable» здесь значит: клиент по чеклисту соответствия может загрузить пакет. Это не общий магазин агентов и не одна кнопка install во всех IDE.

В первую версию сознательно не входят: механизм установки, marketplace, модель прав, песочница, trust и provenance, UX-одобрение. Авторизация для удалённого MCP — на стороне клиента.

В headers и env плагина секреты класть нельзя — схема закрыта. Для stdio клиент даёт PLUGIN_ROOT (корень пакета) и PLUGIN_DATA (writable, переживает обновления); в args, env и cwd можно раскрывать ${PLUGIN_ROOT} и ${PLUGIN_DATA}.

Спека на сайте помечена Working Draft при метке версии 1.0.0. Это публичный контракт формата, не «вечный RFC на века».

Все просто: коробка есть. Магазин и охрана — отдельно.

Когда плагин окупается — и когда нет

Один MCP на один клиент — часто хватает своего mcp.json. Один навык — плагин не обязателен.

Плагин имеет смысл, когда навык и MCP (и при необходимости клиентские куски) должны ехать вместе между Cursor, VS Code, Copilot, ChatGPT и остальными из списка первого дня.

Типичные ловушки:

  • писать, что Agent Plugins «заменил MCP» или «заменил Skills» — нет, это коробка вокруг них;
  • ждать единый App Store агентов с 6 августа — marketplace вне первой версии;
  • смешивать Cursor Rules (.cursor/rules) с Agent Skills SKILL.md без оговорки: до стандарта пути разные; плагин как раз про общий портативный слой;
  • класть API-ключи в mcp.json пакета «как в локальном примере» — спека запрещает секреты в пакете;
  • обещать песочницу и permissions «из стандарта» — их нет в v1, безопасность остаётся на клиенте.

Почему всем сразу нужен «плагин на всё»? Почему никто не хочет скучный набор, который просто едет одной папкой и замолкает?

Что взять с собой

Сдвиг бытовой, не бюрократический: навык и MCP наконец могут ехать одной папкой между клиентами, пока каждый сам решает, как ставить и кого пускать.

Ковчег уже живёт плагинами, навыками и MCP в Cursor. Новость в том, что коробка стала общей.

Разборы и практика — в канале Ковчег: Telegram и MAX. Если нужна система Cursor + Make + AI с нуля до рабочих сценариев — обучение.